{"id":392,"date":"2007-12-07T21:24:55","date_gmt":"2007-12-07T19:24:55","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/392-paypal-finger-weg-oder-was"},"modified":"2018-05-31T22:43:17","modified_gmt":"2018-05-31T21:43:17","slug":"paypal-finger-weg-oder-was","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/392-paypal-finger-weg-oder-was","title":{"rendered":"Paypal &#8230; Finger weg oder was?"},"content":{"rendered":"<p>Ich wei\u00df gar nicht, ob ich einen Artikel \u00fcber Paypal schreiben will. Ich wei\u00df einfach viel zu wenig \u00fcber diesen Dienst und das wenige, das ich wei\u00df ist so, dass ich Paypal vermutlich niemals verwenden werden.<\/p>\n<p><strong>Paypal Phishing<\/strong><\/p>\n<p>Phishing bei Paypal ist viel zu einfach.<\/p>\n<p><img loading=\"lazy\" src=\"\/blog\/wp-content\/uploads\/2007\/12\/paypalphishing.gif\" height=\"447\" width=\"510\" \/><\/p>\n<p>Daran ist Paypal indirekt mit Schuld. Das Login mit einem selbst gew\u00e4hlten Login und Passwort ohne TANs macht es Hackern einfach viel zu leicht, notwendige Daten abzufangen. Jede normale Bank w\u00e4re dadurch l\u00e4ngst in die Haftung geraten aber die AGB von Paypal scheinen jeden Schmu abzudecken. Mir pers\u00f6nlich w\u00e4re es viel zu gef\u00e4hrlich, da in irgendetwas unerw\u00fcnschtes hinein zugeraten.<\/p>\n<p><strong>Paypal Zwang<\/strong><\/p>\n<p>Der Ebay-Konzern zu dem Paypal geh\u00f6rt versucht mit Gewalt, Nutzer an seinen hauseigenen teuren Zahlungsdienst zu binden. <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/99720\">Heise schreibt<\/a> dazu:<\/p>\n<ul>&#8222;eBay nutzt offenbar den Hype um Apples iPhone, um Verk\u00e4ufer zu zwingen, sich beim Bezahldienst Paypal zu registrieren und diesen als Bezahlweise anzubieten: Bei der Online-Auktion d\u00fcrfen nur PayPal-Mitglieder Apples iPhone in einer Versteigerung anbieten. Paypal ist ein Tochterunternehmen des Online-Marktplatzes und tr\u00e4gt nicht unerheblich zu dessen Umsatz bei. Bislang war es Verk\u00e4ufern freigestellt, ob sie den Bezahldienst nutzen, bei dem au\u00dfer Einstellungsgeb\u00fchr und Verkaufsprovision noch zus\u00e4tzliche Transaktionskosten anfallen.&#8220;<\/ul>\n<p>Eine einfache \u00dcberweisung in Deutschland kostet mich (ein geeignetes Konto vorausgesetzt) gerade mal gar nichts, bei Paypal ich wei\u00df gar nicht wie viel der \u00dcberweisung. Im Hinblick auf die real anfallenden Kosten empfinde ich das pers\u00f6nlich schon nahe an der Wucher, egal wie legal das alles noch ist.<\/p>\n<p><strong>Paypal Datenschutz<\/strong><\/p>\n<p>Der Datenschutz bei Paypal ist leider nicht wirklich existent. Statt dessen ist Paypal immer sehr schnell um <a href=\"http:\/\/www.123recht.net\/forum_topic.asp?topic_id=66058\">pers\u00f6nliche Daten zu sammeln<\/a>, die Paypal nun wirklich nichts angehen:<\/p>\n<ul>Um meine beiden Paypal Konten (werden gewerblich genutzt) mit 1000 Euro Guthaben nach einer vollkommen unverhofften Sperrung im Januar wieder freigeben zu k\u00f6nnen, musste ich PayPal folgende Sachen schicken: Telefonrechnung, Ausweiskopie, Gewerbeschein und Stromrechnung [&#8230;]<\/ul>\n<p>Und was passiert mit diesen Daten? Nun, Paypal geh\u00f6rt Ebay und zu den Datenschutzbestimmungen von Ebay <a href=\"http:\/\/www.netzwelt.de\/news\/67935-ebay-mangelnder-datenschutz-beim-onlineauktionshaus.html\">schreibt beispielsweise die Deutsche Vereinigung f\u00fcr Datenschutz<\/a>, dass sie vollkommen unzureichend sind.<\/p>\n<ul>&#8222;Besonders unangenehm ist allerdings die Tatsache, dass Ebay sich erlaubt, s\u00e4mtliche erhobenen Daten an Dritte weiterzugeben. Vor allem das Versatzst\u00fcck &#8222;zur Abwehr von Gefahren f\u00fcr die staatliche (&#8230;) Sicherheit&#8220; sollte bei jedem Datensch\u00fctzer die Alarmglocken klingeln lassen&#8220;<\/ul>\n<p>Aha. Das begeistert mich.<\/p>\n<p><strong>Paypal Sicherheitsl\u00fccken<\/strong><\/p>\n<p>Leider ist Paypal selbst nicht gerade der sicherste Dienst. Alle paar Ecken tauchen neue Probleme auf. Mal ist es der <a href=\"http:\/\/www.channelregister.co.uk\/2007\/11\/28\/paypal_security_key_bug\/\">Security Key<\/a>, der nicht funktioniert. Dann werden \u00fc<a href=\"http:\/\/www.heute.de\/ZDFheute\/inhalt\/20\/0,3672,7004372,00.html\">ber Paypal die eBay-Kundendaten abgephischt<\/a> (und wenn sogar das ZDF berichtet, dessen Zielgruppe ja bekanntlich der &#8222;Silver Surfer&#8220; ist, der wenig mit Ebay zu tun hat, dann muss es wirklich dramatisch sein. Die Warner von <a href=\"http:\/\/www.falle-internet.de\/blog\/jlog-1.0.2\/\">Falle Internet<\/a> decken regelm\u00e4\u00dfig Sicherheitsprobleme auf, die mit Ebay und Paypal zu tun haben. Beispielsweise <a href=\"http:\/\/www.falle-internet.de\/de\/html\/pr_commu3.php\">hier<\/a>:<\/p>\n<ul>&#8222;Dieser (teilweise unkenntlich gemachten) Codezeile ist zu entnehmen, dass hier ein Programmmodul (cgi-xxx\/webscr) der US-amerikanischen Website von PayPal mit dem Befehl aufgerufen wurde, um Daten zu dem eBay-Mitgliedskonto der angegebenen Variable buyer zu liefern.&#8220;<\/ul>\n<p>Alleine diese extreme Verkn\u00fcpfung der Datenbanken von Paypal mit der von Ebay macht mir schon Sorge. Wenn an einer Stelle ein Problem auftritt gibt es an allen Ecken ein Problem.<\/p>\n<p><strong>Paypal Schweinereien<\/strong><\/p>\n<p>So schnell wie Paypal Konten sperrt und dann das Geld einbeh\u00e4lt w\u00e4re jede andere Bank pleite. Es lohnt sich, dazu den <a href=\"http:\/\/de.wikipedia.org\/wiki\/Paypal\">Wikipedia-Artikel zu Paypal<\/a> und insbesondere die Kritik dazu zu lesen:<\/p>\n<ul>&#8222;Immer wieder treten im Internet in einschl\u00e4gigen Foren und Zeitschriften Berichte dar\u00fcber auf, dass Paypal die Konten seiner Nutzer sperrt, wenn nur der geringste Verdacht besteht, der Kunde gehe terroristischen Aktivit\u00e4ten nach, oder auch beim behaupteten Verdacht betr\u00fcgerischer Aktivit\u00e4ten. Dies trifft auch viele unschuldige Personen, die dann vom Zugriff auf ihr Guthaben ausgeschlossen sind.&#8220;<\/ul>\n<p>Wenn meine Bank mein Konto sperren w\u00fcrde, alleine auf den vagen Verdacht oder die vage Anschuldigung, ich sei eventuell vielleicht m\u00f6glicherweise aber doch nicht sicher ein Betr\u00fcger &#8230; zum Gl\u00fcck gibt es hier noch eine halbwegs funktionierende Bankenaufsicht. Auch wenn wir von \u00e4hnlichen <a href=\"http:\/\/www.tagesspiegel.de\/politik\/deutschland\/Urteil-Prozess-Terrorismus;art122,2422906\">Willk\u00fcrentscheidungen<\/a> in Deutschland nicht mehr weit entfernt sind.<\/p>\n<p><strong>Fazit<\/strong><\/p>\n<p>Ich glaube, das kann einfach und kurz ausfallen &#8230; Finger weg!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich wei\u00df gar nicht, ob ich einen Artikel \u00fcber Paypal schreiben will. Ich wei\u00df einfach viel zu wenig \u00fcber diesen Dienst und das wenige, das ich wei\u00df ist so, dass ich Paypal vermutlich niemals verwenden werden. Paypal Phishing Phishing bei Paypal ist viel zu einfach. Daran ist Paypal indirekt mit Schuld. Das Login mit einem [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[9,8,10],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/392"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=392"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/392\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}