Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Ist dir aufgefallen, dass die wenigsten Leute ihre Karten im 2-Monats-Takt austauschen lassen und noch weniger Leute wildfremde Abbuchungen einfach hinnähmen?
zukünftig besser auf meine KK Abrechnungen zu schauen
zumindest die privaten
die geschäftlichen landen in der Firmenbuchhaltung
da schau ich nur alle Schaltjahre mal drauf
denke aber, wenn da ein ungewöhnliche Abbuchung drauf wäre, würden die kommen und fragen
aber vermutlich nicht bei 5 Euro
das würde einfach ohne Beleg so durchgehen
und dem Betriebsprüfer wird das auch kaum auffallen, zumal das ja dann oft 2, 3 oder 4 Jahre später ist
Ist dir aufgefallen, dass die wenigsten Leute ihre Karten im 2-Monats-Takt austauschen lassen und noch weniger Leute wildfremde Abbuchungen einfach hinnähmen?
wenn eine Karte nach 2 Monaten schon wieder kompromittiert ist, dann ist die Ursache dafür noch nicht beseitigt. Trojaner auf dem Rechner, Trojaner bei einem Dienstleister, irgend so etwas
wenn eine Karte nach 2 Monaten schon wieder kompromittiert ist, dann ist die Ursache dafür noch nicht beseitigt. Trojaner auf dem Rechner, Trojaner bei einem Dienstleister, irgend so etwas
auf welchem Rechner ?!
die Karte wurde in Finnland beim Einkauf im Supermarkt an Bezahlterminals gehalten, im Souvenirshop, beim Skiverleiher und auf Hütten
dazu noch meist die PIN eingegeben
und genau da muss der Fraud geschehen sein
bei einem davon
Sicher kein Online Shop?
Kein Formular wo du die Daten eingegeben haben könntest?
Irgendeine E-Mail die dich aufgefordert hat, für irgendeine Hütten-/Hotel-/Unterkunftsbuchung deine Kreditkartendaten einzugeben?
Sicher kein Online Shop?
Kein Formular wo du die Daten eingegeben haben könntest?
Irgendeine E-Mail die dich aufgefordert hat, für irgendeine Hütten-/Hotel-/Unterkunftsbuchung deine Kreditkartendaten einzugeben?
Beitrag automatisch zusammengeführt:
bitte lese noch einmal meinen längeren Post auf den Du mit "die Tips sind nahezu alle unbrauchbar" geantwortet hattest.
Mancheiner trägt ne neue Kreditkarte auch gleich bei seinen Abo-Partnern ein, wenn die Daten dann dort abfliessen, dann ist die neue Karte auch gleich wieder futsch.
was natürlich auch helfen würde, ist diese oft völlig unlesbaren hyroglyphenartigen kryptischen Angaben auf den Kreditkartenabrechnungen transparenter zu machen
oft ist das ja überhaupt nicht nachvollziehbar, und oft nur noch anhand des Datum rekonstruierbar, wo, wann und was da eingekauft und bezahlt wurde
hab aber einen Beratervertrag unterschrieben, so dass ich den neuen Firmeneigentümern nochmal 5 weitere Jahre erhalten bleibe
bedeutet ... nochmal 5 Jahre in meinem kuscheligen Büro
Du hast im Prinzip mehrere Wege wie du eine Kredikarte verarbeiten kannst.
In der überwiegenden Mehrheit haben diese Wege eines gemein: die Kartendaten werden im sicheren Bereich des Kartenlesegerätes mit dem Verschlüsselungskey des Acquirers verschlüsselt und sind für den Händler nicht ohne Weiteres zugreifbar.
- traditionell (geswiped): hierbei wird der Magnetstreifen ausgelesen (hier könntest du gut skimmen; wird bei EMV-fähigen Karten aber nicht zum Erfolg führen, da sowohl Karte als auch Bank wissen, dass die Karte über einen Chip verfügt)
- kontaktlos: ähnlich wie geswiped wird die Kartennummer auslegen (hier wird bei nem Skimming Versuch sehr schnell das Fraud Management der Bank zu machen)
- kontaktlos mit EMV: Terminal und Karte tauschen Merkmale aus und der Chip auf der Karte versendet kryptografisch abgesicherte Informationen und die Karte kann ggf. in offline Szenarien Beträge bis zu einem gewissen Limit selbst freigeben
- gesteckt via Chip: Terminal, Acquirer und Karte tauschen kryptografisch abgesicherte Informationen aus und der Chip in der Karte kann ggf. in offline Szenarien Beträge bis zu einem gewissen Limit selbst freigeben
Bei den unteren beiden Methoden ist Skmming praktisch ausgeschlossen bzw. führt nicht zum Erfolg.
Alle neueren Terminals, wenn mich nicht alles täuscht war das ab PCI PTS 3.x erstmalig ein Requirement, dass die Terminals einen Schutz gegen Manipulation haben mussten, d.h. bei starker Erschütterung oder anderen Manipulationsversuchen geht das Terminal in einen Manipulationsmodus, löscht alle Verschlüsselungskeys und kann nur beim Acquirer / Key Injection Facility / Hersteller wieder zurückgesetzt werden.
Seit PCI PTS Version 5.x wurde es noch verschärft, dass die Terminals den Kartenslot selbst auf Manipulationen überwachen müssen, was z.B. dazu führt dass die Terminals gerne in den Manipulationsmodus gehen wenn du mit einem metallischen Gegenstand versuchst Dreck im Kartenslot zu entfernen.
Kompromittierte Terminals sind von den Kartenherausgebern und Kartennetzwerken halbwegs gut erkennbar. Diese Tatsache und dass das sehr aufwändig ist, lassen das sehr in den Hintergrund treten.
Also müssen deine Daten anderweitig abhanden gekommen sein. - Klassischer Weg ist, dass sie unbeabsichtigterweise in irgendwelche Formulare eingegeben werden (z.B. Phishing) oder über falsche QR Codes abgegriffen werden ("Quishing"). D.h. z.B. an Parkautomaten/-schildern bringt irgendwer seinen eigenen QR Code an um dich dazu zu verführen bei ihm deine Kreditkarten-Daten einzugeben. Während du denkst, dass du z.B. ein Parkticket lösen würdest, gibst Du tatsächlich deine Kreditkarten-Daten an wen anders weiter der sie dann für seine Zwecke nutzt.
Mancheiner trägt ne neue Kreditkarte auch gleich bei seinen Abo-Partnern ein, wenn die Daten dann dort abfliessen, dann ist die neue Karte auch gleich wieder futsch.
Ja.
Und dann werden die Abo-Partner teilweise über Google oder so gesucht und Menschen denken, dass sie eigentlich bei den Abo-Partnern sind, sind aber tatsächlich auf einer täuschend echt nachgemachten Seite von wem anders.
Keine Ahnung wo Mr. Tequila seine Unterkünfte so bucht, aber gerade auf bestimmten Buchungsplattformen ist es mittlerweile fast schon Usus, dass da ein vermeintlicher Gastgeber ne E-Mail über die Nachrichtenfunktion der Plattform verschickt wo dann nochmal Kreditkartendaten abgefragt werden. - Allerdings hat der echte Gastgeber dies nie verschickt, sondern irgendwer anders der an die Nachrichtenfunktion der Plattform gekommen ist und im Namen des Gastgebers Nachrichten verschicken kann.
was natürlich auch helfen würde, ist diese oft völlig unlesbaren hyroglyphenartigen kryptischen Angaben auf den Kreditkartenabrechnungen transparenter zu machen
oft ist das ja überhaupt nicht nachvollziehbar, und oft nur noch anhand des Datum rekonstruierbar, wo, wann und was da eingekauft und bezahlt wurde
Die Bank kann Dir diesbezüglich helfen, dies zu entschlüsseln.
Generell werden u.a. Händlername, Adresse und Entry Mode (stark vereinfacht ausgedrückt ob der Chip kontaktlos oder kontaktbehaftet genutzt wurde, Magnetstreifen, händisch eingetippt, ...) vom Händler zur Bank übertragen.
auf welchem Rechner ?!
die Karte wurde in Finnland beim Einkauf im Supermarkt an Bezahlterminals gehalten, im Souvenirshop, beim Skiverleiher und auf Hütten
dazu noch meist die PIN eingegeben
Halt die typischen Dinge, die man erst mit der privaten und dann nochmal mit der Firmenkreditkarte macht - und dann die Frau das gleiche noch einmal machen lässt.
Man muss ja schließlich Privat- und Firmen-Ski getrennt halten. Und natürlich noch die zwei Paar der Partnerin.
Halt die typischen Dinge, die man erst mit der privaten und dann nochmal mit der Firmenkreditkarte macht - und dann die Frau das gleiche noch einmal machen lässt.
Man muss ja schließlich Privat- und Firmen-Ski getrennt halten. Und natürlich noch die zwei Paar der Partnerin.
Also müssen deine Daten anderweitig abhanden gekommen sein. - Klassischer Weg ist, dass sie unbeabsichtigterweise in irgendwelche Formulare eingegeben werden (z.B. Phishing) oder über falsche QR Codes abgegriffen werden ("Quishing"). D.h. z.B. an Parkautomaten/-schildern bringt irgendwer seinen eigenen QR Code an um dich dazu zu verführen bei ihm deine Kreditkarten-Daten einzugeben. Während du denkst, dass du z.B. ein Parkticket lösen würdest, gibst Du tatsächlich deine Kreditkarten-Daten an wen anders weiter der sie dann für seine Zwecke nutzt.
Es geht nicht darum, dort jedes Mal anzurufen, sondern das einmalig zu klären.
So rein aus dem Bauch heraus klingt die genannte Buchung nach einem internationalen Geldtransfer-Dienstleister.
Auf der Rückseite deiner Kreditkarte sollte eine Telefonnummer aufgedruckt sein.
Bitte rufe diese Nummer an und kläre die fraglichen Umsätze.
Nur Deine Bank kann dir hier helfen.
Schaue, dass Du danach eine neue Karte bekommst, beherzige die Sicherheitstipps welche Dir hier schon gegeben wurden und schaue, dass du nach Möglichkeit nur per Apple Pay / Google Pay bezahlst.
Falls du deine Kreditkarte nicht regelmäßig nutzen solltest, kann es ggf. auch helfen, falls Deine Bank dies unterstützt, die Karte temporär zu deaktivieren oder die Länder in denen sie genutzt werden kann einzuschränken.
Haben sie denn mit Amex-Akzeptanz geworben oder sind bei Amex als Vertragspartner gelistet?
Fall nein, ist der Informationsgehalt dieser Mitteilung äußerst gering: es gibt tatsächlich Apotheken (in Deutschland vermutlich), die kein Amex nehmen. Quelle Surprise.
Falls du deine Kreditkarte nicht regelmäßig nutzen solltest, kann es ggf. auch helfen, falls Deine Bank dies unterstützt, die Karte temporär zu deaktivieren oder die Länder in denen sie genutzt werden kann einzuschränken.
a) tausche deine Karte aus (bereits getan), b) reise und verwende sie nicht mehr im Ausland, c) benutze deine KK einfach gar nicht mehr
wurden von mir allesamt abgelehnt
sollten die Frauds in nächster Zeit auch in D vermehrt auftreten, muss man halt dann doch wieder zurück zu mehr Bargeldzahlungen
was du nicht sagst
ob ich da alleine wohl draufgekommen wäre ?!
trotzdem war ich zu der Zeit ungefähr 2.5ookm von Italien entfernt
war in keinem italienischen Shop
und kann auch ansonsten nix mit diesen kryptischen Kürzeln anfangen
ginge es nur um eine Buchung auf meiner Kreditkartenabrechnung, Shizz drauf
aber werden es dann 50, 60 oder 70 solcher kryptischen Buchungen auf der KK Abrechnung, muss man ja schon einen Ägyptologen engagieren, um die alle zu entziffern
Spanien hat es hingekriegt durch niedrige Gebühren + Tourismus-Zwang + kein nationales Billig-Monopol + hohe Terminal-Dichte → Händler müssen und wollen Karte für jeden Cent nehmen. Deutschland hat das Gegenteil (Girocard-Monopol, niedriger Tourismus-Druck, wenig Terminals) → kleine Läden können und wollen oft nicht.