Gehaxelts Blog

IT-Security & Hacking

[Update] Paypal mag mich nicht

Ich hatte vor einiger Zeit berichtet, das Paypal mich nicht mag, da ich mich mit meinem 40 stelligem Passwort nicht mehr einloggen konnte.

Nachdem ich keine Antwort auf meine Supportemail bekommen habe, habe ich mich heute dazu entschieden, dort einmal anzurufen.

Zunächst kam die typische Computerstimme, ich solle doch bitte Taste 1,2 oder 3 drücken, um zu meinem Problem zu gelangen. Das tat ich dann auch alles und dachte mir, wenn das so weiter geht, dann werde ich bald mehr Geld los, als ich eigentlich mit Paypal ausgeben könnte, denn der Anruf kostete nette 14 Cent pro Minute :)

Kurze Zeit später war ich mit einer Servicemitarbeiterin verbunden, welche mich mit gebrochenem Deutsch ansprach.

Ich sollte Ihr meine Emailadresse angeben, in der mein kompletter Vor- und Zuname ausgeschrieben vorhanden ist, und sollte daraufhin zur Authentifizierung noch meinen Namen nennen.

Nachdem ich mich kurz fragte, wo denn der Sinn davon sei, kam die Frage nach den letzten 4 Stellen meiner Kontonummer, welche ich fix durchsagen konnte, und damit war ich nun komplett gegenüber dem  Paypalservice als Accountinhaber identifiziert.

Ich erklärt Ihr kurz daraufhin, was mein Problem ist, und das ich mich nicht einloggen könne, da das Passwort als Falsch gemeldet würde. Sie antwortete mir dann daraufhin, Paypal hätte mein Konto als unvertrauenswürdig markiert, da es dort am 07.04 6 fehlgeschlagene Loginversuche gab.

Nachdem die Mitarbeiterin mir sagte, dass das Passwort mindestens 8 Stellen haben sollte, und die meisten Menschen sich daran orientieren würden, meinte die freundliche Dame zu mir, Sie hätte unprofessionell gehandelt und mir eine Passwort-Zurücksetz-Email geschickt.

Sie gab mir noch die 5 Stellen, welche ich eingeben musste, durch und dann konnte ich mein Passwort wieder setzen.

Damit war der Anruf dann noch 5:30 Minuten beendet.

Nun dachte ich mir ein neues Passwort aus, welches etwas kürzer sein sollte, und gab dies in die entsprechenden Felder ein, sowie zwei Antworten auf die bescheuerten Sicherheitsfragen.

Einmal auf “Senden” gedrückt, kam eine Fehlermeldung und ich dachte mir, “Nein, bitte nicht!”, doch wurde mir nur gesagt, dass man Passwörter zwischen 8 und maximal 20 Zeichen wählen dürfe.

Warum PayPal dazu nicht noch ein kleines Javascript auf Ihrer Anmeldeseite umgesetzt hat, was einem die Eingabe von mehr als 20 Zeichen verbietet, ist mir unbegreifbar.

Ich habe es gerade nochmal getestet und scheinbar hat sich was getan. Es wird zwar nirgendwo auf der Anmeldeseite beschrieben, dass man maximal 20 Stellen lange Passwörter haben darf, aber zumindest blockiert nun ein Javascript bzw. maxlength die Eingabe von mehr als 20 Zeichen.

Nun ist doch alles gut zum Ende hin, denn ich komme jetzt in meinem Paypal Account habe den auch verifiziert und kann nun ohne Probleme Sachen einkaufen, welche ich lieber nicht holen sollte, wie z.B. Domains, Raspberry Pi, usw.

Gruß

gehaxelt

Me

« [Video] Variablenfunktionen in PHP CamStudio Flackern beheben »