Hallo Torsten,
das sehe ich schon ein. Natürlich sollte das System nicht bei Falschansage zwei neue Ziffern erwarten, sondern die gleichen nochmal oder den Kontakt sofort nicht zulassen. Das müsste dem Kunden gegenüber kommuniziert sein, denn natürlich könnte der User auch bei korrekter Angabe der 3. und 4. Stelle einfach sagen, dass das falsch war und er jetzt noch die 1. und 2. Stelle benötigte. Dann hätte er 4 von 5 zusammen.
Ein 100%iges System ist das nicht. Man müsste auf jeden Fall die PIN deutlich länger als 5 Zeichen machen, um Missbrauch schwer zu machen.
Bei wirklich wichtigen Handlungen müsste man sicher noch weiter gehen, und den Zugriff nur bei einem parallel aufgezeichneten Gespräch durchführen, um im Falle des Missbrauchsverdachts rückwirkend kontrollieren zu können.
Ich denke, es ist immer ein Problem, solche Telefongeschichten dicht zu bekommen. Bei Banken wird man oft nach irgendwelchen Daten gefragt, wie Geburtsdatum, Adresse oder irgendetwas, was nur "Insider" wissen können. Eine PIN wäre da auch nicht schlecht, aber die komplett über das Telefon zu sagen, würde es Betrügern leichter machen, da der Kunde systemseitig dazu bereit gemacht wird, die PIN herauszugeben, was absolut nicht geht.
Ein weites Feld für Diskussionen ...