Verbraucherschutz möchte Ihnen Push-Benachrichtigungen schicken.

Bitte wählen Sie Kategorien die Sie abonnieren möchten.



Payback: Punkteklau möglich


Bitte unterstützen Sie uns

Mit einmalig 3 € tragen Sie zur Erhaltung von Verbraucherschutz.com bei und erkennen unsere Leistung an. Jetzt 3,00 Euro per PayPal senden. So können Sie uns außerdem unterstützen.

Mit einem freiwilligen Leser-Abo sagen Sie Betrügern den Kampf an, unterstützen die Redaktion und bekommen einen direkten Draht zu uns.

In einem Bericht von Stern TV Online ist die Rede, dass über 5300 Payback-Kunden von einem Datenklau betroffen sind. Was bei dem beliebten Rabattsystem los ist und wie die Gauner an Ihre Daten und Punkte gelangen können, erfahren Sie in unserem Artikel.

Laut den Angaben von stern TV haben die Deutschen im Jahr 2015 Payback-Punkte im Gegenwert von 338 Millionen Euro gesammelt. Dafür stehen verschiedene Partner-Geschäfte zur Verfügung. Nun hätten sich zahlreiche Betroffene bei stern TV gemeldet, denen die Punkte geklaut wurden. Teilweise wurden diese weit weg von den Wohnorten der Opfer eingelöst.

Welche Masche dahinter steckt und wie Sie sich vor einem Daten- oder Punkteklau schützen können, wollen wir Ihnen in diesem Artikel zeigen.

Das Payback-Terminal

In den verschiedenen Partnergeschäften wie dm, Rewe oder auch an Tankstellen gibt es die Payback-Terminals. Dort erhalten Sie Einblick in Ihr Konto, sehen den Punktestand und können sich Wertchecks ausdrucken. Doch stern TV hat eine Sicherheitslücke bei den Terminals aufgedeckt.

Mal absehen davon, dass Sie immer darauf achten sollten, allein am Terminal zu stehen, gibt es laut stern TV noch ein weiteres Problem. Viele Kunden checken ihre Daten und vergessen sich danach auszuloggen. Das automatische Ausloggen geschieht aber erst nach 60 Sekunden, wenn in der Zwischenzeit keiner das Terminal berührt. Kommt ein Betrüger innerhalb der Zeit an das Terminal, hat er vollen Zugriff auf Ihre Daten und kann sich die Wertchecks ausdrucken.

Achten Sie darauf, dass Sie sich am Payback-Terminal immer ausloggen!

Onlinewarnungen.de testet Payback-Terminal

Wir von Onlinewarnungen.de haben das zum Anlass genommen, dass Payback-Terminal in einem beliebigen dm auf Herz und Nieren zu prüfen, und sind zu folgendem Ergebnis gekommen:

  1. Wenn Sie sich einloggen und einen Wertcheck ausdrucken, werden Sie nach dem Ausdrucken automatisch abgemeldet. Sie brauchen sich in diesem Fall keine Sorgen um Ihre Daten zu machen.
  2. Wollen Sie an dem Payback-Terminal aber lediglich Ihre Daten einsehen und verlassen den Terminal dann ohne sich auszuloggen, entsteht die oben genannte Sicherheitslücke.
Payback: Diebstahl von Punkten – Was sagt Payback dazu?

Immer mehr LeserInnen beschweren sich über die unberechtigte Einlösung von Payback-Punkten durch Dritte. Was ist an dem Punktediebstahl dran? Und was sagt Payback dazu? Ist Payback unsicher? Wir haben uns mit dem Unternehmen in Verbindung

79 comments

Phishing-Mails sind eine Gefahr für Ihre Punkte

Payback: Punkteklau möglich
Sehr prominent weist Payback seine Kunden auf der Webseite auf die Phishing-Mails hin. Klicken Sie den Link an, bekommen Sie weitere Informationen. (Screenshot/payback.de)

Immer wieder sind Payback-Kunden auch ein beliebtes Ziel für Phishing-Mails. Mit verschiedenen Inhalten wird versucht, Sie als Kunde auf eine fingierte Webseite zu loggen. In unserem Artikel ‚Payback E-Mail „Punkte verdoppeln“: Gefälschter Geburtstagsgruß‚ weisen wir Sie auf eine aktuelle Phising-Masche hin. Fakt ist: Wer Ihre Zugangsdaten ausgespäht hat, bekommt recht einfach Zugriff auf Ihre Daten und kann mit Ihren gesammelten Punkten einkaufen gehen.

Wenn Sie nicht genau aufpassen, können Sie auf diese E-Mails hereinfallen. Deshalb sollten Sie sich unseren Ratgeber zum Thema Phishing-Mails ansehen. Darin verraten wir Ihnen, anhand welcher Merkmale Sie eine gefälschte E-Mail erkennen.

Die Webseiten, auf die diese gefälschten E-Mails führen, sind meist sehr perfekt nachgebaut. Dennoch gibt es auch dort einige Merkmale, woran Sie die falsche Webseite erkennen.

Phishing Ratgeber Daran erkennen Sie gefälschte Webseiten

In diesem Ratgeber bekommen Sie die wichtigsten Punkte an die Hand, um gefälschte Webseiten von den echten Internetauftritten der Firmen unterscheiden zu können. [Lesen Sie hier mehr.]

Da Payback auf seiner Webseite prominent auf diese E-Mails hinweist und sein Archiv diesbezüglich auch immer auf den neuesten Stand bringt, kann man dem Rabattsystem hier keinen Vorwurf machen. Im Gegenteil. Wer die Hinweise von Payback liest, weiß auch immer um die aktuellen Gefahren.

Gibt es bei Payback eine Zwei-Faktor-Authentifizerung?

Mit der Zwei-Faktor-Authentifizerung schützen Sie Ihre Online-Konten vor dem Zugriff von Hackern mithilfe eines Einmalcodes. Diesen erhalten Sie beispielsweise über die Authenticator-App oder über Authy auf Ihr Smartphone. So müssten die Cyberkriminellen in Besitz Ihrer Zugangsdaten und Ihres Smartphones sein, um Zugriff auf ein Online-Konto zu bekommen.

Leider bietet Payback diese Login-Sicherheit nicht an. Hier könnte das Unternehmen noch einmal an der Sicherheit arbeiten. Denn mithilfe der Bestätigung in zwei Schritten sind viele Phishing-Angriffe weniger problematisch.

Zwei-Faktor-Authentifizierung Übersicht der Onlinedienste mit Zwei-Faktor-Authentifizerung

In diesem Ratgeber sehen Sie, welche Onlinedienste die zusätzliche Login-Sicherheit anbieten. Außerdem erfahren Sie, wie die Bestätigung in zwei Schritten konkret funktioniert.

Ausspähen durch Freunde und Bekannte

Achten Sie bei jedem Login auf www.payback.de darauf, dass Ihnen Fremde nicht über die Schulter schauen. Schließlich sind Ihre gesammelten Punkte bares Geld wert. Haben Bekannte oder gar Freunde Ihre Zugangsdaten für Payback erspäht, können sich diese auch an den Terminals einloggen. Schließlich sind in Ihrem Kundenkonto alle nötigen Daten dafür hinterlegt.

Sie sollten außerdem vermeiden, dass Sie die Payback-Karte zusammen mit den Zugangsdaten aufbewahren. Sollte Ihnen das Portemonnaie geklaut werden, wäre auch Ihr Zugang zum Payback-Konto nicht mehr sicher.

Sind Ihnen Payback-Punkte geklaut wurden?

Wenn Ihnen Punkte geklaut wurden, sollten Sie als Erstes probieren, ob Sie sich mit Ihren Zugangsdaten bei Payback noch anmelden können. Ist dies der Fall, heißt es schnell das Passwort ändern (zur Anleitung). Vor allem sollten Sie vom alten Login mit Kartennummer, Geburtstag und Postleitzahl auf den neuen Login mit E-Mail oder Kundennummer und einem Passwort umsteigen, falls noch nicht geschehen.

Wenn Sie auf der Suche nach einem sicheren Passwort sind, empfehlen wir Ihnen unseren Ratgeber zum Thema, wie Sie ein sicheres Passwort erstellen.

Können Sie sich nicht mehr einloggen, sollten Sie sich an den Kundenservice von Payback wenden. Diesen erreichen Sie unter der Rufnummer 089 540 20 80 20 von Montag bis Samstag in der Zeit von 8 bis 20 Uhr. Alternativ kontaktieren Sie den Kundenservice über folgende Faxnummer: 0180 50 55 108. Das Kontaktformular können Sie leider nur verwenden, wenn Sie eingeloggt sind. Hier müsste Payback noch einmal an seiner Kundenfreundlichkeit arbeiten und eine Möglichkeit für ein Formular oder zumindest eine E-Mail anbieten, damit auch vom Konto ausgesperrte Nutzer über diesen Weg Kontakt aufnehmen können.

Interessante Links zum Thema Payback

Wie sind Ihre Erfahrungen mit Payback?

Wir möchten wissen, wie Ihre Erfahrungen mit Payback sind. Haben Sie schon einmal Phishings-Mails erhalten oder sind Sie gar von dem Punkteklau betroffen? Bei Ihnen ist bisher alles in Ordnung? Egal, ob Ihre Meinung positiv oder negativ ausfällt, diskutieren Sie mit anderen Lesern über das Thema Payback in den Kommentaren.

Falls Sie sich bei einer erhaltenen E-Mail nicht sicher sind, ob es sich um eine gefälschte Nachricht handelt, senden Sie diese an [email protected]. Wir werden die Mail überprüfen und Ihnen mitteilen, ob Sie von Betrügern stammt. Gegebenenfalls werden wir unsere Leser gleich warnen, damit diese nicht in eine Falle tappen.

Wie hilfreich fanden Sie den Artikel?
Sende
Benutzer-Bewertung
4.18 (17 Stimmen)

95 Gedanken zu „Payback: Punkteklau möglich“

  1. Mir wurden gestern 6200 Punkte abgezogen—-Konto leer. Habe ich erst gemerkt, als ich mich heute einloggen wollte, und mein Konto aufgrund zu vieler Anmeldeversuche gesperrt war. Da waren die Punkte schon weg, von einem Rewe Markt, keine Anschrift, nix. Da das jetzt innerhalb von 14 Tagen schon das zweite mal ist (das erste mal wurden mir aus Kulanz die gestohlenen Punkte wieder gut geschrieben), habe ich jetzt dieses System abgelegt und mein Konto gelöscht. Somit haben diese Cyberkriminellen eine Möglichkeit weniger, Geld von ehrbaren Arbeitern abzuzweigen. Mögen diesen A……die Finger scheibchenweise abfaulen.

    Antworten
  2. Ich bin auch betroffen. 1x 5000 Punkte bei REWE und 1x 2000 Punkte für Prämieneinlösung für Gutscheine bei Conrad. Ich konnte mich noch einloggen und hab das Passwort geändert und Payback angeschrieben. Ich hab auch die 8 Wochenfrist genannt bekommen.
    Hat schon jemand etwas gehört? Gibt es Ersatz?
    Davor hab ich die Karte 10 Jahre ohne Probleme nutzen können.

    Antworten
      • Ich rufe alle Kunden auf sich bei ihren datenschutzbeauftragten zu beschweren und alles löschen
        So geht Payback hoffentlich besser mit den daten um
        Sie setzen bestimmt noch win XP ein, wo es gar kein Update mehr gibt
        Bei win XP sollte man gar nicht erst über Onlinebanking/Account nachdenken,
        da die Sicherheitslücken zu schwer sindUnd:Der Werbenutzung aller Daten widersprechen,
        wenn man dennoch seinen Account behalten will.

        Antworten
  3. Mir wurden am 6.12.2018 71900 Punkte geklaut über REWE, bekam sie am 01.02.2019 wieder gutgeschrieben. Gestern Abend wollte ich einen Bekannten zeigen wie mein Punktestand jetzt ist und ihr werdet es nicht glauben aber mir wurden schon wieder meine Punkte geklaut, mittlerweile sind es 74805 Punkte gewesen. Großzügigerweise wurden 2334 Punkte stehengelassen. Angeblich hätte ich im Prämienshop eingekauft für 72471 Punkte. So jetzt kommt aber der Knüller, ich hätte 2 iTunes eGutschein für 4998 Punkte ( wenn ich ein iPhone hätte ok)und 27!!!! Google Play eGutscheine für 67473 Punkte bestellt.( für was braucht man 27 Stück) Das ganze wird ja per email versendet.Und später die Codes dazu. ( Habe mich extra durchgelesen )Mein Mail Account ist ok. Habe das Passwort genau an diesem Tag geändert! Wie ihr euch denken könnt kam weder eGutscheine noch die Codes jemals bei meiner email Adresse an.Falls ich meine Punkte wieder bekommen sollte hebe ich sie diesmal komplett ab. Ich frage mich noch immer wie das geht, nachdem ich ja alles geändert hatte und diesmal sogar mit PIN. Mal gespannt .

    Antworten
  4. Mir wurden am 7.März 2019 4200 Punkte und somit all meine verfügbaren Payback-Punkte geklaut. Angeblich- so der Payback Kundenservice- wurden diese online bei REWE eingelöst. Auch ich wurde vertröstet (8 Wochen Bearbeitungszeit durch Payback). Mein Mail-Account ist nicht betroffen, auch all meine übrigen Accounts nicht. Habe trotzdem alle Passwörter geändert. Weiß jemand, was eine Strafanzeige bringt?

    Antworten
  5. Ich warte jetzt seit über 6 Wochen auf eine Rückmeldung von Payback über meine geklauten Punkte bei Rewe.
    Es muss ja wohl meines Erachtens möglich sein, zu ermitteln wo genau die Punkte eingelöst wurden.
    Wenn ich das hier so alles lese, vermute ich, dass das eine ganz linke Nummer ist, das Beträge in so großen Summen verschwinden. Hat da Payback selber seine Finger im Spiel wenn das Konto zu voll wird und lässt so Punkte verschwinden, damit diese nicht ausgezahlt werden müssen?

    Antworten
    • Ich denke ja, mir wurden 25000 Punkte geklaut ..Post von payback das ich sie innerhalb von 7 Tagen wieder bekomme und siehe da wieder geklaut obwohl mein Kundenkonto gesperrt war

      Antworten
  6. Bei mir wurden 8995 Punke geklaut, ich konnte mich vor 3 Tagen noch einloggen und habe mich über das Kontaktformular an Payback gewendet. Antwort von dort war, das man 8 Wochen benötigt um das zu prüfen! Das ist schon unverschämt.Ich war noch nie an einem Terminal in einem Markt. Seit heute kann ich mich nicht mehr anmelden da mein Konto laut Payback deaktviert ist. Super. Ich denke das war es für mich mit Payback gewesen.

    Antworten
    • Die Karten sind allerdings nach wie vor offen, d.h. Sie können weiter Punkte sammeln. Lediglich kann man Punkte nicht einlösen, was ich allerdings als Schutz ansehe, solange die Angelegenheit nicht geklärt ist.

      Antworten
  7. Bei mir wurden am 30.12.18 einmal 5000 Punkte und einmal 2000 Punkte über ein Terminal im REAL abgeräumt. Ich war noch nie im REAL, gibs hier in der Nähe auch gar nicht. Meine Payback Karte hab ich physisch seit 2 Jahren nicht mehr genutzt, weil ich immer die digitale Karte auf der Payback Handy App nutze. Die Frage ist also, wie die Betrüger an meine physische Karte (braucht man am Terminal), meine PIN und / oder meine PLZ und Geburtsdatum gekommen sind. Bin gespannt wie das ausgeht.

    Antworten
    • Hey, auch ich bin ein Opfer der neuen Betrugswelle. bei mir geht es um fast 400 Euro in Form von Punkten, die vom konto geräumt wurden. Ich hoffe, du hast eine Anzeige bei der Polzei gestellt? Gerade handelt es sich wieder um eine massenhafte Verbreitung der bereits seit mehreren Jahren bekannten Betrugswelle, und Payback tut einfach mal nichts dagegen. Wenn du dich näher mit mir austauschen möchtest, findest du mich bei Facebook. Dort habe ich auch auf der Paybackseite einen Beitrag geschrieben. Liebe Grüße, Christine

      Antworten
  8. Mir wurden am 18.12. mehr als 13000 Punkte abgezockt. Zweimal 5000 bei Real, der Rest bei einer Aral Tankstelle in Offenbach. Vermutlich gelang dies durch einen Hack des eMail Accounts. Fall Ende Dezember an Payback gemeldet (eben 6-8 Wochen Bearbeitungszeit) und gleichzeitig mal noch eine Anzeige erstattet.
    Ich verstehe nicht, warum Payback nicht einfach eine 2-Faktor Authentifizierung zum Einlösen der Punkte einführt. Damit könnte man viele Schwachstellen schonmal ausgrenzen.

    Antworten
  9. Mir sind vor ein paar Tagen 2.500 Punkte geklaut worden. Diese wurden angeblich am 29.12. bei Real eingelöst. Real gibt es aber im Umkreis von ca. 50 bei mir nicht. Payback will sich zwar um diese Angelegenheit kümmern, was ca. 8 Wochen dauern soll, aber mit einer Rückerstattung rechne ich trotzdem nicht. An einem Terminal war ich noch nie, E-Mails von Payback öffne ich ebenfalls nicht. Ich erledige alles immer nur über die App. Auch wenn es nur ein relativ geringer Verlust ist, so ärgere ich mich umso mehr über die Sicherheitslücke bei Payback und dass die meisten Mitglieder, ohne dass sie etwas falsch gemacht haben, auf ihrem Verlust sitzen bleiben werden.

    Antworten
  10. Mir wurden am 17.11.2018 50.000 Punkte und an 16.11.2018 zweimal 50.000 Punkte angeblich bei Rewe eingelöst.
    Das sind 1.500 Euro.
    Eine Filiale von Rewe stand nicht dabei.
    Sehr verdächtig, ob die Punkte wirklich eingelöst wurden? Payback kümmert sich drum!!!

    Antworten
  11. Mein Payback-Konto wurde Anfang Dezember 2018 abgeräumt. 5 Tage, nachdem ich bei DM über meine Handy-App nach DM-Gutscheinen geschaut habe… Den Terminal habe ich nicht benutzt. Zufall? Gewiss nicht!

    Antworten
  12. Mein Konto wurde am 27.11. abgeräumt. Wie kann das funktionieren? Ich habe mich das letzte Mal vor einem Jahr an einem Terminal eingeloggt und selbst einen Gutschein gedruckt und genau darauf geachtet ausgeloggt zu sein.

    Antworten
  13. Vor 4 Tagen ist auch mein Konto online abgeräumt worden. Alles so wie bereits vorher von anderen Kunden bereits beschrieben. Einzige Konsequenz: Weg mit Payback, eine Karte weniger im Portemonnaie. Die Punkte bekomme ich doch nicht im Traum ersetzt!Anzeige erstatten ist gut, werde ich auch machen.

    Antworten
  14. Bin bei Payback schon seit über 10 Jahren zuvor gab es keine Probleme. Sammle nur selten Punkte. Sobald ich aber in diesem Jahr Einkäufe mit einem Warenwert über 500€ und 1000€ mit einem 10- Fach Coupon getätigt habe sind die Punkte nicht gutgeschrieben worden. Ich musste mehrfach bei Payback hinter meinen Punkten hertelefonieren.
    Jetzt nach knapp drei Wochen und einem Punktestand von über 1300 Punkten wurden mir 7800 Punkte angeblich 300 Kilometer entfernt bei Real gestohlen, ohne Karte und Zugangsdaten. Zufälle gibt’s! Ich nutze mehrere Onlinekonten, PayPal und auch andere Onlinedinstleistungen seit zwei Jahrzehnten. Payback Werbung wird bei mir grundsätzlich nicht geöffnet und sofort gelöscht. Der Kunde ist die Sicherheitslücke laut Aussage des Payback Servicemitarbeiters. Zum Glück gibt es noch eine Rechtschutzversicherung die selbst bei Beträgen von 78€ einspringt.

    Antworten
  15. Also, mir sind im Sommer über irgendeine DM Filliale auch über 5.000 Punkte geklaut worden.
    Man wollte mich anschließend bei Payback auch ganz galant abspeisen.. ich habe dann ein neues komplexes Paswort eingerichtet und bin denen so auf den Nerv gegangen per email dass man mir irgendwann die Punkte aus Kulanzgründen doch erstattet hat.
    Jetzt bin ich ( guter Vorsatz ) geheilt & werde mir die Punkte jedesmal , wenn mehr als 200 Punkte auf dem Konto sind, diese auf mein Bankkonto auszahlen lassen.
    Mal ehrlich – die Prämien sind doch zu 90% sowieso überteuert, oder ??

    Antworten
  16. Payback Punkte sammel ich nicht mehr.Habe heute zum 2 tun mal festgestellt das mir meine Punkte geklaut wurden. Erste mal letztes Jahr .Wurden mir zum Größten Teil wieder gut geschrieben und Konto erst mal gesperrt. Nach dem ich dann ein paar Monate später es wieder aktiviert habe war ich optimistisch.Pustekuchen heute viel mir auf dem Einkaufszettel auf das wieder meine Punkte weg sind. Versucht mich am PCs zuhause einzuloggen ging nicht.Nach langen hin und her und neuen Passwort gings. Und siehe da da hat jemand aus wer weis ich wo ein paar mal auf meine Kosten getankt.Payback angerufen.Geschichte erzählt und das ich nie diese Terminals oder sowas benutze u.s.w. Und mich nur direkt auf der Paybackseite ein logge. Ein unfreundlicher Mitarbeiter machte mir klar .Weg is weg.Mein Pech.
    Werd nie mehr Payback Punkte sammeln sollen erst mal die Sicherheitslücken im Griff bekommen.

    Antworten
  17. Eine einzige Katastrophe. Auch der Kundendienst. Einloggen nach mehreren Versuchen und Änderung der PIN bzw. des
    Passwortes hat alles nicht geholfen. Nichts wie weg von diesem unseriösen Verein. Und wer will eigentlich mit
    einem Roboter sprechen?

    Antworten
  18. Tja, auch meine Daten wurden ausspioniert. Ich habe noch nie eines dieser Terminals benutzt und Phising Mails ignoriere ich immer. Vor einigen Wochen hatte ich Probleme mich einzuloggen und musste mein Passwort mehrfach eingeben, vermutlich ist es in diesem Zusammnehang ausspioniert worden. Die Sicherheitslücken bei Payback scheinen extrem zu sein, ich werde meinen Account löschen! Meine Daten wurden auf einem Handy entdeckt, das die Polizei „aufgegriffen“ hat, ich wurde von der Polizei informiert und hatte die Möglichkeit mein Paswort zu ändern. Auf dem aufgegriffen Handy waren nicht nur meine Zugangsdaten, es gab noch weitere Betroffene, der Datensatz war komplett mit Mailadresse, Kartennummer und Passwort.

    Antworten
  19. Ist mir gerade zum 2. mal in meiner Payback-Karriere passiert. Das 1.mal hab ich nach Ewigkeiten die Punkte wieder gutgeschrieben bekommen. Ich frage mich aber, WIE das funktioniert. Hab neue Kennwörter online eingerichtet, meine Karte immer bei mir und noch NIE diese Terminals benutzt. Mein letzter persönlicher Einkauf war in einem Real, in einem Real wurden die Punkte (6500Punkte) eingelöst, nicht von mir. Lt. Payback könne er nicht sagen, welcher Markt, nur Uhrzeit. Hab bei Polizei nachgefragt, er meinte, das könne gar nicht gehen ohne Karte. Kann mir mal einer erklären, wie das funktioniert???

    Antworten
    • Zum Einlösen der Punkte benötigt man nicht zwingend die Karte im Original, der PIN und die Payback-Nummer genügen.

      Und diese Daten werden eben gern auf unterschiedlichen Wegen gestohlen.

      Viele Grüße aus der Redaktion.

      Antworten

Schreibe einen Kommentar