Bitcoin Forum

Local => Anfänger und Hilfe => Topic started by: Shenkong on December 10, 2013, 10:24:10 AM



Title: Konto Sofortüberweisung
Post by: Shenkong on December 10, 2013, 10:24:10 AM
Hallo,

Ich würde gerne Bitcoins handeln auf der Seite Bitcoin.de. Die Kontoauthentifizierung soll per Sofortüberweisung stattfinden.  Ich würde gerne ein neues Konto anlegen.
Wisst ihr mit welchem Kontoanbieter es möglich ist eine Sofortüberweisung auszuführen?


Title: Re: Konto Sofortüberweisung
Post by: Aswan on December 10, 2013, 10:52:21 AM
Hallo,

Ich würde gerne Bitcoins handeln auf der Seite Bitcoin.de. Die Kontoauthentifizierung soll per Sofortüberweisung stattfinden.  Ich würde gerne ein neues Konto anlegen.
Wisst ihr mit welchem Kontoanbieter es möglich ist eine Sofortüberweisung auszuführen?


Ich kene keine Sparkasse mti der es nicht geht. Auch alle mir bekannten Volksbanken sind damit möglich. Cash Group Konten stehen auch für Sofortüberweisung zur verfügung.

Allerdings ist anzumerken, dass Sofortüberweisung gegen die AGB der meisten Banken verstößt, die es dem Kunden üblicherweise untersagen, die Login-Informationen weiterzugeben. Und auch allgemein ist es meiner Meinung nach ziehmlich dämlich den Login für sein Konto an eine Fremde Firma zu geben.
Als Alternative wäre Giropay zu nennen. Das ist AGB-komform, man gibt keine Daten an Fremde weiter und kann Nachts noch gut schlafen :D


Title: Re: Konto Sofortüberweisung
Post by: Serpens66 on December 10, 2013, 05:03:39 PM
warum schaust du bei diesem Thema nicht einfach ins Forum von bitcoin.de?
Da brauchste nur nach "sofort" oder Sofortüberweisung" suchen und findest ca. 10 Threads zu dem Thema.

Kurz:
Schaff dir ein Fidorpay Konto an, dort ist die verifzierung mittels Postident kostenlos und du kommst komplett um den Sofortüberweisungsqutsch drumherum, weil du deine Verifizierung bei Fidor dann auf bitcoin.de übertragen kannst. Und wenn du dann vollst. verifiziert bist, kannst du ebenfalls über den Support beantragen, dass nicht DU ein paar Cent zur verifizierung eines neuen Kontos überweisen musst, sondern bitcoin.de DIr ein paar Cent überweißt.


Title: Re: Konto Sofortüberweisung
Post by: stoechi on February 06, 2015, 02:11:12 PM
Auch wenns nur teilweise zum Thema passt, hier eine Erklärung des Bitcoin.de-Supports zu dieser Angelegenheit:

Quote
Sehr geehrter Herr ...,

im Zuge der alternativen Verifikation, wie sie früher von uns auch per Default angeboten wurde, können auf Umwegen auch Konten verifiziert werden, auf die seitens des Verifizierenden kein (berechtigter) Zugriff besteht.

Die Entscheidung für die Verifikation über SOFORT fiel zugunsten der Integrität unseres Marktplatzes. Dass die Verifikation zudem über SOFORT innerhalb weniger Minuten statt mehrerer Tage erfolgt, kommt unseren Nutzern ebenfalls zugute.

Da seitens SOFORT (zumindest über den sehr kurzen Zeitraum der Durchführung der Überweisung hinaus) keine Speicherung der Login-Daten erfolgt, halten wir das Risiko für minimal. Eine zusätzliche Änderung des Online-Banking-Passworts nach Durchführung der Überweisung kann dabei letzte Zweifel aus dem Weg räumen.

Bei weiteren Fragen stehen wir Ihnen gerne jederzeit zur Verfügung.

Mit freundlichen Grüßen
Ihr bitcoin.de Support-Team

06.02.2015 13:30 - Klaus Kinski schrieb:

> Danke für die Antwort und die Möglichkeit, trotzdem eine alternative
> Verifikation zu benutzen.
>
> Ich möchte trotzdem noch anmerken, dass das Geschäftskonzept von SOFORT aus
> sicherheitstechnischen Erwägungen grundsätzlich vertrauensunwürdig ist.
>
> Es basiert darauf, die Passworteingabe von unzähligen Drittanbietern
> (=Bankportalen) über SOFORT-Server zu leiten - es spielt daher keine Rolle
> welche TÜV-Zertifizierungen oder freiwilligen Verpflichtungen dieser Anbieter
> aufweist.
>
> Die Architektur dieser "Checkout-Pipe" entspricht bereits konzeptionell nicht
> aktuellen Standards über Data Security geschweige denn Datensparsamkeit. Das
> Bitcoin.de diese Möglichkeit anbietet ist die eine (merkwürdige) Sache. Dass
> allerdings die unbedarfteren Benutzer in diesen Datenumweg "hineingetrickt"
> werden, indem Bitcon.de keine Alternative promotet (bzw. dies als Default
> anbietet) finde ich gelinde gesagt "shady".
>
> Ich wäre - wenn es Ihre Zeit nicht unnötig beansprucht - auch aus technischer
> Sicht wirklich interessiert an den Details, die diese Verifikation gegenüber
> einer einfachen Überweisung sicherer machen sollen.
>
> Letztlich ist doch der SOFORT-Server DER eine Single Point, an dem sich ein
> Angreifer die Logindaten ALLER User ALLER Banken abschnorcheln kann (excl. der
> User die SOFORT nicht benutzen).
>
> Wie das in irgendeiner Weise sicherer als irgendetwas sein soll ist mir
> schleierhaft. Man muss auch kein Informatiker sein, um da ein schlechtes
> Gefühl zu bekommen.
>
> Schade -
>
> MfG ...
>
> Gesendet: Dienstag, 20. Januar 2015 um 11:00 Uhr
> Von: "Team Bitcoin.de" <support2015@bitcoin.de>
> An: ...
> Betreff: Re: [Ticket#9960239] Testüberweisung etc..
> Sehr geehrter Herr ...,
>
> der Hintergrund der Entscheidung für die Verifikation über SOFORT statt einer
> herkömmlichen Überweisung liegt in sicherheitstechnischen Erwägungen. Eine
> Verifikation über SOFORT bietet eine weitaus höhere Sicherheit, dass das Konto
> nicht für betrügerische Zwecke verifiziert wurde. Alle Banken, über die eine
> Zahlung mit SOFORT möglich ist, haben diese Zahlungsmethode ausdrücklich
> zugelassen. Es steht den Banken frei, Ihren Kunden eine Zahlung über SOFORT zu
> ermöglichen. Die Einhaltung der Datenschutzrichtlinien werden u.a. vom TÜV
> kontrolliert. Passwörter werden nur zur Durchführung der Überweisung
> übermittelt und von der SOFORT AG nicht gespeichert.
>
> Wir haben soeben unser alternatives Verifikationsverfahren für Ihre
> Bankverbindung eingeleitet. Innerhalb der nächsten 2-3 Bankarbeitstage sollten
> Sie eine Testüberweisung auf Ihrem hinterlegten Konto erhalten.
>
> Diese Überweisung enthält einen 8-stelligen Code (beginnend auf A und endend
> auf Z) im Verwendungszweck, den Sie in den Einstellungen Ihres Accounts (unter
> 'mein Bitcoin.de' → 'Einstellungen' → 'Bankkonto') eingeben können, um die
> Verifikation Ihrer Bankverbindung abzuschließen.
>
> Bei weiteren Fragen stehen wir Ihnen gerne jederzeit zur Verfügung.
>
> Mit freundlichen Grüßen
> Ihr bitcoin.de Support-Team
>
>
> 20.01.2015 10:40 - Klaus Kinski schrieb:
>
> > Sehr geehrte Damen und Herren,
> > 
> > bitte verifizieren Sie mein Fidor-Bankkonto für die Benutzung bei
> Bitcoin.de.
> > 
> > Ich habe soeben bei der Umstellung meines Kontos schockiert festgestellt,
> > dass Sie neuerdings verlangen, IHRE Testüberweisung mit Zugriff auf MEIN
> Konto
> > SELBST zu initiieren (oder so..) - dies mit Hilfe eines höchst zweifelhaften
> > Drittanbieters (wie umständlich und unnötig unseriös?).
> > 
> > Ich gehe davon aus, dass Sie eine Möglichkeit vorhalten, diese gegen die
> AGBs
> > der meisten Banken verstoßende Praxis zu umgehen und bitte Sie, die
> > Verifikation aufgrund meiner bereits eingereichten Daten (Fidor PostIdent,
> > etc.) zeitnah durchzuführen.
> > 
> > Überdies wäre es sinnvoll in Zukunft diese Möglichkeit entsprechend zu
> > promoten und nicht Ihre User - gerade von dem Hintergrund der aktuellen
> > Datensicherheitslage - unwillentlich und meist auch unwissentlich in eine
> > prekäre Sicherheitssituation zu drängen.
> > 
> > Ich verstehe wirklich nicht wie dieser "Fauxpas" gemessen an meinen
> > bisherigen - in der Tag großartigen - Erfahrungen mit Bitcoin.de zu bewerten
> > ist und überhaupt passieren kann (haben Ihre Sicherheitsberater
> geschlafen?).
> > 
> > Mit freundlichen Grüßen




Title: Re: Konto Sofortüberweisung
Post by: daboehla on February 06, 2015, 02:26:49 PM
Hallo,

Ich würde gerne Bitcoins handeln auf der Seite Bitcoin.de. Die Kontoauthentifizierung soll per Sofortüberweisung stattfinden.  Ich würde gerne ein neues Konto anlegen.
Wisst ihr mit welchem Kontoanbieter es möglich ist eine Sofortüberweisung auszuführen?


Ich kene keine Sparkasse mti der es nicht geht. Auch alle mir bekannten Volksbanken sind damit möglich. Cash Group Konten stehen auch für Sofortüberweisung zur verfügung.

Allerdings ist anzumerken, dass Sofortüberweisung gegen die AGB der meisten Banken verstößt, die es dem Kunden üblicherweise untersagen, die Login-Informationen weiterzugeben. Und auch allgemein ist es meiner Meinung nach ziehmlich dämlich den Login für sein Konto an eine Fremde Firma zu geben.
Als Alternative wäre Giropay zu nennen. Das ist AGB-komform, man gibt keine Daten an Fremde weiter und kann Nachts noch gut schlafen :D

Habe eigentlich auch so meine Ängste wegen Sofortüberweisung, aber heute sah ich auf meiner Banklogin seite Sofortüberweisung Werbung :O (https://i.imgur.com/r8QVLSH.png)

Muss mal bei der Bank nachfragen. Kann doch nicht sein, dass man gegen die AGB verstößt, wenn man einen von ihnen geworbenen Service nutzt  ???


Title: Re: Konto Sofortüberweisung
Post by: stoechi on February 06, 2015, 03:12:25 PM
dazu folgendes:

http://de.wikipedia.org/wiki/Sofort%C3%BCberweisung#Sicherheit


Title: Re: Konto Sofortüberweisung
Post by: cagrund on February 07, 2015, 05:39:55 PM
Also leider muss ich sagen, dass auch ich nur von SOFORT abraten kann.

Im Zweifel steht der Kunde, wenn Daten mißbraucht werden nämlich durch den Verstoß gegen die AGB der jeweiligen Bank, im Regen.  :-\

Gruß Carsten.


Title: Re: Konto Sofortüberweisung
Post by: turvarya on February 08, 2015, 01:18:55 PM
Die Paranoia hier ist stark.
https://www.sofort.com/ger-AT/kaeufer/su/so-sicher-ist-sofort-ueberweisung/


Title: Re: Konto Sofortüberweisung
Post by: lassdas on February 08, 2015, 01:44:50 PM
Die Paranoia hier ist stark.
https://www.sofort.com/ger-AT/kaeufer/su/so-sicher-ist-sofort-ueberweisung/

Natürlich ist die Paranoia hier stark, schließlich sind wir hier in einem Bitcoin-Forum und bei Bitcoin geht es doch gerade darum, selbst die Kontrolle zu haben und nicht anderen zu vertrauen.

Das die Sofort AG ihr eigenes System für total sicher hält ist ja nun auch nich so außergewöhnlich.

Fakt ist nun einmal, daß so ziemlich jede Bank ihren Kunden ausdrücklich von der Weitergabe der PIN/TAN an Dritte abrät, genau das ist aber für die Verwendung von SOFORT notwendig.
So bequem und praktisch der Service auch sein mag und so sehr die mir auch versprechen, wie sicher das doch alles sei,
für mich kommt die Nutzung nicht in Frage.


Title: Re: Konto Sofortüberweisung
Post by: turvarya on February 08, 2015, 01:58:20 PM
Die Paranoia hier ist stark.
https://www.sofort.com/ger-AT/kaeufer/su/so-sicher-ist-sofort-ueberweisung/

Natürlich ist die Paranoia hier stark, schließlich sind wir hier in einem Bitcoin-Forum und bei Bitcoin geht es doch gerade darum, selbst die Kontrolle zu haben und nicht anderen zu vertrauen.

Das die Sofort AG ihr eigenes System für total sicher hält ist ja nun auch nich so außergewöhnlich.

Fakt ist nun einmal, daß so ziemlich jede Bank ihren Kunden ausdrücklich von der Weitergabe der PIN/TAN an Dritte abrät, genau das ist aber für die Verwendung von SOFORT notwendig.
So bequem und praktisch der Service auch sein mag und so sehr die mir auch versprechen, wie sicher das doch alles sei,
für mich kommt die Nutzung nicht in Frage.
Kannst du mir bitte zeigen, welche Bank von der Nutzung von Sofort Überweisung abrät?


Title: Re: Konto Sofortüberweisung
Post by: lassdas on February 08, 2015, 02:07:39 PM
Das die von der Nutzung von Sofort Überweisung abraten hab ich nie behauptet,
sondern das sie von der Weitergabe von PIN und TAN an Dritte abraten.

Nur geht halt das eine nicht ohne das andere, daher ist die Nutzung von Sofort Überweisung (zumindest für mich) ausgeschlossen.


Title: Re: Konto Sofortüberweisung
Post by: cagrund on February 08, 2015, 03:06:35 PM
Korrekt. +1


Title: Re: Konto Sofortüberweisung
Post by: mezzomix on February 08, 2015, 04:15:15 PM
Wobei es für die Bank eigentlich ganz vorteilhaft ist. Wird einem Kunden das Konto leergeräumt, kann die Bank einfach mit entsprechenden Logs nachweisen, dass der Kunde PIN/TAN weitergegeben hat, und sich so um die Haftung drücken. Ein Traum für jede Firma, wenn die Kunden ihnen jegliches Haftungsrisiko einfach abnehmen.


Title: Re: Konto Sofortüberweisung
Post by: turvarya on February 08, 2015, 08:32:15 PM
Wobei es für die Bank eigentlich ganz vorteilhaft ist. Wird einem Kunden das Konto leergeräumt, kann die Bank einfach mit entsprechenden Logs nachweisen, dass der Kunde PIN/TAN weitergegeben hat, und sich so um die Haftung drücken. Ein Traum für jede Firma, wenn die Kunden ihnen jegliches Haftungsrisiko einfach abnehmen.

That's not how it works, that's not how any of this work.
Sorry, aber bei so einer Aussage kann ich nur davon ausgehen, dass du noch nie in deinem Leben Online-Banking benutzt hast.


Title: Re: Konto Sofortüberweisung
Post by: mezzomix on February 09, 2015, 06:31:44 AM
Wie soll es sonst gehen? Es gibt genug Fälle in denen ähnliches mit der EC Karte passiert ist. Beim Online-Banking warte ich nur noch auf die ersten Fälle.


Title: Re: Konto Sofortüberweisung
Post by: turvarya on February 09, 2015, 07:53:34 AM
Wie soll es sonst gehen? Es gibt genug Fälle in denen ähnliches mit der EC Karte passiert ist. Beim Online-Banking warte ich nur noch auf die ersten Fälle.

Ein TAN wird einmal für eine Transaktion erstellt und ist dann ungültig. Das ist nicht so wie bei einem PIN der immer gilt.
Also wenn ich eine Transaktion erstelle, bekomme ich eine SMS, wo noch einmal der Empfänger und der Betrag steht. Das ist im Grunde eine 2 FA.
Hast du wirklich noch nie Online Banking benutzt?


Title: Re: Konto Sofortüberweisung
Post by: mezzomix on February 09, 2015, 08:31:50 AM
Wenn eine Bank Nachweisen kann, dass der Kunde PIN und TAN üblicherweise(!) einem Dritten zugänglich macht, dann kann (und muss) sie sinnvollerweise eine Haftung für (angeblich) nicht authorisierte Überweisungen ablehnen.

Warum sollte ein Kunde der seine Daten jedem zugänglich macht nicht auch zwei TANs genutzt haben, z.B. "weil er sich bei der ersten Eingabe vertippt hat". Mit einer ähnlichen Argumentation sind Banken in anderen Fällen schon sehr gut durchgekommen.

Vielleicht haben die ganzen Nutzer aber auch eingesehen, dass Fiat im allgemeinen und Giralgeld im speziellen sowieso nicht viel Wert hat und deshalb auch die zugehörigen Zugangsdaten keinen Schutz benötigen.  ;D


Title: Re: Konto Sofortüberweisung
Post by: turvarya on February 09, 2015, 08:39:20 AM
Wenn eine Bank Nachweisen kann, dass der Kunde PIN und TAN üblicherweise(!) einem Dritten zugänglich macht, dann kann (und muss) sie sinnvollerweise eine Haftung für (angeblich) nicht authorisierte Überweisungen ablehnen.

Warum sollte ein Kunde der seine Daten jedem zugänglich macht nicht auch zwei TANs genutzt haben, z.B. "weil er sich bei der ersten Eingabe vertippt hat". Mit einer ähnlichen Argumentation sind Banken in anderen Fällen schon sehr gut durchgekommen.

Vielleicht haben die ganzen Nutzer aber auch eingesehen, dass Fiat im allgemeinen und Giralgeld im speziellen sowieso nicht viel Wert hat und deshalb auch die zugehörigen Zugangsdaten keinen Schutz benötigen.  ;D

Ich versuche es jetzt nocheinmal und dann gebe ich auf:
Ein TAN wird einmal für eine Transaktion erstellt. Wenn ich jetzt einen zweiten bekomme(weil ich bspw. zu lange gebraucht habe um den ersten einzugeben, weil ja, die haben sogar ein Zeitlimit, abgesehen davon, dass sie an einen Auftrag gebunden sind), dann kann der böse Angreifer mit dem ersten genau gar nichts anfangen.


Title: Re: Konto Sofortüberweisung
Post by: mezzomix on February 09, 2015, 09:21:17 AM
Ich gebe jetzt dann auch auf.  ;D

Wenn einer gewohnheitsmässig seine PIN und seine TAN überall eingibt, dann ist von einem verschulden des Kunden auszugehen, egal ob er im fraglichen Fall tatsächlich Schuld war oder nicht. Es gibt übrigens noch Banken mit TAN-Listen. Dort ist die TAN nicht an die spezielle Überweisung gekoppelt. Ausserdem untersagt meine Bank sowieso die Weitergabe der PIN/TAN and Dritte, womit der Fall ebenfalls erledigt wäre, selbst wenn ich das ganze für eine tolle Idee halten würde.


Title: Re: Konto Sofortüberweisung
Post by: adamas on February 09, 2015, 09:25:39 AM
http://fs1.directupload.net/images/150209/oqeed77g.jpg
Quote
Man-in-the-Middle-Angriffe

Problematisch sind Fälle, in denen der Dritte ZDL gehackt wird, da die genannten (Schutz)Maßnahmen dann wirkungslos sein können. Wird der Dritte ZDL umgangen oder authentifiziert er sich aufgrund einer Fehlfunktion nicht gegenüber dem kontoführenden ZDL, ist es dennoch möglich, eine Überweisung auszulösen oder das Konto einzusehen. Ein Man-in-the-Middle-Angriff zeichnet sich dadurch aus, dass der Angreifer zwischen den beiden Kommunikationspartnern (Kunde – Dritter ZDL/Händler) steht und mit seinem System vollständige Kontrolle über den Datenverkehr zwischen dem Kunden und dem Dritten ZDL beziehungsweise Händler hat. Der Angreifer kann die Informationen nach Belieben einsehen und manipulieren. Dabei täuscht er den Kommunikationspartnern vor, das jeweilige Gegenüber zu sein. Da der Kunde durch die Webseite des Händlers auf eine Webseite des Dritten ZDL geleitet wird, sind Händler und Dritte ZDL attraktive Ziele für Man-in-the-Middle-Angriffe (siehe Grafik 2).

Die Authentifizierung des Dritten ZDL gegenüber der Bank macht das Verfahren nicht sicherer. Denn falls ein Hacker durch Manipulation des Dritten ZDL oder des Händlers PIN und TAN erhält, kann er diese nutzen, um sich gegenüber der Bank zu authentifizieren. Werden der Händler oder der Dritte Zahlungsdienstleister gehackt, haben daher weder die Bank noch der Kunde die Möglichkeit, dies zu erfahren.

Die einzige derzeitig praktikable Methode, das Verfahren sicherer zu machen, besteht darin, die TAN stets dynamisch zu generieren und an die auszulösende Transaktion zu binden, zum Beispiel im ChipTAN-Verfahren. Selbst in diesem Fall wird das Authentifizierungsverfahren jedoch so geschwächt, dass effektiv nur noch ein Element übrig bleibt.

Social-Engineering Angriffe

Ebenso steigt die Gefahr von Social-Engineering Angriffen. Bei solchen Angriffen werden Kunden – z.B mit fingierten E-Mails – auf eine Webseite gelockt, die so aussieht, als sei sie die eines legitimen ZDL. Auf diese Weise können Angreifer Kunden dahingehend beeinflussen, dass diese Überweisungen auslösen, die sie gar nicht tätigen wollen. Der einzige effektive Schutz vor Social Engineering besteht darin, Kunden eindringlich zu vermitteln, dass sie Authentifizierungsinformationen ausschließlich auf einer Webseite eingeben sollten, die das Unternehmen, das die Authentifizierungsinformationen ausgibt, zuvor mit ihnen vereinbart hat. Darauf weist auch das Bundesamt für Sicherheit in der Informationstechnik deutlich hin. Genau dieser Schutz wird aber durch die Eingabe von Authentifizierungsinformationen bei Dritten ZDL infrage gestellt. Werden die Authentifizierungsinformationen des Online-Bankings weitergegeben, so ist es weder dem Kunden noch dem kontoführenden ZDL möglich, zwischen einem Dritten ZDL, dem Zahler und einem Kriminellen zu unterscheiden.

Zudem ermöglicht die PIN den vollen Lesezugriff auf das Online-Konto. Für Angriffe, bei denen der Angreifer einen Einblick in die vertraulichen Kontodaten möglichst vieler Bankkunden erlangen will, muss er lediglich die Webseite des Händlers oder des Dritten ZDL hacken. Durch Malware oder Manipulation der Distributionswege können auch Online-Banking-Clients und Apps gehackt werden. Im Unterschied zu Dritten ZDL betreibt der Nutzer solche Software jedoch in einem IT-System, auf das er selbst direkten physischen Zugriff hat. Für die Sicherheit des eigenen PCs ist der Nutzer selbst verantwortlich.


Title: Re: Konto Sofortüberweisung
Post by: Chefin on February 10, 2015, 12:27:32 PM
Es ist sinnlos mit Mezzomix zu diskuttieren. Alles was er nicht kapiert existiert einfach nicht und damit sind seine Auslegungen grundsätzlich korrekt. Auch wenn sie auf minimalsten Informationen beruhen. Wenns nötig ist muss man bweisen das die Sonne morgens aufgeht. Spätestens dann lässt man es.

Zu Sofort.com:

Man gibt lediglich das Passwort weiter, bzgl TAN darf man wohl der Sofortüberweisung soweit vertrauen. was sie recht sicher ausschliessen: Man in the Middle. Daher sind sie prinzipiell nicht unsicherer als direktes Onlinebanking. Auch das ist nur bedingt sicher.

Ich habe jetzt bei Sofort direkt keine Bedenken das sie betrügen. Aber es ist halt eine weitere Stelle an der Daten liegen. Siehe Ebay, auch die waren nicht in der Lage ihre Daten zu schützen. Und Ebay ist zwangsläufig mit einem geschulten Auge für Gaunereien unterwegs. In wie weit die Banken bei der Weitergabe von PIN an Sofort nun bedenken haben wird man wohl erst im Ernstfall sehen. Wenn da 50 Euro flöten gehen oder auch 500 wird man vermutlich keine Probleme haben. Das ist im Rahmen des Betriebsrisikos einer Bank und sowas schlucken die ohne viel Aufhebens.

Aber wenns dann mal um 5 stellige Beträge geht sind die Karten anders gemischt. Dann sucht die Bank den Strohhalm um sich rauszuwinden. Und dann kommt die AGB in der steht: Weitergabe nicht erlaubt. Wie das dann in zivilrechtlichen Verfahren so ist, man ist nun im Beweis-Ping-Pong. Und in Zivilverfahren gibts keine Unschuldsvermutung, da gibt eine Abwägung. Plötzlich schlägt das Zünglein der Waage zur Bank aus, jetzt muss man sich verteidigen. Dann kommt ein geändertes Passwort natürlich immer gut. Jetzt hat die Bank wieder den Ball und muss versuchen einen Punkt zu machen.

Deswegen bemerkt man viele Fallstricke in den AGBs erst dann wenn man drüber gestolpert ist. Vorher meint man noch: die machen doch nichts, sonst hätten sie schon längst dagegen gearbeitet. Aber glaubt mir, die wissen genau wann ihr über die Sofort API bucht und wann direkt. Diese Firma tritt ja als eine art proxy auf und ist folglich schon an der IP erkennbar, selbst wenn sie ansonsten alles direkt in die Webside einträgt. Wobei die allerdings eine API nutzen die für Überweisungsprogramme wie Sfirm oder Lexware oder so gedacht ist. Die haben aber bekannte IPs und sind daher leicht zu identifizieren für die Bank. Und wäre auch leicht zu sperren, was aber wohl vor Gericht als Wettbewerbsbehinderung gekippt werden würde. Deswegen ist es wie oben schon erwähnt wurde: die Bank freut sich wenn man denen Argumente liefert die sie im Schadensfall benutzen können. Selbst wenn Sofort alles dran setzt ihren Dienst als Bombensicher darzustellen, wird vor Gericht immer noch der Punkt stehen bleiben, das man relativ leichtfertig mit den Daten umgeht und wenn man Sofort benutzt auch ähnliche Dienste nutzt die vieleicht nicht dieses hohe Sicherheitslevel haben.

Wie gesagt...die Banken suchen Ausreden erst dann wenn sie zahlen müssen. Vorher ist es ihnen relativ schnurtz.


Title: Re: Konto Sofortüberweisung
Post by: turvarya on February 10, 2015, 12:42:58 PM
Ich weiß nach wie vor nicht, was mit "im Schadensfall" gemeint ist. Von welchem Szenario reden wir hier eigentlich?
Es bleibt dabei, dass jemand mit einem gestohlenem TAN nichts anfangen kann, weil ein TAN an eine spezifische Transaktion gebunden ist und ansonsten wertlos ist.
Sollte "ein Schadensfall" eintreten, muss die Bank zeigen, dass es die Schuld des Kunden war. "Der hat mal SOFORT benutzt", ist kein Beweis für irgendwas.
Davon, dass AGBs oft rechtlich absoluter Unsinn sind und überhaupt keine Gültigkeit haben, will ich jetzt erst gar nicht anfangen.


Title: Re: Konto Sofortüberweisung
Post by: cagrund on February 10, 2015, 08:43:16 PM
Zum Thema eine TAN ist an genau einen (den aktuellen) Auftrag gekoppelt sagt meine Sparkasse:

Quote


Sicheres Online-Banking

Nach Abschluss der Dateneingabe fordern Sie eine TAN für Ihren TAN-Generator bzw. für Ihr Mobiltelefon an. Neben der TAN werden Ihnen die wichtigsten Auftragsdaten im Display angezeigt. Stimmen diese Daten mit dem Originalauftrag überein, dann geben Sie die TAN ein, um Ihren Auftrag zu unterschreiben. Stimmt etwas nicht, brechen Sie den Vorgang sofort ab. Sperren Sie Ihr Konto und nehmen Sie Kontakt mit Ihrer Sparkasse auf.



Es gibt durchaus Szenarien, wo ein legitimer Ü-Auftrag des Kunden auf dem Weg zum Server der Bank unautorisiert geändert wird. Gibt man diesen modifizierten Auftrag mit der TAN frei, so wird die Überweisung ausgeführt und man bleibt auf dem Schaden sitzen, da man nicht sorgfältig die Anzeige im TAN-Gen. bzw. dem Telefon geprüft hat.

Oftmals erstatten Sparkassen den Schaden aus Kulanz und um neg. Presse zu vermeiden, aber es gab Fälle wo der Kunde im Regen stand.

Somit ist eine TAN also zumindestens nicht zwingend an einen Auftrag bzw. den von mir eigtl. eingestellten Auftrag gebunden.


Title: Re: Konto Sofortüberweisung
Post by: mezzomix on February 10, 2015, 10:51:05 PM
Richtig. Und für diejenigen, denen Sicherheit sowieso am Allerwertesten vorbei geht (solange sie damit nicht selbst auf die Nase gefallen sind) - also die Sofort-Kunden - ist dann ein Abgleich der TAN sowieso eine völlig unnötige Schikane.  ;)

Egal (Augen und Ohren zu *lalala*), im Zusammenhang mit Banken ist den Kunden ja noch nie etwas passiert und es ist auch kein einziger Kunden bisher auf seinem Schaden sitzen geblieben... oder so ähnlich. Schön das wir drüber gesprochen haben, jetzt noch schnell eine Sofortüberweisung tätigen.  8)