Es passiert öfter, dass Mitglieder ihre PAYBACK PIN nicht (mehr) zur Hand haben. Man besitzt ja schließlich inzwischen um die 30 PINs für sämtliche Karten in der Geldbörse…
Deshalb haben sich meine Kollegen was Neues einfallen lassen: Eine sogenannte Alternativ-Identifikation via Postleitzahl und Geburtstdatum. Wenn man sich also auf der Startseite von PAYBACK einloggen möchte, braucht man nur noch die Kundennummer. Und die steht ja auf der Karte drauf.

Habe es gerade ausprobiert, funktioniert einwandfrei!

Genau das wurde doch vor gut zwei Wochen in diesem Blog von Hanshans kritisiert.
http://www.paybackblog.de/2007/08/29/kundigung-was-passiert-mit-den-daten/#comment-1494
Inwiefern haben sich da also die “Kollegen was Neues einfallen lassen”?
Neu dürfte dann nur der Hinweis “Keine PIN zur Hand? > Mit PLZ und Geb.-Datum einloggen” sein.
Und ist es eigentlich ausgeschlossen, dass zwei verschiedene Personen die gleiche Postleitzahl und das gleiche Geburtsdatum besitzen (und beide bei Payback registriert sind)?
Richtig, nur steht die Frage von Hanshans gegen Tausende Anfragen, das Einloggen wie nun umgesetzt zu erleichtern. Die Wahrscheinlichkeit, dass es Personen mit demselben Namen, derselben Postleitzahl und demselben Geburtsdatum gibt, schätze ich doch wohl eher gering ein…und schließlich gibt es auch noch die Kundennummer. Die hat nur einer.
Ich finde das ganze auch äußerst bedenklich. Jemand, der sich die Paybacknummer eines fremden verschafft, wird auf dem selben auch an Geburtsdatum uns Postleitzahl kommen und kann sich über das Einloggen bei Payback weitere persönliche Informationen verschaffen. Ein Schaden, der nicht durch Kontensperrung und das Wiederaufbuchen irgendwelcher Punkte zu beheben ist. Wenn es dem durchschnittlichen Kunden schon nicht zuzumuten ist, sich am PC ein Passwort zu verschaffen, so sollte das vereinfachte Einloggen doch abschaltbar sein.
Es ist nicht bedenklich, da die Betrugsmöglichkeiten sehr gering sind: Bei jeder Form der Einlösung im Web verlangen wir die Angabe weiterführender persönlicher Daten (Bankverbindung, Lieferanschrift bei Prämienbestellung). Der Betrug fliegt also schnell auf.
Man kommt nur an die Daten, wenn das Portemonnaie verloren oder gestohlen wird. Und in beiden Fällen ist es nach Prüfung möglich, dass die Punkte von uns erstattet werden. das Konto wird zudem zur Sicherheit aufgelöst.
Wäre der Vorschlag von Marc nicht umsetzbar, dass man das “vereinfachte” Log-In für seinen Account abschalten kann (also ein Opt-Out-System)?
Warum gibt überhaupt einen Passwortschutz, wenn ich mich mit Daten, die jeder in meinem erweiterten Bekanntenkreis weiß, einloggen kann? Der Sinn erschließt sich mir nicht. Bei jeder geschützten Webseite kann man sich ein Passwort an die hinterlegte E-Mail-Adresse schicken lassen oder alternativ einen Link auf eine Seite, auf welcher man sein Passwort ändern kann.
Noch weiß ich nicht, was ich schlimmer finden soll: Die vereinfachte Anmeldung oder die Art und Weise, wie hier mit den Bedenken der Kunden umgegangen wird. Auch wenn mein Portemonnaie verloren oder gestohlen wird, soll niemand an die bei Payback hinterlegten Daten kommen. Ist das so schwer zu verstehen?
Nein, ist es nicht. Deshalb bitten wir Kunden, sich umgehend nach Verlust der Karte bei uns zu melden, so dass wir das Punktekonto sofort kündigen oder sperren können. Zudem werden sensible Daten wie z.B. die bei PAYBACK hinterlegte Bankverbindung im Web nicht mehr angezeigt.
Wir bzw. unsere Mitglieder haben sehr positive Erfahrungen mit diesem altrnativen Login an unseren Terminals bei den Partnerunternehmen gemacht – nur ein verschwindend geringer Anteil an Kunden kann sich hingegen seine persönliche PAYBACK Pin merken. Deshalb sind wir auf den Wunsch dieser Kunden auch bei der Onlineverwaltung ihres Kontos eingegangen.
Habe mich einmal bei Payback auf der Webseite eingeloggt und folgende Daten sehen können:
Name, Adresse, Geburtsdatum, E-Mail-Adresse des Hauptsammlers
Name, Adresse, Geburtsdatum, E-Mail-Adresse des Mitsammlers
Kartennummer des Mitsammlers
Telefon- und Handynummer und Miles & More haben wir nicht hinterlegt, aber das würde sicher auch angezeigt.
Alle Paybackeinkäufe der letzten 18 Monate
Prämieneinlösungen der letzten drei Monate
Wenn dies aus Ihrer Sicht keine sensiblen Daten sind, können Sie Ihre Daten gern hier veröffentlichen. Warum gehen Sie nicht auf den Vorschlag ein, den vereinfachten Login abschaltbar zu machen?
Ich habe mit Kollegen darübr gesprochen, die was davon verstehen. Sie sagen, sie finden die Idee gut. Wie schnell das umsetzbar ist, konnten sie mir aber noch nicht sagen.
Der Meinung von Marc bin ich auch, dass es besser ist, die vergessene PIN über die E-Mail Adresse anzufordern, wobei man ja noch einen perönlichen Begriff z.B. Marke des ersten Autos etc. hinzufügen sollte.
Ihre Probleme möchte ich haben…
Die hinterlegten Daten sind eh schon längst verkauft und anderweitig veröffentlicht. Wetten?
Payback macht nur einen reich: Herrn Payback.
Dummheit stirbt zuletzt.
Das sind sie natürlich nicht – da würden wir logischerweise unser eigenes Geschäftmodell torpedieren. Unsere Kunden haben im Jahr 2006 übrigens 114 Millionen Euro ausbezahlt bekommen – von “Dummheit” kann man da wohl nicht reden. Eher von “clever”.
Clever kann das nicht sein wenn ich z.B. bei real 1 Liter Cola für 90 Cent kaufe anstelle 86 andernorts. Niemand hat etwas zu verschenken! Basta. Ein Punkt wird vom Sammler mindestens 4-fach bezahlt. Noch mal: Wetten?
Wie kann ich eigentlich mein payback-Konto komplett auflösen ?
Im Klartext: Ich möchte die Karte nicht weiter nutzen.
Schade, dass Du nicht mehr Mitglied sein möchtest. Wende Dich dazu bitte an unser Call Center.
seitdem ich die payback plus karte habe, kann ich mich weder mit der alten, noch mit der neuen karte einloggen. was kann man da tun?
ausserdem wüsste ich gerne, ob ich mit den alten karten weiterhin punkte sammeln kann.
Die Kartennummer hat sich zwar geändert, Deine PIN zum Einloggen ist aber dieselbe. Ruf am besten im Call Center an.
das kostet ja schon, kann mich aber weder mit der alten pin noch mit geb datum und plz einloggen. also schon seltsam.
wie sieht es mit denm sammeln auf dei 2(!!!) alten karten aus? geht das, hab eine nämlich weitergegegen, da möchte ich natürlich auch keine zahlfunktion.
Ich kann Dir bei dem Problem leider nicht helfen, am besten im Service Center anrufen.
also ein wenig abzocke ist das schon oder? an den service kann man sich nur wenden, wenn man eingeloggt ist. aber einloggen funktioniert nicht, toll!!
Wir haben hier doch keinen Zugriff auf die Datenbank, und das Blog ist kein Call Center, sorry.
Kontaktaufnahme über das Internet ist nicht möglich, da man sich vorher einloggen muß und einloggen geht nicht, da jedesmal folgender dämlicher Spruch erscheint:
“Bitte beachten Sie:
Sie haben seit mehr als 15 Minuten keine Aktion durchgeführt. Zu Ihrer Sicherheit wird daher Ihre Verbindung zu PAYBACK beendet.
Haben Sie Ihre gewünschte Änderung oder Anmeldung auf PAYBACK nicht beenden können, wiederholen Sie bitte Ihre Eingaben.”
Ich denke nicht daran, Ihr kostenpflichtiges Callcentrum anzurufen, damit Sie mit dieser Masche die Kunden abzocken können.
@armin: Also bei mir funktioniert das Einloggen. Ich denke auch, dass dies bei vielen anderen funktioniert, da du ja auch nur als eingeloggtes Mitglied deinen Kontostand siehst oder Prämien bestellen kannst. Vermutlich liegt es an einer Einstellung deines Browsers (Stichwort: Cookies).
Habe mich eben bei Payback neu registriert und dann kam
Da Sie Ihre PIN mehrmals fehlerhaft eingegeben haben, wurde Ihr Punktekonto aus Sicherheitsgründen gesperrt.
Wie kann ich es wieder entsperren?
Wenn es das erste Mal gesperrt wurde, dann solltest du es nach 24 Stunden erneut versuchen können. Wenn du öfters eine Sperrung auslöst, dann bekommst du einen Brief nach Hause geschickt. Dieser enthält einen Code mit welchen du deinen Zugang dann wieder freischalten lassen kannst.
Hallo Frank,
danke für deine antwort.
Das Account wurde gestern erst erstellt. Während der Registrierung verschwand allerdings immer wieder der PIN und aufgrund der Uhrzeit und Müdigkeit hatte ich einige Male mich vertippt.
Also Du denkst, dass auch bei einem Neuaccount das Ganze nach 24 Std wieder geht`Wäre schön.
Gruss
Liebe Nina,
ich bin gerade etwas verwirrt, da mein Zugang wegen angeblich nicht passender Daten für 24 h gesperrt wurde (egal ob über PIN oder PLZ). Gerade habe ich zufällig festgestellt, dass ich 2 (10stellige) Kundennummern habe – einmal die auf der Karte aufgedruckte und einmal eine auf der Abrechnung, die total anders lautet. Es handelt sich übrigens um eine MaestroCard. Wissen Sie des Rätsels Lösung ?
Stefan
Leider nein, da kann das Call Center aber weiterhelfen (0180-50 55 100).
@Stefan: Mit der ersten angemeldeten PAYBACK Karte hast du ein “PAYBACK Konto” eröffnet. Diesem Konto kannst du weitere Karten hinzufügen, wie dies bei deiner Maestro-Karte der Fall ist. Egal mit welcher Kartennummer du dich anmeldest, deine PIN oder PLZ/Geburtsdatum muss immer der kontoführenden Karte entsprechen. Was deine kontoführende Karte ist, kannst du der regelmäßigen Punkteübersicht (Kontoauszug) ersehen.