Sari la conținut
Alle Artikel
11. Juli 2026·4 Min. Lesezeit

Warum Kartenzahlungen auf Ihrer Website fehlschlagen: 3D-Secure-/SCA-Fehler und wie Sie sie beheben

Kunden legen etwas in den Warenkorb, kommen zur Zahlung und die Karte wird abgelehnt. Meist liegt es an 3D Secure / SCA. Hier erfahren Sie warum und wie Sie es reparieren.

Sie haben einen Onlineshop, der läuft, Kunden legen Produkte in den Warenkorb, kommen zum Zahlungsschritt und dort bleibt alles stehen. Die Karte wird abgelehnt, ein seltsamer Bildschirm der Bank erscheint, oder die Seite bleibt bei einer Fehlermeldung hängen. Das ist frustrierend, denn die Ware war schon so gut wie verkauft. In den meisten Fällen liegt die Ursache weder bei der Karte des Kunden noch bei der Website selbst, sondern beim 3D-Secure-Authentifizierungsschritt, der durch die SCA-Regeln vorgeschrieben ist.

Die gute Nachricht: Es ist nichts Magisches. SCA (Strong Customer Authentication) ist eine europäische Sicherheitsanforderung, und 3D Secure ist der Mechanismus, mit dem sie umgesetzt wird. Sobald Sie verstehen, was in diesen wenigen Sekunden zwischen "Bezahlen" und "Danke für Ihre Bestellung" passiert, lassen sich die meisten Fehler leicht diagnostizieren und beheben. Gehen wir sie der Reihe nach durch.

Was 3D Secure / SCA eigentlich ist und warum es Ihre Verkäufe blockiert

SCA ist die Regel: Bei Online-Zahlungen im Europäischen Wirtschaftsraum muss die Bank bestätigen, dass die zahlende Person tatsächlich der Karteninhaber ist. 3D Secure (die Handelsnamen sind Visa Secure, Mastercard Identity Check) ist der konkrete Schritt, mit dem dies geschieht: Der Kunde wird kurz zu seiner Bank weitergeleitet und bestätigt die Zahlung, meist über die Banking-App oder einen Code.

Wenn dieser Schritt funktioniert, bemerkt der Kunde ihn nicht einmal. Wenn etwas schlecht konfiguriert ist, kommt es zu Ablehnungen, weißen Seiten oder Endlosschleifen. Wichtig zu wissen: Die meisten "3D Secure failed"-Ablehnungen bedeuten nicht, dass Sie etwas Unrechtmäßiges getan haben oder die Website endgültig kaputt ist. Sie bedeuten nur, dass die Authentifizierung nicht abgeschlossen werden konnte, und die Ursache ist fast immer eines von wenigen banalen Problemen.

Die häufigsten Ursachen für Ablehnungen

In der Praxis kommen die meisten Fehlschläge aus diesen Richtungen:

  • Der Kunde hat die Banking-App nicht installiert oder die Benachrichtigungen ausgeschaltet, sodass die Bestätigungsanfrage nicht ankommt und die Zahlung abläuft.
  • Der Bestätigungscode kommt per SMS, aber der Kunde gibt ihn nicht rechtzeitig ein oder hat die falsche Telefonnummer bei der Bank hinterlegt.
  • Das 3D-Secure-Fenster wird von einem Pop-up-Blocker, einem aggressiven Ad-Blocker oder dem Inkognito-Modus blockiert.
  • Die Zahlungsintegration der Website löst den Authentifizierungsschritt nicht korrekt aus (ein Parameter fehlt oder es wird eine alte 3DS-Version verwendet).
  • Die Karte wurde außerhalb der EU ausgestellt oder ist eine virtuelle Karte, die 3D Secure nicht unterstützt.

Der entscheidende Punkt: Manche Ursachen liegen beim Kunden, andere bei Ihrer Konfiguration. Sie müssen sie trennen, um zu wissen, welche Sie selbst lösen können.

Wie Sie das Problem Schritt für Schritt diagnostizieren

Raten Sie nicht. Schauen Sie im Panel Ihres Zahlungsanbieters (Stripe, Netopia, PayU, EuPlatesc usw.) bei den fehlgeschlagenen Transaktionen nach. Jede Ablehnung hat einen klar vermerkten Grund:

  • "authentication_required" oder "3D Secure failed" – die Authentifizierung wurde nicht abgeschlossen; meist liegt es am Kunden oder am 3DS-Fenster.
  • "card_declined" / "insufficient_funds" – die Bank hat aus einem anderen Grund abgelehnt; das ist nicht 3D Secure.
  • "expired_card" / "incorrect_cvc" – falsche Daten wurden vom Kunden eingegeben.

Testen Sie danach den Ablauf selbst mit einer echten Karte, auf dem Smartphone und am Desktop. Wenn es bei Ihnen funktioniert, bei den Kunden aber nicht, liegt das Problem oft an deren Gerät oder Netzwerk. Wenn es auch bei Ihnen nicht funktioniert, ist es eine Konfigurationssache – und hier kommt derjenige ins Spiel, der Ihre Website gebaut hat.

Was Sie selbst reparieren können und was Sache des Entwicklers ist

Dinge, die Sie ohne Programmierer lösen oder verbessern können:

  • Fügen Sie beim Checkout einen kurzen Text hinzu: "Sie erhalten eine Bestätigungsanfrage in Ihrer Banking-App – bestätigen Sie diese, um die Bestellung abzuschließen." Viele Kunden brechen einfach ab, weil sie den Bildschirm der Bank nicht verstehen.
  • Bieten Sie eine alternative Zahlungsmethode an (Überweisung, Nachnahme) für Kunden, denen 3D Secure Probleme bereitet.
  • Prüfen Sie im Konto des Zahlungsanbieters, ob die moderne 3D-Secure-Version (3DS2) aktiviert ist und nicht die alte.

Sache des Entwicklers: die Aktualisierung der Zahlungsintegration, der Wechsel zur neuesten Version der API des Anbieters, die korrekte Behandlung der Weiterleitung nach der Authentifizierung und des "ausstehend"-Status. Wenn die Seite genau nach dem Fenster der Bank hängen bleibt, liegt es fast sicher an Code, der die von 3DS zurückkommende Antwort nicht behandelt.

Wie wir Zahlungen bei MPO Web Studio angehen

Wenn wir einen Shop bauen, behandeln wir die Zahlung als den sensibelsten Teil der Website – denn dort wird das Geld verdient oder verloren. Wir verwenden Zahlungsanbieter, die 3DS2 nativ unterstützen, testen den Ablauf vor dem Launch auf Smartphone und Desktop mit echten Karten und fügen die Hinweise hinzu, die den Kunden durch den Bestätigungsschritt der Bank führen.

Wir arbeiten vollständig remote, für Kunden im ganzen Land, und erstellen Ihnen eine kostenlose Demo, bevor Sie etwas bezahlen – einschließlich des Checkout-Ablaufs, damit Sie mit eigenen Augen sehen, wie er sich verhält. Die Preise sind transparent, ohne Überraschungen.

Wenn Sie gerade Bestellungen bei der Zahlung verlieren und nicht wissen warum, schreiben Sie uns auf WhatsApp mit einem Beispiel des Fehlers. Wir schauen uns gemeinsam an, was passiert, und sagen Ihnen ehrlich, ob es etwas ist, das Sie in fünf Minuten selbst beheben können, oder ob es an der Integration liegt.

Häufig gestellte Fragen

Warum funktioniert die Zahlung bei mir, aber bei Kunden schlägt sie fehl?+

Meist liegt es an einem Unterschied bei Gerät, Netzwerk oder Bank. Der Kunde kann die Benachrichtigungen in der Banking-App ausgeschaltet haben, einen Ad-Blocker, der das 3D-Secure-Fenster blockiert, oder eine Karte, die die moderne Authentifizierung nicht unterstützt. Testen Sie auf dem Smartphone, im Inkognito-Modus und mit einer anderen Karte, um zu sehen, wo es hakt.

Kann ich 3D Secure deaktivieren, damit ich keine Ablehnungen mehr habe?+

Für europäische Karten nicht, und es wäre auch nicht ratsam. SCA ist eine gesetzliche Anforderung, und ohne Authentifizierung würde die Bank ohnehin viele Zahlungen ablehnen. Zudem verlagert 3D Secure die Haftung für Betrug auf die Bank, schützt Sie also. Die Lösung ist, es richtig zu konfigurieren, nicht es zu entfernen.

Was bedeutet der Fehler authentication_required?+

Es bedeutet, dass die Bank den 3D-Secure-Bestätigungsschritt verlangt hat, dieser aber nicht abgeschlossen wurde. Meist hat der Kunde die Anfrage nicht rechtzeitig bestätigt, das Fenster geschlossen, oder die Integration hat die Weiterleitung nicht korrekt behandelt. Es ist kein Fehler wegen fehlender Kartendeckung – es geht ausschließlich um die Authentifizierung.

Wie lange dauert es, einen Checkout zu reparieren, der Zahlungen ablehnt?+

Das hängt von der Ursache ab. Wenn es nur eine Konfiguration im Konto des Zahlungsanbieters oder fehlende Hinweise beim Checkout ist, ist es am selben Tag erledigt. Wenn die Zahlungsintegration veraltet ist und neu geschrieben werden muss, dauert es länger. Wir schauen uns zuerst die Fehler im Panel an und geben Ihnen eine ehrliche Einschätzung, bevor wir beginnen.

Lohnt es sich, neben der Karte weitere Zahlungsmethoden anzubieten?+

Ja. Eine alternative Methode wie Banküberweisung oder Nachnahme fängt Kunden auf, die bei 3D Secure hängen bleiben oder schlicht kein Vertrauen haben, ihre Kartendaten einzugeben. Sie ersetzt die Kartenzahlung nicht, fängt aber Bestellungen auf, die sonst im letzten Schritt verloren gingen.

Free guide

7 mistakes that drive clients away from your website

Leave your email and get the guide right here, instantly. No spam.

By submitting, you agree to the Privacy Policy.
Gratuit · fără obligații

Vrei să vezi cum ar arăta site-ul firmei tale?

Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.

Cere un site demonstrativ gratuitÎți răspundem pe WhatsApp în câteva minute