Seite 1 von 2

PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 14:56
von costumes
Gestern erhielt ich von PayPal eine Email, dass ab dem 31. März eine hinterlegte Handynummer Pflicht wird, damit ein Kundenservice-PIN per SMS vor jedem Login dorthin geschickt werden kann.

Wir riefen heute bei der Geschäftskundenhotline an und fragten nach, ob man für jeden Mitarbeiter eine eigene Telefonnummer eintragen kann (wie bei anderen Finanzdienstleistern) oder ob es eine andere Möglichkeit gibt, wie mehrere Mitarbeiter aufs Konto zugreifen können.

Der Hotline-Mitarbeiter teilte uns mit, dass PayPal von PSD2 "überrascht" wurde und sie keine Lösung "auf die Schnelle" für größere Unternehmen anbieten können.

Wir müssen nun wahrscheinlich ein Handy kaufen und einen Handyvertrag abschließen, damit wir uns bei PayPal einloggen können?
Bei uns müssen sich 5 Mitarbeiter auf verschiedenen Rechnern bei PayPal einloggen können.
Wenn ich am Wochenende, von zuhause aus, mich einloggen möchte, dann ist das ab sofort nicht mehr möglich (außer ich nehme am WE das Firmenhandy mit nach Hause).

Wie löst ihr das Problem?

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 15:17
von kreien
Man kann ja zumindest die PayPal-Umsätze auch mit dem Online-Banking-Portalen verschiedener Banken verknüpfen bzw. über Online-Banking-Programme abrufen. Sind diese Umsatzabfragen etwa auch davon betroffen? ... dunkle Wolken ziehen auf ...

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 15:19
von koshop
Wir haben für Paypal seit Jahren einen Token Generator. Keine Ahnung ob Paypal die noch anbietet.
Das Ding hier:
https://www.paypal.com/de/webapps/mpp/s ... ecuritykey

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 15:37
von bcksbx
Auf der anderen Seite hat meine Bank ein einziges Mal eine TAN per SMS gemacht und danach nie wieder.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 15:47
von roman
:roll:
Überhaupt noch nix davon gehört?!?
Das wäre ja schlimm, da wir uns gefühlt 100x pro Tag bei Paypal einloggen.
Wir sind zwar nur ein Kleinbetrieb, aber auch hier wäre es ein Problem, da ich mich in der Tat oft an einer anderer Örtlichkeit einlogge als meine Mitarbeiter.

Andere Banken schaffen es doch auch, trotz PSD2, dass man den SMS-TAN nur alle paar Monate eingeben muß oder nur wenn man komplexe Operationen durchführt (ausführliche Historysuche, Geldbewegung), nicht aber bei jedem Login.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 15:52
von rechnungspapier
Gemäß PSD2 muss man die SMS-TAN nur eingeben müssen, wenn es um eine Geldbewegung geht oder um eine Historienabfrage über 90 Tage hinaus sowie gelegentlich nach dem Zufallsprinzip.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 16:01
von roman
rechnungspapier hat geschrieben: 13. Feb 2020 15:52 Gemäß PSD2 muss man die SMS-TAN nur eingeben müssen, wenn es um eine Geldbewegung geht oder um eine Historienabfrage über 90 Tage hinaus...
Manche Banken übererfüllen das aber scheinbar, und wollen bei JEDEM einzelnen Login einen SMS-Tan.
Wennst mit den Bank-"Fachleuten" an der Front in der Filiale redest, sagen die: "das hat die EU entscheiden dass bei jedem Login ein SMS Pflicht ist bla-bla-bla".

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 16:10
von costumes
rechnungspapier hat geschrieben: 13. Feb 2020 15:52 Gemäß PSD2 muss man die SMS-TAN nur eingeben müssen, wenn es um eine Geldbewegung geht oder um eine Historienabfrage über 90 Tage hinaus sowie gelegentlich nach dem Zufallsprinzip.
Bei uns werden ständig komplette Summen oder Teilbeträge zurücküberwiesen. Dann müßte sich jeder Mitarbeiter (= anderer Computer) bei jeder Erstattung autorisieren?

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 16:35
von xMerchant
Dir Frage nach dem Auth-Code kommt direkt beim Klick auf Anmelden. Also immer.

Die SMS-Methode würde ich nicht wirklich empfehlen, zu oft habe ich schon die entsprechenden SMS nicht bekommen, wenn mal wieder irgendwo in Knoten in der virtuellen Leitung ist.

Ich verwende Authy auf dem Smartphone, das braucht zum Generieren des Codes auch keine Internetverbindung. Man kann Authy auch einfach auf mehreren Smartphones parallel benutzen. Ich habe es auf meinem Geschäftshandy, dem privaten und meiner Apple Watch installiert. Die Konten synchronisieren sich automatisch und ich muss nicht dran denken neue Konten auf allen Telefonen nachzutragen.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 16:41
von online-beobachter
Wenn man die API nutzt lassen sich doch heutzutage im Shopbackend die Rückzahlungen auch bearbeiten?
Das ist bei den Paypal-Modulen doch bestimmt inzwischen Standard? Bei eBay geht das doch sicher auch über das Backend?
Ich wüsste gar nicht warum ich mich dort einloggen sollte, außer um mal einen Konflikt zu bearbeiten.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 16:51
von online-beobachter
Dachte eigentlich immer das Shopware fortschrittlich ist🤔

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 18:48
von rechnungspapier
roman hat geschrieben: 13. Feb 2020 16:01
rechnungspapier hat geschrieben: 13. Feb 2020 15:52 Gemäß PSD2 muss man die SMS-TAN nur eingeben müssen, wenn es um eine Geldbewegung geht oder um eine Historienabfrage über 90 Tage hinaus...
Manche Banken übererfüllen das aber scheinbar, und wollen bei JEDEM einzelnen Login einen SMS-Tan.
Wennst mit den Bank-"Fachleuten" an der Front in der Filiale redest, sagen die: "das hat die EU entscheiden dass bei jedem Login ein SMS Pflicht ist bla-bla-bla".
Ich habe mal einen elendlangen Podcast von nem Computer-Nerd angehört, der das erläutert hat. Das Problem ist, dass die SMS-Abfrage so integriert sein muss, dass diese bei einer möglichen Überschreitung der 90 Tage erfolgt und natürlich dem User entsprechend kommuniziert werden muss, damit er in seinem Handy nachschauen kann . Das ist natürlich bei der ursprünglichen Konzeption der Webseite nicht beachtet worden. Und die ganzen Schnittstellen müssen auch berücksichtigt werden. Deswegen fragen manche Banken immer eine SMS ab, um nicht gegen psd2 zu verstoßen.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 19:40
von fussel
Ich zitiere mal besagte Mail von PayPal:
So können wir Ihnen bei Bedarf eine SMS mit einer Kundenservice-PIN an die richtige Telefonnummer senden, und es kommt zu keinen Verzögerungen beim Einloggen.
Also ich lese da nicht das dies bei JEDEM einloggen notwendig ist.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 20:02
von Baam
Ist die Kundenservice-Pin nicht die, die man eingeben muss, wenn man bei der Support-Hotline anruft?

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 20:03
von costumes
Baam hat geschrieben: 13. Feb 2020 20:02 Ist die Kundenservice-Pin nicht die, die man eingeben muss, wenn man bei der Support-Hotline anruft?
Nein - es ist die, die man per SMS erhält

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 13. Feb 2020 23:59
von Xantiva
Hier mal der direkte Link zur PayPal PSD2-Seite: https://www.paypal.com/de/webapps/mpp/psd2-biz

Auszug aus den FAQ:
Wann muss ich diese PIN eingeben? Muss ich sie jedes Mal eingeben, wenn ich mich einloggen oder bezahlen möchte?

In den meisten Fällen können Sie Ihre Identität mit Ihrem PayPal-Passwort und dem von Ihnen verwendeten Gerät bestätigen (sofern es sich dabei um das Gerät handelt, das Sie üblicherweise verwenden). Sie können sich also auch weiterhin bei ihrem PayPal-Konto einloggen oder mit PayPal bezahlen, indem Sie einfach Ihre E-Mail-Adresse und Ihr PayPal-Passwort eingeben.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 14. Feb 2020 00:16
von costumes
Genau - ein 1-Mann-Betrieb wird keine Probleme haben!
Bei uns sind fünf Mitarbeiter an fünf Rechnern am Werk. Somit darf sich jeder Mitarbeiter bei erneutem Login mit SMS authorisieren.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 14. Feb 2020 10:25
von degraf
Ähm... Ich habe die gleiche Mail bekommen und als Spam gelöscht.
Im Backend stand nämlich überhaupt nichts davon, auch keinerlei neue Mitteilungen von PP.
Ich bin grad echt geplättet (-S

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 14. Feb 2020 10:49
von koshop
Ähm... Ich habe die gleiche Mail bekommen und als Spam gelöscht.
Jau, ich dachte auch das wäre irgendeine Phishing Mail um meine Handynummer zu bekommen. Bei mir ist aber eine Information nach dem einloggen aufgetaucht. Ich hoffe aber dass ich weiterhin den Token-Generator nutzen kann.

Re: PayPal - Kundenservice-PIN - mehrere Mitarbeiter - sind die bescheuert?

Verfasst: 14. Feb 2020 11:35
von degraf
Also muss ich jetzt meine "Private Telefonnummer" auf meine Handynummer ändern?
Sicherlich nicht "Kundenservice" oder "Geschäftlich", oder doch oder wie?
So, wie es aussieht, wohl auch ohne führende "0", da die "+49" vorgegeben ist?

Wenn wenigstens eine Bestätigungs SMS versendet würde, wird es aber nicht.
So kann man nur hoffen, dass alles richtig hinterlegt ist.
Ist ja alles auch nicht so wichtig... :shock: (-S