Stärke die Sicherheit deiner Online-Zahlungen
Die Sicherheit bei Online-Zahlungen ist ein entscheidender Faktor, um dein Unternehmen vor Betrug zu schützen, das Risiko von Rückbuchungen (Chargebacks) zu verringern und deinen Gästen ein zuverlässiges Zahlungserlebnis zu bieten.
Die mit Avantio Payments integrierten Zahlungs-Gateways verfügen über Sicherheitsmechanismen wie die Tokenisierung und ermöglichen die Abwicklung von Zahlungen gemäß Anforderungen wie PSD2, SCA (Strong Customer Authentication) und 3DS (3D Secure).
Wenn du diese Konzepte verstehst und weißt, wie sie je nach Transaktionsart angewendet werden, kannst du deine Zahlungen sicherer verwalten und nachvollziehen, wann eine Mitwirkung des Gastes erforderlich ist.
Was lernst du in diesem Artikel?
Du erfährst, was PSD2, SCA und 3DS bedeuten, wie sie zusammenhängen und worin sich CIT-, MIT- und MOTO-Transaktionen im Zahlungsprozess unterscheiden.
Vorteile
Mehr Sicherheit: verringert das Betrugsrisiko und schützt sowohl dein Unternehmen als auch deine Gäste.
Mehr Vertrauen: Der Einsatz von Authentifizierungs- und Datenschutzmechanismen vermittelt Sicherheit im Zahlungsprozess.
Rechtssicherheit: ermöglicht die Abwicklung von Zahlungen gemäß den geltenden Anforderungen für elektronische Transaktionen.
Wann solltest du diese Konzepte beachten?
Du solltest sie immer berücksichtigen, wenn du Kartenzahlungen über Avantio Payments abwickelst – besonders, wenn du verstehen möchtest, warum manche Zahlungen eine Authentifizierung des Gastes erfordern und andere automatisch verarbeitet werden können.
Sie sind außerdem besonders relevant, wenn du mit folgenden Fällen arbeitest:
Buchungen, die direkt über deine Web erfolgen.
Spätere Zahlungen zur selben Buchung.
Buchungen von Portalen oder OTAs.
Virtuelle Karten.
Zusätzliche Leistungen oder Beträge, die nach der Buchung hinzugefügt werden.
Bevor du startest
Vorab solltest du drei grundlegende Begriffe kennen:
PSD2 (Payment Services Directive 2): Europäische Richtlinie, die Zahlungsdienste reguliert und Maßnahmen zur Erhöhung der Sicherheit elektronischer Transaktionen und zur Betrugsprävention festlegt.
SCA (Strong Customer Authentication): Verstärktes Authentifizierungsverfahren, das vom Kunden verlangen kann, sich mit mindestens zwei unterschiedlichen Faktoren zu identifizieren.
3DS (3D Secure): Technologie für Kartenzahlungen, um Authentifizierungsprozesse anzuwenden, z. B. über die Banking-App, einen Sicherheitscode oder biometrische Verfahren.
Bei einer SCA-Authentifizierung können folgende Faktoren kombiniert werden:
Etwas, das der Kunde weiß, wie ein Passwort oder eine PIN.
Etwas, das der Kunde besitzt, wie sein Mobiltelefon.
Etwas, das der Kunde ist, wie sein Fingerabdruck oder die Gesichtserkennung.
Beachte außerdem, dass nicht alle Zahlungen auf die gleiche Weise initiiert werden. Die Art der Transaktion bestimmt unter anderem, wie die Authentifizierung angewendet werden kann.
So gehst du vor
Bestimme, wer die Transaktion auslöst
Der erste Schritt ist herauszufinden, ob die Zahlung direkt vom Gast, von deinem Unternehmen oder anhand von Kartendaten aus einem Portal ausgelöst wird.
Bestimme die Art der Transaktion
In Avantio triffst du vor allem auf folgende Szenarien:
CIT – Cardholder Initiated Transaction
Eine Transaktion, die direkt vom Karteninhaber ausgelöst wird.
Ein typisches Beispiel ist die erste Zahlung des Gastes bei einer Buchung über deine Web.
Bei dieser Art von Transaktion kann eine verstärkte Authentifizierung mittels SCA und 3DS zur Identitätsprüfung des Inhabers angewendet werden.
MIT – Merchant Initiated Transaction
Eine Transaktion, die später vom Unternehmen ausgelöst wird, ohne dass der Gast in diesem Moment eingreifen muss.
Ein typisches Beispiel ist die zweite, geplante Zahlung einer Buchung über deine Web.
Diese Art der Abbuchung ist möglich, wenn eine vorherige Autorisierung im Zusammenhang mit der ursprünglichen Transaktion des Kunden vorliegt.
MOTO – Mail Order / Telephone Order
Transaktionen, die auf Basis von Kartendaten erfolgen, die über Kanäle übermittelt wurden, bei denen der Inhaber beim Zahlungsvorgang nicht direkt beteiligt ist.
In Avantio kann dies bei bestimmten Buchungen von OTAs vorkommen.
Bei MOTO-Transaktionen kann SCA nicht auf die gleiche Weise angewendet werden wie bei einer direkt vom Inhaber ausgelösten Transaktion, was ein höheres Risiko für Betrug oder Chargebacks bedeuten kann.
Prüfe, ob die Zahlung eine neue Autorisierung benötigt
Die Authentifizierung hängt vom Ursprung und den Eigenschaften der Zahlung ab.
Zum Beispiel:
Eine erste, vom Gast ausgelöste Zahlung kann eine Autorisierung per SCA erfordern.
Eine spätere Zahlung mit vorheriger Autorisierung kann als MIT verarbeitet werden.
Ein neuer Betrag, der nicht Teil der ursprünglichen Buchung war, kann eine neue Autorisierung des Gastes erfordern.
Überprüfe die Einstellungen von Avantio Payments
Stelle sicher, dass dein Zahlungs-Gateway und die Einstellungen von Avantio Payments zu den Buchungsarten und Karten passen, mit denen du arbeitest.
Wenn du virtuelle Karten verwaltest, prüfe, ob die entsprechende Transaktionsart in deinem Zahlungs-Gateway aktiviert ist.
Zu erwartendes Ergebnis
Deine Zahlungen werden mit dem jeweils passenden Authentifizierungsprozess entsprechend der Transaktionsart abgewickelt, wodurch du Risiken reduzierst und die mit Karte durchgeführten Vorgänge schützt.
Die Mitwirkung des Gastes kann je nach Zahlungsursprung, bestehender Autorisierung und den konkreten Eigenschaften der Transaktion unterschiedlich ausfallen.
Empfohlene nächste Schritte
Nachdem du nun weißt, wie PSD2, SCA, 3DS und die verschiedenen Transaktionsarten funktionieren, überprüfe, wie deine Zahlungen in Avantio Payments eingerichtet sind.
Prüfe, wie die Zahlungen für Buchungen aus deiner Web und von Portalen abgewickelt werden.
Überprüfe die Autorisierungseinstellungen für Karten, die von OTAs übermittelt werden.
Wenn du mit virtuellen Karten arbeitest, stelle sicher, dass dein Gateway die erforderliche Transaktionsart unterstützt.
Sieh dir die zugehörigen Anleitungen von Avantio Payments an, um deine Zahlungen korrekt einzurichten.
Einschränkungen und Hinweise
Beachte bitte:
Der Bedarf an Authentifizierung kann je nach Transaktionsart, Kartenherkunft und Zahlungsbedingungen variieren.
Bei MOTO-Transaktionen kann SCA nicht wie bei direkt vom Inhaber ausgelösten Zahlungen angewendet werden.
Eine spätere Zahlung kann als MIT verarbeitet werden, wenn eine gültige vorherige Autorisierung zum ursprünglichen Zahlungsvorgang vorliegt.
Zusätzliche Beträge, die nicht Teil der ursprünglichen Autorisierung waren, können eine neue Autorisierung des Gastes erfordern.
Wenn du mit virtuellen Karten arbeitest, stelle sicher, dass dein Zahlungs-Gateway diese Transaktionsart unterstützt.
Die mit Avantio Payments integrierten Gateways nutzen Tokenisierung, sodass sensible Kartendaten bei späteren Zahlungen nicht direkt verarbeitet werden müssen.
Best Practices
Überprüfe regelmäßig die Sicherheitseinstellungen von Avantio Payments.
Unterscheide klar zwischen Zahlungen, die vom Gast ausgelöst werden, späteren Zahlungen und Abbuchungen von OTAs.
Nutze Authentifizierungsmechanismen, wenn sie verfügbar sind, um das Risiko von Betrug und Rückbuchungen zu verringern.
Stelle sicher, dass dein Gateway die für deinen Betrieb nötigen Transaktionsarten unterstützt.
Vermeide es, sensible Kartendaten direkt zu verarbeiten, wenn du tokenisierte Prozesse nutzen kannst.
Achte besonders auf Zahlungen von OTAs, wenn die echte Karte des Gastes verwendet wird.
Praxisbeispiel
Herausforderung:
Eine Agentur erhält eine Buchung über ihre Web mit zwei geplanten Zahlungen: einen ersten Betrag bei der Buchung und eine zweite Abbuchung einige Tage vor Anreise.
Analyse:
Die erste Zahlung wird direkt vom Gast ausgelöst und kann eine Authentifizierung erfordern. Die zweite Zahlung ist mit der Autorisierung aus der ursprünglichen Transaktion verknüpft.
Strategische Entscheidung:
Die Agentur richtet ihre Zahlungsbedingungen in Avantio Payments so ein, dass die erste Zahlung authentifiziert wird und die zweite als vom Unternehmen ausgelöste Transaktion verarbeitet werden kann.
Zu erwartendes Ergebnis:
Die erste Zahlung ist ordnungsgemäß authentifiziert und die zweite kann automatisiert verarbeitet werden, ohne dass der Gast erneut eingreifen muss – solange sie im Rahmen der ursprünglich erteilten Autorisierung bleibt.
Häufig gestellte Fragen
Warum erfordert die zweite Zahlung einer Buchung meist keine neue Authentifizierung?
Warum erfordert die zweite Zahlung einer Buchung meist keine neue Authentifizierung?
Weil es sich um eine MIT (Merchant Initiated Transaction) handeln kann.
In diesem Fall wird die Zahlung später vom Unternehmen ausgelöst, wobei die vom Gast bei der ursprünglichen Transaktion erteilte Autorisierung genutzt wird.
Wozu dient die doppelte Authentifizierung bei Buchungen von Portalen?
Wozu dient die doppelte Authentifizierung bei Buchungen von Portalen?
Bestimmte Transaktionen von Portalen werden als MOTO abgewickelt und beinhalten daher nicht automatisch denselben Authentifizierungsprozess wie eine direkt vom Gast ausgelöste Zahlung.
Die in Avantio Payments verfügbaren Einstellungen ermöglichen es, bestimmten Zahlungen eine vorherige Autorisierung hinzuzufügen, um das Sicherheitsniveau dieser Transaktionen zu erhöhen.
Welches Risiko besteht bei Zahlungen von OTAs?
Welches Risiko besteht bei Zahlungen von OTAs?
Wenn eine Transaktion als MOTO verarbeitet wird, kann SCA nicht wie bei einer vom Inhaber ausgelösten Zahlung angewendet werden, was ein höheres Risiko für Betrug oder Rückbuchungen bedeutet.
Wenn das Portal die echte Karte des Gastes bereitstellt, kannst du in den Einstellungen von Avantio Payments festlegen, dass vor bestimmten Zahlungen eine Autorisierung eingeholt wird.
Wenn du mit einer virtuellen Karte arbeitest, stelle sicher, dass dein Gateway diese Transaktionsart unterstützt.
Worin unterscheiden sich CIT, MIT und MOTO?
Worin unterscheiden sich CIT, MIT und MOTO?
Der Hauptunterschied ist, wer die Zahlung auslöst und wie die Autorisierung erfolgt:
CIT: Der Gast löst die Transaktion direkt aus.
MIT: Das Unternehmen löst eine spätere Zahlung auf Basis einer vorherigen Autorisierung aus.
MOTO: Die Abbuchung erfolgt anhand von Kartendaten, die über andere Kanäle bereitgestellt wurden, wie bei bestimmten Buchungen von OTAs.
Wie erhöht die Tokenisierung die Sicherheit von Zahlungen?
Wie erhöht die Tokenisierung die Sicherheit von Zahlungen?
Bei der Tokenisierung werden sensible Kartendaten durch einen Identifikator oder Token ersetzt.
So können spätere Zahlungen abgewickelt werden, ohne dass die vollständigen Kartendaten direkt verwendet werden müssen – das reduziert die Gefahr, dass sensible Informationen offengelegt werden.
Die mit Avantio Payments integrierten Gateways nutzen dieses System, um Karten sicherer zu verwalten.
Was passiert, wenn ich nach der Buchung eine Zusatzleistung hinzufüge?
Was passiert, wenn ich nach der Buchung eine Zusatzleistung hinzufüge?
Wenn du eine neue Zahlung hinzufügst, die nicht im ursprünglich autorisierten Betrag enthalten war, zum Beispiel eine nachträglich gebuchte Zusatzleistung, kann eine erneute Autorisierung durch den Gast erforderlich sein.
Das System kann die Zahlung anschließend abwickeln, muss aber vorher den entsprechenden Autorisierungsprozess für den neuen Betrag durchführen.
Sind 3DS und SCA dasselbe?
Sind 3DS und SCA dasselbe?
Nicht ganz.
SCA ist die Anforderung einer starken Kundenauthentifizierung, während 3DS eine Technologie ist, die bei Kartenzahlungen eingesetzt wird, um diesen Authentifizierungsprozess umzusetzen.
Zum Beispiel kann der Gast bei einer 3DS-Zahlung aufgefordert werden, die Zahlung in seiner Banking-App zu bestätigen, einen Code einzugeben oder biometrische Daten zu verwenden.

