Hallo Community, hallo Consorsbank-Team, heute habe ich einen Anruf erhalten. Ein Anruf in dem sich ein Herr als Mitarbeiter der Consorsbank ausgegeben hat. Sein Anliegen war sich auf Nachfrage eines anderen Kreditinstitus bei mir rück zu versichern, dass mehrere durchgeführte Transaktionen von meinem Konto zu einem anderen korrekt gewesen seien. Da ich in der Tat mehrere, für mich nachvollziehbare Transaktionen vergangene Woche durchführte schien mir die Anfrage plausibel. Der Mitarbeiter fragte, ob er mir eine MobilTAN auf mein Mobilgerät schicken dürfte, die ich ihm dann zur Legitimation meiner Person und der Transaktion telefonisch durchgeben sollte. Normalerweise und ohne die erwähnten Transaktionen seinerseits, hätte ich ihm NIEMALS die per SMS erhaltene TAN durchgegeben. Denn weder habe ich diese explizit angefordert, noch hat sich der Mitarbeiter mir gegenüber erfolgreich als Mitarbeiter identifizieren können. An dieser Stelle sei angemerkt, dass die angerufene Nummer 0911 3699123 offenbar von der Consorsbank stammt und auch die erhaltene SMS auf die "Consorsbank" als Absender gebrandet wurde. Technische Anmerkung: Das Vortäuschen von Telefonnummern und das Verschleiern von SMS Kennungen/Nummern ist in der heutigen Zeit ebenso kein Problem, wie dieses bereits von E-Mail Fake-Absendern bekannt sein dürfte. Darüber hinaus denke man nur an den Fall, dass die SMS zwar tatsächlich von der Consorsbank stammt, der Anrufer jedoch kein MA ist und bereits im Banking Portal eine Transaktion angestoßen hat, für die er nur eine TAN benötigt.... Nun zum eigentlichen Feedback: Was mich - an dieser sicherlich gut gemeinten Praxis der Consorsbank- dennoch stört ist: 1. Das mir der MA im Vorfeld keine weiteren (nur der Bank bekannten) Informationen geben wollte, um meiner anfänglichen Skepsis stärker entgene zu wirken. (Bspw. Anzahl der betroffenen Transaktionen, Höhe des Gesamten Transaktionsbetrags, letzte vier Ziffern der Empfängerkonten, ...) 2. Sich der Mitarbeiter mir gegenüber außer seinem Namen, nicht für mich nicht nachvollziehbar legitimieren konnte. 3. Ich dem MA die MobilTAN per Telefon durchgeben musste. Verbesserungsvorschläge: 1. Anruf/Praxis grds. okay. / bzw. sollte per SMS vielleicht besser zu einem "dringender/wichtiger Rückuf" unter der bekannten Kundendienst-Rufnummer aufgefordert werden! 2. Legitimation des MA vebessern - bspw. mehrstelliges OneTimePassword, welches der MA mir zur Überprüfung auf der Seite der Consorsbank nennt! 3. Oder der MA gibt nur einen Hinweis, dass man sich als Kunde bitte innerhlab von x Stunden/Tagen ins Online Banking Portal einloggen soll und dort eine "auf ihn wartende Transaktion" zu dem Problem autorisieren muss! 4. Mobile TAN - okay wenn keine Möglichkeit wie in 3 beschrieben möglich sein sollte. Dann jedoch bitte auf eine Seite der Consorsbank verweisen, auf der man bspw. den Code eingeben muss! Schlussendlich bin ich aber vielleicht doch auf einen Betrüger reingefallen und die ganze beschriebene "gut gemeinte Praxis" kostet mich Kopf und Kragen. Würde mich jedenfalls über Feedback der Community und des Mod-Teams, gern auch telefonisch freuen. Plutos
... Mehr anzeigen