Original geschrieben von Ackdeldar
Verständlich - gemeint habe ich ja das Mein Aldi Talk-Portal. Hat mich bloß verwirrt, da auf der Login-Seite "Mein Aldi Talk" steht, in der Adresszeile "prepaidkundenbetreuung.eplus.de" und der Browser-Tab ist mit "Medion Mobile" beschriftete - daher der Begriff "Medionportal"
Meine Frage hätte dann eigentlich lauten sollen:
Ist das Passwort, das neben der PUK zur Legitimierung an der Hotline benutzt werden kann, auch das Zugangspasswort zum "Mein Aldi Talk"-Online-Portal, oder sind das zwei verschiedene Passwörter.
Aber ich glaube, ich hab's selbst herausbekommen:
Das Passwort zum Online-Portal ist identisch mit dem zur Hotline-Legitimation. Ein neues Passwort lässt sich Online mit Rufnummer und E-Mail-Adress-Angabe anfordern, man erhält dann aber ein Einmalpasswort per SMS und nicht per Mail. Da das Online-Portal keine wichtigen Funktionen beinhaltet, kann man's auch einfach links liegen lassen und sich dort nie einloggen - dann hat ein möglicher Keylog-Trojaner auch keine Change das Passwort abzufangen. Eine Ersatzkarten-Bestellung ist nur über die Hotline möglich, Aldi besteht dort zwingend auf die Nennung der PUK oder des Passwortes.
Wenn meine Annahmen oben richtig sind, hätte ein Hacker keine einfache Möglichkeit sich eine Ersatzkarte zu besorgen, selbst wenn er die Rufnummer wüsste und Zugang zum E-Mail-Konto hätte - das wäre dann schon mal deutlich sicherer als bei Fonic und vielen anderen Anbietern.