<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: Betreff: Änderung bei Online-Zahlungen mit Visa-Karten" in Konto, Depot &amp; Karte</title>
    <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/163058#M18580</link>
    <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/339"&gt;@jms&lt;/a&gt;, Du wirfst zwei verschiedene Betrugsarten zusammen. Das ergibt nicht unbedingt Sinn.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1) Es gibt Betrüger, die keine Shops betreiben sondern nur Zahlungen ködern. Diese Betrugsart meinst Du. Diese Betrüger wollen aber nicht an Deine PIN kommen, sondern wollen eine ganz normale Zahlung zu ihren Gunsten abwickeln. Neben Kreditkartenzahlungen kommen auch noch SEPA-Überweisungen zum Einsatz. Es geht hier darum, dass ganz normal erhaltene Geld &lt;EM&gt;schnell&lt;/EM&gt; abzukassieren aber die Betrogenen erst lange hinzuhalten (um so lange wie möglich weitere Zahlungen zu verbuchen) und dann keine Ware zu liefern, den "Shop" zu löschen und mit dem Geld unterzutauchen.&lt;/P&gt;&lt;P&gt;Für diesen Betrug ist ein Umgehen von Sicherheitsfunktionen bei Online-Zahlungen nicht notwendig, der Aufwand und das höhere Risiko dafür also nicht gerechtfertigt. Das wird der Fake-Shop-Betrüger also gar nicht machen. Wenn der Kunde beim bezahlen eine TAN eingeben muss, ist das halt so, das stört für diesen Betrug kein bisschen und muss nicht umgangen werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;2) Der andere (theoretische) Betrüger gaukelt Dir eine normale und gewollte Zahlung vor, will aber stattdessen eine ganz andere Zahlung (höherer Betrag, anderer Empfänger) durchführen. Der Wechsel des Empfängers ist relativ einfach und erfordert keine technischen Maßnahmen: Du teilst mit, dass die Zahlung von "anderer Person X" gesammelt wird oder weitergeleitet wird um Gebühren zu senken oder weil Zahlungen ins Ausland länger dauern zuerst in Deutschland gepoolt wird oder, oder, oder. Es ist einfaches Lügen, was den Zahler dazu verleitet, seine Zahlung einfach an jemand anderen zu senden.&lt;/P&gt;&lt;P&gt;Den Betrag zu ändern ist auf den ersten Blick nicht so leicht. Denn wie willst Du erklären, dass der Fernseher, den Du im Fake-Shop mit € 199,- beworben hast eine Überweisung von € 699,- erfordert?&lt;/P&gt;&lt;P&gt;Man kann es vielleicht mit extra Gebühren versuchen, die hinterher erstattet werden (ähnlich "Witwe aus Südafrika"-Scam), aber man kommt vermutlich nicht an beliebige Beträge ohne eine technische Methode, aus einer kleinen Überweisung/Zahlung eine viel größere zu machen.&lt;/P&gt;&lt;P&gt;Die Manipulation einer Online-Zahlung ist nicht trivial, wie man aus meinen bisherigen Kommentaren vielleicht bereits entnehmen konnte. Ich beschreibe jetzt mal im Detail, weshalb das so schwierig ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mit meiner letzten TAN, 446232, könntest Du nicht "einkaufen gehen", selbst wenn ich Dir meine PIN sagen würde. Für jeden neuen Vorgang brauchst Du eine neue &lt;EM&gt;spezifische&lt;/EM&gt; TAN. Die TAN wird aus einer TAN-Challenge berechnet, welche ebenfalls wieder spezifisch für einen Vorgang erzeugt wird. Dabei ist in der Challenge (z.B. buntes Pixel-Bild zum Einscannen bei PhotoTAN) enthalten, wie viel man an wen bezahlt, also Betrag und Empfänger (z.B. Name und IBAN). Außerdem gibt es einen Titel des Vorgangs, z.B. "Online-Überweisung" oder "Abruf Postbox". Diese Daten werden angezeigt und müssen durch den Menschen geprüft werden, bevor die TAN zur Zahlungsbestätigung irgendwo eingegeben wird.&lt;/P&gt;&lt;P&gt;Das gilt bereits jetzt bei Visa Secure, ist also nichts neues (eigentlich geht es ja hier um etwas neues bei Visa Secure, aber naja).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Reicht unser Angreifer also bei der Bank den Auftrag ein, 10000 Euro an "Crime Enterprises, Cayman Islands" zu buchen, dann steht das so in der TAN-App.&lt;/P&gt;&lt;P&gt;Wer für so eine Zahlung beim Kauf einer Wohnzimmerlampe für €14,99 von superdupershop.com nicht stutzig wird, dem ist vermutlich nicht mehr zu helfen. Taugt vielleicht für einen Angriff, ist aber immer noch keine technische Umgehung des Verfahrens, sondern wieder Lügen und auf die Naivität des Opfers vertrauen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Um es technisch zu machen und somit die Chance deutlich zu reduzieren, dass es jedem normal geschäftsfähigen Menschen sofort auffällt, müsste der Angreifer dafür sorgen, dass man entweder die TAN-Challenge automatisiert beantworten könnte, ohne dass der Besitzer das mitbekommt, oder alternativ etwas harmloses im TAN-Gerät anzeigt, z.B. "superdupershop.com" und "14,99 Euro", obwohl der Auftrag bei der Bank mit 10k für Crime Enterprises vorliegt.&lt;/P&gt;&lt;P&gt;Man braucht dafür Hoheit über das TAN-Gerät, damit man eine dieser Methoden anwenden kann. Einfach nur eine TAN irgendwo "mithören" reicht leider nicht, denn die sind ja inzwischen nicht mehr alle gleich (100er TAN-Liste).&lt;/P&gt;&lt;P&gt;Die TAN-Apps sind jedoch inzwischen(!) gegen Eingriffe von anderen Apps geschützt, indem sie sich weigern auf gerooteten Geräten zu laufen, keine Screenshots zulassen, keine Overlays zulassen und mit einem gesicherten Speicherbereich arbeiten, in welchem das individuelle Secret gespeichert ist, welches zur Beantwortung der Challenge erforderlich ist. Dieser Schutz fehlte in den Anfangszeiten von TAN-Apps allerdings noch (siehe z.B. &lt;A href="https://www.fau.de/2016/10/header/phototan-banking-nicht-sicher/" target="_self"&gt;hier&lt;/A&gt;).&lt;/P&gt;&lt;P&gt;Nach aktuellem Stand gilt das aber als "sicher genug" für den Standardanwender (eben kein root, kein USB-Debugging, etc.). Die Sicherheit des separaten TAN-Generators vermag ich nicht einzuschätzen, aber der hat halt keinen Internetzugang und lässt sich nicht durch "Ich habe einen Bildschirmschoner installiert" hacken.&lt;/P&gt;&lt;P&gt;Das klappt also als Angriff auch nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es bleibt am einfachsten, nicht die Bank oder die Zahlungssysteme anzugreifen, sondern die Menschen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/339"&gt;@jms&lt;/a&gt;&amp;nbsp; Du darfst als nächstes gerne erklären, wie der Betrüger mit der PIN und einer TAN "dann einkaufen gehen" kann. Oder irgendetwas anderes vorbringen, was Deine Argumentation fundamental untermauert.&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Solange Du weiterhin keine Details darüber beschreibst, welche das Risiko nachvollziehbar und konkret bewertbar machen, werte ich Deine kommenden Beiträge als Verschwörungstheorien und werde sie entsprechend ignorieren.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin weiterhin für den Diskurs mit jedem offen, der nicht nur mit inhaltsleeren Angstszenarien daherkommt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Sat, 19 Dec 2020 17:18:08 GMT</pubDate>
    <dc:creator>Ihr Nickname</dc:creator>
    <dc:date>2020-12-19T17:18:08Z</dc:date>
    <item>
      <title>Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162228#M18499</link>
      <description>&lt;PRE&gt;Ist bei einer Kartenzahlung bei einem Online-Händler eine starke Kundenauthentifizierung erforderlich, wird vor der Eingabe einer mTAN oder photoTAN zukünftig Ihre 6-stellige Online-Banking-PIN von uns abgefragt. Die Eingabe Ihrer PIN an dieser Stelle ist unbedenklich. Sie wird nur zur Authentifizierung benötigt und daher verschlüsselt übertragen und nicht an den Händler übermittelt.&lt;/PRE&gt;&lt;P&gt;Das ist ja wohl ein Witz! In Zukunft werden massenhaft Fake-Shops auftauchen, die zur Eingabe der PIN auffordern und diese dann weiterverkaufen. Und die Kunden werden dazu erzogen, irgendwo im Internet einfach so ihre PIN einzugeben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 09:56:48 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162228#M18499</guid>
      <dc:creator>jms</dc:creator>
      <dc:date>2020-12-16T09:56:48Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162241#M18500</link>
      <description>&lt;P&gt;Ich finde das ebenfalls sehr befremdlich! Bisher galt die Faustregel, dass die Online-Banking-PIN niemals auf einer bankfremden Seite eingegeben werden darf!! Ich persönlich werde mich auch weiterhin an diese Faustregel halten... Dann muss eben für Online-Shopping eine andere Zahlungsart herhalten. Die comdirect Visa Karte ist dann wohl für Online-Einkäufe nicht mehr nutzbar.&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 10:23:09 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162241#M18500</guid>
      <dc:creator>Fips</dc:creator>
      <dc:date>2020-12-16T10:23:09Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162246#M18503</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/339"&gt;@jms&lt;/a&gt; !&lt;/P&gt;&lt;P&gt;Hast Du eine Quelle für den "zitierten" Text? Für welchen Zahlungsweg/Zahlungsdienstleister soll das gelten?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 10:30:17 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162246#M18503</guid>
      <dc:creator>Ihr Nickname</dc:creator>
      <dc:date>2020-12-16T10:30:17Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162247#M18504</link>
      <description>&lt;P&gt;Liebe comdirect, dies sehe ich auch als eine ganz ganz schlechte Idee an. Meine Onlinebanking-PIN sollte ausschließlich zum Login im Banking verwendet werden müssen. Alles andere fühlt sich nicht gut an. Die Zweifaktorauthorisierung mag für Sie auf diesem Weg am einfachsten und schnellsten umzusetzen sein. Aber aus von Sicht von IT-Sicherheit ist das unprofessionell und auch unüblich. Ein Passwort für genau einen Zweck. Ansonsten fühlt es sich für mich nach Kontrollverlust über meine Passwörter an, auch wenn sie es als sicher bezeichnen.&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 10:34:37 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162247#M18504</guid>
      <dc:creator>HH_82</dc:creator>
      <dc:date>2020-12-16T10:34:37Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162248#M18505</link>
      <description>&lt;P&gt;Dieser Text kam gerade als Newsletter von der Comdirect.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Genau das war mein erster Gedanke beim Lesen: "Es wird garantiert direkt einen Thread dazu geben". Bald wissen IT-technisch unbedarfte User überhaupt nicht mehr, was sie online tun sollen und was nicht... es ist zum Heulen &lt;span class="lia-unicode-emoji" title=":verwirrtes_Gesicht:"&gt;😕&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 10:34:55 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162248#M18505</guid>
      <dc:creator>baha</dc:creator>
      <dc:date>2020-12-16T10:34:55Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162249#M18506</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;diese Nachricht kam heute von comdirect per Mail. Stichwort: "PSD2 Freigabeprozess bei Online-Zahlungen". Das haben vermutlich alle Kreditkartennutzer erhalten.&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 10:35:37 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162249#M18506</guid>
      <dc:creator>Fips</dc:creator>
      <dc:date>2020-12-16T10:35:37Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162255#M18510</link>
      <description>&lt;P&gt;Sehe ich genauso.&lt;/P&gt;&lt;P&gt;Als ich eben die mail erhielt, dachte ich zuerst, das sei ein Witz.&lt;/P&gt;&lt;P&gt;Ich werde sicherlich nie meine PIN für Zahlungsfreigaben benutzen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 10:48:55 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162255#M18510</guid>
      <dc:creator>Aloha-ole</dc:creator>
      <dc:date>2020-12-16T10:48:55Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162260#M18513</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;vielen Dank für eure Hinweise. Wir klären gerne den Hintergrund der Information und melden uns wieder bei euch.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Gruß&lt;/P&gt;

&lt;P&gt;Erik&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 10:53:13 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162260#M18513</guid>
      <dc:creator>SMT_Erik</dc:creator>
      <dc:date>2020-12-16T10:53:13Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162266#M18517</link>
      <description>&lt;P&gt;Ok, ich habe die Nachricht gefunden. Wie üblich ist die Panik vollkommen unnötig.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wichtig ist dieser Satz aus der Nachricht:&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Hierfür kommt das bewährte Visa Secure Verfahren, ehemals Verified by Visa, zum Einsatz.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ersten kommt das nicht bei allen Zahlungen zum Einsatz, wie bisher auch. Zweitens und wichtigstens: Dort, wo man seine TAN eingibt, gibt man die PIN ein. Ist euch schonmal vorgekommen, dass Ihr eine TAN bei einem Händler irgendwo eingegeben habt? Oder bei Paypal? Nein?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das liegt daran, dass für Verified by Visa eine Seite speziell bei der comdirect angesurft wird durch den Browser. In der Adresszeile und im Layout der Seite ist es dann offensichtlich, dass es sich um eine Authorisierung der Zahlung gegenüber der eigenen Bank handelt. Wisst Ihr, wo das noch vorkommt? Bei Giropay!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin immer wieder erstaunt, wenn ich "aber die Sicherheit!!1" von Leuten lese, die keinen blassen Schimmer haben.&lt;/P&gt;&lt;P&gt;Seid Ihr auch gegen Airbags, weil die mit kleinen &lt;EM&gt;Sprengladungen&lt;/EM&gt; in Eurem Auto arbeiten?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 11:22:39 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162266#M18517</guid>
      <dc:creator>Ihr Nickname</dc:creator>
      <dc:date>2020-12-16T11:22:39Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162287#M18520</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1495"&gt;@Ihr Nickname&lt;/a&gt;&amp;nbsp;:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das mag alles seine Richtigkeit haben, so richtig wohl dabei ist mir jedenfalls auch nicht.&lt;/P&gt;&lt;P&gt;Ich muss mir mal die Haftungsbedingungen für den Fall anschauen. Vielleicht kann da das ausgefuxte&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/87"&gt;@SMT_Service&lt;/a&gt;&amp;nbsp;Team was dazu sagen.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;gruss ae&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 12:23:33 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162287#M18520</guid>
      <dc:creator>ae</dc:creator>
      <dc:date>2020-12-16T12:23:33Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162291#M18521</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1495"&gt;@Ihr Nickname&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ersten kommt das nicht bei allen Zahlungen zum Einsatz, wie bisher auch. Zweitens und wichtigstens: Dort, wo man seine TAN eingibt, gibt man die PIN ein. Ist euch schonmal vorgekommen, dass Ihr eine TAN bei einem Händler irgendwo eingegeben habt? Oder bei Paypal? Nein?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das liegt daran, dass für Verified by Visa eine Seite speziell bei der comdirect angesurft wird durch den Browser. In der Adresszeile und im Layout der Seite ist es dann offensichtlich, dass es sich um eine Authorisierung der Zahlung gegenüber der eigenen Bank handelt. Wisst Ihr, wo das noch vorkommt? Bei Giropay!&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist schön für dich, dass du das so gut unterscheiden kannst. Ich kann das auch, bin ja schließlich vom Fach. Aber der gemeine Endanwender ist da mittlerweile hoffnungslos überfordert. Und fairerweise kann ich ihm das auch nicht verübeln.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Erst wird ihm jahr(zehnt)elang eingebläut, die PIN nur beim Login auf der Bankenwebsite zu benutzen, und eines schönen Tages kommt die Bank mit einer Mail um die Ecke, dass es aber an der einen oder anderen Stelle doch plötzlich "unbedenklich" ist, seine PIN dort einzugeben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Allein schon die Wortwahl "unbedenklich" - in einer Mail, bei der wieder ein normaler Anwender kaum erkennen kann, ob es sich um einen Phishing-Versuch handelt, oder die Mail wirklich von der Bank kommt. Da fängt das Problem ja schon an. Wenn man diese Info wenigstens über die PostBox verteilt hätte, aber so?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Andere Banken bekommen das doch auch hin, Visa Secure anderweitig (via App, eigenem Visa Secure Passwort, etc.) umzusetzen. Warum also Comdirect nicht?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auf den Rest gehe ich nicht ein, das war reine Polemik.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;baha&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS: Ich nutze meine VISA Karte von Comdirect nichtmal, aber trotzdem finde ich das hier absolut nicht gut!&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 12:43:29 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162291#M18521</guid>
      <dc:creator>baha</dc:creator>
      <dc:date>2020-12-16T12:43:29Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162300#M18522</link>
      <description>&lt;P&gt;Mein erster Gedanke war Phishing - deshalb habe ich auch gleich gesucht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Finde ich einfach eine schlechte Lösung, das ist alles was ich dazu sagen kann.&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 13:21:18 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162300#M18522</guid>
      <dc:creator>mister</dc:creator>
      <dc:date>2020-12-16T13:21:18Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162306#M18523</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1252"&gt;@baha&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;Wenn man diese Info wenigstens über die PostBox verteilt hätte, aber so?!&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also bei mir war die Nachricht in der Postbox. Ich habe die E-Mail-Benachrichtigungen dazu ausgeschaltet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Deine Argumentation kann ich ansonsten gut nachvollziehen – aber sie geht meiner Meinung nach an meiner Kritik vorbei: Ich kritisiere, dass sich Menschen ohne fachlichen Hintergrund anmaßen, die Aussage der Bank direkt anzuzweifeln bis zu "ich werde dann nicht mehr mit der Karte bezahlen", was ein Ausdruck der absoluten Zurückweisung der vorliegenden Information ist.&lt;/P&gt;&lt;P&gt;"Das was mir hier gesagt wurde deckt sich nicht mit meinem Weltbild, kann also nicht stimmen!"&lt;/P&gt;&lt;P&gt;Das schlägt für mich in die Kerbe "Corona ist nur eine Grippe" und hilft einfach mal niemandem weiter, auch nicht einem selbst.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich kann verstehen, dass die eigene Einschätzung für viele Personen nicht leicht ist. Aber das erwarte ich eben auch nicht, das Gegenteil ist der Fall, die eigene Einschätzung sollte man nicht einfach so machen!&lt;/P&gt;&lt;P&gt;Stattdessen einfach auf die Diskrepanz hinweisen und abwarten, ob das jemand erklären kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn die eigentlich Frage wäre "Mir wurde immer gesagt, das soll man nicht, jetzt wird was anderes gesagt, wer kann mir das genauer erklären?", dann wäre meine Antwort darauf auch nicht so patzig ausgefallen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich mag kritisches Hinterfragen. Ich mag keine unsachlichen Bewertungen.&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 13:32:19 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162306#M18523</guid>
      <dc:creator>Ihr Nickname</dc:creator>
      <dc:date>2020-12-16T13:32:19Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162355#M18529</link>
      <description>&lt;P&gt;&lt;A href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1495" target="_blank" rel="noopener"&gt;@Ihr Nickname&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;1. "Hierfür kommt das bewährte Visa Secure Verfahren, ehemals Verified by Visa, zum Einsatz.". &lt;/FONT&gt;Solche Namen sind oft auch Marketing, wie z.B. TÜV-Siegel. Es ändert auch nichts daran, dass man sein Login für das Online-Banking nicht gleichzeitg noch für die Abischerung von Transaktionen herausgeben sollte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;2. "Ersten kommt das nicht bei allen Zahlungen zum Einsatz, wie bisher auch.".&lt;FONT color="#000000"&gt; Das Argument verstehe ich nicht. Sie meinen, wenn ich mein Passwort nicht immer, sondern nur hin und wieder auf diese Art nutze, ist das ganze sicherer ?&lt;/FONT&gt; &lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;3. Zweitens und wichtigstens: Dort, wo man seine TAN eingibt, gibt man die PIN ein. &lt;FONT color="#000000"&gt;Ich habe mir gedacht, dass dieses Argument kommt. Ich glaube dass es sich um eine Weiterleitung auf die Seite einer Bank / Kreditkartengesellschaft etc. handelt ist manchem hier klar. Aber auch das ändert nichts daran, dass man sicherheitstechnisch etwas so (Nutzung von Passwort als 2. Faktor) nicht implementieren sollte.&lt;/FONT&gt;&lt;BR /&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;4. Ich bin immer wieder erstaunt, wenn ich "aber die Sicherheit!!1" von Leuten lese, die keinen blassen Schimmer haben. &lt;FONT color="#000000"&gt;Ich glaube das hier mancher durchaus vom Fach ist, Sie aber das Problem nicht verstehen, dass die Leute meinen. &lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;&lt;FONT color="#000000"&gt;Alles in allem kommen derartige Diskussionen in Foren ja gerne so vor. An den Adminstrator: keine Sorge, ich schreibe hierzu keine weiteren Beiträge, am Ende ist das Forum voll von Streit, der die Sache verfehlt. Aber diese eine Stellungsnahme wollte ich doch noch posten.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 16:25:17 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162355#M18529</guid>
      <dc:creator>HH_82</dc:creator>
      <dc:date>2020-12-16T16:25:17Z</dc:date>
    </item>
    <item>
      <title>Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162389#M18531</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/3634"&gt;@HH_82&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;1. "Hierfür kommt das bewährte Visa Secure Verfahren, ehemals Verified by Visa, zum Einsatz.". &lt;/FONT&gt;Solche Namen sind oft auch Marketing, wie z.B. TÜV-Siegel. Es ändert auch nichts daran, dass man sein Login für das Online-Banking nicht gleichzeitg noch für die Abischerung von Transaktionen herausgeben sollte.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wie ist denn das genau gemeint, man solle etwas nicht "herausgeben"?&lt;/P&gt;&lt;P&gt;Die Bank erwartet, dass Du eine angestoßene Zahlung ihr gegenüber legitimierst.&lt;/P&gt;&lt;P&gt;Das ist keine "Herausgabe" von irgendetwas.&lt;/P&gt;&lt;P&gt;Wenn Du Deine Wohnungstür mit Deinem Schlüssel aufschließt, ist das auch keine Herausgabe des Schlüssels an die Tür, sondern Du legitimierst Dich mit dem Faktor "Besitz" als Zutrittsberechtigter.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/3634"&gt;@HH_82&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;2. "Ersten kommt das nicht bei allen Zahlungen zum Einsatz, wie bisher auch.".&lt;FONT color="#000000"&gt; Das Argument verstehe ich nicht. Sie meinen, wenn ich mein Passwort nicht immer, sondern nur hin und wieder auf diese Art nutze, ist das ganze sicherer?&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Aktuell ist es so, dass nicht alle Zahlungen mit Visa Secure/Verified by Visa abgesichert sind. Ich gebe zu, dass ich nicht sicher bin, wie das ab 1.1.21 sein wird – vielleicht ändert es sich auch.&lt;/P&gt;&lt;P&gt;Das Argument zielt natürlich darauf ab, dass dadurch weniger Eingaben erforderlich sind und damit weniger Möglichkeiten, dass die PIN kompromittiert wird. Neben der Sicherheit des Verfahrens selbst gibt es ja noch andere Möglichkeiten, wie die PIN bei der Eingabe kompromittiert werden könnte (z.B. beobachtete Eingabe, nicht-vetrauensvolles Gerät).&lt;/P&gt;&lt;P&gt;Du hast aber natürlich recht, dass es für die Beurteilung der Sicherheit des Verfahrens keine Rolle spielt! Von daher war das Argument schlecht gewählt und ich ziehe es zurück. Danke, dass Du das angesprochen hast.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/3634"&gt;@HH_82&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;3. Zweitens und wichtigstens: Dort, wo man seine TAN eingibt, gibt man die PIN ein. &lt;FONT color="#000000"&gt;Ich habe mir gedacht, dass dieses Argument kommt. Ich glaube dass es sich um eine Weiterleitung auf die Seite einer Bank / Kreditkartengesellschaft etc. handelt ist manchem hier klar. Aber auch das ändert nichts daran, dass man sicherheitstechnisch etwas so (Nutzung von Passwort als 2. Faktor) nicht implementieren sollte.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Warum nicht? Ich finde an dem Verfahren nichts bedenklich.&lt;/P&gt;&lt;P&gt;Statt einfach das Gegenteil zu behaupten, beschreibe bitte mal genauer, in welchem Aspekt die Implementierung schlecht ist und wie genau Du Dir eine Nutzung mit zwei Faktoren (gesetzliche Anforderung!) vorstellst, die sicherer ist.&lt;/P&gt;&lt;P&gt;Wenn Du möchtest, dass ich meinerseits erläutere, weshalb das Verfahren OK ist, sag Bescheid.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/3634"&gt;@HH_82&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;FONT color="#999999"&gt;4. Ich bin immer wieder erstaunt, wenn ich "aber die Sicherheit!!1" von Leuten lese, die keinen blassen Schimmer haben. &lt;FONT color="#000000"&gt;Ich glaube das hier mancher durchaus vom Fach ist, Sie aber das Problem nicht verstehen, dass die Leute meinen. &lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich hatte meine eigene Einschätzung, woran sich die Menschen stören, ja schon geäußert. Ich kann mir durchaus vorstellen, dass ich damit falsch liege oder zumindest nicht den Kern getroffen habe. Meine Behauptung, dass sich hauptsächlich fachfremde Personen geäußert haben, entnehme ich aus dem Inhalt der Argumentation. Einer Person, welche sich mit Authentifizierung auskennt, unterstelle ich, dass sie das vorgebrachte Argument (man soll die PIN nirgendwo anders eingeben) eben nicht machen würde, weil sie es als falsch ansieht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Problem der Menschen ist meiner Meinung nach, dass Sie zwei einfache Handlungsanweisungen haben, die sich in Ihrer Wahrnehmung wiedersprechen. Der Grund für diesen empfundenen Widerspruch ist eine Vereinfachung der Erklärung.&lt;/P&gt;&lt;P&gt;Ich kritisiere, wenn jemand aus diesem Widerspruch folgert "Kann nicht sein, die anderen müssen falsch liegen" anstelle von "Mir liegen entweder nicht alle relevanten Informationen vor oder die Situation hat sich geändert, seit ich meine Informationen erhalten habe".&lt;/P&gt;&lt;P&gt;Ich kritisiere das im übrigen, weil das &lt;EM&gt;mein Problem&lt;/EM&gt; ist, nicht das der anderen Kommentatoren hier im Thread.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn Du immer noch meinst, ich würde einem Missverständnis unterliegen, kannst Du mir dann vielleicht weiterhelfen?&lt;/P&gt;&lt;P&gt;Bisher gab es nur einen anderen Kommentar dazu (Danke &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1252"&gt;@baha&lt;/a&gt; !), dem ich bereits geantwortet habe. In Deinem Beitrag hast Du leider inhaltlich nicht viel mitgeteilt, aus dem ich nachvollziehen könnte, woraus das Misverständnis besteht.&lt;/P&gt;&lt;P&gt;Falls es da noch einen unberücksichtigten Faktor gibt oder ich noch etwas übersehen habe, korrigiere mich bitte, damit wir nicht auf Basis eines Missverständnisses diskutieren! Das gilt natürlich für alle anderen auch.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Dec 2020 17:58:39 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162389#M18531</guid>
      <dc:creator>Ihr Nickname</dc:creator>
      <dc:date>2020-12-16T17:58:39Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162589#M18541</link>
      <description>&lt;P&gt;&lt;SPAN style="font-size:12pt"&gt;&lt;SPAN style="font-family:&amp;quot;Times New Roman&amp;quot;,serif"&gt;&lt;SPAN style="font-size:10.0pt"&gt;&lt;SPAN style="font-family:&amp;quot;Arial&amp;quot;,sans-serif"&gt;Hallo zusammen,&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&lt;SPAN style="font-size:12pt"&gt;&lt;SPAN style="font-family:&amp;quot;Times New Roman&amp;quot;,serif"&gt;&lt;SPAN style="font-size:10.0pt"&gt;&lt;SPAN style="font-family:&amp;quot;Arial&amp;quot;,sans-serif"&gt;sorry, dass ich mich erst jetzt wieder bei euch melde, denn inzwischen ist der Thread ja eine ganzes Stück weitergelaufen.&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&lt;SPAN style="font-size:12pt"&gt;&lt;SPAN style="font-family:&amp;quot;Times New Roman&amp;quot;,serif"&gt;&lt;SPAN style="font-size:10.0pt"&gt;&lt;SPAN style="font-family:&amp;quot;Arial&amp;quot;,sans-serif"&gt;Wir informieren unsere Kunden derzeit via E-Mail und über Infos in der PostBox zu dieser Änderung bei Onlinezahlungen mit der Visa-Karte vor dem Hintergrund der PSD2-Vorgaben&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&lt;SPAN style="font-size:12pt"&gt;&lt;SPAN style="font-family:&amp;quot;Times New Roman&amp;quot;,serif"&gt;&lt;SPAN style="font-size:10.0pt"&gt;&lt;SPAN style="font-family:&amp;quot;Arial&amp;quot;,sans-serif"&gt;Dabei ist sichergestellt dass die Eingabe der Zugangsdaten immer auf Seiten von comdirect erfolgt und nicht auf externen Seiten.&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&lt;SPAN style="font-size:12pt"&gt;&lt;SPAN style="font-family:&amp;quot;Times New Roman&amp;quot;,serif"&gt;&lt;SPAN style="font-size:10.0pt"&gt;&lt;SPAN style="font-family:&amp;quot;Arial&amp;quot;,sans-serif"&gt;Bei der Verwendung der photoTAN-push entfällt die Eingabe der PIN. &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&lt;SPAN style="font-size:11pt"&gt;&lt;SPAN style="font-family:&amp;quot;Calibri&amp;quot;,sans-serif"&gt;&lt;SPAN style="font-size:10.0pt"&gt;&lt;SPAN style="font-family:&amp;quot;Arial&amp;quot;,sans-serif"&gt;Gruß&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;

&lt;P&gt;&lt;SPAN style="font-size:11pt"&gt;&lt;SPAN style="font-family:&amp;quot;Calibri&amp;quot;,sans-serif"&gt;&lt;SPAN style="font-size:10.0pt"&gt;&lt;SPAN style="font-family:&amp;quot;Arial&amp;quot;,sans-serif"&gt;Erik&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 17 Dec 2020 12:00:16 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162589#M18541</guid>
      <dc:creator>SMT_Erik</dc:creator>
      <dc:date>2020-12-17T12:00:16Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162599#M18542</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/43"&gt;@SMT_Erik&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;&lt;SPAN&gt;&lt;SPAN&gt;&lt;SPAN&gt;Hallo zusammen,&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;SPAN&gt;&lt;SPAN&gt;&lt;SPAN&gt;Dabei ist sichergestellt dass die Eingabe der Zugangsdaten immer auf Seiten von comdirect erfolgt und nicht auf externen Seiten.&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wie stellt ihr denn sicher, dass das nicht in einem iframe bzw popup ohne Adresszeile landet?&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und eine sichtbare Weiterleitung auf eine Phishingseite ist auch nicht sonderlich schwer.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Übrigens musste ursprünglich beim "Verified by VISA" mal ein gesondertes Passwort bei euch anlegen, bis ihr es recht schnell auf "muss durch eine TAN verifiziert werden" änderte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ab nächsten Jahr soll ich dann eine VISA-Transaktion im neu getauften "&lt;SPAN&gt;Visa Secure&lt;/SPAN&gt;" durch eine TAN verifizieren, wobei diese TAN in einer weiteren Stufe durch die PIN verifiziert werden soll.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;D.h. früher ging es mit einem getrennten Passwort mit gesonderten Regeln bzgl Länge, verwendete Zeichen, etc..&lt;/P&gt;&lt;P&gt;Jetzt recht eine sechstellige Ziffernkette - die zweite Hälfte der Logincredentials...&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 17 Dec 2020 12:49:51 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162599#M18542</guid>
      <dc:creator>eSVau</dc:creator>
      <dc:date>2020-12-17T12:49:51Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162631#M18549</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/9198"&gt;@eSVau&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Wie stellt ihr denn sicher, dass das nicht in einem iframe bzw popup ohne Adresszeile landet?&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und eine sichtbare Weiterleitung auf eine Phishingseite ist auch nicht sonderlich schwer.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Danke für die Frage. Die Implementierung des Verfahrens sieht vor, dass der Zahlungsdienstleister (z.B. Adyen, Stripe, etc.) direkt zur Visa Secure-Page der Bank leitet. Deine Bank wird als vertrauenswürdig eingestuft.&lt;/P&gt;&lt;P&gt;Du kannst also davon ausgehen, dass die Adresszeile auf die Bank hinweist. Experten prüfen noch das TLS-Zertifikat (hauptsächlich den Inhaber), seit die EV-Eigenschaft nicht mehr angezeigt wird.&lt;/P&gt;&lt;P&gt;Bei Einbindung in einem IFrame würde die Adresszeile (der einbindenden Seite) nicht zur Bank gehören. Ein Popup ohne Adresszeile sollte ebenso nicht legitim auftreten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Absicherung basiert darauf, dass DNS und TLS-Zertifizierungssysteme nicht gleichzeitig kompromittiert sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/9198"&gt;@eSVau&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;D.h. früher ging es mit einem getrennten Passwort mit gesonderten Regeln bzgl Länge, verwendete Zeichen, etc..&lt;/P&gt;&lt;P&gt;Jetzt recht eine sechstellige Ziffernkette - die zweite Hälfte der Logincredentials...&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Früher ging es mit einem statischen Passwort für beliebige Zahlungen (Faktor Wissen).&lt;/P&gt;&lt;P&gt;Heute geht es mit einem statischen Passwort (Wissen) sowie einem dynamisch generierten Token, welches die Daten der zu bestätigenden Transaktion beinhaltet und auf einem unabhängigen Gerät anzeigen lässt (Besitz).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Länge oder Komplexität der Token spielen hier erst einmal keine Rolle, denn sie können nicht beliebig oft ausprobiert werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 17 Dec 2020 14:36:45 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162631#M18549</guid>
      <dc:creator>Ihr Nickname</dc:creator>
      <dc:date>2020-12-17T14:36:45Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162727#M18550</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/43"&gt;@SMT_Erik&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;&lt;SPAN&gt;&lt;SPAN&gt;&lt;SPAN&gt;Wir informieren unsere Kunden derzeit via E-Mail und über Infos in der PostBox zu dieser Änderung bei Onlinezahlungen mit der Visa-Karte vor dem Hintergrund der PSD2-Vorgaben&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Läuft "derzeit" noch? Habe noch keine Mitteilung bekommen &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 17 Dec 2020 20:22:32 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162727#M18550</guid>
      <dc:creator>Thorsten_</dc:creator>
      <dc:date>2020-12-17T20:22:32Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Änderung bei Online-Zahlungen mit Visa-Karten</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162781#M18553</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1633"&gt;@Thorsten_&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;die Infos werden nach und nach in mehreren Tranchen versendet.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Gruß&lt;/P&gt;

&lt;P&gt;Erik&lt;/P&gt;</description>
      <pubDate>Fri, 18 Dec 2020 08:25:59 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/%C3%A4nderung-bei-online-zahlungen-mit-visa-karten/m-p/162781#M18553</guid>
      <dc:creator>SMT_Erik</dc:creator>
      <dc:date>2020-12-18T08:25:59Z</dc:date>
    </item>
  </channel>
</rss>

