• Dieses Forum dient dem Erfahrungsaustausch und nicht dem (kommerziellen) Anbieten von Incentives zum Abschluss einer neuen Kreditkarte.

    Wer sich werben lassen möchte, kann gerne ein entsprechendes Thema im Bereich "Marketplace" starten.
    Wer neue Karteninhaber werben möchte, ist hier fehl am Platz. Das Forum braucht keinen Spam zur Anwerbung neuer Kreditkarteninhaber.

    Beiträge, bei denen neue Kreditkarteninhaber geworben werden sollen, werden ohne gesonderte Nachricht in beiden Foren entfernt.

    User, die sich zum Werben neuer Kreditkarteninhaber neu anmelden, werden wegen Spam direkt dauerhaft gesperrt. User, die an anderer Stelle im Forum mitdiskutieren, sich aber nicht an diese Regeln halten, müssen mit mindestens 7 Tagen Forenurlaub rechnen.

N26

ANZEIGE

mh5587

Erfahrenes Mitglied
20.10.2015
452
26
NUE
ANZEIGE
Ich habe zum Test mal eine alte ING-DiBa Visakarte ausgelesen, Ablauf war 08/2015. Die Karte hatte kein NFC, trotzdem war eine Zahlung von Ende 2011 auf dem Chip nachvollziehbar. Das war auch die einzige, die ich jemals damit gemacht habe. Sonst habe ich damit nur Geld abgehoben. Ich sehe schon die Verschwörungstheoretiker rotieren :LOL:
 

netzfaul

Erfahrenes Mitglied
31.12.2015
3.783
2.350
Da hast du ja was losgetreten...

Wundert mich, dass das vorher noch niemanden interessiert hat. Mit Cardpeek konnte man das schon sehr lange selbst überprüfen (und spätestens seit es EMV-Reader-Apps für Android gibt sogar ohne zusätzliche Hardware).

Jubs, das hab ich so nicht erwartet.

Ich glaube, das große problem ist, dass kein Hinweis in den Bedingungen über Speicherung und Weitergabe der Daten steht. So wie ich die Zurückhaltung von Fidor und Number26 sehe, wusste man selbst nicht recht was davon und zieht sich jetzt ein Statement aus den Fingern.
 

ichbinswieder

Erfahrenes Mitglied
18.11.2010
2.236
307
Da hast du ja was losgetreten...

Number26-Kreditkarten speichern eure Zahlungshistorie und mehr | t3n
Transaktionen diverser NFC-Geldkarten für jeden auslesbar › SmartDroid.de
Deine NFC-Kreditkarte weiß, was du letzten Sommer getan hast

Wundert mich, dass das vorher noch niemanden interessiert hat. Mit Cardpeek konnte man das schon sehr lange selbst überprüfen (und spätestens seit es EMV-Reader-Apps für Android gibt sogar ohne zusätzliche Hardware).
Naja, Number26 = Nerd Kunden, die niemals vorher eine KK hatten [emoji12] die schauen sich jetzt die Karte einmal an und machen ein Fass auf. Ich kenne nienao, der seine Karte auslesen würde. Ich mache das aus nicht, hab nicht mal etwas zum Auslesen.
 

TheDude666

Erfahrenes Mitglied
02.05.2012
2.505
421
ARN
Ich oute mich mal. Gebe Number26 seit 2 Monaten die Chance sich als Gehaltskonto zu bewähren. Tagesgeld, Depot etc. liegt noch bei meiner anderen Bank und wird so schnell auch nicht gekündigt (backup und so). Bisher sehr zufrieden als "reines Girkonto". Dispo benötige ich nicht, daher kann ich dazu nichts sagen.
Bin aber auch IT-Nerd und glaube an Veränderung, die unterstützt werden muss.
 

netzfaul

Erfahrenes Mitglied
31.12.2015
3.783
2.350
Ich oute mich mal. Gebe Number26 seit 2 Monaten die Chance sich als Gehaltskonto zu bewähren. Tagesgeld, Depot etc. liegt noch bei meiner anderen Bank und wird so schnell auch nicht gekündigt (backup und so). Bisher sehr zufrieden als "reines Girkonto". Dispo benötige ich nicht, daher kann ich dazu nichts sagen.
Bin aber auch IT-Nerd und glaube an Veränderung, die unterstützt werden muss.

Wenn du IT-Nerd bist, dann hätte ich gerne mal deine Meinung zur bisherigen 2-Faktor-Freigabe von Transaktionen bei N26, die durch den Desktop initiiert werden: https://metabubble.net/payment-card...-when-transaction-verification-is-impossible/
 
Zuletzt bearbeitet:

TheDude666

Erfahrenes Mitglied
02.05.2012
2.505
421
ARN
Wenn du IT-Nerd bist, dann hätte ich gerne mal deine Meinung zur bisherigen 2-Faktor-Freigabe von Transaktionen bei N26, die durch den Desktop initiiert werden: https://metabubble.net/payment-card...-when-transaction-verification-is-impossible/

Was willst du hören? Ich finde die 2-Faktor-Freigabe so wie Sie jetzt ist in Ordnung und um ein vielfaches sicherer als mTans. Aber Gegner finden immer das Haar in der Suppe ;) Merkt man ja auch an dem eigentliche NFC-Skandal, der künstlich gepusht wird. Dabei ist das ein generelles "Problem", wenn man es denn so bezeichnen könnte.
 
  • Like
Reaktionen: txl_SZ

penamba

Erfahrenes Mitglied
26.11.2015
788
82
Wenn du IT-Nerd bist, dann hätte ich gerne mal deine Meinung zur bisherigen 2-Faktor-Freigabe von Transaktionen bei N26, die durch den Desktop initiiert werden: https://metabubble.net/payment-card...-when-transaction-verification-is-impossible/

Du hast mich zwar nicht gefragt, aber: IT-Nerd reporting in :D

Meiner Einschätzung nach ist die Methode von Number26 genau so sicher wie Push-TAN, und deutlich sicherer als mTAN, da die Bestätigungen nicht von anderen Apps abgefangen werden können. Sofern wirklich Angriffe per Tapjacking, wie du sie in den Kommentaren anspricht, auftreten sollten, kann Number26 ja relativ kurzfristig eine zweite Bestätigung einbauen.

Wenn Android auf Systemebene kompromittiert ist, versagen natürlich prinzipiell alle Sicherheitsmaßnahmen (bzw. es beginnt ein zermürbendes Katz-und-Maus-Spiel zwischen Banken/App-Entwicklern und Kriminellen), sofern kein zusätzliches Gerät verwendet wird.

Besser geht es nur mit einem tatsächlich unabhängigen Token, wie beispielsweise chipTAN. Das habe ich auch bei einer anderen Bank, aber meistens habe ich es nicht dabei wenn es darauf ankommt, und so verwende ich dort auch meistens Push-TAN.
 
  • Like
Reaktionen: DerSimon

netzfaul

Erfahrenes Mitglied
31.12.2015
3.783
2.350
Du hast mich zwar nicht gefragt, aber: IT-Nerd reporting in :D

Meiner Einschätzung nach ist die Methode von Number26 genau so sicher wie Push-TAN, und deutlich sicherer als mTAN, da die Bestätigungen nicht von anderen Apps abgefangen werden können. Sofern wirklich Angriffe per Tapjacking, wie du sie in den Kommentaren anspricht, auftreten sollten, kann Number26 ja relativ kurzfristig eine zweite Bestätigung einbauen.

Wenn Android auf Systemebene kompromittiert ist, versagen natürlich prinzipiell alle Sicherheitsmaßnahmen (bzw. es beginnt ein zermürbendes Katz-und-Maus-Spiel zwischen Banken/App-Entwicklern und Kriminellen), sofern kein zusätzliches Gerät verwendet wird.

Besser geht es nur mit einem tatsächlich unabhängigen Token, wie beispielsweise chipTAN. Das habe ich auch bei einer anderen Bank, aber meistens habe ich es nicht dabei wenn es darauf ankommt, und so verwende ich dort auch meistens Push-TAN.

Das Problem ist nicht Tapjacking, sondern Man-In-the-Browser. Du musstest vor dem FIX garnichts tapjacken, weil die Freigabe der Überweisung ohne mögliche Kontrolle der Empfängerdaten funktionierte. (Falls vom Desktop initiiert)
 

penamba

Erfahrenes Mitglied
26.11.2015
788
82
Das Problem ist nicht Tapjacking, sondern Man-In-the-Browser. Du musstest vor dem FIX garnichts tapjacken, weil die Freigabe der Überweisung ohne mögliche Kontrolle der Empfängerdaten funktionierte. (Falls vom Desktop initiiert)

Achso, ich spreche natürlich nur vom Zustand nach dem Fix.
 

penamba

Erfahrenes Mitglied
26.11.2015
788
82

Danke, gut zu wissen! Hast du es zufällig auch mit der Maestro versucht?

Und wie passt das mit dem zuvor verpflichtenden 3D-Secure-Check zusammen, den es bei Number26 ja auch (noch?) nicht gibt? Geht Revolut damit nicht ein ziemliches Risiko ein?

Die verwendete BIN-Liste scheint ja wieder einmal hoch präzise zu sein, wenn USD vorgeschlagen werden :rolleyes: Und weiß jemand, ob der bisher nicht gesperrte BIN-Range der DKB-Visa noch funktioniert? Vor ein paar Tagen hat es bei mir noch geklappt.
 
Zuletzt bearbeitet:

jock1234567890

Erfahrenes Mitglied
12.08.2009
314
2
Freiburg
Maestro: Geld wurde abgebucht, gab aber dann wieder die altbekannte Fehlermeldung. Geld wird dann wohl in einer Woche wieder zurückgebucht.

MasterCard: War auch bei mir erfolgreich.
 
  • Like
Reaktionen: penamba

Seb194

Aktives Mitglied
24.01.2016
140
27
Wenn man per Cash26/barzahlen.de bspw. im real auf das N26-Konto einzahlt, kann man dann Payback-Punkte sammeln? Mir wurde das im real jetzt mehrmals angeboten. Bei DM wird auf der Website bei Nutzung von barzahlen.de der Erhalt von PB-Punkten ausgeschlossen.
 

maex

Erfahrenes Mitglied
10.10.2009
3.821
89
Selbst wenn die Karte gescannt wird, gibt es 0 Punkte. Genauso wie bei Pfand, Zigaretten etc.
 

Gnynph

Reguläres Mitglied
19.11.2015
51
12
Hallo , mal was anders,
hat schon jemand diese Karte in Kanada/USA verwendet?
Ich wollte heute online eine Parkplatzreservierung in FRA bezahlen. Das ging nicht.
"Ihr Kreditinstitut lässt eine Zahlung nicht zu" - sinngemäß.
Ich hatte mir die Karte eigentlich für Auslandszahlungen zugelegt.

Danke
Stephan
 

Banana Joe

Fluchthelfer
28.05.2012
661
0
76A
Hallo , mal was anders,
hat schon jemand diese Karte in Kanada/USA verwendet?
Ich wollte heute online eine Parkplatzreservierung in FRA bezahlen. Das ging nicht.
"Ihr Kreditinstitut lässt eine Zahlung nicht zu" - sinngemäß.
Ich hatte mir die Karte eigentlich für Auslandszahlungen zugelegt.

Danke
Stephan

Nutze die Karte recht haeufig in den USA.
Ich kann mich erinnern das die allererste(!) Zahlung dort fehlgeschlagen war.
Seitdem gab es keinerlei Probleme. Wenn alles so bleibt wie bisher ist es fuer mich
derzeit die beste Prepaid-Kreditkarte am Markt. Da koennen sich viele andere Banken
eine gewaltige Scheibe abschneiden.
 

reaktionaer

Reguläres Mitglied
15.01.2016
86
1
ANZEIGE
Ich wollte heute online eine Parkplatzreservierung in FRA bezahlen. Das ging nicht.
"Ihr Kreditinstitut lässt eine Zahlung nicht zu" - sinngemäß.

Habe noch nie einen Parkplatz mit KK reserviert, aber kann es evtl. sein, dass dabei ein höherer Betrag als der Mietpreis "blockiert" (autorisiert) wird? Ähnlich wie bei Mietwagen oder Hotelzimmern, dort sichern sich die Händler ja gerne ab, falls unvorhergesehene Zusatzkosten entstehen.
Falls der Parkplatz zB 80 Eur kostet, aber 120 autorisiert wurden, du aber gerade nur 100 Eur auf dem Konto hattest, wird die Zahlung nicht durchgehen.