Swisscom: Wird Zwei-Faktor-Authentifizierung jetzt erzwungen?

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

Holzbock

Stammgast
Hallo Community

Heute hatte ich als jahrzehntelang zufriedener Swisscom-Kunde einen ganz mühsamen Chat mit einer "Kundendienst"-Mitarbeiterin (die Anführungszeichen sind bewusst gesetzt). Weil bei mir durch irgend eine Fehlmanipulation plötzlich im Kundencenter die unsägliche 2-F-A aufpoppte, wollte ich das wieder deaktiviert (oder notfalls durch eine Streichliste, ein "gelbes Kästli" oder sonst etwas Vernünftiges ersetzt) haben. Das wurde mir alles unfreundlich verweigert mit der läppischen Begründung "Es sind ja so viele Hacker unterwegs!".

Sorry, aber spinnt da jemand? Mein Swisscom-Handy liegt nun halt einmal IMMER im abgeschlossenen Auto in der ebenfalls abgeschlossenen Einzel-Garagebox. Ich wandere doch nicht jedes Mal dorthin, nur um im Kundencenter einen Anrufer zu sperren oder eine Rechnung einzusehen usw. Und ausserdem bestimme immer noch ich als Kunde, was ich an "Dienstleistungen" haben will oder nicht.

Weht bei der SC neuerdings der "Post-Wind" mit Schikanen à la SwissID-Zwang und ständiger, nicht wegclickbarer Produktwerbung usw.? Oder habe nur ich gerade die allermühsamste Mitarbeiterin kurz vor Vollmond erwischt? ;-)

Schicksalsgenoss(inn)en, bitte melden! Danke.
 

Gaby Salvisberg

Super-Moderator
2FA ist schon überaus sinnvoll. Das Problem ist aber nicht 2FA an sich. Sondern, dass Swisscom die 2FA ausschliesslich über jenes Gerät zulässt, welches mit der zugehörigen Mobile-Nummer verbunden ist. Sei es via Mobile-ID, sei es, indem man auf dem Smartphone WLAN deaktiviert und damit automatisch mit der entsprechenden Nummer im Swisscom-Netz eingebucht ist. Das hat mich auch schon genervt.

Vielleicht überdenkt Swisscom dies bei genügend Druck von User-Seite. Und auf 2FA müsste man dennoch nicht verzichten. Wenn es auch in einer herkömmlichen Authenticator-App ginge (etwa Google Authenticator), dann müsste es auch in einem Passwort-Manager wie KeePassXC funktionieren, der ebenfalls OTP-Einträge (One-Time-Passwords, sprich: 2FA-Codes) bietet.
 

POGO 1104

PCtipp-Moderation
Teammitglied
2FA ist übringens auch in der Swisscom Community immer wieder ein grosses Thema und der eine oder andere Fluch ist schon gefallen...

Fakt ist:
- Kommunikation seitens Swisscom bezüglich 2FA = Null
- Es scheint sich zu einem unüberlegten "Desaster" zu entwickeln, man hat das Gefühl dass es ein unprofessioneller Schnellschuss ist/war....

Man hat die leise Hoffnung, dass die "Zeichen" inzwischen erkannt wurden und die Geschichte nun "richtig" aufgegleist wird.... aber eben, Kommunikation gleich null dazu.....

Bis dahin kann man jederzeit in die 2FA Falle tappen.

Was man inzwischen vermutet/herausgefunden hat, dass eine Kombination abhängig vom Endgerät (MAC-Adresse) und/oder dessen WAN-IP Adresse einen Einfluss auf die Aktivierung des 2FA Zwangs hat....
 
Zuletzt bearbeitet:

Holzbock

Stammgast
Danke an euch beide für die interessanten und hilfreichen Inputs.

Es ist ja nicht so, dass ich aus Prinzip gegen (mehr) Sicherheit wäre. Nur bitte alles mit Augenmass und ein bisschen xundem Menschenverstand. :unsure: Ein Bankkonto-Login zum Beispiel kann auch mir fast nicht genug abgesichert sein. Aber so ein unangekündigter und sturer Zirkus schon beim blossen Zutritt in ein simples Kundencenter ohne relevante Geheimnisse?! :sick: Ich werde ja bei Coop, Migros, Aldi, Lidl & Co. auch nicht schon am Ladeneingang gefilzt in der Annahme, ich könnte drinnen zum Kleptomanen mutieren...

Und ja genau, @POGO 1104 , ich scheine tatsächlich in eine Falle getappt zu sein, weil ich beim Einloggen plötzlich aufgefordert wurde, die hinterlegte Mobilnummer zu bestätigen. Was ich zwar leicht irritiert tat, aber dann den unerwartet per SMS folgenden Code nicht einlösen konnte, weil das Gerät eben... (siehe ganz oben). :-(

Ich habe denen jetzt mal relativ unfreundlich geschrieben. Vielleicht will man ja einen mindestens 30-jährigen Kunden nicht grad wegen so einem selbst verschuldeten Desaster verlieren.
 

POGO 1104

PCtipp-Moderation
Teammitglied
....Ich habe denen jetzt mal relativ unfreundlich geschrieben. Vielleicht will man ja einen mindestens 30-jährigen Kunden nicht grad wegen so einem selbst verschuldeten Desaster verlieren.
Vergiss es, das geht denen am Allerwertesten vorbei....

Man kann nur hoffen, dass sie ihren Bockmist Schnellschuss erkannt haben und dass mittelfristig eine brauchbare Lösung kommt....
 

gucky62

Stammgast
2FA ist für gewisse, kritische Services wichtig. Beim Swisscom Kundenportal ist das doch recht grenzwertig. Ich als Kunde muss hier entscheiden können, welches Risiko ich eingehe oder nicht. Und eine proprietäre 2FA ist ein absolutes no-go. Brack hat ja z.B. auch die ersten 2FA Gehversuche gestartet. Aber mit einem schlichtweg miserablen Ansatz. Ss geht es definitiv ganz und gar nicht. Schon die Umsetzung bei einigen Banken ist ja gröbster Security-Unsinn hoch drei.
Aber SC war ja schon öfters der Meinung dem Kunden vorschreiben zu wollen was er/sie gefälligst zu nehmen hat. Funktionierte ja auch oft.

Gruss Daniel
 
Zuletzt bearbeitet:
Oben