Ein Bemerknis zu Wero, dieser angeblichen Alternative zu Paypal.
-
Ein Bemerknis zu Wero, dieser angeblichen Alternative zu Paypal.
Also erstmal für das "mal schnell jemandem Geld überweisen" für mich eh schon nicht nutzbar, weil es nur geht, wenn man eine Banking-App auf dem Handy hat, was ich nicht habe und auch nicht haben möchte. Aber ich dachte, man könnte es evtl. aktivieren, um damit in Online-Shops zu bezahlen, wenn die es anbieten.
Diese Meinung habe ich gestern geändert, und das kam so:
1/2
Gestern hier Spieleabend, Essen bestellt, einer hat alles bezahlt und der Rest wollte den eigenen Anteil bezahlen, also die typische Situation, für die man so was Paypal-ähnliches brauchen kann.
Person A und Person B haben beide Wero aktiviert. Person A gibt Handynummer von Person B in der Banking-App ein - und sieht dann sofort: IBAN, vollen Namen von Person B und noch vollen Namen von Person C als weiterer Kontoinhaber*in.
Ohne was bezahlt zu haben, nur mit Eingabe der Handynummer. 2/
-
Gestern hier Spieleabend, Essen bestellt, einer hat alles bezahlt und der Rest wollte den eigenen Anteil bezahlen, also die typische Situation, für die man so was Paypal-ähnliches brauchen kann.
Person A und Person B haben beide Wero aktiviert. Person A gibt Handynummer von Person B in der Banking-App ein - und sieht dann sofort: IBAN, vollen Namen von Person B und noch vollen Namen von Person C als weiterer Kontoinhaber*in.
Ohne was bezahlt zu haben, nur mit Eingabe der Handynummer. 2/
(Zum Vergleich: Bei Paypal gibt man ja eine Ziel-Mailadresse an, an die man überweist (vlt. geht auch Handynummer, das weiß ich gar nicht) und NACH der Überweisung sieht man auch den Namen der Person, an die man überwiesen hat. Aber nur das. Nicht die Bankdaten, die evtl. mit Paypal verknüpft sind.)
Sprich: Wenn man Wero aktiviert hat, kann nun offenbar jede Person, die das hat und der man mal die Handynummer gegeben oder angerufen hat, über Wero den vollen Namen und die IBAN rausfinden.
3/ -
(Zum Vergleich: Bei Paypal gibt man ja eine Ziel-Mailadresse an, an die man überweist (vlt. geht auch Handynummer, das weiß ich gar nicht) und NACH der Überweisung sieht man auch den Namen der Person, an die man überwiesen hat. Aber nur das. Nicht die Bankdaten, die evtl. mit Paypal verknüpft sind.)
Sprich: Wenn man Wero aktiviert hat, kann nun offenbar jede Person, die das hat und der man mal die Handynummer gegeben oder angerufen hat, über Wero den vollen Namen und die IBAN rausfinden.
3/(Ich will nicht ausschließen, dass man Teile dieser Infos evtl. noch irgendwie "abschalten" kann, aber das wäre dann nur mit Opt-Out, weil es war jetzt einfach erstmal so installiert und aktiviert, wie es halt vorgegeben ist.)
Wer Wero also aktiviert, gibt offenbar jeder Person, die Handynummer (oder Mailadresse, mit der soll es ja auch gehen) Zugriff auf den vollen Namen und die eigene IBAN. Das ist doch ein Traum für Datenklau, Stalking, Doxxing.
Ich bin ein bisschen fassungslos.
4/ -
(Ich will nicht ausschließen, dass man Teile dieser Infos evtl. noch irgendwie "abschalten" kann, aber das wäre dann nur mit Opt-Out, weil es war jetzt einfach erstmal so installiert und aktiviert, wie es halt vorgegeben ist.)
Wer Wero also aktiviert, gibt offenbar jeder Person, die Handynummer (oder Mailadresse, mit der soll es ja auch gehen) Zugriff auf den vollen Namen und die eigene IBAN. Das ist doch ein Traum für Datenklau, Stalking, Doxxing.
Ich bin ein bisschen fassungslos.
4/@catrinity Oha, das ist ja krass
... -
(Ich will nicht ausschließen, dass man Teile dieser Infos evtl. noch irgendwie "abschalten" kann, aber das wäre dann nur mit Opt-Out, weil es war jetzt einfach erstmal so installiert und aktiviert, wie es halt vorgegeben ist.)
Wer Wero also aktiviert, gibt offenbar jeder Person, die Handynummer (oder Mailadresse, mit der soll es ja auch gehen) Zugriff auf den vollen Namen und die eigene IBAN. Das ist doch ein Traum für Datenklau, Stalking, Doxxing.
Ich bin ein bisschen fassungslos.
4/Wero wurde hier dann gestern also wieder deaktiviert von der anderen Person im Haushalt, ich hatte es ja eh nicht.
Aber da ich nicht weiß, ob Leuten klar ist, dass man dann diese Infos zu ihnen finden kann, dachte ich, ich teile das mal.
5/5
-
@catrinity Oha, das ist ja krass
...Ich war auch ehrlich fassungslos (und frage mich jetzt auch, ob das DSGVO-konform sein kann, vor allem der Teil mit "Daten anderer Kontoinhaber*innen sehen, wenn ein*e Inhaber*in Wero aktiviert hat" O_O )
-
Wero wurde hier dann gestern also wieder deaktiviert von der anderen Person im Haushalt, ich hatte es ja eh nicht.
Aber da ich nicht weiß, ob Leuten klar ist, dass man dann diese Infos zu ihnen finden kann, dachte ich, ich teile das mal.
5/5
@catrinity
Danke für deine Einblicke. Ich hatte mich gefragt, ob Wero vielleicht eine Alternative zu Paypal wäre, aber das klingt alles gar nicht gut.
️ -
@catrinity
Danke für deine Einblicke. Ich hatte mich gefragt, ob Wero vielleicht eine Alternative zu Paypal wäre, aber das klingt alles gar nicht gut.
️@amalia12 @catrinity Wero war so eine gute Idee und dann haben sie es einfach verkackt. Also großflächig. Und auch noch ohne Not.
-
(Ich will nicht ausschließen, dass man Teile dieser Infos evtl. noch irgendwie "abschalten" kann, aber das wäre dann nur mit Opt-Out, weil es war jetzt einfach erstmal so installiert und aktiviert, wie es halt vorgegeben ist.)
Wer Wero also aktiviert, gibt offenbar jeder Person, die Handynummer (oder Mailadresse, mit der soll es ja auch gehen) Zugriff auf den vollen Namen und die eigene IBAN. Das ist doch ein Traum für Datenklau, Stalking, Doxxing.
Ich bin ein bisschen fassungslos.
4/@catrinity WTF
Mir ist ja bewusst, dass im Hintergrund eine SEPA-Überweisung durchgeführt wird, aber muss mensch das als ein solchen Datenschutz-Albtraum implementieren? -
@catrinity
Danke für deine Einblicke. Ich hatte mich gefragt, ob Wero vielleicht eine Alternative zu Paypal wäre, aber das klingt alles gar nicht gut.
️Ich hatte auch gedacht, zumindest für Online-Einkäufe könnte man das benutzen, aber da die Sichtbarkeit der Daten offenbar nur davon abhängt, dass man es aktiviert hat ... nooope.
-
@catrinity WTF
Mir ist ja bewusst, dass im Hintergrund eine SEPA-Überweisung durchgeführt wird, aber muss mensch das als ein solchen Datenschutz-Albtraum implementieren?Zumal die IBAN ja völlig ausreicht um eine Überweisung auszuführen. Braucht kein Mensch noch den Namen. O_O
-
Wero wurde hier dann gestern also wieder deaktiviert von der anderen Person im Haushalt, ich hatte es ja eh nicht.
Aber da ich nicht weiß, ob Leuten klar ist, dass man dann diese Infos zu ihnen finden kann, dachte ich, ich teile das mal.
5/5
@catrinity Du meine Güte. Danke für deinen Erfahrungsbericht, das klingt ziemlich übel.
-
Zumal die IBAN ja völlig ausreicht um eine Überweisung auszuführen. Braucht kein Mensch noch den Namen. O_O
@catrinity "Aber um Phishing zu erschweren soll der Absender sehen wohin das Geld geht" war sicher das Argument - völlig ignorierend das es Missbrauchspotential gibt.
-
@catrinity "Aber um Phishing zu erschweren soll der Absender sehen wohin das Geld geht" war sicher das Argument - völlig ignorierend das es Missbrauchspotential gibt.
Der Witz ist halt, dass man das alles sehen kann OHNE eine Überweisung überhaupt einzutippen oder abzusenden. Nur mit der Handynummer. Achso und man kann natürlich auch gleich das ganze Adressbuch importieren, das bietet es auch als Option O_O .
-
Wero wurde hier dann gestern also wieder deaktiviert von der anderen Person im Haushalt, ich hatte es ja eh nicht.
Aber da ich nicht weiß, ob Leuten klar ist, dass man dann diese Infos zu ihnen finden kann, dachte ich, ich teile das mal.
5/5
@catrinity Welche App, welche Bank?
Ich bin 99% sicher, das genau das nicht so sein soll.
-
Ein Bemerknis zu Wero, dieser angeblichen Alternative zu Paypal.
Also erstmal für das "mal schnell jemandem Geld überweisen" für mich eh schon nicht nutzbar, weil es nur geht, wenn man eine Banking-App auf dem Handy hat, was ich nicht habe und auch nicht haben möchte. Aber ich dachte, man könnte es evtl. aktivieren, um damit in Online-Shops zu bezahlen, wenn die es anbieten.
Diese Meinung habe ich gestern geändert, und das kam so:
1/2
@catrinity Wero ist eine gute Idee, aber es ist kein 1:1 Ersatz für Paypal, nein.
Vor allem ist die Frage, vor wem man welche Daten irgendwie vertraulich halten will, bzw. welcher Instanz man vertraut.
Ich versuche das mal kurz (!) zusammen zu fassen. -
Zumal die IBAN ja völlig ausreicht um eine Überweisung auszuführen. Braucht kein Mensch noch den Namen. O_O
@catrinity
Der Name bei der Überweisung sollte mit dem Namen von Kontoinhaber*in aber übereinstimmen.
Seit letztem Jahr sind die Banken EU-weit verpflichtet das zu überprüfen.
Das hat auch gerne mal den Effekt, dass ich definitiv meinen Zweitnamen mit angeben muss.Banken prüfen Name und IBAN bei Überweisungen | Verbraucherzentrale Hamburg
Neue EU-Regel: Banken müssen prüfen, ob der angegebene Empfängername zur IBAN passt. Damit sollen Überweisungen sicherer und Betrug erschwert werden.
(www.vzhh.de)
-
Gestern hier Spieleabend, Essen bestellt, einer hat alles bezahlt und der Rest wollte den eigenen Anteil bezahlen, also die typische Situation, für die man so was Paypal-ähnliches brauchen kann.
Person A und Person B haben beide Wero aktiviert. Person A gibt Handynummer von Person B in der Banking-App ein - und sieht dann sofort: IBAN, vollen Namen von Person B und noch vollen Namen von Person C als weiterer Kontoinhaber*in.
Ohne was bezahlt zu haben, nur mit Eingabe der Handynummer. 2/
@catrinity
Also ich weiß ja nicht, wie das funktioniert, vielleicht bin ich da auch zu blöd dazu
Wenn ich jemand über Wero etwas überweise, sehe ich nach dem Eingeben der Telefonnummer keine IBAN oder Bankverbindung - wahrscheinlich liegt's an meiner Bank?
Die Bankverbindung sehe ich nach erfolgter Überweisung wie sonst auch auf dem Kontoauszug, bzw. der Abbauchung - bei PP ist das doch auch so
Ich verstehe das ganze "schlechtreden" nicht wirklich - bei PP ist das normal und stört nicht ? -
@amalia12 @catrinity Wero war so eine gute Idee und dann haben sie es einfach verkackt. Also großflächig. Und auch noch ohne Not.
@jascha @amalia12 @catrinity Ich war so negativ überascht, als ich es aktivieren wollte und das bei meiner Banking-App den Zugriff auf meine Kontakte erforderte. Was zum Fick? Ich will einfach Geld von meiner Mailadresse an eine andere Mailadresse senden, ohne mich oder andere Leute dabei nackig zu machen, Punkt.
-
Gestern hier Spieleabend, Essen bestellt, einer hat alles bezahlt und der Rest wollte den eigenen Anteil bezahlen, also die typische Situation, für die man so was Paypal-ähnliches brauchen kann.
Person A und Person B haben beide Wero aktiviert. Person A gibt Handynummer von Person B in der Banking-App ein - und sieht dann sofort: IBAN, vollen Namen von Person B und noch vollen Namen von Person C als weiterer Kontoinhaber*in.
Ohne was bezahlt zu haben, nur mit Eingabe der Handynummer. 2/
@catrinity
Ich persönlich glaube die Geschichte nicht!