Nein, PAYBACK hat keine Sicherheitslücke. PAYBACK und die PAYBACK Plattform sind sicher.
Der Grund heißt Internetkriminalität. Internetbetrüger versenden z. B. gefälschte E-Mails im „PAYBACK Stil“. Über diese sogenannten Phishing-Mails erschleichen sie sich die Zugangsdaten von Kunden, u. a. auch zum PAYBACK Konto und stehlen dann die °Punkte.
Phishing-Mails sehen so aus, als ob sie von echten Unternehmen stammen. Tatsächlich trügt das Bild jedoch: Der Absender ist ein Betrüger. Nutzer sollten keine Links in diesen Schreiben anklicken und nie ihre Anmeldedaten auf den sich dann öffnenden Websites eingeben. PAYBACK fragt niemals per Mail oder mit anderen Schreiben nach den Nutzerdaten. Eine Anmeldung sollte immer nur direkt auf PAYBACK.de oder in der App erfolgen.
Ein Verhindern von Mails mit gefälschtem Absender ist leider meist nicht möglich. Die Urheber dieser Phishing-Mails suchen ständig neue Wege, um die betrügerischen Nachrichten zu schreiben und zu versenden. So kann oft erst dann darauf reagiert werden, wenn die ersten Schreiben bereits verschickt wurden.
Unbedingt sollte sofort der PAYBACK Account geprüft werden, ob bereits verdächtige Aktionen geschehen sind. Direkt im Anschluss müssen die Zugangsdaten geändert werden. Haben Kriminelle E-Mail und Passwort gestohlen, kann ein °Punkteklau oder anderer Missbrauch des Kontos nur verhindert werden, wenn das Kennwort unverzüglich geändert wird.
Damit PAYBACK auf die gefälschten Nachrichten reagieren kann, bitten wir darum, uns zu schreiben und entsprechende Mails an phishing@PAYBACK.de weiterzuleiten. So können wir diesen Fällen nachgehen und andere Kunden warnen.
Leider gibt es unterschiedliche Wege, wie Internetbetrüger an Daten kommen können. Zusätzlich zum Phishing werden beispielsweise millionenfach Zugangsdaten (E-Mail und Passwort) im Internet zum Kauf angeboten. Wird für verschiedene Accounts (E-Mail, Bank, Amazon, eBay, PayPal, …) das immer gleiche Passwort benutzt, passt dieses ggf. auch für PAYBACK, sodass Betrüger es besonders einfach haben.
Ob die E-Mail-Adresse (im schlimmsten Fall mitsamt Passwort) bereits in die Hände von Betrügern geraten ist, kann auf diesen beiden Websites kostenlos und sicher überprüft werden:
Stellt sich heraus, dass die E-Mail-Adresse bereits in den Händen von Kriminellen war, sollte das Passwort sofort erneuert werden.
Ob Kriminelle das Passwort bereits entwendet haben, lässt sich per Eingabe ebenso kostenlos und sicher auf dieser Website überprüfen:
Ob das Passwort schon einmal online aufgetaucht ist und dort z. B. zum Kauf angeboten wurde oder nicht, wird dem Nutzer direkt nach der Eingabe auf der Website mitgeteilt. Ist das Passwort Internetbetrügern bekannt, sollte es sofort geändert und nicht wieder verwendet werden.
Der wichtigste Schritt ist, sofort das Passwort zu ändern! Es sollte mindestens zwölf Zeichen, Groß- und Klein buchstaben sowie Zahlen und Sonderzeichen beinhalten. Tipps, wie man ein sicheres Passwort erstellt, haben wir hier gesammelt.
Wichtig: Für jeden Account (E-Mail, Amazon, eBay, PayPal, PAYBACK, …) muss unbedingt ein eigenes Passwort gewählt werden, das den Vorgaben für ein sicheres Kennwort entspricht (s. o.).
Im PAYBACK Service Center bieten wir eine Sicherheitsberatung an, wie man sein Konto besser schützen kann. Am Telefon können unsere Agenten weitere Informationen dazu geben.
Leider kann PAYBACK die gestohlenen °Punkte nach einer Reklamation oder Beschwerde nicht erstatten. Hierfür besteht keine rechtliche Verpflichtung.
Wir haben gemeinsam mit den PAYBACK Partnern bereits umfangreiche technische Maßnahmen umgesetzt. Gelangen sensible Inhalte wie E-Mail-Adressen oder Passwörter in kriminelle Hände, geschieht dies nicht durch Sicherheitslücken bei PAYBACK.
Wir sensibilisieren zudem seit mehreren Jahren im Hinblick auf das Thema Internetkriminalität. Wir warnen und informieren über alle Kanäle, auch immer wieder über Social Media, um möglichst viele Menschen zu erreichen.
Es hat sich gezeigt, dass Kunden diese Methode bevorzugen. Dies gilt insbesondere dann, wenn es wie in den Filialen schnell gehen muss. PAYBACK hat vor einiger Zeit aber auf die „Secure Login Methode“ mit E-Mail-Adresse und Passwort umgestellt und forciert diese Umstellung auch bei den Kunden. Ein Großteil nutzt nun bereits das sicherere Verfahren.
Ja, es gibt Phasen, in denen der Diebstahl von °Punkten häufiger vorkommt: Auffallend sind Ferien- und Urlaubszeiten wie Weihnachten, Ostern, etc. … Aber auch während der durch Corona bedingten Zeit der Ladenschließungen und Kontaktbeschränkungen kursierten vermehrt Phishing-Mails. Mehr Informationen dazu gibt es hier.
In bestimmten Zeiten werden also besonders viele Betrugsversuche unternommen. Dennoch ist es wichtig, auch außerhalb dieser Hochphasen wachsam zu sein und darauf zu achten, welche Mails man öffnet, welche Links man anklickt und wo man seine Daten eingibt. Nur so sind die Konten und damit auch die °Punkte sicher.