am 16.12.2020 10:56
Ist bei einer Kartenzahlung bei einem Online-Händler eine starke Kundenauthentifizierung erforderlich, wird vor der Eingabe einer mTAN oder photoTAN zukünftig Ihre 6-stellige Online-Banking-PIN von uns abgefragt. Die Eingabe Ihrer PIN an dieser Stelle ist unbedenklich. Sie wird nur zur Authentifizierung benötigt und daher verschlüsselt übertragen und nicht an den Händler übermittelt.
Das ist ja wohl ein Witz! In Zukunft werden massenhaft Fake-Shops auftauchen, die zur Eingabe der PIN auffordern und diese dann weiterverkaufen. Und die Kunden werden dazu erzogen, irgendwo im Internet einfach so ihre PIN einzugeben.
am 22.06.2021 13:50
@__dpk schrieb:@ehemaliger Nutzer
Warum scheidet PhotoTAN-Push für Dich denn so kategorisch aus?
Die Push-TAN-App ist eine grosse träge App, die viel zu lange braucht. Wer einmal die Woche eine Überweisung macht, ist damit zufrieden. Wenn man die aber 2x die Stunde aufrufen muss, ist es nur nervig. Zumal man ja für Amazon, Ebay u.a. ebenfalls die Authy-App aufrufen muss.
am 22.06.2021 18:37
@SMT_Erik: Alles klar, vielen Dank für die Info!
am 22.06.2021 18:44
Bevor ich mich hier wieder abmelde:
Barclays bietet eine echte Kreditkarte ohne Umsatzgebühren und ohne monatliche Grundgebühr an. Die Legitimation beim Online-Einkauf erfolgt im separaten Fenster/Tab wie bei der DKB. Das wäre ggf. noch eine Option für diejenigen, die nicht gleich komplett die Bank wechseln wollen.
am 28.11.2021 18:54
Sehr geehrte Foren-Mitglieder und Mitarbeiter des Social Media Teams,
kurz zu meiner Person und Einordnung meines Kenntnisstands auf dem für diese Diskussion relevanten Gebiet: ich unterrichte seit vielen Jahren Netzsicherheit an einer Universität und kenne mich gut mit Authentifizierungsverfahren einschließlich der Sicherheitsanalyse von Authentifizierungsprotokollen und Netzsicherheitsprodukten aus.
Ich teile die zahlreichen vorgebrachten Bedenken von Nutzern, ihre Online-Banking-PIN bei einem Zahlungsvorgang, der von einer Händler-Webseite ausgelöst wird, in ein kleines Fenster einzugeben. Für einen normalen Benutzer ist es hierbei nicht möglich einzuschätzen, ob das Eingabefenster (Pop-Up, neue Web-Seite o. ä.) von einer vertrauenswürdigen Stelle "stammt" und die eingegebenen Daten an eine vertrauenswürdige Stelle gesendet werden, oder es sich lediglich um eine ähnlich aussehende Eingabemaske handelt und die Daten an das System eines Angreifers geschickt werden.
Aus diesem Grund werde ich meine eigene VISA-Karte nicht für Online-Zahlungen nutzen, bei denen diese PIN abgefragt wird.