Paypal ohne Handynummer

Bei den Authenticator-Apps hinterlegst du am Anfang einen Schlüssel, den du von dem Anbieter erhältst. Das kannst du dir wie deine Bankkarte vorstellen.

Ich denke PayPal ist gar nicht scharf auf diese Sicherheit. Sie werden genauso wie alle anderen Anbieter durch die PSD2 gezwungen: https://www.bafin.de/SharedDocs/Ver...a_bj_1806_Starke_Kundenauthentifizierung.html

Das bedeutet, dass alle diese Dienste für die Kunden komplizierter werden.
 
Pyrukar schrieb:
"...
Durchführung von Business-to-Business-Marketing;
und
Bereitstellung personalisierter Dienste (auch als interessenbasierte Werbung bezeichnet) durch Drittanbieter-Websites und Onlinedienste von PayPal. Wir können Ihre personenbezogenen Daten und sonstige Informationen, die wir gemäß dieser Datenschutzerklärung erfasst haben, nutzen, um Ihnen personalisierte Anzeigen, Funktionen oder Angebote auf Websites von Drittanbietern bereitzustellen.
"
Das heißt doch im umkehrschluss dass ich einwillige dass sie meine Handynummer an jeden verkaufen dürfen,
der ihnen Geld dafür zahlt, oder?
Wofür sie die Daten weitergeben dürfen, ist relativ klar: "um Ihnen personalisierte Anzeigen, Funktionen oder Angebote auf Websites von Drittanbietern bereitzustellen"
Das heißt, sie dürfen sie nicht einfach beliebig verkaufen. Ob die Handy-Nummer für diese Dinge eine Rolle spielt, ist fraglich.

Wenn du damit nicht einverstanden bist, dann steht es dir frei, den Dienst nicht zu nutzen. Es ist ja auch schon eine Unverschämtheit, dass sie deine E-Mail-Adresse kennen müssen, deine Bank- oder Kreditkartendaten,, einfach unglaublich.

Ach ja: Bank- und Kreditkartendaten dürften sie laut der AGB dann ja auch schon in ganz großem Stil weiterverkaufen ... ach ja, von "verkaufen" steht da in den AGB aber im Übrigen nichts.
 
Pyrukar schrieb:
Authenticator Apps
Die meisten Authenticator-Apps arbeiten zeitbasiert (TOTP). Daher ist keine Internetverbindung nötig. Der Algorithmus ist außerdem Open-Source, es gibt also zig Apps von zig verschiedenen Anbietern.
 
@ChrisM genau.. und wer (wie ich) seither per homebanking die TAN's darüber empfangen hat hat eh schon alles nötige parat
 
Einfach seperates Handy mit extra sim Karte nutzen und gut ist. Die Restdaten haben sie doch sowieso.
 
Na ja ich hab mich gerade mal ein bisschen mit Authenticator Apps beschäftigt und werde Vermutlich auf andOTP zurückgreifen :) oder hat damit jemand schon schlechte erfahrungen gemacht, die er hier berichten Möchte?

gruß
Pyrukar
 
Ich kann denen, die dir raten ein separates Handy mit Prepaid Sim zu nutzen nur zustimmen. Mache ich genauso und es hat sich schon als sehr hilfreich erwiesen.
 
[plxmd]benny schrieb:
Ich kann denen, die dir raten ein separates Handy mit Prepaid Sim zu nutzen nur zustimmen. Mache ich genauso und es hat sich schon als sehr hilfreich erwiesen.
Okay ... warum? Für mich sieht die Authenticator App nicht nur wie die Sicherere 2FA aus sondern auch die Datensparsamer. Wie bereits gesagt ich nutze bereits beide SIM Slots meines Handys für verschiedene Nummern, und müsste daher für eine dritte SIM ein 2tes gerät auf dem Schreibtisch liegen haben :) Zumal es für 2FA via SMS einige zusätzliche Angriffsvektoren gibt da SMS unverschlüsselt sind :)
 
Zuletzt bearbeitet:
Pyrukar schrieb:
werde Vermutlich auf andOTP zurückgreifen :) oder hat damit jemand schon schlechte erfahrungen gemacht, die er hier berichten Möchte?
Nutze ich selbst auch für diverse Dienste und funktioniert einwandfrei. 👍
[plxmd]benny schrieb:
Ich kann denen, die dir raten ein separates Handy mit Prepaid Sim zu nutzen nur zustimmen. Mache ich genauso und es hat sich schon als sehr hilfreich erwiesen.
Was soll denn daran besser sein als an einer Authenticator App? Willst du wirklich immer ein Zweithandy mitschleppen? Zudem sind OTP Codes sicherer als SMS TANs.
 
Es sind mitunter nicht die Hacker etc. die zu Problemen führen können, bei mir war es ein Fehler meiner normalen Bank, unverschuldet durch mich, weshalb mir PP mein Konto sperrte. Und um das Ganze aufzuklären, was ich telefonisch tat, musste ich mich jedoch als Eigentümer des PP Kontos ja identifizieren und ohne eine Nummer wo PP eine SMS mit Code hin schickt, war das ein ziemlich Akt. Es war zum Glück noch eine Festnetznummer wo in den Daten bei PP von mir zu finden, von der Nummer rief ich dann an und dann klappte das auch ohne die Handynummer mit SMS. Aber wenn du sowas mitgemacht hast und in dieser Situation bist wo es um dein Geld geht, dein Konto und du im Grunde aber nicht wirklich beweisen kannst das es deins ist, denkst du dir Mist warum habe ich nicht einfach so ne olle Prepaid Nummer hinterlegt und das Handy einfach für den Fall der Fälle in der Schublade gehabt. ;)
 
  • Gefällt mir
Reaktionen: Teckler
[plxmd]benny schrieb:
ohne eine Nummer wo PP eine SMS mit Code hin schickt, war das ein ziemlich Akt.
Okay, wenn ich dich jetzt richtig verstanden habe ist es bei Paypal nicht möglich sich Telefonisch mit einer Authenticator App zu identifizieren?! DH wenn du mal auf den Telefonsupport angewiesen bist, gibts mit den Apps probleme, richtig?

Ich glaube auf den Fall lasse ich es ankommen, zumal mich spätestens meine Bank deren Konto hinterlegt ist, ja gegenüber PP identifizieren könnte.

gruß
Pyrukar
 
Das ganze Thema ist doch absurd. Die 2FA dient in erster Linie der eigenen Sicherheit und ist mehr als sinnvoll. Gerade in Bereichen, wie dem Finanzwesen. Man macht es möglichen Angreifern um einiges schwieriger, da das Passwort letztlich nicht mehr ausreicht, sondern auch Zugang zu z.B. einem E-Mail-Postfach vorhanden sein muss. Eine Mobilnummer bietet sich eben noch mehr an, da die Wahrscheinlichkeit, dass ein Angreifer auch Zugriff auf das Handy hat, noch einmal wesentlich geringer ist...

Die 2FA zu hinterfragen, weil ich "einem amerikanischen Unternehmen nicht noch mehr Daten in den Rachen schmeißen möchte" ist doch hirngespenstig. Warum nutze ich die Dienstleistung, wenn ich dem Unternehmen perse schon gar nicht traue? Vor allem für die Abwicklung von Finanzgeschäften?

Viele seriöse Online-Händler bieten btw. Lastschrift an - oder eben giroPay und Sofortüberweisung. Sind auch geschützte Zahlungsmöglichkeiten... Da muss es nicht immer Vorkasse per Überweisung sein.
 
  • Gefällt mir
Reaktionen: pcblizzard, ekin06, ColonelP4nic und 3 andere
Pyrukar schrieb:
Okay, wenn ich dich jetzt richtig verstanden habe ist es bei Paypal nicht möglich sich Telefonisch mit einer Authenticator App zu identifizieren?! DH wenn du mal auf den Telefonsupport angewiesen bist, gibts mit den Apps probleme, richtig?

Ob dem so ist weiß ich nicht, da ich keine Authenticator App für solch einen Fall bisher genutzt habe bzw. zum Glück musste ich es nicht herausfinden.

Nur ich finde es eben einfacher sich eine Prepaidnummer zu holen, dort zu hinterlegen um diese bei Bedarf zu nutzen. Gänzlich ohne Angabe einer eigenen Nummer PP zu nutzen würde ich keinem empfehlen.
 
kachiri schrieb:
Viele seriöse Online-Händler bieten btw. Lastschrift an - oder eben giroPay und Sofortüberweisung. Sind auch geschützte Zahlungsmöglichkeiten... Da muss es nicht immer Vorkasse per Überweisung sein.
Du hast ganz bestimmt noch nie was im Ausland bestellt, oder?

kachiri schrieb:
Die 2FA dient in erster Linie der eigenen Sicherheit und ist mehr als sinnvoll.
Ich hab grundsätzlich ein Problem damit, dass jemand mir unterstellt, dass ich nicht in der Lage bin, auf meine Passwörter aufzupassen. Realistisch gesehen ist doch der üblichste Weg ein Sicheres PW zu überwinden Social Engeeniering oder das Hacken der entsprechenden Datenbank. Wer auf Social Engineering reinfällt, dem hilft auch eine 2FA nicht, und wenn PP seine Serversicherheit vernachlässigt ist das auch kein Fehler an meinem Ende. Ich sehe ehrlich gesagt für den mündigen Benutzer keinen Sinn hinter einer 2FA zwangsverpflichtung.

gruß
Pyrukar
 
Stimmt. Du schiebst die Verantwortung der Datensicherheit lieber direkt zum Unternehmen. Wenn das Unternehmen dann, auch aufgrund von rechtlichen Bestimmungen, die Kunden mit ins Boot holt, fühlst du dich ausgespäht. Darf es ein Alu-Hut sein?

Tatsächlich bestelle ich eher nicht im Ausland. Sehe auch nicht die Notwendigkeit für. Und wenn, dann würde ich vermutlich einfach eine Kreditkarte benutzen. Aber kommt dir wahrscheinlich auch nicht ins Haus.

Es ist halt so: Niemand zwingt dich zu PayPal. Du zwingst dich selber :)
 
kachiri schrieb:
Stimmt. Du schiebst die Verantwortung der Datensicherheit lieber direkt zum Unternehmen.
Ich fürchte du verstehst meinen Punkt nicht. Wenn PP ein Datenleck hat kann meine 2FA nichts dagegen unternehmen, dann kommen sie sowieso drann. Und wenn PP kein Datenleck hat reicht auch das PW weils dann sicher genug ist. Denn wie soll sonst (ohne auf einen Persönlichen Angriff zurückzugreifen) mein PW bekannt werden? Also Vorausgesetzt ich falle nicht auf irgendwelche Phishing attacken rein, die aber vermutlich dann sowieso meinen 2FA Code mitabgreifen :)
 
@Teckler Es gibt Authenticator Apps die das nicht zulassen. Ich nutze z.B. den Yubikey in Verbindung mit der Yubikey eigenen Authenticator App. Da funktioniert dieser Angriff auch nicht.
 
Du lehnst also einen deutlich besseren Schutz deines Paypal Kontos durch die 2FA ab wo jemand worst case an deine Bankdaten kommt und dir finanziell schaden könnte.

Also weiß nicht wie das bei dir ist, aber eine Handynummer kann man von heute auf Morgen wechseln, mit den Bankdaten/Adresse/Name geht das nicht mal so einfach, bei letzterem eher gar nicht.

Daher finde ich es etwas seltsam wo du da eine Linie ziehst und dadurch aktiv auf Sicherheit verzichtest.
Aber meine persönliche Meinung dazu.
Generell habe ich zu meinem Bankdaten ein deutlich innigeres privates Verhältnis als zu meiner Handynummer. :D
 
  • Gefällt mir
Reaktionen: pcblizzard, Purzelbaum9876 und Helge01
Zurück
Oben