Blackbird<p>Gestern flatterte ein Brief ins Haus von einer dubiosen Firma, die sich als neuer Zahlungsdienstleister für die <a href="https://freiburg.social/tags/Kreditkarte" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Kreditkarte</span></a> meine Frau ausgibt und will, dass wir irgendeine App runterladen und da sensible Daten eingeben. <br>Alle Alarmglocken an, erstmal recherchiert. </p><p>Ergebnis: Die Dienstleister der <a href="https://freiburg.social/tags/Sparkasse" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Sparkasse</span></a> sind tatsächlich unter dem Namen <a href="https://freiburg.social/tags/qards" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>qards</span></a> fusioniert (<span class="h-card" translate="no"><a href="https://digitalcourage.social/@sparfindig" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>sparfindig</span></a></span> hatte berichtet) und müssen aufgrund der neuen dritten Payment Service Directive <a href="https://freiburg.social/tags/PSD3" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>PSD3</span></a> (<a href="https://freiburg.social/tags/EURichtlinie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>EURichtlinie</span></a>) u.a. sowas wie <a href="https://freiburg.social/tags/ZweiFaktorAuth" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ZweiFaktorAuth</span></a> für <a href="https://freiburg.social/tags/onlineShopping" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>onlineShopping</span></a> implementieren.<br>Weil wir die Kreditkarte selten nutzen und die Gattin nicht noch eine supersichere App (S-ID-App <a href="https://freiburg.social/tags/SIDApp" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>SIDApp</span></a>) installieren will, bekommt sie jetzt halt für 10ct ne <a href="https://freiburg.social/tags/mTAN" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>mTAN</span></a> per <a href="https://freiburg.social/tags/SMS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>SMS</span></a> aufs Handy.<br>Und das, obwohl das mTAN-Verfahren wohl schon mehrfach gehackt wurde. Wenn ich's richtig verstanden habe, waren dabei aber immer Trojaner auf Rechner und Handy im Spiel und die Betroffenen hatten keine Alarmglocken eingebaut, als sie ihre Daten fröhlich in irgendwelche Masken eingaben.</p><p>Das ist ein umfangreiches Referat, fast schon eine Hausarbeit, und ich kriege nicht mal ne gute Note dafür. Wäre schade, wenn das kurzzeitig agglomerierte Wissen einfach so abgehakt und vergessen würde. Also trööte ich es einfach hier hinein in der Hoffnung, dass es jemand nützt.</p>