MasterCard SecureCode/Veryfied by Visa/3-D Secure

Beweislastumkehr zu Lasten des Karteninhabers?

kragenbär

Betreff:

MasterCard SecureCode/Veryfied by Visa/3-D Secure

 ·  Gepostet: 13.11.2010 - 23:46 Uhr  ·  #71282
Hallo an alle,

vor einiger Zeit habe ich aus Sicherheitsgründen meine Mastercard für das Programm "Mastercard Secure Code" registriert.
Ich finde das Konzept recht überzeugend, wenn man bedenkt,dass ohne ein solches eigentlich jeder, der meine Kartennummer und den CVC2 Code kennt, erstmal munter im Netz zu meinen Lasten einkaufen könnte.

Was geschieht aber in folgendem Szenario...

Ich möchte online eine Zahlung leisten und gebe meine Kreditkartennummer ein.
Das System erkennt, dass meine Karte für den "Secure Code" registriert ist und leitet mich an den entsprechenden Dienstleister weiter.
(Firma Arcot/Kalifornien/USA)
Die präsentiert mir den selbst gewählten "Begrüßungstext" und legitimiert sich somit mir gegenüber.
Nun gebe ich den Secure Code ein - Das Geschäft kann abgeschlossen werden.
Wenn nun aber ein Trojaner, der unerkannt auf meinem Rechner sitzt, sowohl die Kreditkartennummer als auch den Secure Code stiehlt und beides später im Netz mißbraucht wird - wer haftet dann?
Allem Anschein nach war ich es ja selbst - wer sonst hat den richtigen Secure Code...
Habe ich durch die Wahl des Secure Code Verfahrens nicht meine eigene Rechtsposition geschwächt und eine Beweislastumkehr zu meinen Lasten ausgelöst?😢

Ich habe die Frage ebenfalls vor kurzem an den E-Banking Support meiner Sparkasse gestellt.
Eine Antwort steht hier allerdings noch aus.
Die Meinung des Forums würde mich schon interessieren...


kragenbär

Odin

Betreff:

Re: MasterCard SecureCode/Veryfied by Visa/3-D Secure

 ·  Gepostet: 14.11.2010 - 12:37 Uhr  ·  #71283
Moin,

die Einführung des 3DS (MasterCard Secure Code und Verified by Visa) regelt die Haftung zwischen kartenherausgebener Bank und Händler-Bank neu. Deine Haftungssituation ist unverändert. Wenn Du es nicht warst, bekommst Du Dein Geld wieder - Punkt. Welche der beteiligten Banken dann letztendlich den Schaden trägt, ist abhängig vom Einzelfall. Der Karteninhaber aber nicht. Beim Trojaner zumindest. Bei einer Phishing-Attacke sieht das wieder anders aus... da hier für den Datenabgriff der Karteninhaber tätig wird... Dann greifen aber Haftungshöchstgrenzen.

Od

kragenbär

Betreff:

Re: MasterCard SecureCode/Veryfied by Visa/3-D Secure

 ·  Gepostet: 14.11.2010 - 17:41 Uhr  ·  #71293
Hallo Odin,

danke für Deine Ausführungen.Das klingt ja recht beruhigend... 😉
Meine weitere Recherche im Netz bestätigt Deine Angaben.
Ich bin jetzt auch der Meinung, dass Mastercard Secure Code auch aus Sicht des Karteninhabers uneingeschränkt zu empfehlen ist.
Eigentlich verwunderlich,dass das Verfahren offenbar noch nicht zu 100% und weltweit durchgesetzt werden konnte.
Beste Grüße von
kragenbär

Bratwurst

Betreff:

Re: MasterCard SecureCode/Veryfied by Visa/3-D Secure

 ·  Gepostet: 15.11.2010 - 10:51 Uhr  ·  #71318
Hmmm, ich war bisher der Meinung, dass die 3DS-Verfahren für den Kunden eher nicht sinnvoll sind. Leider finde ich die Seite nicht mehr, die für meine Meinungsbildung hilfreich war, aber im Prinzip trifft es der Artikel aus der wikipedia schon recht gut:

Zitat
Kritiker bemängeln, dass das Verfahren für den Kunden fast nur Nachteile bietet: Beim herkömmlichen Verfahren haftet im Mißbrauchsfall im Internet in der Regel nicht der Kunde. Beim Kartendatenmissbrauch mit einem z.B. durch Phishing oder einen Trojaner erlangten Securecode wird der Kunde hingegen beweisen müssen, dass ihn kein grobes Verschulden trifft. Da dieser Beweis nahezu unmöglich ist wird der Kunde für den Schaden haften müssen. Ausserdem hat sich der Kunde ein weiteres sicheres Passwort dauerhaft einzuprägen, um die Karte weiter wie gewohnt im Internet einsetzen zu können.

Vorteile für den Kunden sehe ich jedenfalls nicht wirklich... CMIIW

Odin

Betreff:

Re: MasterCard SecureCode/Veryfied by Visa/3-D Secure

 ·  Gepostet: 15.11.2010 - 11:36 Uhr  ·  #71323
Moin,

aus reiner Kundensicht ist 3DS nur Aufwand, da es keinen Mehrwert bietet.
Vielleicht abgesehen von etwas mehr an gefühlter Sicherheit. Das mögliche Abgreifen von Kartendaten wird auch nicht verhindert, sondern lediglich erschwert. Und falls dem Kunden wirklich eine (Teil-)Schuld treffen sollte, greift die Haftungshöchstgrenze von 150,- EUR. Die PSD greift auch hier... Das war vor 3DS auch schon so und hat sich mit 3DS nicht verändert. Von daher ist die Nutzung von 3DS auch Kundensicht soweit völlig schmerzfrei.

Od

Raimund Sichmann

Betreff:

Re: MasterCard SecureCode/Veryfied by Visa/3-D Secure

 ·  Gepostet: 29.06.2012 - 21:08 Uhr  ·  #83461
Aus irgendeinem Grund haben wir einige Suchanfragen zu 3D Secure und einer vermeintlichen Amazon-Mail.

Also in Kürze:
Amazon verwendet zur Zeit eh kein 3DS und weder Mastercard noch Visa noch Amazon noch irgendein Kreditkartenunternehmen versendet seriöse Mails, die zur Erfassung auffordern.
Das ist also ein klassischer Pishing-Versucht!

Wenn ihr also dort bereits Daten eingegeben habt, sperrt bitte sofort euren Zugang und/oder eure Karte.

Gruß
Raimund