Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Online PIN im Klartext gespeichert?

aboe
Autor ★
4 Beiträge

Hallo zusammen,

 

als ich festgestellt habe, dass ich mit dem Ablauf der Gültigkeit meiner alten Karte keine neue bekommen habe, wollte ich telefonisch nachfragen ob mir denn eine zugeschickt werden kann. Am Telefon wollte der Mitarbeiter meinen Online PIN bis auf die erstelle Stelle wissen. Als ich mich gesträubt habe, meinte der Mitarbeiter, er könne eh auf mein Konto schauen.

Sehe ich das richtig, dass mein PIN bei comdirect im Klartext gespeichert wird? Nebenbei finde ich, dass nachdem Bankkunden jahrelang auf Social Engineering Schwachstellen aufmerksam gemacht wurden, es eher ungut am Telefon nach Passwörtern zu fragen.

6 ANTWORTEN

Dietus
Experte ★★★
760 Beiträge

Hallo @aboe,

 

Wie sollen die Mitarbeiter der Hotline dir sonst helfen können? (Du rufst ja die Hotline  an und hast auch jemanden von Comdirekt am Telefon.)

 

Ich sehe das nicht so dramatisch, weil man mit der PIN keine Transaktionen veranlassen kann. 

 

Gruß

dietus

aboe
Autor ★
4 Beiträge

Hallo @Dietus,

 

in dem man die Funktion über das Webportal zur Verfügung stellt oder über andere Kennungen.

Es ist eine absolut unsichere Praxis Passwörter im Klartext zu speichern.

Dietus
Experte ★★★
760 Beiträge

Du kannst deine PIN jederzeit, also auch, wenn du gerade zuvor mit einem Comdirekt-Mitarbeiter/in telefoniert hast, ändern.

 

Gruß

dietus

Goliath74
Mentor ★
1.200 Beiträge

Natürlich kann der Mitarbeiter von comdirect so auf Dein Konto gucken. Wie sollen die Mitarbeiter den sonst etwas machen wenn jemand einen Auftrag per Post schickt oder Fax?

Woher willst Du denn wissen das der Mitarbeiter Deine Pin sehen kann?

Zargoras
Mentor ★★
1.528 Beiträge
@aboe

Es ist wie bei jeder bank, jeder mitarbeite kann auf „jedes“ konto gucken, aber halt auch nur in den internen systemen, also selbst wenn sie „dein Konto interessant“ fänden, nehmen wir mal an du wärst eine berühmte Person, ist es ihnen nicht möglich deine Kompletten zugangsdaten zu erlangen, sodass sie zu hause verfolgen könnten, wofür du als berühmte Person so dein Geld ausgibst. Irgendwie muss ja eine einfache und somit angenehme identitätsfeststellubg erfolgen.

Ich bin datenschutztechnisch immer ein Kritiker, aber hier sehe ich keine Probleme, selbst ein aussenstehender der wüsste das du bei der comdirect anrufst, hat quasie keine chance durch belauschen des Gesprächs sich in dein konto ein zu loggen, denn ihm fehlt eine zahl der pin, und deren Position.

Und bei den mitarbeitern gibt es sicherlich auch eine Plausibilitätsabfrage (immer der gleiche mitarbeiter der auf ein Konto zu häufig zugreift etc?!?).

inliner
Legende
4.665 Beiträge

Man kann es auch einfacher erklären:

 

“Keine Arme, keine Kekse.“