Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Wann werden mobilTAN nötig

wurzel
Autor
2 Beiträge

Hallo Leute,

bei den FAQs wie auch in der Community habe ich keine Angaben gefunden, wann/bei welchen Aktionen ich nach einer TAN gefragt werde.

Ich benutze Moneyplex als Bankprogramm und zu meinem Konta gibt es diverse zum Auführen:

- Kontoauszüge abfragen, Konto, Tagesgeldplus und VISA-Karte 

- Abfrage von Terminüberweisungs-, Dauerauftrags- und Lastschriftbeständen

- Ausführen von Überweisung, Terminüberweisung, Dauerauftrag und Terminlastschrift.

Ich habe das Gefühl bei jeder Aktion, auch nur bei Abfragen, nach einer TAN gefragt zu werden.

Also noch mal meine Frage: Zu welchen dieser Vorgänge und in welchen zeitlichen Abständen wird eine TAN abgefragt.

Herzlichen Dank für die Unterstützung und viele Grüße 

wurzel

 

 

26 ANTWORTEN

Necoro
Mentor ★
1.071 Beiträge

@cox  schrieb:

@SMT_Jan-Ove  schrieb:

Hallo @FloHallo,

 

das ist eine PSD2-bedingte Notwendigkeit. Abschalten lässt sich das leider nicht.

 

Beste Grüße

Jan-Ove


PSD2 fordert u.a. eine stärkere Art der Authentifizierung ggü. der vorherigen Zugangsregelegung und keine extra stark abgesicherte Postbox für Kontoauszüge oder Umsatzdaten die älter als 90 Tage sind.

Doch genau das tut es. Genaugenommen erlaubt es den Verzicht auf SCA dann, und nur dann, wenn a) vor max 90 Tagen eine SCA stattgefunden hat und b) man nur die Kontoübersicht oder die Umsätze der letzten 90 Tage anschauen will.

Folglich: Will ich irgendetwas anderes tun: SCA.

hjs
Experte
86 Beiträge

Wenn die Postbox erstmal nur die letzten zwei Kontauszüge hergeben würde, dann sehe ich dort nicht mehr, als die Umsätze der letzten 90 Tage.

Und wenn jemand ältere Auszüge sehen will, dann kann man ja immernoch diese Schikane loslassen.

Es soll ja auch Kunden geben, die den Spam nicht deaktiviert haben. Deren Bereitschaft, dort mal nachzusehen, lässt ja auch nach.

 

MfG

hjs

 

 

 

Martin5
Experte
107 Beiträge

@SMT_Philipp 

 

Das heißt also, ich muss 0,09€ für jede smsTAN zahlen, wenn ich eine TAN zum Login oder fur den Zugriff auf die Postbox benötige?

SMT_Jan-Ove
ehemaliger Mitarbeiter
4.279 Beiträge

Hallo @Martin5,

 

das ist korrekt. Wie bereits geschrieben, sind nur für Wertpapier-Orders und photoTAN-Aktivierungen verwendete mobileTANs kostenfrei. Als kostenfreie Alternative steht die photoTAN zur Verfügung.

 

Beste Grüße

Jan-Ove

einekundin
Experte ★
144 Beiträge

@Necoro  schrieb:

 

 

 

Doch genau das tut es. Genaugenommen erlaubt es den Verzicht auf SCA dann, und nur dann, wenn a) vor max 90 Tagen eine SCA stattgefunden hat und b) man nur die Kontoübersicht oder die Umsätze der letzten 90 Tage anschauen will.

Folglich: Will ich irgendetwas anderes tun: SCA


So ist es, nachzulesen in der Delegierten Verordnung (EU) 2018/389 der Kommission, Artikel 10:

 

Artikel 10

Zahlungskontoinformationen

(1) Zahlungsdienstleister dürfen unter Einhaltung der in Artikel 2 sowie in Absatz 2 des vorliegenden Artikels festgelegten Anforderungen davon absehen, eine starke Kundenauthentifizierung zu verlangen, wenn ein Zahlungsdienstnutzer nur auf eine oder beide der folgenden Informationen online zugreifen kann, ohne dass dabei sensible Zahlungsdaten offengelegt werden:

a)

Kontostand eines oder mehrerer bezeichneter Zahlungskonten;

b)
Zahlungsvorgänge, die in den vergangenen 90 Tagen über ein oder mehrere bezeichnete Zahlungskonten ausgeführt wurden.

 

(2) Für die Zwecke des Absatzes 1 dürfen Zahlungsdienstleister nicht von der Durchführung einer starken Kundenauthentifizierung ausgenommen werden, wenn eine der folgenden Bedingungen erfüllt ist:

a)

Der Zahlungsdienstnutzer greift zum ersten Mal online auf die in Absatz 1 genannten Informationen zu.

b)

Mehr als 90 Tage sind verstrichen, seitdem der Zahlungsdienstnutzer letztmals auf die in Absatz 1 Buchstabe b genannten Informationen online zugegriffen hat und eine starke Kundenauthentifizierung verlangt wurde.

einekundin
Experte ★
144 Beiträge

@cox  schrieb:

 

 Da habt ihr von der comdirect etwas falsch verstanden.


So wie @Necoro schon geschrieben hatte, die comdirect hat das nicht falsch verstanden. Es sind leider verbindliche Vorgaben der EU-Kommission.

bz
Autor ★★★
63 Beiträge

Hallo,

vielleicht haben sie es nicht falsch verstanden, aber nicht so großzügig implementiert, wie es erlaubt wäre.

Wenn ich gerade eine Überweisung oder Wertpapier-Order mit TAN durchgeführt habe, so sollte danach in derselben Sitzung der Zugriff auf die Postbox möglich sein, und für die nächsten 90 Tage keine TAN beim Login eingefordert werden.

Grüße.

hjs
Experte
86 Beiträge

@einekundin  schrieb:

@Necoro  schrieb:

 

 

 

Doch genau das tut es. Genaugenommen erlaubt es den Verzicht auf SCA dann, und nur dann, wenn a) vor max 90 Tagen eine SCA stattgefunden hat und b) man nur die Kontoübersicht oder die Umsätze der letzten 90 Tage anschauen will.

Folglich: Will ich irgendetwas anderes tun: SCA


So ist es, nachzulesen in der Delegierten Verordnung (EU) 2018/389 der Kommission, Artikel 10:

 

Du solltest den von Dir genannten Text nochmals gründlich und sinnentnehmend lesen. Vielleicht fällt Dir dann was auf.

 

MfG

hjs

 

 

einekundin
Experte ★
144 Beiträge

@hjs  schrieb:

@einekundin  schrieb:

 

 

Du solltest den von Dir genannten Text nochmals gründlich und sinnentnehmend lesen. Vielleicht fällt Dir dann was auf.

 

MfG

hjs

 

 


Sorry, aber mir fällt nichts auf, was an den Aussagen unkorrekt sein soll.

Zusammengefasst lässt sich es sich meiner Meinung nach so sagen.

einekundin
Experte ★
144 Beiträge

@hjsDas einzige wäre, dass (nur) der "Kontostand eines oder mehrerer bezeichneter Zahlungskonten" jederzeit ohne starke Kundenauthentifizierung angezeigt werden dürfte.