gmx.de & web.de jetzt mit handyzwang bei anmeldung?

capitalguy

Commander
Registriert
Mai 2014
Beiträge
2.843
hallo,

ich wundere mich etwas über gmx.de und web.de, bislang konnte man sich dort doch ohne eine handynummer anmelden, aber aktuell scheint das nicht mehr möglich zu sein. vielleicht könnte sich das einer von euch mal angucken, eventuell liegt es ja auch nur an mir.
 
Bei Web.de konnte ich mich gerade wie gewohnt über die Seite anmelden. Habe auch keine Handynummer oder sonstiges hinterlegt.

Edit: Es kam auch keine Aufforderung zur Hinterlegung einer Handynummer.
 
2020-09-23 20_19_19-GMX FreeMail – E-Mail-Konto anlegen.png


SMS erforderlich... ist mir neu. mal gut das ich noch viele gmx und web spam adressen habe
 
  • Gefällt mir
Reaktionen: capitalguy
Kann schon sein, dass das jetzt überall kommt. Paypal muss das jetzt auch einführen! Bei Bankkonten ist es ja schon länger bekannt. Da scheint es wieder ein neues EU- Gesetz zu geben bzw. es tritt jetzt zwingend in Kraft.
 
  • Gefällt mir
Reaktionen: capitalguy
Online Banking-Dienste müssen seit 2019 2FA verpflichtend nutzen (Stichwort PSD2), darunter fällt auch PayPal.
Web.de fällt da nicht drunter, die sind vermutlich nur Geil auf die Daten, und für mich ein weiterer Grund niemandem den Laden zu empfehlen. (So nehme ich an, ich kann mir nicht vorstellen dass es ein Gesetz gibt, dass Freemail-Anbieter zu Handynummer-Angabe verpflichten würde, zumal das dann auch andere machen müssten, aber offensichtlich nicht tun).
 
  • Gefällt mir
Reaktionen: capitalguy
ich verstehe nur nicht warum web.de von optionen zur passwort-wiederherstellung spricht?
es ist doch nur eine option, die wiederum keine option ist sondern eine plichtangabe, sonst kann die registrierung nicht abgeschlossen werden. ziemliches chaos bei dem laden.
 
Irgendwo verstehe ich es, weil Nutzer sehr gerne ihre Passwörter vergessen. Und wenn man den Account quasi-anonym hat, also ohne richtigen Namen+Anschrift, kann man schwer nachweisen, dass einem der Account wirklich gehört.
Wie Web.de das löst weiß ich nicht, daher nehme ich da großen Abstand von.
Posteo löst es zB so, dass die Handynr als Hash abgelegt wird. Willst du das Passwort zurücksetzen, musst du die Handynummer angeben, die Hashes werden verglichen, und wenn die übereinstimmen, wird ein neues Passwort an die grade angegebene Handynummer verschickt. Sehr gutes Prinzip, durch welches Posteo meine Handynummer nicht kennt, solange ich sie nicht nutze zum zurücksetzen.
Vermute bei Mailbox.org läuft es ähnlich, da hab ich mir das FAQ aber nicht zu durchgelesen.

Dass Web.de/GMX das so machen, bezweifle ich leider. Aber muss jeder für sich wissen, meine Eltern sind auch bei Web.de bzw. GMX, haben aber ihre Handynummer freiwillig angegeben. Ist auch besser so... die vergessen auch gerne ihr Passwort.
 
Snowi schrieb:
Willst du das Passwort zurücksetzen, musst du die Handynummer angeben, die Hashes werden verglichen, und wenn die übereinstimmen, wird ein neues Passwort an die grade angegebene Handynummer verschickt.

ok, aber handynummer ändern sich nun mal und da übersieht man schnell die settings bei email.
ich finde es besser email und handy entkoppelt zu benutzen.
 
Habe heute mein Gmx-Kto nicht mehr nutzen können, weil wegen eines vermeintlichen "Angriffes" der Account gesperrt wurde - löl. Soll mich telefonisch bei denen melden, um das Kto. wieder freizuschalten. Die wollen nur meine Telefonnummer und Daten - vermute ich - und darum sperren die die anonymen Konten nach und nach.

Den Account können die von mir aus behalten ;-/
 
capitalguy schrieb:
ok, aber handynummer ändern sich nun mal und da übersieht man schnell die settings bei email.
ich finde es besser email und handy entkoppelt zu benutzen.

Ist ja auch nur als Backup. Meine ändert sich btw. eigentlich nie, kommt natürlich immer auf die Person an.


Nutzerkennwort schrieb:
Habe heute mein Gmx-Kto nicht mehr nutzen können, weil wegen eines vermeintlichen "Angriffes" der Account gesperrt wurde - löl. Soll mich telefonisch bei denen melden, um das Kto. wieder freizuschalten. Die wollen nur meine Telefonnummer und Daten - vermute ich - und darum sperren die die anonymen Konten nach und nach.

Den Account können die von mir aus behalten ;-/

Auf eBay eine gebrauchte Simkarte kaufen, damit 1x dort anrufen, und die Karte danach kaputt machen / wegwerfen ;)
Zumindest wenn dir der Account wichtig ist. Wenn nicht halt nicht :D
 
es geht nicht um simkarten, sondern das dieser trend email mit einer telefonnummer zu verheiraten mist ist. zwangsehen sind doch niemals gut. warum machen die provider sowas? t-online macht das nun auch. yandex mail geht noch ohne handynummer.
 
capitalguy schrieb:
es geht nicht um simkarten, sondern das dieser trend email mit einer telefonnummer zu verheiraten mist ist. zwangsehen sind doch niemals gut. warum machen die provider sowas? t-online macht das nun auch. yandex mail geht noch ohne handynummer.

Warum? Mir bleibt da leider nicht viel Spielraum im Kopf um auf was anderes zu kommen, als: Datengeilheit, um diese Daten dann zu verkaufen.
Bei Banken (und anderen "Zahlungsdienstleistern" wie PayPal) kann es gut sein, dass die die Nummer nehmen müssen. Theoretisch müssen die auch nicht, wenn man ein anderes 2FA-Verfahren nutzen kann, ich denke aber alle Banken werden da aus Gründen einfach die Handynummer nehmen. Denen traue ich auch teilweise zu, diese nicht zu verkaufen. Die werden dann natürlich mit der Schufa geteilt wenn nötig (zB bei Kreditaufname), aber nur zu Feststellungszwecken und nicht zum Verkauf.

Alle anderen haben aus meiner Sicht keinen Grund einfach nach meiner Handynummer zu fragen.
Wer mich dazu zwingt, handelt aus meiner Sicht entgegen der Datenschutzgrundverordnung, Art. 5/1c sowie das Bundesdatenschutzgesetz Artikel 3a:
DSGVO:
Personenbezogene Daten müssen dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“).
Bundesdatenschutzgesetz:
Die Erhebung, Verarbeitung und Nutzung personenbezogener Daten und die Auswahl und Gestaltung von Datenverarbeitungssystemen sind an dem Ziel auszurichten, so wenig personenbezogene Daten wie möglich zu erheben, zu verarbeiten oder zu nutzen. 2Insbesondere sind personenbezogene Daten zu anonymisieren oder zu pseudonymisieren, soweit dies nach dem Verwendungszweck möglich ist und keinen im Verhältnis zu dem angestrebten Schutzzweck unverhältnismäßigen Aufwand erfordert.

Als Privatperson klagen scheint mir da wenig erfolgsversprechend, ggf. könnte es ein Mitbewerber abmahnen? ( @peer-heinlein Vielleicht wäre das was, was man mal mit einem Anwalt besprechen könnte? Hoffe die Verlinkung ist Ok. )

Generell würde ich die Finger von allen Diensten lassen, die einen dazu nötigen, eine Handynummer anzugeben (Außer eben Finanzdienste). Alle anderen haben keinen Grund mich dazu zu zwingen, und daher kommt für mich nur der Verkaufsgedanke in Frage.
 
  • Gefällt mir
Reaktionen: Nutzerkennwort
t-online schreibt dazu, das sie die handynummer nur zur bestätigung brauchen und nicht für werbung, aber die können einem ja viel erzählen. andere anbieter bieten einem die handynummer als option an, aber es ist nicht obligatorisch wie z. b. bei yandex mail.
 
Baumstumpf schrieb:
Brauchst du eine anonyme Email Adresse oder warum die Frage?
Du stellst aber auch komische Fragen. Ich zum Beispiel habe gar kein Handy und will auch keins denn ich habe ein Festnetz. Das kostet schon genug.
 
Was an den allgemeinen Forderungen nach 2FA, 2-Faktor-Authetifizierung, nichts ändert.

Es ist für Angreifer zu leicht solche Konten zu übernehmen. User greifen nicht mehr brav von einem einzigen PC aus zu sondern mit allem von überall. Da Bequemlichkeit, Passwortspeicher und zu einfache Passwörter immer mehr werden und das Geschrei zuimmt wenn mit dem (nicht mehr) eigenen Account Schindluder getrieben wird.
So, wie MS uns für WIN mit Zwangsupdaes beglückt hat die EU schon beim Bezahlen eine 2FA durchgedrückt. Und wir haben uns das letztlich selbst angelacht. Da weiterhin das Mobiltelefon ausreichend weit verbreitet ist in der Nutzerschaft wird es als ein Element einer 2FA praktisch unausweichlich.

Ich kann persönlich auch drauf verzichten wenn ich mich auf dem selben Computer erneut für Google-Irgendwas anmelde (und Anmeldungen bestehen) und doch unvermeidliche Kollege Android bimmelt sich ein OK geben zu lassen.

CN8
 
Zurück
Oben