Meinung

Amazon: Paket gegen Passwort? Äh, nein?

Amazon liefert manche Pakete nur gegen OTPs - oder eben auch nicht, denn da mache ich nicht mit!

Seit geschlagenen 23 Jahren bin ich Amazon-Kunde und nie war ich so genervt wie heute. Ich wollte zwei Smartphones bestellen – und schon das nur zwangsweise, weil die verdammten Hersteller keine Updates mehr liefern und damit völlig ausreichende Hardware (hier Pixel 3a) zu einer Umweltsauerei deklarieren. Und dann sagt mir Amazon im Kassenbereich: Lieferung nur gegen One Time Password. Liebe Jungs und Mädels – nope.


Vor rund einem Jahr gab es Meldungen, Amazon würde ab sofort für teure Lieferungen (was auch immer das genau heißen soll) die Paketübergabe mit OTPs einführen. Heißt: Mit der Bestellung bekommt Ihr per Mail ein Einmalpasswort, das bis zum Tag der Lieferung gültig ist und dem Lieferanten mitgeteilt werden muss – vor Ort, an der Tür. Sinn der Sache: Sicherheit. Es reicht also nicht mehr, nur an der Lieferadresse zu wohnen, nein, man muss auch noch nachweisen, dass man Zugriff auf das Emailkonto hat. Das also soll es erreichen.

Was es wirklich erreicht: Ich bestelle bei Media Markt. OTPs für Paketübergaben sind unfassbarer Unfug. Es gibt eine ziemlich etablierte Möglichkeit zur Feststellung der Identität – nennt sich Ausweis. Und wenn jemand Drittes das Paket annehmen soll? Gibt es auch ’ne Lösung für, die Vollmacht, wobei ein OTP da tatsächlich seinen Reiz hat. DHL-Boten und -Filialen lassen sich den Empfang quittieren, Paket rechtssicher zugestellt. Amazon-Boten wollten von mir nie eine Unterschrift, oft genug landen Pakete bei nicht näher benannten Hausbewohnern, und eine Filiale zum Abgeben haben sie freilich nicht.


Wenn alles perfekt läuft, mag ein OTP zumindest funktionieren: Ich stehe eh persönlich an der Tür, ich kenne das Passwort auswendig (na logo …), der Amazon-Liefermensch versteht mich klar und deutlich und kann das Passwort umgehend verifizieren und dann kommen kleine singende Vögelchen, die mein Paket auspacken, mich in die Wohnung tragen und mir dann was kochen.

Und wenn es nicht perfekt läuft? Abgabe gegen Unterschrift beim Nachbarn? Nein. Passwort nicht auswendig parat: Moment lieber Lieferant, ich muss mal eben 10 Minuten Rechner booten, mich einloggen und das Passwort ausdrucken … Oder ist doch nur der Akku vom Smartphone leer, dann dauert’s vielleicht nur 5 Minuten. Ich bin kein Techie? Was zum Geier ist ein OTP?

Wieso denn bloß?

Was also soll der Quatsch? Nun, klar kann man da argumentieren. Vermutlich gibt der Bote das vorgelegte OTP ein und eine App wird die Übergabe dann freigeben – auch damit ist ein Nachweis erfolgt, da die erfolgreiche OTP-Eingabe protokolliert werden dürfte. Im Gegensatz zur Unterschrift ist damit keinerlei Kontakt nötig! Auch mag eine Unterschrift eines Nachbarn rechtlich ausreichend sein, aber wenn der leugnet, etwas unterschrieben zu haben, wer ruft dann den graphologischen Gutachter? Oder wenn der Nachbar tatsächlich nicht unterschrieben hat, sondern „irgendwer“? Beim OTP ist es egal – wer auch immer das korrekte OTP hat, ist berechtigter Empfänger. Für Amazon könnten sich da also durchaus Vorteile ergeben. Für Amazon!

Vor welchen Szenarien kann denn ein OTP überhaupt schützen? Vor diebischen Nachbarn? Theoretisch sicherlich, aber wer klaut schon an der eigenen Wohnungstür vom direkten Nachbarn und unterschreibt dafür auch noch? Vor diebischen Mitbewohnern? Auch das, aber wer in einer solchen WG oder Familie lebt, dürfte ganz andere Probleme haben … Vor gehackten Amazon-Konten? Ja, aber ein Ausweis leistet das genauso. Vor diebischen Nicht-Nachbarn? Manch ein Bote gibt Pakete auch schon mal zwei Straßen weiter ab, also nicht bei Nachbarn, sondern völlig Fremden – vielleicht ist die Hemmung dort geringer, wobei dann natürlich immer noch für den Diebstahl unterschrieben würde … Vor diebischen Boten? Durchaus, eine unleserliche Unterschrift auf dem Scanner, ein Kreuzchen bei „An einen Hausbewohner übergeben“, schnell erledigt und relativ sicher.

Den potenziellen Problemen mit Nachbarn, Mitbewohnern und gehackten Amazon-Konten ließe sich nun aber fix mit etablierten Mittelchen begegnen: Übergabe nur an der Lieferadresse und gegebenenfalls nur an den Empfänger selbst, nachzuweisen per Ausweis (wie im Paketshop ja auch …). Der Paketbote selbst könnte das natürlich fälschen – hier ist es der Mensch, der verifiziert. Was der Bote nicht fälschen könnte: Ein OTP – hier ist es Technik, die verifiziert. Vielleicht ist der letzte Satz auf der nur mit gutem Willen „Informationsquelle“ zu nennenden Webseite von Amazon der Schlüssel: „Teilen Sie dem Fahrer das Einmalpasswort nicht telefonisch mit.“ Es werden doch wohl nicht Fahrer mit Paketen verduftet sein?

Sicherheit geht immer zu Lasten des Komforts. Und ja, auch ich empfehle Nutzern, Dinge wie Zwei-Faktor-Authentifizierung und Passwort-Safes zu nutzen – mehr Sicherheit, weniger Komfort. Aber bei den Paket-OTPs sehe ich ausschließlich Sicherheitsvorteile für Amazon und Komfortverfall für Kunden. Nun, als digitale Vollmacht ist ein OTP sicherlich ein Komfortgewinn, aber darum geht es nicht, das ist eher ein netter Nebeneffekt.

Alle Rollen in mir schreien: Als Journalist sehe ich schlechte Presse und (weiteren) Image-Schaden, als gelernter Einzelhändler vermisse ich die „Der Kunde ist König“-Attitüde, als Kunde möchte ich mich gar nicht mit Dingen wie „OTP“ beschäftigen und als ehemaliger BSI-Mitarbeiter vermisse ich auch noch jegliche Transparenz – wer irgendwelchen Krypto-Kram um sich wirft, sollte auch informieren, wie die OTPs entstehen, wie sie versendet und verifiziert werden. Einzig die Rolle Informationswirt könnte dem Konzept vielleicht etwas abgewinnen, das war so ein Studium, das aktionistischen Managementideen gegenüber durchaus aufgeschlossen war …

Ich kann mir nicht helfen, aber je länger ich darüber nachdenke, desto mehr sieht dieser OTP-Übergabe-Kram so aus, als würde mich Amazon vor den eigenen Lieferdiensten schützen wollen. Auch dafür hätte ich etablierte Tipps: Fahrer statt Subunternehmer anstellen, ordentlich bezahlen und das alles von guten Personalern erledigen lassen.

Wenn Ihr OTP-Paketübergaben ganz toll findet und ich etwas übersehen habe, bemeckert mich in den Kommentaren. Wenn Ihr sie auch nicht mögt, bemeckert Amazon in den Kommentaren ;) Und frei nach dem Motto „Geld stinkt nicht:“

Beitragsbild basiert auf: Image by mohamed Hassan from Pixabay und Image by Markus Spiske from Pixabay

Mirco Lang

Freier Journalist, Exil-Sauerländer, (ziemlich alter) Skateboarder, Dipl.-Inf.-Wirt, Einzelhandelskaufmann, Open-Source-Nerd, Checkmk-Handbuchschreiber. Ex-Saturn'ler, Ex-Data-Becker'ler, Ex-BSI'ler. Computer-Erstkontakt: ca. 1982 - der C64 des großen Bruders eines Freunds. Wenn Ihr hier mehr über Open Source, Linux und Bastelkram lesen und Tutonaut unterstützen möchtet: Über Kaffeesponsoring via Paypal.freue ich mich immer. Schon mal im Voraus: Danke! Nicht verpassen: cli.helpTestweise bei Mastodon

Empfohlene Beiträge

17 Kommentare

  1. Hab den Jungen auch gerade weg geschickt, mit einem Tablet.
    Diskutiert minutenlang mit mir wegen eines Passwortes von dem ich nix weiß.

    Pech.

  2. Ich hoffe das OTP auf lange Sicht wieder abgeschafft wird, habe aber die Befürchtung das das (wenn überhaupt) sich noch um paar Jahre handeln wird. Ab welchem Wert das ganze ausgelöst wird, erscheint mir unterschiedlich, aber wie ich bisher gesehen habe ist es wohl ab ca einem Wert von „nur“ 140€ schon so, dass der Mist ausgelöst wird (sieht man ja bei jedem Artikel im Warenkorb!)… Jedenfalls ist meine einzige Lösung aktuell um das ganze zu umgehen eigentlich recht simpel, aber umständlich und nervig: Eine Packstation, entweder Amazon Locker oder DHL Packstation (das wäre meine Wahl). So bestelle ich zukünftig nur noch Artikel, wo mir im Warenkorb angezeigt wird das ein Passwort nötig ist.

  3. Ganz toll gelaufen! Bote vor der Tür gibt zwei bestellte Päkchen ab und verlangt für´s dritte ein Passwort – noch nie was von gehört. OK – Amazon soll Passwort geschickt haben. Kurz nachgesehen – kein Passwort geschickt. HM….was mag ich als Kunde davon halten? Bestellt…bezahlt….dementsprechend wartend auf mein Eigentum….kommt auch persönlich an……und der Fahrer haut damit wieder ab!!!! Rücksprache mit Amazon: wird nächsten Tag nochmal geschickt. Bin aber gar nicht da! Frage von Amazon: Könnte der Fahrer es dann vor der Tür abstellen?
    Na klar, soviel Sicherheit muss sein!!!! Lächerlich und das ist kein Scherz.
    Liebe Grüße
    Liane

  4. Finde das System an sich ja nicht schlecht mit OTP, aber nicht mal bis zur Nasenspitze durchdacht. Was ist wenn man arbeiten geht (eine Schnade, I know…) Und wenn man dann frei hat darf man von 6-20 Uhr auf das Paket warten?!? Also 14 Stunden meiner Lebenszeit investieren (+ Kaufpreis) für einen 180€ Tischgrill… bei denen sitzen doch einige Schrauben locker….

    Würden die Paketen bei „nicht zustellbar weil niemanden angetroffen“ bei der Post oder im Paketshop (in der Nähe wohlgemekrt) abgegeben werden, wäre das ein tolles System aber so ist es nur ein Clusterfuck!
    Habe Amazon schon geschrieben, dass weder mein Job noch mein Vermögen davon abhängt, wenn nun viel weniger bei Amazon und mehr bei der Konkurenz bestellt wird.

  5. Ich habe den Schrott mit dem Einmalkennwort jetzt auch erleben dürfen.
    Für eine Vergrößerung der Inselanlage PV 3 Laderegler bestellt. Wunder mich bei der ersten Bestellung darüber und zum Glück konnte meine Frau Homeoffice machen.
    Dann einen zweiten baugleichen bestellt. Leider das erste Angebot nicht mehr verfügbar, aber gebraucht von Amazon Warehouse. nur 10Euro günstiger aber Identisches Gerät. Leider totaler reinfall da Inhalt unvollständig und Gerät nicht gebraucht, sondern defekt. Also auch da von Amazon verarscht worden.
    Heute soll Laderegler 3 kommen und ich schreibe diesen Text, da ich eh warten muss um die Klingel nicht zu verpassen und andere Arbeiten jetzt nicht erledigt werden können.
    Laderegler für keine 150€ und so einen Aufwand.

    ICH HABE EINE RIESIGE PAKETBOX MIT EINKLETTERSPERRE selbst gebaut. Passen auch große Sachen rein und jetzt kommt Amazon mit so einem Schrott an. Deren Zusteller waren ja vorher schon zu blöd Pakete IN die Box zu werfen und machen schön ein Foto wie es vor der Haustür direkt NEBEN der Box abgelegt ist. An der Haustür steht die Anweisung in die Box zu werfen ;).

    Aber da mir die Smartphonetechnik, Lebensstress mit der ganzen Elektronik etc eh quer geht, kann ich auf Amazon gut verzichten. mein Prime ist eh bald zu Ende, da ich wegen der saftigen Erhöhung gekündigt habe.

    Aber selbst Jeff Bezos hat in einem Interview schon gesagt das auch Amazon fallen wird er nur hofft es nicht mehr zu erleben. Früher sind schon Marktriesen nach Jahrzehnten zusammen gebrochen weil die Strukturen zu langsam, komplex und teuer geworden sind, das sieht man an solchen Lösungen jetzt auch bei Amazon. In Oyten wurde ein Riesiges Verteilzentrum Mitte letzten Jahres gebaut, war vorher ein großes Logistikunternehmen drin.
    Dieses ist bis heute nicht im Betrieb obwohl letzten Herbst vieles wohl schon fertig. Jetzt werden außen immer wieder Pflasterungen der Wege neu gemacht etc. Millionen ohne Nutzen ausgegeben.

    Schönen Gruß eines anderen Exilsauerländers

  6. So , Amazon hat sich für mich nun vollständig erledigt. Abo wird gekündigt!!
    1.Hat Amazon die Frechheit mit der App nicht mehr abwärts Kompatibel zu sein !
    Bedeutet, ich kann nur noch über Browser einkaufen, Die App funktioniert nicht mehr.
    2. Bin ich, Gott sei Dank, berufstätig !
    So wie meine Nachbarn auch! Was Probleme mit dem neuen System des Einmalpasswortes mit sich bringt.
    Wenn keiner da ist, Ist logischerweise Niemand da um es entgegen zu nehmen und man kann somit auch niemanden das Passwort geben! Klingt einleuchtend ?
    Ablegen und fertig geht nicht? Dann gehts auch nicht Amazonkunde zu bleiben !
    3. Würde kein Passwort versendet, Zustellung mittags um 13:26Uhr fehlgeschlagen. Während Anruf bei ServiceHotline wie das sein kann, trifft im Telefonat Email mit Passwort ein. Seltsam, Aber zu spät. Kurier war schon 1,5Std. weg und Passwort gilt nur am gleichen Tag also morgen wieder gleiches Theater mit neuem Passwort, Keiner da usw usw usw usw…
    4. Zu diesem Stress und Durcheinander würden nun auch noch PrimeAbo Beiträge von 69,00€ auf 89,90€ erhöht???

    Schluss, Aus, Fertig !!!

    Das macht kein Sinn mehr mit Amazon !

    Abo wird gekündigt ! Ich weiß wo ich einkaufen kann ohne Stress und ohne Ärger !!

  7. Ich finde das Passwort idiotisch. Dann wird man auch noch auf dem Autotelefon von einer rein englischsprachigen Dame angerufen. Setzt man wohl bei Amazon voraus. Und das bei einer Webcam für 100€. Dadurch wird die Abstellgenehmigung ad absurdum geführt. Ich habe die Bestellung storniert und kaufe solche Sachen bei anderen Versandhändlern.

    1. Amazon sichert sich da gegen seine Lieferanten ab, die Pakete irgendwo hinstellen, und Kunden dann so dreist sind, und es als nicht angekommen deklarieren. Ihr müsst mal den Geschäftsbericht schauen, wv Millionen ausgegeben wurden für nicht angekommene Pakete. Wenn hier so viele, nicht so dreist wären, und beide Seiten ihren Job machen würden, müssten nicht alle leiden. Aber es ist wie beim Bund, baut einer scheiße, werden alle bestraft. Also danke an euch!

  8. Hi
    das mit dem OTP ist totaler Mist !
    man bekommt das Passwort erst ca 2 St vor der Lieferung das mag ja für die Millionen arbeitslosen Amazone Kunden ok sein die nix anderes zu tun haben als am Liefer Tag ständig ins Mail Postfach zu schauen ob nun endlich der Token gekommen ist.
    Für mich als Berufstätigen der öfter mal jemand anderen annehmen lassen muss taugt das System nicht die Bohne, zum einen sind die meisten Arbeitgeber eher unflexibel wenn es um private Mails geht ebenso Handy am Arbeitsplatz. Für Notfälle geduldet ja aber nicht um andauern nach zu sehen ob der Token an gekommen ist.

    In meinem fall müsste ich also eine Abmahnung riskieren um an den Token zu kommen dann versuchen den Nachbarn an zu rufen und ihm den Token übermitteln, wie oft werden die Nachbarn das wohl mit machen ?

    Fazit ist ich bestelle in Zukunft weniger dort und kaufe da wo es unproblematisch geht.
    Die ersten Bestellungen sind schon daneben gegangen weil PW/Token erst 1 St vor Liefer Termin im Postfach war auf das ich während der Arbeit an sich keinen Zugriff habe.

    Nun ja der Token ist für mich nur lästig mehr nicht und ich hab nicht die zeit für Amazone kostenlos die Sicherheit an zu heben indem ich hinter dem Token hinterher bin.

    Andre

  9. Also ich finde OTP eine gute Sache. Wenn man wissen will was Amazon unter teuer versteht – einfach Amazon mal Fragen. Geht ganz einfach und tut garantiert nicht weh.
    Wenn wie in dem Beispiel angeführt, Dich der Paket Bote nicht versteht, solltest Du Dir Gedanken um Deine Aussprache machen.
    Wenn Du etwas mit OTP Option bestellt, dann ist dich klar, das Du ein PWD bekommst. Ausdrucken, Zettel neben die Tür legen und gut ist.
    Und bei allem gebotenen Respekt, OTP kann letztlich genau 0 dafür, wenn im entscheidenden Moment der Akku leer ist.
    Also mal schön den Ball flach halten. Ausserdem – niemand zwingt Dich meines Wissens nach bei Amazon einzukaufen oder?

    1. Danke fürs Feedback!

      Stimmt, erfreulicherweise zwingt mich niemand, daher war die Lösung nun auch Media Markt :)

      Was den technischen Aspekt angeht: Ja, ich käme mit OTP an der Tür zurecht, keine Frage, aber ich halte es nach wie vor für lästiger als einen Ausweis zu zeigen. Für den leeren Akku kann OTP in der Tat nichts, aber dafür, dass das ein Problem sein könnte. Und für Menschen, die nicht so selbstverständlich mit Technik umgehen, ist das ganze Konzept ein Problemchen – angefangen mit der Frage, was denn ein Einmalpasswort überhaupt ist. So lange ich persönlich das Paket annehme, gibt es exakt gar keinen Vorteil, mich per Passwort statt per Ausweis zu legitimieren – im Gegenteil, Passwörter sind nicht mit einem Lichtbild von mir versehen.

      Was die Aussprache angeht: Tja, als Sauerländer nuschelt man oft ein wenig … Ich erinnere mich noch an telefonische Pizza-Bestellungen in den 90ern, die in wunderbarer Regelmäßigkeit missverstanden wurden. Und zwar auch, wenn andere bestellt haben. Sprache ist nicht sonderlich gut für die zeichengenaue Kommunikation geeignet. Ausdrucken? Mein Drucker steht verstaubt im Schrank, die Zeiten sind vorbei – Digitalisierung ftw! Aufschreiben wäre eine Möglichkeit, meine Handschrift kann aber niemand lesen, weil ich seit Jahren fast gar nichts mehr per Hand schreibe – Digitalisierung ftw! Und wenn schon Passwort-Abgleich, warum dann nicht technisch gelöst, per NFC beispielsweise? Ich bestelle elektronisch, bekomme ein Passwort elektronisch, drucke es analog aus, lese es einem Boten vor, der digitalisiert es in einer App … Das ist einfach alles unrund.

      Das mit dem Preis ist leider nicht so einfach – ich habe schon teurere Dinge bestellt, ohne dass ein OTP vorgegeben wurde (Verkauf und Versand jeweils Amazon). Wenn ich raten sollte, würde ich annehmen, dass es hier eher an der Produktkategorie Smartphone lag. Aber warum sollte ich überhaupt fragen, wenn es doch Alternativen gibt? Und warum macht Amazon das nicht gleich transparent? Welche Produkte? Wie werden die OTPs umgesetzt?

      Und das mit dem Ball, nun, wenn ich nur noch kritisieren würde, wozu man mich zwingt, könnte ich nicht mehr über Technik schreiben. Verdammt, ich dürfte nicht mal mehr Windows kritisieren, zwingt mich auch niemand zu – das wäre doch kein Leben … ;) Und logo, ich mag das OTP-Problemchen zu einem OTP-Problem aufgeblasen haben, sonst macht das auch keinen Spaß.

      Dass man meine technischen Bedenken nicht teilt – einverstanden, soooo tragisch ist das sicherlich auch alles nicht. Aber inwiefern OTP eine gute Sache ist, ist mir noch nicht klar – inwiefern hilft mir das sicherheitstechnisch?

    2. Hallo,

      was bist du denn für ein Amazon-Jünger??? Unfassbar!!
      Du hältst dich wohl an alle Gesetzte, auch wenn sie noch so schwachsinnig sind.
      Du solltest mal selber denken und nicht alles mitmachen.
      Früher hatte man nur einen Ausweis benötigt, du Honk!!!

      Ich weiß, du denkst jetzt, wieso duze ich dich einfach? Weil ich es kann!

      1. Bei mir hat dieses OTB Passwort nicht funktioniert am Samstag, nach 3 maliger falscher Eingabe würde ich automatisch von Amazon einen neuen Code bekommen laut dem Amazon Boten, es kam aber nur die Mail das das Paket 5 Tage aufbewahrt und weitere Schritte folgen werden. Am selben Tag noch mit Amazon mehrmals telefoniert weil viele der deutschen Sprache nicht mächtig waren und man sich gegenseitig nicht zu 100% verstanden hat. Dann endlich eine Dame die mir versuchte weiterzuhelfen: Paket wird am
        Folgetag Montag versucht erneut zuzustellen. Heute nochmals telefoniert mit einer anderen Mitarbeiterin. Ergebnis: Sie prüft den Vorgang und meldet sich telefonisch nochmals: Hat aber nur eine Mail gesendet das: Paket sei wahrscheinlich verloren gegangen und hat für mich eine neue Bestellung veranlasst für die ich nicht nochmal zahlen muss aber bis zum 8.10 oder wenn ich Pech hab bis zum 9.11 warten muss. Es geht um ein iPhone 14 Pro Max. Dumm gelaufen und meine erste wirklich schlechte Erfahrung mit Amazon und all das wegen diesem OTP Einmalpasswort. Amazon hat zwar eine kostenfreie Neubestellung veranlasst für mich, leider mit einer Lieferzeit von 8.10. bis 9.11

    3. Hallo Michael,
      hast du denn deine verfassten Sachen einmal selbst gelesen?
      Das, was du hier von dir gibst, hat mit der Realität nichts zu tun. Ich glaube du lebst da in der falschen Welt.
      Wenn einen der Amazon-Liefer-Bote nicht versteht liegt das nicht an der Aussprache, sondern daran, dass die armen Menschen kein deutsch verstehen und sich auch nicht in deutsch ausdrücken können.
      Ein Tipp an dich: Arbeite du erstmal an deiner Rechtschreibung und Zeichensetzung, dann wäre es auch einfacher dich zu verstehen. Auch wan man ‚das‘ und ‚dass‘ verwendet solltest du erst einmal lernen.
      Genauso fehlt dir der nötige Anstand und Respekt gegenüber anderen Personen.
      Zu einer guten Umgangsform gehören Anreden (z:B. Hallo, Servus, Guten Morgen, usw.) und Grußformeln (z.B. Grüße, mit freundlichen Grüßen, usw.).
      Darüber solltest du mal nachdenken und den Ball flach halten, um das mit deinen Worten zu sagen.
      Dir wünsche ich eine schöne Zeit und viel Spaß und Erfolg beim Einkauf bei Amazon.
      Grüße
      Horst

Schreibe einen Kommentar zu Andre lauzon Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.

Schaltfläche "Zurück zum Anfang"