Ich habe ein Festgeld bei CA, bei der Anmeldung soll ich mich über die Domain 33522.tagpay.fr registrieren. Die Seite hat ein Let's Encrypt Zertifikat ohne Inhabervalidierung. Alle Alarmglocken läuten - und wenn sie 10% bieten würden, das ist einfach viel zu riskant. Das Unternehmen hat dutzende Domains, die Infrastruktur ist komplett unübersichtlich und keine einzige Domain ist Inhabervalidiert - mir ist das Risko hier viel zu groß dass ich meine Daten an einen Scammer übermittle.
@mmm: TagPay (bzw. auch Skaleet genannt) ist ein französisches Finanz-Tech-Unternehmen, das Banking-Lösungen für andere Banken anbietet. Also eventuell so ähnlich wie Atruvia, was viele Genossenschaftsbanken in Deutschland nutzen.
Es mag ungewöhnlich sein, dass die Software unter der Domain des Serviceanbieters und nicht unter einer eigenen Domain von CAS läuft.
Der Anbieter ist auch in einer FinTech-Übersicht der Europäischen Kommission gelistet, ist also wahrscheinlich in Ordnung: https://digital-finance-platform.ec.europa.eu/observatory/eu-fintech-map/tagpay
Aber natürlich steht es jedem frei, sich bei Bedenken gegen eine Geldanlage bei CAS zu entscheiden.
Ich habe meine Erfahrungen gerade einmal mit dem CAS-Kundendienst besprochen - die sind aber völllig inkompetent, Ihnen war "nichts dergleichen bekannt":
1. Website tagelang nicht erreichbar - "vielleicht gerade viele Kunden, einfach warten und wieder probieren"
2. Lange Zeit für die Eröffnung - kein Kommentar - gut, DA kann viel los gewesen sein.
3. Die Benachrichtigungs-Mail ohne Anrede (Phishing-suspekt) und von einer anderen Domain (ca-savings.com) - die Dame hat nur kommentiert, dass diese von einer no-reply-Adresse stammt (dies störte mich nicht).
4. Authentisierung über eine Dritt-Seite - hat sie nicht verstanden. Wegen der .fr TLD: wir sind halt eine französische Bank - aber Cross-Site-Authentisierung ist halt ein no-go!
5. Auch nach Neustart des Computers kam ich Stunden später ohne erneute Authentifizierung sofort in mein Konto (die Cookies werden wohl auch nach Neu-Start weiter verwendet) - katastrophaler Security-Breach!!!
6. Wie lange dauert die Rücküberweisung - "Da müssen Sie uns eine Mail schickent, so ein bis zwei Tage" - Rückfrage: Auch wenn viel lso ist? - Ja, dann halt länger. Dass man die Rücküberweisung selbst veranlassen kann, davon wusste sie nichts!!
7. Einzig auf die Frage nach einer App konnte sie berichten, dass man daran arbeite und es diese bald gäbe.
Fazit: Katastrophale Sicherheits-Lücken und völlige Inkompetenz beim Personal -ich dachte, dass zumindest Banken die Security im Griff haben (sollten). Ob ich da mein Geld hin senden soll? Die Konditionen sind toll, aber die Risiken extrem! Wie kann so jemand nur eine Banklizenz bekommen? Fall für das BaFin ...
Könnt Ihr meine Erfahrungen bestätigen? Habt Ihr weitere gemacht?
Seit über 25 Jahre nutze ich diverse Festgeld- ... → Werden Sie jetzt kostenlos Mitglied der Kritische-Anleger-Community, um den vollständigen Beitrag zu sehen!