Demnach muss man also vollkommen hirnamputiert sein, wenn man Sofortüberweisung nutzt.
nein, man muss sich nur darüber im klaren sein, was man tut. Nämlich einem Dritten seine Zugangsdaten anvertrauen.
Letztlich gehört eine gewisse Unbedarftheit (nenn es Vertrauen, nenn es Naivität, oder nenn es wegen mir Hirnamputation) dazu, wenn man solche Dienste nutzen will. Das gleiche gilt auch für die Supermarkt-Kasse, auch da tippe ich meine PIN ein und nehme das Gerät nicht aus der Halterung um zu gucken, ob es wirklich von einem vertrauenswürdigen Zahlungsdienstleister ist und auch noch versiegelt, oder ob da jemand das Gerät manipuliert und schlichtweg einfach ausgetauscht hat.
Ich will nicht bestreiten, dass es theoretisch möglich wäre, dass Payment Network die Daten phishen könnte, wobei an der Stelle nochmal festgestellt sei, dass Payment Network keine PIN/TANs speichert, sondern "nur" weiterleitet. Einen solchen Fall können sie sich auch nicht leisten, denn dann wären sie sofort weg vom Fenster.
was bitteschön soll denn "nur weitergeleitet" heißen? Natürlich speichert Payment Network die Daten in irgend einem Script kurzzeitig, um den Auftrag durchführen zu können. Natürlich glaube ich nicht, dass die Daten langfristig irgendwo gespeichert werden, idealerweise finden sie nicht mal den Weg auf die Festplatte. Aber ein Restrisko eines Sicherheitsloches (sowas macht keiner mit Absicht) bleibt immer bestehen.
Und ein Restrisiko, dass irgend ein Manager bei sofortüberweisung.de mal auf die Idee kam oder kommt, die bei sofortüberweisung.de ohnehin geparsten Kontodetails zu speichern (vielleicht, um irgendwelche anonymisierten Statistiken verkaufen zu können. Oder um sein eigenes Scoring über die Kreditwürdigkeit der Nutzer zu machen für mögliche spätere Produkte), bleibt auch immer bestehen.
Und was den Konto-Scan betrifft: macht Euch mal bewusst, wie Ihr durchleuchtet werdet, wenn Ihr eine lumpige Kreditkarte beantragt oder was die Schufa oder Payback so von Euch wissen. Schlußendlich wird auch niemand gezwungen, diesen Service zu nutzen und es ist natürlich positiv, wenn generell eine Sensibilisierung in Sachen Datenschutz stattfindet. Aber dass hier jetzt irgendwelche Lämmer auf irgendwas reinfallen, nur weil sie sofortüberweisung.de nutzen, ist schlichtweg Blödsinn.
Ich bin nun wirklich der letzte, der irgendwo eine Datenschutz-Flagge schwenkt. Aber auch das ist ein Vergleich von Äpfeln und Birnen. Ich nutze z.B. Giropay auch ab und zu für Firmen-Zahlungen, sofortüberweisung.de dagegen nicht. Nur, weil Schufa&Co Informationen über mich haben, muss ich ja nicht unnötig unsere Firmen-Kontoauszüge Dritten offenlegen. Da stehen vertrauliche Informationen drin, (Bankdaten von Geschäftspartnern und Mitarbeitern, Gehaltszahlungen, Darlehen, Kreditkarten-Monatsumsätze, ...), die gehen keinen was an.
Ich sage nicht, dass sofortüberweisung.de schlecht ist (im Gegenteil, ich finde die Idee genial und wir bieten das auch bei einer Tochterfirma als Zahlungsweg an). Aber ein bisschen Sensibilisierung, was man da eigentlich tut (damit jemand, der technisch keine Ahnung hat, überhaupt die Chance hat, den Unterschied zwischen Giropay und sofortüberweisung.de zu erkennen), finde ich auch nicht verkehrt...