09.12.2024 23:11 - bearbeitet 09.12.2024 23:17
Hallo zusammen,
ich habe schon zwar eine Nachricht an Comdirect geschrieben, aber bis ich eine Antwort habe, wollte ich auch hier das Problem beschreiben (ggf. habt Ihr eine Lösung).
Also, wir haben für unseren minderjährigen Sohn ein Depot eröffnet und haben auch den Zugang vollständig eingerichtet (mit PIN etc.). Aber wir kommen nicht über die normale Login-Seite rein (owohl wir die richtige Zugangsnummer und die richtige PIN verwenden). Es kommt auf der Login-Seite folgende Meldung in rot:
„Das Login konnte nicht erfolgreich durchgeführt werden. Bitte überprüfen Sie Ihre Eingaben. Zur Anmeldung als Kunde geben Sie bitte Zugangsnummer und PIN ein. Für die Anmeldung im "Meine comdirect"-Bereich geben Sie bitte Benutzernamen und Passwort ein. Sollte das Problem weiterhin auftreten, wenden Sie sich bitte an Ihre Kundenbetreuung unter 04106 - 708 25 00.“
Wir sind jetzt nur reingekommen, weil wir einen anderen Weg genutzt haben (weil ich Comdirect kontaktieren wollte). Nämlich nicht über die normale Login-Seite, sondern über:
"Kontakt" (https://www.comdirect.de/cms/hilfe-service-kontakt.html)
->
„Kontaktformular“ (https://www.comdirect.de/ngtx/interessenten-kontaktformular)
->
„Ja, ich bin Kunde. Weiter mit Login“ (https://kunde.comdirect.de/lp/wt/login?execution=e1s1) .
Über diesen Weg geht es (obwohl der letztgenannte Link die gleiche Web-Adresse ist wie beim normalen Login!). Aber das ist erstens ein sehr versteckter Weg und zweitens muss man kurioserweise hierbei keinen Auftrag in der photoTAN-App freigeben (was aus Sicherheitsgründen eigentlich nicht sein darf).
Wisst Ihr, was da los ist? Solange der Login nicht regulär möglich ist, werde ich mit dem Depot nicht arbeiten bzw. nichts auf das Verrechnungskonto überweisen (was ärgerlich ist).
Gruß,
Volkmann
am 10.12.2024 08:54
Bedeutet (mit PIN etc.) auch die erfolgreiche Aktivierung eines TAN-Verfahrens für den neuen Zugang?
Beim Login wird ein entspr. Cookie abgeglichen, wenn vorhanden, und bei erfolgreichem Login (neu) gespeichert.
Auch wenn im Browser eine vermeintlich identische URL angezeigt wird, kann im Hintergrund eine andere Verlinkung ausgeführt werden.
Hast du den Login einmal im privaten Modus des Browsers versucht, oder gar einen alternativen auf dem System?
Es hat für mich den Anschein, dass entweder die TAN-Aktivierung nicht abgeschlossen wurde, oder es ein Cookie Problem gibt. Oft wird bei Webseitenproblemen empfohlen, die gesetzten Cookies (für diese Webseite) zu löschen.
10.12.2024 21:59 - bearbeitet 10.12.2024 22:14
10.12.2024 21:59 - bearbeitet 10.12.2024 22:14
Beim Depot-Antrag für meinen Sohn habe ich die gleiche Handy-Nr. angegeben, die ich schon lange für mein eigenes Comdirect-Depot nutze (mittels Photo-Tan). Darüber wurde auch der Zugang für das Junior-Depot eingerichtet.
Meinen gestrigen Hinweis, dass über den Umweg keine Freigabe über photo-Tan nötig sei, muss ich teilweise revidieren, wie ich gerade gemerkt habe, aber eben nur teilweise. Denn es ist so, dass ich zunächst eine Freigabe-Aufforderung in der App bekomme. Diese gebe ich dann frei. Auf der Website kommt dann die Meldung:
"Da Sie das Session-TAN Verfahren aktiviert haben, ist während dieser Session die Eingabe weiterer TANs für Session-TAN-fähige Aktionen nicht notwendig."
Ich klicke dann auf der gleichen Website unten rechts auf den gelben Button "Freigeben". Und dann kommt die Seite á la "...Sie haben sich erfolgreich ausgeloggt." ?!?!?!?!?
Und wenn ich es dann nochmal versuche, kommt kein Freigabe-Aufforderung via App, sondern ich der einfach Login reicht aus (vermutlich aufgrund des ersten Hinweises bzgl. der Session-TAN.
Alles sehr sehr sehr merkwürdig und nicht vertrauenswürdig:
An Cookies liegt es auch nicht. Erstens habe ich es gestern auch mal mit Microsoft Edge versucht (habe darüber mich noch nie eingeloggt, Cookies können daher nicht vorhanden sein), zweitens werden im normalen Browser (Firefox) die Cookies nach jeder Sitzung gelöscht (habe trotzdem eben in den Einstellungen geschaut und sichergestellt, dass kein Comdirect-Cookie vorhanden ist).
10.12.2024 22:44 - bearbeitet 10.12.2024 22:45
So. Problem gelöst. Lag an mir. Aber die Fehlermöglichkeit bei Comdirect. Aufklärung:
Bei der PIN-Vergabe wollte ich eine 8-stellig Nummer vergeben. Diese habe ich mir notiert, habe aber beim Eingeben nicht bemerkt, dass nur 6-Stellen gehen (habe also 8 Zeichen getippt, im Feld wurden aber nur 6 akzeptiert. Dies habe ich nicht bemerkt. Es wurden also die letzten beiden Zeichen gar nicht hinterlegt). In Wirklichkeit bestand meine PIN also aus 6 Stellen und nicht wie gedacht 8 (cooler Reim).
Bei der Login-Seite kann man aber 8 Zeichen eingeben (und sogar bis zu 16, erst danach wird die Eingabe begrenzt). Also habe ich die vermeintlich richtige 8-stellige Nummer eingegeben (im Feld sind dann 8 Platzhalter-Punkte). Da die richtige PIN aber nur 6-stellig ist, ist kein Login möglich.
Aber auf der "Umweg-Login-Seite" ist das Eingabefeld auf 6 Stellen begrenzt!!! Tippe ich also die 8 Zeichen ein, gebe ich in Wirklichkeit nur 6 Zeichen ein (die letzten beiden gehen ja nicht wegen der Begrenzung, aber beim Eintippen ist mir das nicht aufgefallen, dass da nur 6 Platzhalter-Punkte sind). Somit gebe ich unbewusst die richtige PIN ein (weil ja bei der Vergabe auch die letzten beiden Zeichen verschluckt wurden).
am 10.12.2024 22:51
Vielleicht mag @SMTcomdirect das mal an die Website Experten weiter geben.
am 11.12.2024 07:24
Es gibt ja neben der direkten Beschreibung hinter dem "i" noch einen erweiterten Hinweis zum Login Feld, v.a. zur (nur) 6stelligen PIN.
Da die beliebigen Passwörter zu einem selbst gewählten Benutzernamen auch 8stellig sein können, ist diese Kombination, wie man an obigem Beispiel feststellen konnte, ein möglicher Stolperstein. Aber ich meine, es gab schon mal eine Diskussion zur Trennung dieser Logins.
am 11.12.2024 10:48
Der Fehler liegt wohl eher an der PIN Vergabe die eine achtstellige PIN akzeptiert statt einen Fehler zu werfen
12.12.2024 11:32 - bearbeitet 12.12.2024 11:32
Akzeptiert ja keine 8 Stellen, sondern man kann nur 6 eintippen.
Wenn ich mehr tippe und nicht bemerke, dass es nicht angenommen wird, was soll das System machen, bei dem nur 6 Zeichen ankommen.
Klarer Fall von PIBKAC.