Ohne Internetshopping geht heute so gut wie gar nichts mehr, sei es das Schnäppchen bei Ebay oder der günstige mp3-Player im Onlineshop deines Vertrauens.
Doch wie bezahlt man am besten und sichersten die Ware?
In letzter Zeit setzt sich ein Bezahlsystem immer stärker durch: Sofortüberweisung.de.
Der Hauptvorteil, mit dem geworben wird: Der Verkäufer erhält sofort die Bestätigung, dass das Geld überwiesen wurde und kann die Ware sofort verschicken. Man braucht nur ein Girokonto mit freigeschaltetem Onlinebanking. Doch genau hier liegt das Problem: Damit die Payment Network AG, Betreiber von Sofortüberweisung.de, diese Bestätigung geben kann, muss sie Zugriff auf dein Onlinebankingportal haben. Hierfür musst du ihnen deine geheime PIN und eine TAN geben: Sie führen sozusagen für dich die Überweisung aus. Abgesehen davon, dass du damit praktisch einen Blankocheck ausstellst, hat die Payment Network AG auch die Möglichkeit, all deine Kontobewegungen (also was du sonst noch so einkaufst, was du verdienst und vieles mehr) der letzten Monate zu erfassen. Die PIN wird zwar nicht gespeichert, allerdings wäre der Kontozugriff in Zukunft weiterhin und zu jeder Zeit möglich. Gerade für Internetkriminelle gibt es wohl kein lohnenswerteres Ziel als dieses Bezahlsystem!
Die starke Verschlüsselung, TÜV-Zertifizierung und Behauptungen wie „sicherer als Onlinebanking“ ändern nichts daran, dass das System konzeptionell unsicher ist.
Abgesehen davon, dass jede Bank die Weitergabe von PIN und TAN an Dritte verbietet und viel kriminelle Energie nötig ist, um dieses Bezahlsystem zu missbrauchen, kann nur dringend von der Benutzung abgeraten werden.