Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Änderung bei Online-Zahlungen mit Visa-Karten

jms
Experte
125 Beiträge
Ist bei einer Kartenzahlung bei einem Online-Händler eine starke Kundenauthentifizierung erforderlich, wird vor der Eingabe einer mTAN oder photoTAN zukünftig Ihre 6-stellige Online-Banking-PIN von uns abgefragt. Die Eingabe Ihrer PIN an dieser Stelle ist unbedenklich. Sie wird nur zur Authentifizierung benötigt und daher verschlüsselt übertragen und nicht an den Händler übermittelt.

Das ist ja wohl ein Witz! In Zukunft werden massenhaft Fake-Shops auftauchen, die zur Eingabe der PIN auffordern und diese dann weiterverkaufen. Und die Kunden werden dazu erzogen, irgendwo im Internet einfach so ihre PIN einzugeben.

 

63 ANTWORTEN

__dpk
Mentor ★
1.403 Beiträge

Ich würde meine PIN nirgends eingeben, sicher kann man sich nur sein, wenn die Domäne im Browser comdirect.de ist und man diese selbst direkt ansteuert.

 

@jms Du verwendest nicht PhotoTAN-Push? Denn damit dürfte die PIN Abfrage nicht kommen.

 

Für Online Zahlungen verwende ich normalerweise Paypal, weil ich unbekannten Anbietern auch meine Kreditkartennummer nicht geben möchte. Und ein Vertrag des Händlers mit Paypal zumindest eine minimale Prüfung des Händlers durch Paypal bedeutet. Und den Käuferschutz gibt es noch obendrauf.

 

 

Wenn die Menschen nur über das sprächen, was sie begreifen, dann würde es sehr still auf der Welt sein.
- Albert Einstein -

superpaul
Autor
2 Beiträge

Als langjähriger Kunde wurde für meine französische Telefonnummer seit 2019 monatlich vom Franz. Provider 2 EUR abgebucht. OhneProbleme bis ich Anfand April 2021 die Info erhielt, meine Zahlung wäre im Rückstand. Mein comdirect Konto weist aber ständig ein Guthaben von mehr als 100 EUR aus. Die Visa Abbuchung wurde von comdirect abgelehnt. Auf Nachfrage teilte mir comdirect mit, mein Provider benötige eine starke Authentifizierung. Und warum fällt das jetzt erst auf? Und ein Hinweis, dass comdirect die Zahlung angelehnt hat, kam von comdirect auch nicht. In Zeiten der EDV sollte das wohl möglich sein. D.h jede Zahlung als Lastschrift vom Visa -Konto ist nicht mehr möglich. Nur der Franz. Provider nimmt keine deutsche IBAN an. So etwas verrücktes gibt es nur in der EU.

Thorsten_
Legende
4.659 Beiträge

superpaul

Schuld hat die EU reicht nicht. Wieso kann ich mit meiner Visa-Karte nur durch Karte auflegen bis zu 50 EUR bezahlen, ohne Geimzahl etc, Aber 2 EUR abbuchen geht nicht? Warum erhalte ich keine Info von comdirect, obwohl bis März 21 immer die 2 EUR abgebucht wurden. Und mit einer anderen deutschen Visakarte konnte ich die 2 EUR im April begleichen, mit der comdirect-Debit-Karte wurde die Zahlung abgelehnt. 

jms
Experte
125 Beiträge

Bei VISA-Karten ist es nicht immer einfach, denn Grund einer Ablehnung zu erkennen.  Denn oft wird zuerst eine Voranfrage oder Reservierung gemacht, und wenn die abgelehnt wird, sieht es für den Kunden so aus, als wäre die Zahlung abgelehnt worden. Oder es kann auch sein, dass diese Reservierung nach 24h abläuft und dann von der Bank storniert wird.

xtopodi
Autor ★
4 Beiträge

Ich kann Dir da nur beipflichten. Die Eingabe der Pin ist auf den verschiedenen Bezahlseiten im Netz höchst unterschiedlich gelöst und allein schon deshalb verunsichert einen das. Ich habe lange gebraucht, bis ich an dem Text "Online Pin eingeben" herausgefunden habe, dass da tatsächlich die Pin für den Onlinezugang meines Codi Kontos gemeint ist - und war froh, diesen Thread hier gefunden zu haben, sonst hätte ich das nie geglaubt. Auch nicht, dass eine Bank unter dem Aspekt "mehr Sicherheit" de facto so viel Sicherheit verspielen kann.
Es mag Leute geben, die sich auf allen Browsern und Plattformen dieser Welt sicher bewegen und auch die Sicherheitsmerkmale aller im Umlauf (und ständig auch in Veränderung) befindlichen Protokolle und Verfahren sofern erkennen und Fälschungen durchschauen. Chapeau! Der Normalmensch gehört da aber sicher nicht dazu.
Es ist mir daher unverständlich, warum man sich nicht einfach selbst in einem anderen Tab wie gewohnt in sein Konto einloggen kann und dann vor dort aus eine solche Zahlung authorisieren kann - von mir aus noch mit MobilTAN oder was sonst noch so im Angebot ist. Wie bei einer Überweisung oder einem Wertpapierkauf. Stattdessen wird dem Kunden zugemutet in wildfremden Umgebungen ausprobieren zu müssen, welche seiner Pins denn nun gerade mal gefragt ist.

Und es ist mir auch unverständlich, warum sich die CoDi in diesem Thread dann nicht auch mal zu Wort meldet.

jms
Experte
125 Beiträge

Wahrscheinlich befindet sich die IT-Abteilung der comdirect in Auflösung und das wird umgestellt auf commerzbank-IT.

Fips
Autor ★
4 Beiträge

@ comdirect: Eine Reaktion zu dem brisanten Thema wäre mal angebracht!!

Mein letzter Online-Kauf mit der Visa Debit Karte hat erstaunlicherweise ohne 2-Faktor-Authentifizierung funktioniert. Habt ihr da was geändert? Ich möchte auch künftig meine Online-Banking-PIN nicht auf fremden Seiten eingeben.

__dpk
Mentor ★
1.403 Beiträge

Wenn man PushTAN verwendet, dann sollte die Eingabe einer PIN nicht erforderlich sein.

Auch ich möchte keine Banking-PIN in eine eingebettete Seite irgendeiner Händlerseite eingeben.

Wenn die Menschen nur über das sprächen, was sie begreifen, dann würde es sehr still auf der Welt sein.
- Albert Einstein -

SMT_Jessica
ehemaliger Mitarbeiter
1.179 Beiträge

Hallo @Fips,

 

wie auch schon vor PSD2 gibt es Ausnahmen, bei denen bei geringem Transaktionsrisiko auf eine starke Authentifizierung verzichtet werden kann.

 

Allgemein kann die Eingabe einer PIN bei Zahlungsaufträgen vermieden werden, indem man photoTAN-push nutzt, wie @_dpk ja schon so richtig bemerkt hat.

 

Viele Grüße

Jessica