Warum kümmert es Sie, ob es “legal” ist? Wenn Sie sich Sorgen über die Auswirkungen auf die Sicherheit machen und es nicht tun wollen, dann tun Sie es nicht. Wenn die Firma Ihre Einlagen ohne es nicht akzeptiert, dann gehen Sie zu einer anderen Investmentfirma. Es gibt Hunderte von ihnen da draußen. Bei mir hat noch nie jemand ein eingescanntes Bild meiner Kreditkarte verlangt, und ich habe mit mindestens einem halben Dutzend Investmentfirmen Geschäfte gemacht, also ist das keine Standardpraxis der Branche. Sie haben einen Schutz zur Verfügung, der weitaus stärker ist als die Möglichkeit, eine Klage zu erheben: Sie können Ihre Geschäfte woanders abwickeln. Um das zu tun, müssen Sie keinen Anwalt beauftragen oder vor Gericht gehen oder so. Sie tun es einfach.
All das gesagt, gibt es Wege, um zu vermeiden, viel zusätzliches Sicherheitsrisiko zu schaffen. Ich gehe davon aus, dass Sie ihnen bereits Ihren Namen, Ihre Adresse, Ihre Kartennummer und Ihren Sicherheitscode am Telefon oder über die Webseite mitgeteilt haben, so dass Sie ihnen diese Informationen anvertraut haben, und wenn Hacker oder die NSA Ihre privaten Informationen ausspähen wollten, hätten sie das auch tun können. Okay, eine Webseite könnte https verwendet haben und damit verschlüsselt sein, eine E-Mail hingegen nicht. Also drei Lösungen: (a) Wenn sie einen Upload auf einer https-Seite anbieten, nutzen Sie das und Sie haben nicht mehr Sicherheitsrisiko als bei der ursprünglichen Eingabe dieser Informationen. (b) Legen Sie das gescannte Bild vor dem Versenden per E-Mail in eine verschlüsselte Datei, z. B. ein verschlüsseltes PDF, oder verschlüsseln Sie die Bilddatei mit einer anderen Software, und senden Sie dann das Kennwort in einer separaten E-Mail. © Sie können eine ziemlich gute Sicherheit erreichen, indem Sie die Vorder- und Rückseite der Karte in zwei separaten E-Mails versenden, die zu unterschiedlichen Zeiten gesendet werden. Dann müsste ein Hacker beide abfangen und in der Lage sein, sie miteinander zu verbinden.
Übrigens würde ich mir keine Sorgen machen, dass die NSA solche E-Mails abfängt. Ich vermute, dass sie, wenn sie Zugriff auf Ihr Kreditkartenkonto haben wollen, einfachere Wege haben, das zu erreichen, als dieses ungewöhnliche System zu knacken. Solange sie nicht einen bestimmten Grund haben, Sie oder diese Investmentfirma ins Visier zu nehmen, suchen sie wahrscheinlich nicht nach Bildern von Kreditkarten in E-Mails.