Leitfaden zur starken Kundenauthentifizierung

Die starke Kundenauthentifizierung (Strong Customer Authentication, SCA) ist eine europäische regulatorische Anforderung gemäß der zweiten Zahlungsdienstrichtlinie (PSD2), die die Zahlungssicherheit erhöht und Karteninhaber vor Betrug schützt. Der SCA-Sicherheitsprozess gilt für elektronische Zahlungen innerhalb des Europäischen Wirtschaftsraums (EWR), einschließlich persönlicher Zahlungen und E-Commerce-Käufe im Internet. Zahlungstransaktionen ohne SCA-Verifizierung werden abgelehnt, sofern die Transaktion nicht unter eine Ausnahmeregelung fällt. Dieser Prozess kommt für alle Firmenkarten der Marke Bank of America zur Anwendung, die in Europa ausgestellt wurden.

 

Elektronische Zahlungen erfordern, dass Karteninhaber ihre Identität anhand von Elementen nachweisen, die die SCA-Anforderungen erfüllen.

 

  • Für persönliche Zahlungen:  Karteninhaber führen die Verifizierung durch Einfügen der Karte in das POS-Terminal des Händlers und Eingabe ihrer PIN durch.
  • Für E-Commerce-Käufe im Internet:  Karteninhaber führen den Verifizierungsprozess mithilfe einer der unten beschriebenen Methoden durch.  

 

Hinweis:   Die Verifizierungsprozesse können je nach Kartenaussteller unterschiedlich gestaltet sein. Dieser Leitfaden beschreibt den von der Bank of America eingesetzten Prozess.

 

1. Starke Kundenauthentifizierung über die Global-Card-Access-App (empfohlen)1

2. Starke Kundenauthentifizierung über die Händler-Website

 

1 Karteninhaber, welche die Global-Card-Access-App nicht verwenden, können die Authentifizierung beim Bezahlen auf der Händler-Website abschließen.

2 Der Karteninhaber muss die Global-Card-Access-App installiert haben. Nach der Anmeldung in der App werden EMEA-Firmenkarten automatisch für die Benachrichtigung und Verifizierung über die SCA-App aktiviert.

 

Bitte beachten Sie Folgendes, da nicht alle Onlinekäufe die SCA erfordern:

  • Wenn die Buchung über das Online-Buchungstool erfolgt, das vom Reisemanagementunternehmen (TMC) bereitgestellt wird, ist die SCA im Allgemeinen nicht erforderlich, da der Buchungsvorgang über ein globales Distributionssystem (GDS) und nicht direkt über die Website des Händlers abgeschlossen wird.
  • Es gibt basierend auf der Art und dem Risiko der Transaktion eine Reihe von Ausnahmen für die SCA – Lodge-Karten und virtuelle Karten fallen beispielsweise unter die Ausnahme sicherer Unternehmenszahlungen. Weitere Informationen entnehmen Sie bitte den Häufig gestellten Fragen.

 

Option 1 (empfohlen): Starke Kundenauthentifizierung über die Global-Card-Access-App

 

Karteninhaber mit der Global-Card-Access-App können die Zahlung mithilfe von Biometrie oder eines Passworts verifizieren, wodurch der SCA-Prozess schneller und einfacher wird.

 

Dieser Prozess gilt für Karteninhaber mit auf einem Mobiltelefon installierter Global-Card-Access-App.

 

Während der E-Commerce-Bezahlung wird der Karteninhaber aufgefordert, die Kartendaten einzugeben und die Zahlung auf der Website des Händlers zu bestätigen. Dadurch wird eine Push-Benachrichtigung ausgelöst, die an das Mobiltelefon des Karteninhabers gesendet wird.

 

Hinweis: Wenn die Push-Benachrichtigung nicht angezeigt wird, starten Sie bitte die Global-Card-Access-App.

 

 

 

 

Beispielbildschirm zur Verifizierung

 

Durch Klicken auf die Push-Benachrichtigung wird die Global-Card-Access-App gestartet. Der Karteninhaber wird aufgefordert, sich mithilfe von Biometrie oder eines Passworts anzumelden.

 

Nach der Anmeldung werden die Zahlungsdetails angezeigt. Der Karteninhaber kann die Zahlungsdetails überprüfen und auf „Genehmigen“ oder „Ablehnen“ klicken.

 

Damit ist die SCA-Verifizierung abgeschlossen. Der Karteninhaber muss zur Website des Händlers zurückkehren, um zu bestätigen, dass die Zahlung erfolgreich abgeschlossen wurde.

Neue Funktion des vertrauenswürdigen Zahlungsempfängers

Nach Abschluss der Zahlungsverifizierung können die Karteninhaber dieses Unternehmen zur Liste der vertrauenswürdigen Händler hinzufügen. Wenn Karteninhaber einen Händler als vertrauenswürdig festlegen, können sie zukünftige Onlinekäufe beim selben Händler abschließen, ohne die starke Kundenauthentifizierung nutzen zu müssen3. Dies sorgt für einen reibungslosen Zahlungsvorgang, wenn bei einem vertrauten Unternehmen bezahlt wird. Darüber hinaus können die Karteninhaber Unternehmen überprüfen und entfernen, die sie zuvor der Liste der vertrauenswürdigen Händler hinzugefügt haben.  

 

 

3 Händler, die auf der Liste der vertrauenswürdigen Händler stehen, verlangen mit geringerer Wahrscheinlichkeit eine starke Kundenauthentifizierung. Aus Sicherheitsgründen kann die Bank of America jedoch von Zeit zu Zeit eine Zahlungsverifizierung anfordern.

 

Option 2: Starke Kundenauthentifizierung über die Händler-Website

Karteninhaber, welche die Global-Card-Access-App nicht verwenden, können die Zahlungsverifizierung über den 3D-Secure-Prozess auf der Händler-Website vornehmen.

 

Während des Bezahlvorgangs, bei dem eine Zahlungsverifizierung erforderlich ist, werden Karteninhaber gebeten, ihren Einmalzugangscode anzugeben und ihre Sicherheitsfrage für BofA Global Card Access zu beantworten.  Beide Angaben müssen korrekt sein, damit die Karteninhaber die Zahlung abschließen können. Dieser Prozess wird direkt auf der Händler-Website abgeschlossen.

 

Validierung über Einmalzugangscode (One-Time-Passcode, OTP)

Der OTP ist ein sechsstelliger numerischer Code, der einmalig für diesen Onlinekauf gilt.  Er wird per SMS oder E-Mail an die registrierte Mobiltelefonnummer oder E-Mail-Adresse des Karteninhabers gesendet.  Jeder OTP ist 10 Minuten lang gültig und der Karteninhaber kann einen neuen OTP anfordern, wenn der alte abgelaufen ist.

 

Bestätigung der Sicherheitsfragen von BofA Global Card Access

Wenn Karteninhaber ihre Karten auf Global Card Access registrieren, werden sie gebeten, drei Sicherheitsfragen zu beantworten.  Die Karteninhaber können sich bei Global Card Access anmelden, um ihre Sicherheitsfrage aufzurufen oder zu aktualisieren.

 

Neue Funktion des vertrauenswürdigen Zahlungsempfängers

Nach Abschluss der Zahlungsverifizierung können die Karteninhaber dieses Unternehmen zur Liste der vertrauenswürdigen Händler hinzufügen.  Wenn Karteninhaber einen Händler als vertrauenswürdig festlegen, können sie zukünftige Onlinekäufe beim selben Händler abschließen, ohne die starke Kundenauthentifizierung nutzen zu müssen3.  Dies sorgt für einen reibungslosen Zahlungsvorgang, wenn bei einem vertrauten Unternehmen bezahlt wird.  Darüber hinaus können die Karteninhaber Unternehmen überprüfen und entfernen, die sie zuvor der Liste der vertrauenswürdigen Händler hinzugefügt haben.

 

 

3 Händler, die auf der Liste der vertrauenswürdigen Händler stehen, verlangen mit geringerer Wahrscheinlichkeit eine starke Kundenauthentifizierung. Aus Sicherheitsgründen kann die Bank of America jedoch von Zeit zu Zeit eine Zahlungsverifizierung anfordern.

 

Häufig gestellte Fragen (FAQ)