Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

PSD2 SCA Visa 3DS2

moneten
Autor ★
3 Beiträge

Hallo,

 

ich habe ein paar Fragen zur PSD2 EU-Richtline und der SCA (Strong Customer Authentication).

 

Hat comdirect schon 3D Secure 2.0 (Verified by Visa) für die comdirect VISA implementiert oder wird es bis zum Stichtag, den 14.09.2019, bereitstehen?

So wie ich es verstanden habe, muss comdirect als Issuer alle Onlinezahlungen (Card not present) über 30 Euro, welche nicht mit 3D Secure 2.0 authentifiziert wurden, ablehnen.

Kann ich meine comdirect Visa auch nach dem Stichtag noch für Onlinezahlungen verwenden?

Wird es außerdem bei comdirect eine vom Kunden editierbare Whitelist geben, sodass bestimmte vertrauenswürdige Händler von der starken Authentifizierung ausgenommen sind?

Wann erhalte ich als Kunde Informationen hierzu? (Es sind schließlich nur noch ca. 2 Monate)

 

MfG

10 ANTWORTEN

Goliath74
Mentor ★
1.200 Beiträge

Also Verified by Visa gibt es schon lange bei der codi:

https://www.comdirect.de/cms/sicherheit-verified-by-visa.html

 

Eine editierbare Whitelist sehe ich skeptisch.

Da werden dann ohne Sin und Verstand Firmen eingetragen.

"Ich dachte in dem Shop bekomme ich wirklich die Gucci Tasche für 100€ und nun wurde die vom Zoll beschlagnahmt."

Bei Geiz setzt das Hirn aus.

ehemaliger Nutzer
ohne Rang
0 Beiträge

Hallo @moneten,

 

herzlich willkommen in unserer Community.

 

Verified by Visa gibt es bei uns schon seit einiger Zeit. Den Link dazu hat @Goliath74 bereits gepostet.

 

Deine aktuelle Visa-Karte kannst du bis zum Ablauf der aufgedruckten Gültigkeit weiter nutzen. 

 

Alle Informationen zu PSD 2 findest du übrigens hier. Eine editierbare Whitelist für Händler ist derzeit nicht geplant.

 

Viele Grüße

Mario

moneten

Danke für die Hinweise.

Ich habe mir das "Verified by Visa"-Verfahren gerade noch einmal angeguckt und festgestellt, dass jedoch nur ein Faktor (photoTAN) notwendig ist, um eine Zahlung freizugeben. Für eine PSD2 konforme SCA sind allerdings mindestens zwei Faktoren notwendig (Wissen, Besitz oder Biometrie). Auf der Informationsseite von comdirect zu PSD2 finde ich leider keine Informationen explizit zu "Verified by Visa"-Zahlungen.

 

Die EBA (European Banking Authority) hat genau zu diesem Thema am 21. Juni eine "Opinion" veröffentlicht, aus der hervorgeht, dass die auf der Kreditkarte aufgedruckten Informationen sowie übertragene Informationen im Rahmen von 3D Secure keine für SCA relevanten Faktoren darstellen.

 

https://eba.europa.eu/-/eba-publishes-an-opinion-on-the-elements-of-strong-customer-authentication-u...

 

Ab dem 14.09.2019 wäre also ein weiterer Faktor notwendig, wie z.B. ein Passwort (Wissen). Die photoTAN wird als Faktor Besitz genutzt.

Zumindest unter iOS ist es auch schon möglich die photoTAN-App durch ein Passwort und sogar Touch-ID zu schützen. Dies ist im Moment jedoch optional. Comdirect könnte diese Funktion also verpflichtend machen und somit den geforderten zweiten Faktor umsetzen. Ein Problem ergibt sich dann allerdings für die Nutzer, die das photoTAN-Lesegerät von der comdirect benutzen, da diese, meines Wissens nach, über keine Tastatur o.Ä. verfügt. Alternativ könnte comdirect auch bei der Freigabe der Zahlung zusätzlich zur TAN das reguläre Passwort zum Onlinebanking abfragen, wie es, meinen Informationen nach, einige Mitbewerber tun werden.

 

MfG

ehemaliger Nutzer
ohne Rang
0 Beiträge

Hallo @moneten,

 

wir werden das Visa Secure (der neue Name von Verified by Visa) umstellen. 

 

Zukünftig wird die Passwortvergabe bei der photoTAN App verpflichtend sein. Kunden die ein Lesegerät oder das mobileTAN-Verfahren nutzen, erhalten eine zusätzliche PIN-Abfrage. 

 

Viele Grüße

Mario

kkrdvc
Autor ★★
33 Beiträge

Und habt ihr auch eine Lösung in euerem Ärmel für Visa Onlinezahlungen auf dem Handy? Bisher auch keine andere Möglichkeit außer die kostenpflichtige smsTAN zu benutzen.

ehemaliger Nutzer
ohne Rang
0 Beiträge

Hallo @kkrdvc,

 

auch diesen Punkt haben die Kollegen auf dem Zettel. Sobald es dazu etwas zu berichten gibt, melden wir uns.

 

Viele Grüße

Mario

Anonymous_99

Guten Morgen,

 

heute ist der 20.08.2019 und die Comdirect hat zu dem Thema immer noch keine Informationen für ihre Kunden.

 

Ich habe gerade mit einer mehr oder minder unwissenden Mitarbeiterin aus der Kreditkartenabteilung gesprochen, die zu der Umstellung keine Auskünfte geben konnte. Dem vorangegangen war ein Gespräch mit einer anderen Mitarbeiterin, die leider noch unwissender war. Höchst unerfreulich, angesichts der verbleibenden Umstellungsmöglichkeit. Der Termin ist seit langer Zeit bekannt. Die Comdirect hat es schlichtweg versäumt, sonst hätte man längst die Kunden informiert.

 

Wie werden Probleme gelöst, die durch Nutzung der Phototan auftreten, weil ein Scannen des QR-Codes nicht möglich ist? Es fiel die Bezeichnung "Push-Tan". Wie das funktionieren soll, konnte mir die Mitarbeiterin nicht erklären. Immer wieder werden einfach Begriffe von Mitarbeitern der Comdirect lanciert, in der Hoffnung, das nicht weiter gefragt wird. 

 

Der Gipfel ist dann zu behaupten, dass man nach 30 Minuten Telefonat genauso wie ich von der Dauer "genervt" sei (wurde so nicht wortwörtlich gesagt!). 

Wohlgemerkt liegt die Lösungskompetenz beim Mitarbeiter der Comdirect!

 

Ich bin einer der ersten Kunden der Comdirect Bank und in letzter Zeit immer unzufriedener. Als Shareholder der Comdirect werde ich im kommenden Jahr in der HV der Comdirect den Vorstand zu vergangenen, aktuellen  und künftigen Entwicklungen öffentlich befragen. Wir, die wir von Anfang an dabei waren, haben damals die Entwicklung der Comdirect begleitet. Damals war man für Verbesserungen - am Telefon - dankbar. Heute scheint es so, als wäre man genervt.

 

Die Comdirect verliert ihre Nähe zu ihren Kunden. Ich empfehle schon lange nicht mehr die Comdirect!

ehemaliger Nutzer
ohne Rang
0 Beiträge

Hallo @Anonymous_99,

 

wir werden alle Kunden informieren, wenn die Informationen bereitstehen. Bitte habe noch ein wenig Geduld.

 

Viele Grüße

Mario

kammann
Experte ★★
258 Beiträge

Die BaFin hat einen Teil der PSD2 auf unbestimmte Zeit verschoben, siehe:

https://www.heise.de/newsticker/meldung/Zahlungsdienstrichtlinie-PSD2-Uebergangsfrist-im-E-Commerce-...

Offenbar hatten Jammern und Lobbyarbeit Erfolg...