[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: PIN per eMail?



Andreas Jellinghaus:
> Wieder eine Plastikkarte mehr, und mir
> wird mitgeteilt, das die PIN per eMail
> zugesendet wird.

Und? Wenn der Herausgeber Dich von jeder Verantwortung für die Pin-Verwendung 
befreien möchte dann soll er dies doch tun. 

> Erste Reaktion ist erstmal Schock.

Versuche doch mal, bei Mastercard eine Abbuchung von irgendeinem 
fickelbildershop zurück zu bekommen. Zunächst wird einem natürlich 
unterstellt, man habe dies selber und vorsätzlich getan. Dann erhält man ein 
Schreiben in welchem eine "Sicherheitsexpertin" anhand einger Screenshots des 
Fickelbildershops "belegt" daß man sich angemeldet habe. Die "Expertin" hält 
es natürlich nicht für nötig, wenigstens https zur Abfrage zu benutzen. Erst 
nach einem Hinweis darauf daß man beabsichtigt, die Domain master-betruegt.de 
für eine Veröffentlichung der Vorfälle zu benützen, sorgt dafür daß man mit 
jemandem nicht-grenzdebilem sprechen kann der das Ganze dann innerhalb 
weniger Minuten zur Zufriedenheit regelt.

> Aber ich muss auch zugeben, das mit der
> eMail Zustellung ein getrennter Weg
> genutzt wird, was vom Standpunkt der
> Sicherheit ja auch nicht schlecht ist.

Naja, ein getrennter Weg wäre auch wenn sie die PIN an eine Wand gegenüber 
Deines Wohnsitzes sprühen ,).

> Was meinen die Experten hier dazu?

Ich bin nicht wirklich Experte, bilde mir aber ein daß dies vor allem für den 
Herausgeber Nachteile hat.

> Es handelt sich um die Zugangskarte
> fürs Stadtmobil.

.de oder .com? Oder ist das gar ein Laden? Du willst sicher auch garnicht 
wissen, wie man ein vergessenes Passwort für deren Onlinebuchungssystem 
zurück gewinnt. Man ruft an, nennt Kartennummer und Geburtsdatum und darf neu 
festlegen. Aber mir soll's recht sein - Stadtmobil hat mit derartigen 
Aktionen imo unzweifelhaft belegt daß sie im Umgang mit Vertraulichem einfach 
nur inkompetent sind und damit esp. die Verwendung von Karte und PIN rein 
garnichts belegt.

Dietz

--
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de