ANZEIGE
klingt nach einem Hack im Zahlungssystem, war das evtl. bei Euch beiden dasselbe?
edit: das ganze gab's auch letztes Jahr schon mit einer aehnlichen Nummer beim Google-Login / 2FA:
click
es gibt mehrere solche Berichte bzgl. google. Da hat sogar die TAN gestimmt. Nirgends finde ich allerdings eine Erklärung, was da passiert ist.
Meine Vermutung: bei dem Unternehmen, das die Leistung erbringt (Google selbst oder Sub) gibt's irgend eine Testroutine, die aus welchen Gründen auch immer aktiv wurde. Ggfs. sitzen die Entwickler ja in Litauen (und sprechen bzw. schreiben eher mäßig Englisch) und testen mit einer litauischen SIM. Dass das ganze ein Angriff wäre, dazu fehlt mir das Schadensszenario. Evtl. verwendet Amex denselben Sub/Systemlieferanten.
Erschreckend dennoch. Ich würde bei Amex nachhaken und eine Erklärung verlangen. Das ganze könnte übrigens auch datenschutzrechtlich relevant sein, da Amex die Information über den Kauf und die Telefonnummer (personenbeziehbares Datum!) für die TAN offenbar an Dritte weiterleitet. Da sollte Amex schon gut erklären können, dass dies alles seine Richtigkeit hat und dass diese Dritte berechtigt sind, diese Informationen zu erhalten (also Teil der AV-Kette). Wenn vom Kundenservice nichts kommt, würde ich mit dieser Argumentation den betrieblichen Datenschutzbeauftragten von Amex anschreiben und um Stellungnahme bitten.