<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: PIN-Eingabe bei Telefonsupport" in Anregungen</title>
    <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/150563#M4401</link>
    <description>&lt;P&gt;Man findet halt öfters solche Aussagen wie "Unsere Mitarbeiter werden Sie niemals nach der PIN/dem Passwort fragen" und "Geben Sie Ihre PIN niemals per Telefon weiter". Das muss nicht mal sein, dass codi das selbst sagt, man hört/liest es so oft, dass man es als grundsätzlich annimmt. Und das ist aus meiner Sicht auch gut so, weil es die Grundhaltung festigt. Man hinterfragt dann eher, ob Abweichungen davon wirklich stimmen können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zum Problem wird das erst, wenn man nicht genauer unterscheidet und dann überpauschalisiert. Es wird dann als "Ausnahme" gesehen, wenn man an der Hotline von codi die Daten angeben soll.&lt;/P&gt;&lt;P&gt;Ich kann das schon nachvollziehen, auch wenn es nicht stimmt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was man sich hier vielleicht merken sollte, die Zugangsdaten dienen immer der Legitimation gegenüber der Bank. Man muss sich dann halt nur gut überlegen, auf welchen Wegen diese Legitimation gefordert wird und wo sie laut Information der Bank auch korrekt ist.&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Ich will mich ins Online-Banking unter der mir lange bekannten URL einloggen: JA&lt;/LI&gt;&lt;LI&gt;Ich will mich ins Online-Banking einloggen, nachdem ich in einer E-Mail der comdirect Bank auf einen Link geklickt habe: &lt;STRONG&gt;NEIN&lt;/STRONG&gt;&lt;/LI&gt;&lt;LI&gt;Ich will mich im Telefonat mit der mir bekannten und selbst gewählten Nummer der Telefonhotline legitimieren: JA&lt;/LI&gt;&lt;LI&gt;Ich will meine Zugangsdaten zum Zwecke einer Sicherheitsüberprüfung an einen Anrufer übermitteln, der angibt, von meiner Hausbank zu sein: &lt;STRONG&gt;NEIN&lt;/STRONG&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;Es sollte klar werden, worauf ich hinaus will.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich finde aber auch, man könnte es noch sicherer machen, z.B. mit einem Telefonpasswort/einer Telefon-PIN. Das ist in jedem Fall eine gute Idee.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 07 Oct 2020 08:10:40 GMT</pubDate>
    <dc:creator>Ihr Nickname</dc:creator>
    <dc:date>2020-10-07T08:10:40Z</dc:date>
    <item>
      <title>PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/31449#M1755</link>
      <description>&lt;P&gt;Hallöchen,&lt;/P&gt;&lt;P&gt;ich hatte heute mal wieder seit längerem Kontakt mit dem Telefonsupport. Meine Frage wurde schnell geklärt, ich musste nicht lange warten, alles wie üblich und alles zufriedenstellend.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was ich jedoch immer wieder äußerst verwunderlich finde ist, dass ich meinen Login-PIN über die Telefontastatur eingeben muss. Das finde ich schon äußerst gefährlich. Gespräche können heutzutage problemlos mitgehört werden, insbesondere über SIP. Könnte man das nicht anders lösen? Zumal für die meisten Fragen auch nicht der PIN sofort zu Beginn des Gesprächs notwendig ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Andere Banken haben einen separaten Telefon-PIN. Wenn man den nicht oft braucht, werden den viele vergessen und dann nicht parat haben. Aber immerhin besser als den Onlinebanking-PIN zu verwenden.&lt;/P&gt;&lt;P&gt;Wiederum andere Banken fragen nur 2-3 Stellen des PINs ab, in meinen Augen durchaus eine Lösung.&lt;/P&gt;&lt;P&gt;Ebenfalls sinnvoll finde ich einen Rückruf-Service. Dann logge ich mich gewohnt online ein, habe mich also authentifiziert und von mir aus muss ich für die akustische Authentifizierung dann einen einmaligen PIN im Gespräch nennen, der mir vorher über den Rückruf-Service auf der Website generiert wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wäre schön, wenn ihr die Praxis überdenken würdet.&lt;/P&gt;&lt;P&gt;Grüße&lt;/P&gt;</description>
      <pubDate>Mon, 15 Jan 2018 17:04:26 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/31449#M1755</guid>
      <dc:creator>Bond246</dc:creator>
      <dc:date>2018-01-15T17:04:26Z</dc:date>
    </item>
    <item>
      <title>Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/31454#M1756</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1988"&gt;@Bond246&lt;/a&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;da ich es einfach unfassbar liebe mit einem Telefoncomputer zu sprechen, ignoriere ich ihn einfach, schon wenige sekunden nachdem es ausgesprochen hat, wird dir gesagt, das du keine Eingabe gemacht hast, oder das System deine Eingabe nicht verstanden hat, daraufhin wirst du zum nächsten freien Kundenberater durchgestellt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich mache das immer so, allgemeine Fragen kannst du dann einfach so Stellen, für Kontospezifische sachen, musst du dich dann Authentifizieren, also Zugangsnummer, und 5 der sechs Stellen der Pin (z.B. bitte nennen sie Ihre Pin ohne die dritte Stelle).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Villeicht ist das eine praktikable Lösung für dich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was SIP und jegwede Femtozelle angeht, ist halt eher der commen sense, das es für Illegale aktivitäten nicht zur Verfügung sthet, sondern nur von Staatlichen Stellen missbraucht wird.&lt;/P&gt;</description>
      <pubDate>Mon, 15 Jan 2018 17:48:40 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/31454#M1756</guid>
      <dc:creator>Zargoras</dc:creator>
      <dc:date>2018-01-15T17:48:40Z</dc:date>
    </item>
    <item>
      <title>Re: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/31489#M1757</link>
      <description>&lt;P&gt;Guten Morgen, &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1988"&gt;@Bond246&lt;/a&gt;, &amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;danke für deinen Input zu unseren Sicherheitsmaßnahmen. &amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Wie &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/74"&gt;@Zargoras&lt;/a&gt; schon richtig sagte, ist es beim Sprachcomputer auch möglich, einfach keine Eingaben zu tätigen und damit direkt zur Kundenbetreuung durchzukommen. Dies bietet sich zumindest für allgemeine Anfragen ohne spezifischen Kontobezug an. &amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Sobald es allerdings um kontorelevante Informationen oder um die Entgegennahme von telefonischen Aufträgen geht, ist die PIN-Abfrage auf jeden Fall notwendig. &amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Derzeit ist nicht geplant, an unserer bisherigen und auch sicheren Praxis etwas zu ändern. Einen Rückrufservice bieten wir sogar bereits an, dieser ist jedoch temporär deaktiviert. Wir haben deinen Vorschlag zur separaten Telefon-PIN aber gerne an unsere Kollegen weitergeleitet! &amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Beste Grüße&lt;/P&gt;

&lt;P&gt;Jan-Ove&lt;/P&gt;</description>
      <pubDate>Tue, 16 Jan 2018 08:33:12 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/31489#M1757</guid>
      <dc:creator>SMT_Jan-Ove</dc:creator>
      <dc:date>2018-01-16T08:33:12Z</dc:date>
    </item>
    <item>
      <title>Re: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/32858#M1818</link>
      <description>&lt;P&gt;Guten Morgen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich muss sagen, ich war auch schwer verwundert, dass ich am Telefon tatsächlich fünf von sechs Stellen meiner Online-Banking-PIN nennen soll. Das widerspricht doch jeglicher Aufforderung seitens der Banken, dass man niemals am Telefon oder per Mail seine PIN nennen soll, um Phishing-Attacken zu vermeiden. Mehrere Nachteile entstehen daraus:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;- Die Aufforderung dies auf keinen Fall zu tun, wird damit ziemlich unglaubwürdig. Denn anscheinend gibt es dann ja doch Ausnahmen, wo es angeblich nicht anders geht.&lt;/P&gt;&lt;P&gt;- Der Mitarbeiter weiß jetzt fünf Stellen meiner PIN. Bei drei Login-Versuchen ist das also eine Wahrscheinlichkeit von 3 zu 10, dass er sich in mein Konto einloggen könnte bzw. diese Information von vielen Konten gesammelt verkauft. 30% potentiell hackbare Konten durch auf diese Weise abgegriffene PINs. Nicht schlecht! Diese Daten lassen sich sicher gewinnbringend an Kriminelle verkaufen. Natürlich denke ich nicht, dass der Mitarbeiter das tatsächlich tut, aber das ist auf jeden Fall eine fette (und so offensichtliche) Sicherheitslücke.&lt;/P&gt;&lt;P&gt;- Diese fünf Stellen meiner PIN werden komplett unverschlüsselt per Telefon übertragen. Diese Information ließe sich also sehr leicht von Kriminellen abhören. Da braucht sich nur jemand zwischenschalten und hat bis auf eine einzige Stelle meine kompletten Zugangsdaten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auf jeden Fall ist das eine sehr schlechte Praxis, die zum einen die Kunden verwirrt und zum anderen einen Angriffspunkt für Kriminelle bietet. Ich bitte euch sehr höflich aber bestimmt, diese Praxis zu überdenken und möglichst schnell zu ändern.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sonntägliche Grüße vom&lt;/P&gt;&lt;P&gt;Weltbuerger&lt;/P&gt;</description>
      <pubDate>Sun, 04 Feb 2018 10:12:48 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/32858#M1818</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2018-02-04T10:12:48Z</dc:date>
    </item>
    <item>
      <title>Re: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/32869#M1819</link>
      <description>&lt;P&gt;@ehemaliger Nutzer&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;leider ist Sicherheit und Comfort immer ein trade off. Ich denke, das ich mit der derzeitigen Praxis ganz gut leben kann. Das mitschneiden von telefonaten durch nicht staatliche Stellen halte ich für vernachlässigbar. Beim einfachen Mithören, fehlt noch die Variable, welche Zahl weg gelassen wird, und vermutlich auch die adressierte Bank.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine extra telefon banking Pin wäre zu umständlich (wenn du so auf Sicherheit bedacht bist, könntest du ja auch nach jedem Telefonat deine online Pin ändern).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Andererseits stell dir mal die Frage, was jemand mit den Richtigen Login Daten machen könnte, er könnte mal schauen, wofür du dein Geld so ausgiebst, und wie viel du davon hast, überweisen kann er nicht, Einstellungen ändern auch nicht. Wären dir diese Informationen es Wert, dich strafbar zu machen? Schließlich bietet dir die comdirect ja auch die Möglichkeit ein zu sehen, wann sich zuletzt eingeloggt wurde, hier könntest du dann bei einem nicht von dir Autorisiertem Login, deine Bank um Klärung bitten (IP-Adresse etc.) und Anzeige erstatten. Nicht das ich das in Ordnung fänd, aber die notwendige Kriminelle Energie ist erheblich, sodass ich mich dann diesem geschlagen geben würde.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was die Mitarbeiter angeht, die haben quasie bei jeder Bank einsicht in jedes Konto, machen sich aber Strafbar, wenn sie sich ohne driftigen Grund einblick verschaffen. Da wird jeder Datenaufruf geloggt, und im falle der Fälle diese Abfragen nicht legitimiert waren, gibt es ein gewaltiges Problem.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und vergiss nicht, das die commdirect gegen Missbrauch versichert ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn dir das alles zu unsicher ist, dann äußere eventuell eine Idee die dir gefallen würde, vielleicht hast du ja eine die Sicherer und Komfortabler ist, sodass alle Profitieren können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was ich aber als ein Plus an Sicherheit verstehen würde, wäre wenn die "Registierten" Geräte einsehbar währen, also HBCI/Fints, die trading App, Mobbox oder die comdirect App. Denn bei diesen kann ich nicht nachvollziehen, welche Kontaktaufnehmen, und jemand der zugriff auf meine Login Daten hatte, könnte immer Unbemerkt mal gucken.&lt;/P&gt;</description>
      <pubDate>Sun, 04 Feb 2018 16:08:55 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/32869#M1819</guid>
      <dc:creator>Zargoras</dc:creator>
      <dc:date>2018-02-04T16:08:55Z</dc:date>
    </item>
    <item>
      <title>Re: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/33063#M1821</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/74"&gt;@Zargoras&lt;/a&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine einfache Lösung wäre es, statt nur einer Ziffer mindestens zwei, besser mehr wegzulassen. Bei zwei ausgelassenen Ziffern steigt die Wahrscheinlichkeit auf 3/100, dass jemand diese richtig errät. Bei dreien auf 3/1000 usw. Man könnte also am Telefon den Kunden nach beispielsweise drei zufällig ausgewählten Ziffern der PIN fragen. Zur Bestätigung der Identität sind drei zufällig ausgewählte und richtig genannte Ziffern genug, da die nur mit einer Wahrscheinlichkeit von 1/1000 zu erraten wären. Wenn man es noch sicherer will, könnten auch Buchstaben in der PIN erlaubt sein. Dann gäbe es zusammen mit den Zahlen 36 Möglichkeiten pro Stelle und die entsprechende Zweier- oder Dreierpotenz für mehrere weggelassene Stellen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zusätzlich sollte dann am Anfang eine automatische Ansage geschaltet werden, die den Kunden schon darauf hinweist, dass dies erforderlich sein kann, sollte es um kontospezifische Dinge gehen. Das Hauptproblem sehe ich nämlich eher in der Verwirrung, die beim Kunden entstehen kann, wenn er/sie nun doch - und entgegen aller Aufrufe seitens Banken und Sicherheitsbehörden - seine PIN laut nennen soll.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gibt regelmäßig Hinweise seitens vieler Banken (bei der comdirect weiß ich es nicht, da ich das Konto erst vor kurzem eröffnet habe), dass die Mitarbeiter der Bank den Kunden niemals über Telefon/Email/etc. nach der PIN fragen würden. Die comdirect tut dies jedoch. Ich habe in dem Moment jedenfalls gleich sehr gestutzt und verwirrt nachgefragt, ob ich nun wirklich den Großteil meiner PIN nennen soll. Dann habe ich nochmal kurz nachgedacht und gecheckt, ob ich wohl wirklich bei der comdirect-Hotline angerufen habe, was ich bestätigen konnte. Anschließend habe ich gleich eine Google-Suche gestartet und hätte ich keine offizielle Bestätigung dieser Praxis in diesem Forum gefunden, hätte ich auch gleich meine PIN geändert. Das ist für Kunden schwierig zu verarbeiten, wenn einem einerseits seit Jahren eingebläut wird, dass man NIE-NIE-NIEMALS jemanden seinen PIN nennen soll und dann gibt es doch diese Ausnahmen...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich kann alle Punkte ansonsten natürlich absolut nachvollziehen und sehe auch ein, dass somit die Identität bestätigt werden kann, fände es aber wichtig, diese Praxis zu überdenken. Es gibt sicher Experten, die noch bessere Vorschläge haben als ich &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 06 Feb 2018 09:46:19 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/33063#M1821</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2018-02-06T09:46:19Z</dc:date>
    </item>
    <item>
      <title>Re: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/33158#M1822</link>
      <description>&lt;P&gt;Nur mal kurz&amp;nbsp;drei Dinge die mir dazu einfallen.&lt;/P&gt;&lt;P&gt;In den Schreiben die ich mal zur Kontoeröffnung erhalten habe steht: Geben Sie Ihre Zugangsdaten nicht an dritte weiter.&lt;/P&gt;&lt;P&gt;Heißt für mich: Erste Person ich, zweite die Bank.&lt;/P&gt;&lt;P&gt;Wie soll ich denn Buchstaben über die Telefontastatur eingeben?&lt;/P&gt;&lt;P&gt;Du musst die Daten ja keinem Mitarbeiter geben, Du kannst Sie doch vorher über die Telefontastatur eingeben.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 08:02:21 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/33158#M1822</guid>
      <dc:creator>Goliath74</dc:creator>
      <dc:date>2018-02-07T08:02:21Z</dc:date>
    </item>
    <item>
      <title>Re: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/33777#M1854</link>
      <description>&lt;P&gt;@ehemaliger Nutzer&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wie gesagt, ich kann deine Einwände durchaus verstehen, aber ich glaube für mich gäbe es keinen Sicherheitsgewinn, wenn wehr als eine Zahl nicht genannt werden müsste, dann müsste ich wohl erst meinen Pin aufschreiben, kann es auch nicht recht erklären, aber bei mir ist die Pin sone Art melodische Abfolge (die fünfte Ziffer kann ich dir nur sagen, wenn ich die vorherigen durchgegangen bin und die fünfte dann nochmal Laut ausspreche).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Womit du natürlich recht hast, ist das dies sehr verwirrend wirken kann. Aber wie gesagt, eine wirklich gute Lösung ist wahrlich schwer, auch wenn ich diese in ein Paar Jahren vermutlich in Banking Apps sehe, da gibt es ja jetzt bereits teilweise Chat Funktionen, teils auch telefon/videochat. Diese sind ja durchaus gut verschlüsselbar, und eine Authorisierung kann ja durch das einloggen in die Banking App geschehen. Allerdings müsste die comdirect eine solche Funktion erst einmal unterstützen und dann wäre es fraglich ob der Rechtliche Rahmen dafür gegeben wäre.&lt;/P&gt;</description>
      <pubDate>Tue, 13 Feb 2018 13:42:40 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/33777#M1854</guid>
      <dc:creator>Zargoras</dc:creator>
      <dc:date>2018-02-13T13:42:40Z</dc:date>
    </item>
    <item>
      <title>Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/57300#M2544</link>
      <description>&lt;P&gt;Ich wurde heute auch nach meiner PIN Nummer gefragt vom Call Agent für eine Nachfrage nach einer MGM Marketingaktion. Das finde ich sehr befremdlich, gerade da mir als Kundin immer suggeriert wird dass dieser PIN nicht nur mit separater Post zugesendet wird und dabei extra blickdicht verschlossen - wenn ich ihn dann wiederum- bis auf eine Stelle - am Telefon ausplaudern soll sóndern dem sicheren Banking dienen soll.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dabei hat die PIN offensichtlich eine Doppelfunktion. Sie dient dem persönlichen Banking des Kunden&amp;nbsp;und auch dem Kundenservice in Klarform zur Identifikation. Damit kann kein Missbrauch ausgeschlossen werden eine Ziffernstelle zwichen 0 -9 zu bestimmen&amp;nbsp;ist absurd einfach.&lt;/P&gt;&lt;P&gt;Damit ist&amp;nbsp;klar dass die PIN nur vordergründig ausschließlich dem Nutzer bekannt ist - egal ob sie im System nur abgefragt wird und nicht gespeichert. Andere Geldinstitute sind hier schon sicherer aufegstellt.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 13 Nov 2018 21:08:53 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/57300#M2544</guid>
      <dc:creator>Nasowas</dc:creator>
      <dc:date>2018-11-13T21:08:53Z</dc:date>
    </item>
    <item>
      <title>Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/57306#M2545</link>
      <description>&lt;P&gt;Ich denke zu dem Thema wurde bereits alles geschrieben.&lt;/P&gt;</description>
      <pubDate>Tue, 13 Nov 2018 22:54:43 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/57306#M2545</guid>
      <dc:creator>Goliath74</dc:creator>
      <dc:date>2018-11-13T22:54:43Z</dc:date>
    </item>
    <item>
      <title>Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/57414#M2546</link>
      <description>&lt;P&gt;Auch eine Form der Unternahmenshaltung und Umgang in der Kundenkommunikation, wenig professionell.&lt;/P&gt;</description>
      <pubDate>Wed, 14 Nov 2018 19:08:59 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/57414#M2546</guid>
      <dc:creator>Nasowas</dc:creator>
      <dc:date>2018-11-14T19:08:59Z</dc:date>
    </item>
    <item>
      <title>Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/57506#M2547</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/3686"&gt;@Nasowas&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Andere Geldinstitute sind hier schon sicherer aufegstellt.&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wie wird das Problem der Kundenauthentifizierung am Telefon bei anderen Banken gelöst bzw. welches Verfahren würdest du dir hier wünschen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Weinlese&lt;/P&gt;</description>
      <pubDate>Fri, 16 Nov 2018 02:42:02 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/57506#M2547</guid>
      <dc:creator>Weinlese</dc:creator>
      <dc:date>2018-11-16T02:42:02Z</dc:date>
    </item>
    <item>
      <title>Re: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/68044#M2774</link>
      <description>&lt;P&gt;Ich sehe das zu 100% genauso und werde daher mein Konto bei der comdirect wieder schließen.&lt;/P&gt;</description>
      <pubDate>Tue, 26 Feb 2019 12:56:20 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/68044#M2774</guid>
      <dc:creator>scion</dc:creator>
      <dc:date>2019-02-26T12:56:20Z</dc:date>
    </item>
    <item>
      <title>Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/74405#M3022</link>
      <description>&lt;P&gt;Grundregel:&lt;/P&gt;&lt;P&gt;Keinefalls nach der PIN fragen!!!&lt;/P&gt;&lt;P&gt;Nicht umsonst wird seit Jahren von etlichen Banken gepredigt, die PIN niemals telefonisch preiszugeben und dass Mitarbeiter der Banken üblicherweise nicht danach fragen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Andere Banken fragen überlicherweise nach anderen persönlichen Daten wie Geburtsdatum, Geburtsort, Adresse, letzte Kontoumsätze.&lt;/P&gt;&lt;P&gt;Und um ganz sicher zu gehen könnte man auch noch nach der Steueridentifikationsnummer fragen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 05 May 2019 07:12:11 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/74405#M3022</guid>
      <dc:creator>CR001</dc:creator>
      <dc:date>2019-05-05T07:12:11Z</dc:date>
    </item>
    <item>
      <title>Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/74408#M3024</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/5870"&gt;@CR001&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Andere Banken fragen überlicherweise nach anderen persönlichen Daten wie Geburtsdatum, Geburtsort, Adresse, letzte Kontoumsätze.&lt;/P&gt;&lt;P&gt;Und um ganz sicher zu gehen könnte man auch noch nach der Steueridentifikationsnummer fragen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wie gut, daß diese persönlichen Daten keiner außer mir kennt …&lt;/P&gt;</description>
      <pubDate>Sun, 05 May 2019 07:45:12 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/74408#M3024</guid>
      <dc:creator>chi</dc:creator>
      <dc:date>2019-05-05T07:45:12Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/74521#M3025</link>
      <description>&lt;P&gt;&lt;BR /&gt;
Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/5870"&gt;@CR001&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;herzlich willkommen in der Community!&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Die Zugangsdaten sind dazu da, dich gegenüber der Bank als Kontoinhaber oder als Bevollmächtigter zu identifizieren, online wie auch am Telefon. Ohne diese Identifikation dürfen wir dir (oder irgendjemand anderem) weder Auskünfte über dein Konto geben noch Aufträge entgegennehmen.&lt;/P&gt;

&lt;P&gt;Daten wie dein Geburtsdatum oder die Steueridentifikationsnummer sind nicht allein dir und der Bank bekannt und reichen somit für eine eindeutige Identifizierung nicht aus.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Philipp&lt;/P&gt;</description>
      <pubDate>Mon, 06 May 2019 08:52:20 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/74521#M3025</guid>
      <dc:creator>SMT_Philipp</dc:creator>
      <dc:date>2019-05-06T08:52:20Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/79780#M3134</link>
      <description>&lt;P&gt;Eine absolut unzureichende Antwort auf die eigentliche Frage bzw. den Hinweis, dass eine Abfrage von 5 der 6 PIN-Ziffern mehr als ungewöhnlich und unter Sicherheitsaspekten absolut untauglich ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hatte genau diesen Fall auch gerade am Telefon, und ich wollte tatsächlich nur eine konkrete Auskunft mein Depot betreffend – &amp;nbsp;keine Abfrage, keine Aktion, nichts dergleichen. Dafür am Telefon quasi nach meiner persönlichen PIN zu fragen, die ich dann also im Zweifel für Dritte hörbar fernmündlich durchgebe (nachdem ich zuvor meine Kennung angegeben habe), ist ein absolutes no-go. Wirklich erschreckend und ein klares Symptom für ein nicht vorhandenes Problembewusstsein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich werde daher jetzt unmittelbar meine PIN ändern, möchte dies aber zukünftig nicht jedes Mal auf's Neue machen, weder sind PINs dafür gedacht, noch ist das eine adäquate Abwicklung.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Darüber hinaus erwarte ich hierzu eine angemessene und sachbezogene Positionierung der Bank.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 01 Jul 2019 11:07:09 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/79780#M3134</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2019-07-01T11:07:09Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/79790#M3135</link>
      <description>&lt;P&gt;Hallo @ehemaliger Nutzer,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;hierzu haben wir bereits alles gesagt.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Die Abfrage wird durchgeführt, um dich als Kontoinhaber zu identifizieren. Du kannst deine Zugangsdaten auch im Sprachcomputer eingeben und musst sie dann nicht dem Kollegen mitteilen.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Mario&lt;/P&gt;</description>
      <pubDate>Mon, 01 Jul 2019 11:28:20 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/79790#M3135</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2019-07-01T11:28:20Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/79800#M3136</link>
      <description>&lt;P&gt;Eine etwas abgehobene und zudem recht exklusive Meinung,&amp;nbsp;"&lt;SPAN&gt;hierzu haben wir bereits alles gesagt". &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Offensichtlich befremdet dieses Vorgehen ja nach wie vor einige Kunden, wenn man davon ausgeht, dass nur ein supergeringer Anteil davon sich überhaupt hier dazu äußert. Nur immer wieder gebetsmühlenartig zu wiederholen, dass man als Bank (oder Social-Media-Team) der Meinung ist, alles ist super, so wie es ist, ist gelinde gesagt ignorant.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;In meinem konkreten Fall gerade eben war dies auch das erste mal, dass ich danach gefragt wurde, und inhaltlich ist dies hier eben nicht zu rechtfertigen gewesen, weil ich keinerlei sensible Vorgänge initiieren wollte, sondern eine ganz allgemeine Frage hatte, zu der die Mitarbeiterin in meine Daten schauen wollte/musste und eben hierfür nach der PIN gefragt hat.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Dass die Bank das – in diesem Fall gerechtfertigte – mangelnde Sicherheitsgefühl mit einem Achselzucken wegwischt, ist eine stolze Leistung.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Im Übrigen: Ich kenne den Sprachcomputer nicht und bin auf diese Möglichkeit weder von der Mitarbeiterin noch der Ansage zu Beginn hingewiesen worden.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 01 Jul 2019 11:55:27 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/79800#M3136</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2019-07-01T11:55:27Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: PIN-Eingabe bei Telefonsupport</title>
      <link>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/79814#M3137</link>
      <description>&lt;P&gt;Hallo @ehemaliger Nutzer,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;bitte entschuldige, wir wollten nicht arrogant rüberkommen.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Wenn du nur eine allgemeine Frage hast, braucht unsere Kundenbetreuung natürlich nicht deine Zugangsdaten abfragen. Da die Kollegen das aber zu Beginn des Gesprächs nicht unbedingt wissen können. Sofern du deine Daten nicht nennen möchtest, sag den Kollegen gleich am Anfang, dass du keine Frage speziell zu deinem Konto hast.&lt;/P&gt;

&lt;P&gt;Den Servicecomputer werden wir bald so einrichten, dass Kunden gleich zu Beginn des Anrufs ihre Daten eingeben können (aber selbstverständlich nicht müssen).&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Philipp&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 01 Jul 2019 12:29:13 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/pin-eingabe-bei-telefonsupport/m-p/79814#M3137</guid>
      <dc:creator>SMT_Philipp</dc:creator>
      <dc:date>2019-07-01T12:29:13Z</dc:date>
    </item>
  </channel>
</rss>

