Auch wenn nicht alles stimmt, was im Link steht (Media Markt wäre ohne PIN steht dort. Inzwischen ist Media Markt mit PIN), stimmt wohl das Thema: Gutschein-Betrug ist sehr einfach
+ Bevor dass Media Markt die PIN eingeführt hat, hat sogar die einfache Eingabe der 13stelligen Nummer an der Kasse ausgereicht (ohne Barcode, ohne PIN, usw...) Manche Kassiererinnen haben es auch getan. Kunden an der Kasse mit Code vor Ort und sie haben einfach eine 13stellige Nummer eingetippt und schon war der Einkauf bezahlt. Für manche waren es ein Spiel sich bei eBay, eBay-Kleinanzeigen usw... Kartennummern zu holen. Entweder standen die schon auf dem Bild in der Anzeige oder man hat den Verkäufer um Kassenbon gebeten. Der 'dumme' Verkäufer hat es auch versendet, um zu beweisen, dass er seriös ist. Ich fand heftig, dass es so einfach jahrelang ging. Denn ein ehrlicher Kunde kann nach dem Kauf auch einfach den Kassenbon wegwerfen und dann ist er schon dran, wenn der Betrüger es will.
Der DarioM ist nicht so ganz doof. Ich weiß, was geht und was nicht geht. Also jahrelang war Media Markt nicht so ganz bei Verstand. Als sie die PIN für die Guthaben-Abfrage eingeführt haben, ging die online-Abfrage mit der PIN '0000'!!! Ich habe es etliche Male bei denen gemeldet und die fragten mich, woher ich das bloß wissen möchte. Man hätte somit ganz einfach *ALLE* 5303......... abfragen können und alle Karten auf 0€ setzen. Wäre ein Kinderspiel gewesen.
Die haben ewig gebraucht, bis sie das endlich abgeschaltet haben.
Dann folgte der nächste Fehler: Die PIN ist im Barcode kodiert. Code bei Media Markt ist interleaved 2 of 5. Somit muss der Betrüger nur der Barcode nehmen, rücklesen und schon hat er die PIN. Das habe ich denen auch gemeldet. Verfolgt habe ich den weiteren Gang nicht. Laut Kollegen ist bei den ganzen neuen Karten einiges verbessert worden: PIN nicht mehr im Barcode kodiert (sondern einer andere 4stelige Zahl als im PIN-Feld?), Unterschied zwischen 2 aufeinanderfolgenden Karten nicht mehr zwingend +8, usw...
Es wird gerne behauptet, dass ältere Karten von dieser Kette keine PIN haben und somit kann online damit nicht eingekauft werden. Doch es ist falsch. Es fehlt nur das Rubbelfeld auf der Karte. Wenn man den Barcode von einer solchen Karte ohne PIN-Feld rückliest, kriegt man die PIN raus (für interleaved 2 of 5 gibt es genug Programme für 'Windoz'...)
----
Die KARSTADT Geschenkkarte als PDF ist insofern 'sicher', dass sie eine 6stellige (üblich 4stellig) PIN hat.
Das was bei ROSSMANN läuft ist hingegen sehr unsicher. Der Betrüger müsste sich nur eine PDF-Karte holen. Alle weitere zu hacken, wäre sofort machbar. So schwer wäre das im Falle ROSSMANN gar nicht. Habe da schon auch mein Bedenken...