מהו 3D Secure?
3D Secure (או בקיצור 3DS) הוא תקן בינלאומי של מותגי האשראי הבינלאומיים, אשר פועל באמצעות ארגון EMVCo ומאפשר לבצע אימות מוגבר בעת ביצוע עסקאות סליקה באינטרנט.
כאשר לקוח מבצע רכישה באתר אינטרנט, מערכת הסליקה מעבירה את העסקה לתהליך אימות מול מנפיק הכרטיס (הבנק או חברת האשראי שהנפיקה את הכרטיס).
כיצד עובד 3D Secure?
- הלקוח מזין את פרטי האשראי באתר.
- מתבצע ברקע תהליך הערכת סיכונים בזמן אמת המבוסס על עשרות פרמטרים שונים.
- ברוב העסקאות כיום, תהליך האימות מתבצע בצורה שקופה לחלוטין ללקוח (Frictionless Flow), ללא צורך בפעולה נוספת.
- רק כאשר מנפיק הכרטיס מזהה רמת סיכון גבוהה יותר, מתבקש הלקוח לבצע אימות נוסף באמצעות SMS, אפליקציה או אמצעי זיהוי אחר.
- לאחר השלמת האימות מתקבל אישור או דחייה לביצוע העסקה.
- לאחר קבלת האישור ממשיכה העסקה לתהליך הסליקה הרגיל.
הודות לגרסאות המתקדמות של 3D Secure 2.0, מרבית העסקאות כיום מאושרות ללא פגיעה בחוויית המשתמש.
מדוע פותח תקן 3D Secure?
עם המעבר המואץ של צרכנים לרכישות באינטרנט, נוצר פער משמעותי בין רמת האבטחה הקיימת בעסקאות פיזיות באמצעות כרטיס EMV לבין עסקאות מקוונות שבהן נדרש בדרך כלל רק מספר הכרטיס, תוקף וקוד CVV.
פער זה הוביל לגידול בהונאות כרטיסי אשראי ובהכחשות עסקה, ויצר צורך במנגנון שיאפשר לוודא כי האדם המבצע את העסקה הוא אכן בעל הכרטיס.
כדי לתת מענה לאתגר זה, פיתחו מותגי האשראי הבינלאומיים באמצעות ארגון EMVCo את תקן 3D Secure, המאפשר לבצע אימות זהות בזמן אמת לפני אישור העסקה.
כיום נחשב 3D Secure לאחד ממנגנוני האבטחה החשובים ביותר בעולם המסחר האלקטרוני.
האם ניתן לבצע 3D Secure גם בעסקאות טלפוניות?
כן. בעבר עסקאות טלפוניות נחשבו לעסקאות בעלות סיכון גבוה יחסית, משום שלא ניתן היה לבצע בהן אימות מוגבר. כיום ניתן לשלוח ללקוח קישור תשלום מאובטח (דרישת תשלום) באמצעות SMS, WhatsApp או דואר אלקטרוני, ובכך לאפשר ללקוח להשלים את התשלום באמצעות 3D Secure. גישה זו מפחיתה משמעותית את הסיכון להכחשות עסקה.