Es passiert öfter, dass Mitglieder ihre PAYBACK PIN nicht (mehr) zur Hand haben. Man besitzt ja schließlich inzwischen um die 30 PINs für sämtliche Karten in der Geldbörse… 

Deshalb haben sich meine Kollegen was Neues einfallen lassen: Eine sogenannte Alternativ-Identifikation via Postleitzahl und Geburtstdatum. Wenn man sich also auf der Startseite von PAYBACK einloggen möchte, braucht man nur noch die Kundennummer. Und die steht ja auf der Karte drauf.

plz_geb.jpg
Habe es gerade ausprobiert, funktioniert einwandfrei!

  1. September 19, 2007 von Helga

    Genau das wurde doch vor gut zwei Wochen in diesem Blog von Hanshans kritisiert.
    http://www.paybackblog.de/2007/08/29/kundigung-was-passiert-mit-den-daten/#comment-1494

    Inwiefern haben sich da also die “Kollegen was Neues einfallen lassen”?

    Neu dürfte dann nur der Hinweis “Keine PIN zur Hand? > Mit PLZ und Geb.-Datum einloggen” sein.

    Und ist es eigentlich ausgeschlossen, dass zwei verschiedene Personen die gleiche Postleitzahl und das gleiche Geburtsdatum besitzen (und beide bei Payback registriert sind)?

  2. September 19, 2007 von Nina

    Richtig, nur steht die Frage von Hanshans gegen Tausende Anfragen, das Einloggen wie nun umgesetzt zu erleichtern. Die Wahrscheinlichkeit, dass es Personen mit demselben Namen, derselben Postleitzahl und demselben Geburtsdatum gibt, schätze ich doch wohl eher gering ein…und schließlich gibt es auch noch die Kundennummer. Die hat nur einer.

  3. September 19, 2007 von Marc

    Ich finde das ganze auch äußerst bedenklich. Jemand, der sich die Paybacknummer eines fremden verschafft, wird auf dem selben auch an Geburtsdatum uns Postleitzahl kommen und kann sich über das Einloggen bei Payback weitere persönliche Informationen verschaffen. Ein Schaden, der nicht durch Kontensperrung und das Wiederaufbuchen irgendwelcher Punkte zu beheben ist. Wenn es dem durchschnittlichen Kunden schon nicht zuzumuten ist, sich am PC ein Passwort zu verschaffen, so sollte das vereinfachte Einloggen doch abschaltbar sein.

  4. September 19, 2007 von Nina

    Es ist nicht bedenklich, da die Betrugsmöglichkeiten sehr gering sind: Bei jeder Form der Einlösung im Web verlangen wir die Angabe weiterführender persönlicher Daten (Bankverbindung, Lieferanschrift bei Prämienbestellung). Der Betrug fliegt also schnell auf.

    Man kommt nur an die Daten, wenn das Portemonnaie verloren oder gestohlen wird. Und in beiden Fällen ist es nach Prüfung möglich, dass die Punkte von uns erstattet werden. das Konto wird zudem zur Sicherheit aufgelöst.

  5. September 19, 2007 von Helga

    Wäre der Vorschlag von Marc nicht umsetzbar, dass man das “vereinfachte” Log-In für seinen Account abschalten kann (also ein Opt-Out-System)?

  6. September 19, 2007 von Marc

    Warum gibt überhaupt einen Passwortschutz, wenn ich mich mit Daten, die jeder in meinem erweiterten Bekanntenkreis weiß, einloggen kann? Der Sinn erschließt sich mir nicht. Bei jeder geschützten Webseite kann man sich ein Passwort an die hinterlegte E-Mail-Adresse schicken lassen oder alternativ einen Link auf eine Seite, auf welcher man sein Passwort ändern kann.

    Noch weiß ich nicht, was ich schlimmer finden soll: Die vereinfachte Anmeldung oder die Art und Weise, wie hier mit den Bedenken der Kunden umgegangen wird. Auch wenn mein Portemonnaie verloren oder gestohlen wird, soll niemand an die bei Payback hinterlegten Daten kommen. Ist das so schwer zu verstehen?

  7. September 19, 2007 von Nina

    Nein, ist es nicht. Deshalb bitten wir Kunden, sich umgehend nach Verlust der Karte bei uns zu melden, so dass wir das Punktekonto sofort kündigen oder sperren können. Zudem werden sensible Daten wie z.B. die bei PAYBACK hinterlegte Bankverbindung im Web nicht mehr angezeigt.

    Wir bzw. unsere Mitglieder haben sehr positive Erfahrungen mit diesem altrnativen Login an unseren Terminals bei den Partnerunternehmen gemacht – nur ein verschwindend geringer Anteil an Kunden kann sich hingegen seine persönliche PAYBACK Pin merken. Deshalb sind wir auf den Wunsch dieser Kunden auch bei der Onlineverwaltung ihres Kontos eingegangen.

  8. September 20, 2007 von Marc

    Habe mich einmal bei Payback auf der Webseite eingeloggt und folgende Daten sehen können:
    Name, Adresse, Geburtsdatum, E-Mail-Adresse des Hauptsammlers
    Name, Adresse, Geburtsdatum, E-Mail-Adresse des Mitsammlers
    Kartennummer des Mitsammlers
    Telefon- und Handynummer und Miles & More haben wir nicht hinterlegt, aber das würde sicher auch angezeigt.
    Alle Paybackeinkäufe der letzten 18 Monate
    Prämieneinlösungen der letzten drei Monate
    Wenn dies aus Ihrer Sicht keine sensiblen Daten sind, können Sie Ihre Daten gern hier veröffentlichen. Warum gehen Sie nicht auf den Vorschlag ein, den vereinfachten Login abschaltbar zu machen?

  9. September 20, 2007 von Nina

    Ich habe mit Kollegen darübr gesprochen, die was davon verstehen. Sie sagen, sie finden die Idee gut. Wie schnell das umsetzbar ist, konnten sie mir aber noch nicht sagen.

  10. September 21, 2007 von Bernhard

    Der Meinung von Marc bin ich auch, dass es besser ist, die vergessene PIN über die E-Mail Adresse anzufordern, wobei man ja noch einen perönlichen Begriff z.B. Marke des ersten Autos etc. hinzufügen sollte.

  11. September 24, 2007 von schnepke

    Ihre Probleme möchte ich haben…
    Die hinterlegten Daten sind eh schon längst verkauft und anderweitig veröffentlicht. Wetten?
    Payback macht nur einen reich: Herrn Payback.
    Dummheit stirbt zuletzt.

  12. September 24, 2007 von Nina

    Das sind sie natürlich nicht – da würden wir logischerweise unser eigenes Geschäftmodell torpedieren. Unsere Kunden haben im Jahr 2006 übrigens 114 Millionen Euro ausbezahlt bekommen – von “Dummheit” kann man da wohl nicht reden. Eher von “clever”.

  13. September 24, 2007 von schnepke

    Clever kann das nicht sein wenn ich z.B. bei real 1 Liter Cola für 90 Cent kaufe anstelle 86 andernorts. Niemand hat etwas zu verschenken! Basta. Ein Punkt wird vom Sammler mindestens 4-fach bezahlt. Noch mal: Wetten? :-)

  14. März 4, 2008 von kai-dirk

    Wie kann ich eigentlich mein payback-Konto komplett auflösen ?
    Im Klartext: Ich möchte die Karte nicht weiter nutzen.

  15. März 5, 2008 von Virginia

    Schade, dass Du nicht mehr Mitglied sein möchtest. Wende Dich dazu bitte an unser Call Center.

  16. April 2, 2008 von ingo

    seitdem ich die payback plus karte habe, kann ich mich weder mit der alten, noch mit der neuen karte einloggen. was kann man da tun?

    ausserdem wüsste ich gerne, ob ich mit den alten karten weiterhin punkte sammeln kann.

  17. April 2, 2008 von Nina

    Die Kartennummer hat sich zwar geändert, Deine PIN zum Einloggen ist aber dieselbe. Ruf am besten im Call Center an.

  18. April 3, 2008 von ingo

    das kostet ja schon, kann mich aber weder mit der alten pin noch mit geb datum und plz einloggen. also schon seltsam.

    wie sieht es mit denm sammeln auf dei 2(!!!) alten karten aus? geht das, hab eine nämlich weitergegegen, da möchte ich natürlich auch keine zahlfunktion.

  19. April 3, 2008 von Nina

    Ich kann Dir bei dem Problem leider nicht helfen, am besten im Service Center anrufen.

  20. April 3, 2008 von ingo

    also ein wenig abzocke ist das schon oder? an den service kann man sich nur wenden, wenn man eingeloggt ist. aber einloggen funktioniert nicht, toll!!

  21. April 3, 2008 von Nina

    Wir haben hier doch keinen Zugriff auf die Datenbank, und das Blog ist kein Call Center, sorry.

  22. Juni 5, 2008 von armin

    Kontaktaufnahme über das Internet ist nicht möglich, da man sich vorher einloggen muß und einloggen geht nicht, da jedesmal folgender dämlicher Spruch erscheint:

    “Bitte beachten Sie:
    Sie haben seit mehr als 15 Minuten keine Aktion durchgeführt. Zu Ihrer Sicherheit wird daher Ihre Verbindung zu PAYBACK beendet.
    Haben Sie Ihre gewünschte Änderung oder Anmeldung auf PAYBACK nicht beenden können, wiederholen Sie bitte Ihre Eingaben.”

    Ich denke nicht daran, Ihr kostenpflichtiges Callcentrum anzurufen, damit Sie mit dieser Masche die Kunden abzocken können.

  23. Juni 5, 2008 von Frank

    @armin: Also bei mir funktioniert das Einloggen. Ich denke auch, dass dies bei vielen anderen funktioniert, da du ja auch nur als eingeloggtes Mitglied deinen Kontostand siehst oder Prämien bestellen kannst. Vermutlich liegt es an einer Einstellung deines Browsers (Stichwort: Cookies).

  24. Januar 13, 2010 von dummy

    Habe mich eben bei Payback neu registriert und dann kam

    Da Sie Ihre PIN mehrmals fehlerhaft eingegeben haben, wurde Ihr Punktekonto aus Sicherheitsgründen gesperrt.

    Wie kann ich es wieder entsperren?

  25. Januar 13, 2010 von Frank

    Wenn es das erste Mal gesperrt wurde, dann solltest du es nach 24 Stunden erneut versuchen können. Wenn du öfters eine Sperrung auslöst, dann bekommst du einen Brief nach Hause geschickt. Dieser enthält einen Code mit welchen du deinen Zugang dann wieder freischalten lassen kannst.

  26. Januar 13, 2010 von dummy

    Hallo Frank,
    danke für deine antwort.
    Das Account wurde gestern erst erstellt. Während der Registrierung verschwand allerdings immer wieder der PIN und aufgrund der Uhrzeit und Müdigkeit hatte ich einige Male mich vertippt.
    Also Du denkst, dass auch bei einem Neuaccount das Ganze nach 24 Std wieder geht`Wäre schön.
    Gruss

  27. Juni 19, 2010 von Stefan Klug

    Liebe Nina,
    ich bin gerade etwas verwirrt, da mein Zugang wegen angeblich nicht passender Daten für 24 h gesperrt wurde (egal ob über PIN oder PLZ). Gerade habe ich zufällig festgestellt, dass ich 2 (10stellige) Kundennummern habe – einmal die auf der Karte aufgedruckte und einmal eine auf der Abrechnung, die total anders lautet. Es handelt sich übrigens um eine MaestroCard. Wissen Sie des Rätsels Lösung ?
    Stefan

  28. Juni 20, 2010 von Nina

    Leider nein, da kann das Call Center aber weiterhelfen (0180-50 55 100).

  29. Juni 21, 2010 von Frank

    @Stefan: Mit der ersten angemeldeten PAYBACK Karte hast du ein “PAYBACK Konto” eröffnet. Diesem Konto kannst du weitere Karten hinzufügen, wie dies bei deiner Maestro-Karte der Fall ist. Egal mit welcher Kartennummer du dich anmeldest, deine PIN oder PLZ/Geburtsdatum muss immer der kontoführenden Karte entsprechen. Was deine kontoführende Karte ist, kannst du der regelmäßigen Punkteübersicht (Kontoauszug) ersehen.

Eine Antwort hinterlassen

Dateien hochladen

(Max. 4MB, Dateiformate: png, gif, jpg, jpeg)