am 16.12.2020 10:56
Ist bei einer Kartenzahlung bei einem Online-Händler eine starke Kundenauthentifizierung erforderlich, wird vor der Eingabe einer mTAN oder photoTAN zukünftig Ihre 6-stellige Online-Banking-PIN von uns abgefragt. Die Eingabe Ihrer PIN an dieser Stelle ist unbedenklich. Sie wird nur zur Authentifizierung benötigt und daher verschlüsselt übertragen und nicht an den Händler übermittelt.
Das ist ja wohl ein Witz! In Zukunft werden massenhaft Fake-Shops auftauchen, die zur Eingabe der PIN auffordern und diese dann weiterverkaufen. Und die Kunden werden dazu erzogen, irgendwo im Internet einfach so ihre PIN einzugeben.
am 07.04.2021 08:01
Ich würde meine PIN nirgends eingeben, sicher kann man sich nur sein, wenn die Domäne im Browser comdirect.de ist und man diese selbst direkt ansteuert.
@jms Du verwendest nicht PhotoTAN-Push? Denn damit dürfte die PIN Abfrage nicht kommen.
Für Online Zahlungen verwende ich normalerweise Paypal, weil ich unbekannten Anbietern auch meine Kreditkartennummer nicht geben möchte. Und ein Vertrag des Händlers mit Paypal zumindest eine minimale Prüfung des Händlers durch Paypal bedeutet. Und den Käuferschutz gibt es noch obendrauf.
am 22.04.2021 19:43
Als langjähriger Kunde wurde für meine französische Telefonnummer seit 2019 monatlich vom Franz. Provider 2 EUR abgebucht. OhneProbleme bis ich Anfand April 2021 die Info erhielt, meine Zahlung wäre im Rückstand. Mein comdirect Konto weist aber ständig ein Guthaben von mehr als 100 EUR aus. Die Visa Abbuchung wurde von comdirect abgelehnt. Auf Nachfrage teilte mir comdirect mit, mein Provider benötige eine starke Authentifizierung. Und warum fällt das jetzt erst auf? Und ein Hinweis, dass comdirect die Zahlung angelehnt hat, kam von comdirect auch nicht. In Zeiten der EDV sollte das wohl möglich sein. D.h jede Zahlung als Lastschrift vom Visa -Konto ist nicht mehr möglich. Nur der Franz. Provider nimmt keine deutsche IBAN an. So etwas verrücktes gibt es nur in der EU.
am 22.04.2021 21:20
"Schuld" ist die EU, siehe z. B. hier: https://www.visa.de/unser-partner-werden/bezahltechnologie/eine-starke-kundenauthentifizierung.html
am 25.04.2021 22:02
Schuld hat die EU reicht nicht. Wieso kann ich mit meiner Visa-Karte nur durch Karte auflegen bis zu 50 EUR bezahlen, ohne Geimzahl etc, Aber 2 EUR abbuchen geht nicht? Warum erhalte ich keine Info von comdirect, obwohl bis März 21 immer die 2 EUR abgebucht wurden. Und mit einer anderen deutschen Visakarte konnte ich die 2 EUR im April begleichen, mit der comdirect-Debit-Karte wurde die Zahlung abgelehnt.
am 26.04.2021 05:44
Bei VISA-Karten ist es nicht immer einfach, denn Grund einer Ablehnung zu erkennen. Denn oft wird zuerst eine Voranfrage oder Reservierung gemacht, und wenn die abgelehnt wird, sieht es für den Kunden so aus, als wäre die Zahlung abgelehnt worden. Oder es kann auch sein, dass diese Reservierung nach 24h abläuft und dann von der Bank storniert wird.
am 12.05.2021 15:05
Ich kann Dir da nur beipflichten. Die Eingabe der Pin ist auf den verschiedenen Bezahlseiten im Netz höchst unterschiedlich gelöst und allein schon deshalb verunsichert einen das. Ich habe lange gebraucht, bis ich an dem Text "Online Pin eingeben" herausgefunden habe, dass da tatsächlich die Pin für den Onlinezugang meines Codi Kontos gemeint ist - und war froh, diesen Thread hier gefunden zu haben, sonst hätte ich das nie geglaubt. Auch nicht, dass eine Bank unter dem Aspekt "mehr Sicherheit" de facto so viel Sicherheit verspielen kann.
Es mag Leute geben, die sich auf allen Browsern und Plattformen dieser Welt sicher bewegen und auch die Sicherheitsmerkmale aller im Umlauf (und ständig auch in Veränderung) befindlichen Protokolle und Verfahren sofern erkennen und Fälschungen durchschauen. Chapeau! Der Normalmensch gehört da aber sicher nicht dazu.
Es ist mir daher unverständlich, warum man sich nicht einfach selbst in einem anderen Tab wie gewohnt in sein Konto einloggen kann und dann vor dort aus eine solche Zahlung authorisieren kann - von mir aus noch mit MobilTAN oder was sonst noch so im Angebot ist. Wie bei einer Überweisung oder einem Wertpapierkauf. Stattdessen wird dem Kunden zugemutet in wildfremden Umgebungen ausprobieren zu müssen, welche seiner Pins denn nun gerade mal gefragt ist.
Und es ist mir auch unverständlich, warum sich die CoDi in diesem Thread dann nicht auch mal zu Wort meldet.
am 15.05.2021 06:03
Wahrscheinlich befindet sich die IT-Abteilung der comdirect in Auflösung und das wird umgestellt auf commerzbank-IT.
am 06.06.2021 21:49
@ comdirect: Eine Reaktion zu dem brisanten Thema wäre mal angebracht!!
Mein letzter Online-Kauf mit der Visa Debit Karte hat erstaunlicherweise ohne 2-Faktor-Authentifizierung funktioniert. Habt ihr da was geändert? Ich möchte auch künftig meine Online-Banking-PIN nicht auf fremden Seiten eingeben.
am 07.06.2021 12:06
Wenn man PushTAN verwendet, dann sollte die Eingabe einer PIN nicht erforderlich sein.
Auch ich möchte keine Banking-PIN in eine eingebettete Seite irgendeiner Händlerseite eingeben.
am 07.06.2021 12:46
Hallo @Fips,
wie auch schon vor PSD2 gibt es Ausnahmen, bei denen bei geringem Transaktionsrisiko auf eine starke Authentifizierung verzichtet werden kann.
Allgemein kann die Eingabe einer PIN bei Zahlungsaufträgen vermieden werden, indem man photoTAN-push nutzt, wie @_dpk ja schon so richtig bemerkt hat.
Viele Grüße
Jessica