Beiträge von it-hase

    Die Nummer 089 904076775 ist die Nummer der BCS (Bayern Card-Services GmbH S-Finanzgruppe) Fraud protection, die Auftragnehmer der DKB ist. Warum willst du dort nicht anrufen? Was soll da passieren?


    Wenn du dich dort nicht meldest, kommt ggf. bloß Mehrarbeit auf dich zu. Also bitte nicht nachher beklagen.


    Hallo zardi77,

    sorry, habe mich da zu sehr auf die Angaben der Websites verlassen.

    Habe vorhin ca. 19:45 Uhr bei der +49 89 904076-775 angerufen und die nette Dame sagte mir, dass meine KK aufgrund eines Onlinekaufs am 25.03. in den USA für Onlinekäufe gesperrt worden wäre.

    Ich sagte ihr, dass ich überrascht bin, da es hier nur um 10 USD geht. Anderseits ist es besser so als zu spät gesperrt.

    Habe ihr dann gesagt, dass es ein seriöses Unternehmen ist und dessen Zahlungsdienstleister ebenfalls und dass der Kauf von mir getätigt wurde und die Sperre herausgenommen werden kann.

    Sie sagte, dass sie das gleich veranlassen wird.

    Also: alles okay.


    Da es kurz vor deren Feierabend war, hielt ich das Gespräch kurz und fragte nicht auch noch, ob ohne meinen Anruf noch ein Brief gekommen wäre oder die KK wegen Geringfügigkeit vielleicht allein wieder entsperrt worden wäre und erwähnte auch nicht die irreführende Information auf deren Website.

    Auf letzteres hätte sie als Call-Center-Agentin eh keinen Einfluss bzw. gehört nicht zu ihren Aufgaben, das hätte sie höchstens weiterleiten können.

    Aber kurz vorm Feierabend noch sowas verlangen? – Nein, sowas mache ich nicht. ;)

    Da wende ich mich lieber schriftlich an die DKB.

    Das sagst du jetzt zum zweiten Mal. Trotzdem wird die Aussage dadurch nicht richtig. Ich rufe regelmäßig bei der BCS Betrugsprävention an, bevor ich ins Ausland gehe, um den Aufenthalt im System hinterlegen zu lassen. Dadurch sehen die Mitarbeiter bei einer Sperre, ob die Abhebung ins Profil passt und können die Karte von sich aus manuell wieder frei geben. Früher konnte man unter dieser Nummer auch die Sicherheitseinstellungen für jeweils 3 oder 5 Tage entfernen lassen, aber das bieten sie nicht mehr an.

    Bitte keine Fakten verdrehen – ich schreibe das zum ersten Mal, denn vorher wusste ich ja gar nicht, wem die unvollständige Rufer. gehören könnte.

    Dann habe ich aufgrund der genannten Firma recherchiert und auf deren eigener Website steht, wie Endkunden sie erreichen bzw. wohin sich Endkunden wenden sollen.


    Ich habe meinen SMS-Fall hier genannt, um Erfahrungen auszutauschen, für nichts anderes (um es ganz höflich auszudrücken).


    Wenn jemand abweichende Erfahrungen gemacht hat, freue ich mich über konstruktive Beiträge.

    Und wenn die BCS ihre Website nicht aktualisiert und ganz anders agiert, als dort veröffentlicht, kann ich das nicht wissen.


    Quellenangabe: https://www.bayerncard.de/kont…-fuer-kreditkarteninhaber

    Wenn du eine unbekannte oder evtl. unseriöse Nummer testen willst, rufe diese doch mit einem Einfachhandy mit Prepaidkarte an, da kann nicht viel passieren.

    Danke, weiß ich und würde ich ja auch machen, wenn erforderlich. Aber zum Lesen der vollständigen Rufnummer müsste ich die SMS öffnen.

    Nur, weil die ersten drei Ziffern der ansonsten verdeckten Rufnummer zu einer Firma passen, die tatsächlich Dienstleister für die DKB ist, muss das nicht deren Nummer sein. Außerdem bietet diese Firma unter der vermuteten Rufnummer keinen (!) Service für Endkunden.


    Das ist so wie die SMS-Benachrichtigung für Dein wartendes Paket mit dem iPhone. Du hast gar kein iPhone bestellt? – klicke trotzdem auf den Link! ;)

    Tja, beides zu deaktivieren bedeutet (in Deutschland) tatsächlich keinerlei Telefonie mehr. Da bleibt einem nur, sich für eines von beidem zu entscheiden.


    Wie bezieht der GrapheneOS-Nutzer eigentlich die DKB Apps? Etwa über den Google Playstore? Dann dürfte der Privatsphärengewinn wieder dahin sein.

    Ganz einfach über den schönen Aurora-Store. Das ist eine seriöse Open-Source-Software. Dient als Frontend für den Software-Pool bei Google.

    Unterschied: keine Google-Play-Services erforderlich, auch Daten über die verwendeten Tracker und einiges andere mehr als im Google Play wird angezeigt und bei kostenlosen Apps genügt die anonyme Anmeldung.


    Die blaue DKB-App funktioniert auch ohne Google-Play-Services. Einzige Ausnahme: Card-Control – keine Push-Nachrichten über KK-Einkäufe.

    Damit kann man leben – oder die blaue DKB-Banking-App parallel auf dem alten iPhone installiert lassen (Zweitgerät für Notfälle ist empfehlenswert).


    Bei der alten Wrapping-App ist es wohl genauso, die habe ich aber nicht damit ausprobiert.
    TAN2go läuft wirklich nur mit Google-Play-Services (also ggf. aufs Zweitgerät für Notfälle).

    toll, soll man dann fuer Firma/privat immer mit zwei Mobiles rumrennen?


    Habe echt schon keinen Boick mehr auf die Stationen, dann lieber Filiale mit leidig passenden Oeffnungszeiten...

    Moderne Android-Smartphones lassen mehrere Benutzerkonten zu!

    GrapheneOS lässt noch viel mehr Benutzerkonten zu, aber zwei Benutzerkonten für reguläre Nutzung und ein Fake-Benutzerkonto mit harmlosen Apps oder nur für YouTube/öffentliche Bilder/ein Spiel dürften im Alltag ausreichen. 8)


    Bei GrapheneOS kann man Benachrichtigungen vom Zweitbenutzerkonto auf das Erstbenutzerkonto weiterleiten lassen.

    Ob das beim Standard-Android auch so ist, weiß ich nicht, könnte aber sein.

    Die Nummer 089 / 90 40 76 775 ist die Nummer der BCS (Bayern Card-Services GmbH S-Finanzgruppe) Fraud protection, die Auftragnehmer der DKB ist. Warum willst du dort nicht anrufen? Was soll da passieren?


    Wenn du dich dort nicht meldet, kommt ggf. bloß Mehrarbeit auf dich zu. Also bitte nicht nachher beklagen.

    Danke für die Info (vollständige Rufnummer + Background).

    Bin etwa eine halbe Stunde nach Empfang der beunruhigenden SMS mit der dieser KK einkaufen gegangen und es gab keine Probleme beim kontaktlosen Bezahlen.

    Auch in der Banking-App war von einer Sperrung nichts zu sehen.

    Nachdem ich vom Einkauf zurück war, schaute ich auch noch auf der Website nach aktuellen Warnungen und persönlichen Mitteilungen.

    Aber da war nichts.

    – Wie oben bereits erwähnt, erinnere ich mich an eine ähnliche SMS in 2021, die ebenfalls nicht von der DKB gekommen sein kann.


    Auf der DKB-Website wird nichts von Benachrichtigung per SMS geschrieben – bei Betrugsverdacht erhält man eine E-Mail.

    Sollte keine E-Mailadresse hinterlegt sein, erhält man einen Brief per Post.

    Meine korrekten Kontaktdaten samt E-Mail sind hinterlegt …


    Und die von Dir angegebene Rufnummer ist nicht für Endverbraucher gedacht. Die Münchener Nummern beginnen alle mit 4111…

    Nein, ich bin sicher, das war ein Scamming-Versuch. ^^

    auch eine interessante Erfahrung! Klingt aber so, als wäre da etwas schief gelaufen. Barcode scannen und auf dem Display unterschreiben ist eigentlich für die Benachrichtigungskarten vorgesehen (nicht für Packstation registrierter Kunde ist bei der Hauszustellung nicht anwesend und das Paket wird in die Packstation gebracht). Zumindest in meinem Dorf kommt es sogar vor, dass diese Art von Kunden mit einer Benachrichtigungskarte zur appgesteuerten Packstation geschickt werden. Wer kein Android/Apple-Geräte hat und bereit ist, die Post/DHL-App zu installieren, kommt nicht an sein Paket. Hoffentlich trifft das mal keine Senioren ohne Handy...

    Inzwischen ist die App nochmals verschlechtert worden:

    Man wird nun genötigt, als Browser Firefox oder Chrome zu verwenden.

    Bei sicherheitsbewussten GrapheneOS-Nutzern ist aber der gehärtete Vanadium erste Wahl!

    OT: Das wurde doch mit dem März-Update bereits gefixt welches für Pixel 7 seit knapp 2 Wochen verfügbar ist...

    Nein, nicht wirklich! Man muss bis zur endgültigen Lösung des Problems WiFi-Call und VoLTE deaktivieren, um sicher vor Attacken zu sein (die man gar nicht mitbekommen würde!).


    Quellenangabe (bitte bis zum letzten Satz lesen!):

    https://www.notebookcheck.com/…tch5-und-Co.701749.0.html


    Aber dieses Thema (von mir nur am Rande erwähnt) bitte nicht hier weiter diskutieren, dafür gern im anderen Bereich einen Thread aufmachen. ;)


    Da ich meinen Beitrag nicht mehr korrigieren kann, zitiere ich mich selbst und ergänze hier:


    Vielen lieben Dank Martin Reicher für die rasche direkte Konversation!

    Google & Samsung haben die kritischen Sicherheitslücken durch Updates geschlossen, was aus den verbreiteten Presseinformationen nicht eindeutig hervor ging.


    Und sorry, ist eigentlich nicht direkt DKB-Thema, betrifft aber DKB-Kunden mit Samsung- oder Pixel-Smartphone. ;)


    BTW: Diese SMS-Betrugsmasche ist natürlich nicht neu, sondern war bereits 2021 aufgetaucht.
    Betraf aber eher andere Banken. Mich hat es heute wohl schon zum zweiten Mal erwischt, denn ich erinnere mich wieder dunkel an eine ähnliche SMS. Könnte 2021 gewesen sein. Kam aber auf meiner anderen Mobilfunknummer an, damals auf einem iPhone.

    Heute erhielt ich eine SMS (angeblich von der DKB):

    Zitat

    DKBAG

    Ihre Karte (**** nnnn) wurde zur Sicherheittemporär gesperrt. Bitte kontaktieren Sie unseren Kartendienstleister:

    +49 89 904…

    Die vier letzten Ziffern (hier von mir als nnnn anonymisiert) sind korrekt!

    Und diese Mobilfunknummer ist nicht meine allgemein bei meinen Kontakten bekannte Rufnummer, sondern beinahe geheim.

    Habe ich erst seit ca. einem Monat in meinem DKB-Profil hinterlegt.


    Hat jemand von euch vor kurzem ähnliche Erfahrungen gemacht?


    Raffiniert ist auch der Zeitpunkt des SMS-Versands:

    An einem Samstagnachmittag, wenn die Zielgruppe entweder noch allgemeine Einkäufe erledigen oder essen gehen will …

    Wo man auf seine KK angewiesen ist – und die Panik bekommen könnte, dass man nachher zahlungsunfähig ist im Laden/Restaurant.


    Also öffnet mancher die SMS und das kann reichen, um bei entsprechendem Sicherheitsleck des Smartphones einen Trojaner zu starten!

    Spätestens der Anruf bei der Münchener Festnetznummer wird dann manch Unbedarften dann einen weiteren Fehler machen lassen …


    Ich habe nur einen Screenshot vom ohne SMS-Öffnen sichtbaren Teil gemacht und diesen Text mit euch zur Vorwarnung geteilt.


    Als neuer Pixel-7-Pro-Nutzer bin ich wie alle Nutzer von Samsung-Smartphones mit einem gewissen Exynos-Chip (SoC) besonders gefährdet,

    denn man kann zwar eine Weile problemlos auf WLAN-Telefonie verzichten, aber VoLTE abschalten bedeutet: auf Telefonie verzichten.

    Denn aus Sicherheitsgründen hat man (besonders als sicherheitsbewusster GrapheneOS-Nutzer) auch 2G-Telefonie deaktiviert.


    Wünsche allen ein schönes sicheres Wochenende!

    Wenn Du bereits Festnetz bei o2 hast, warum sollte es da keinen KV geben?

    Weil es eine andere Kundennummer ist.
    Kombirabatt gibt es nur, wenn alle Tarife zu einem Kundenkonto gehören.

    Deshalb hatte mir damals Frank auch erst meine bereits vorhandenen Tarife in ein Kundenkonto zusammenführen lassen und danach die VVL durchgeführt. Und danach den trotzdem von o2 vergessenen Kombirabatt reklamiert.