Artikel 2
Allgemeine Anforderungen an die Authentifizierung
Diese Mechanismen basieren auf der Analyse von Zahlungsvorgängen unter Berücksichtigung der Elemente, die für den Zahlungsdienstnutzer im Rahmen einer normalen Verwendung der personalisierten Sicherheitsmerkmale typisch sind.
Die Zahlungsdienstleister stellen sicher, dass die Transaktionsüberwachungsmechanismen zumindest alle nachstehend genannten risikobasierten Faktoren einbeziehen:
Liste der missbräuchlich verwendeten oder gestohlenen Authentifizierungselemente;
Betrag eines jeden Zahlungsvorgangs;
bekannte Betrugsszenarien bei der Erbringung von Zahlungsdienstleistungen;
Anzeichen für eine Malware-Infektion in einer Phase des Authentifizierungsverfahrens;
falls das Zugangsgerät oder die Zugangssoftware vom Zahlungsdienstleister bereitgestellt wird, ein Protokoll über die Nutzung des Zugangsgeräts oder der Zugangssoftware, die dem Zahlungsdienstnutzer zur Verfügung gestellt werden, sowie über die ungewöhnliche Nutzung dieses Geräts oder der Software.