אימות מוגבר - 3D Secure

בעולם התשלומים הדיגיטליים, אחת המטרות החשובות ביותר של בתי עסק היא להגדיל את המכירות מצד אחד, ומצד שני לצמצם הונאות, ביטולי עסקאות והכחשות עסקה (Chargebacks).

בשנים האחרונות הפך האימות המוגבר (Strong Customer Authentication – SCA), ובפרט תקן 3D Secure, לכלי מרכזי בהגנה על עסקאות אינטרנטיות, בהפחתת הסיכון הפיננסי של בתי העסק ובהגדלת אמון הלקוחות.

מהו אימות מוגבר?

אימות מוגבר הוא תהליך אבטחה שנועד לוודא כי האדם המבצע את העסקה הוא אכן בעל כרטיס האשראי או מחזיק הכרטיס המורשה.

בניגוד לעסקה רגילה, שבה נדרשים רק פרטי הכרטיס (מספר כרטיס, תוקף וקוד CVV), אימות מוגבר מחייב את הלקוח לבצע שלב זיהוי נוסף באמצעות אמצעי אימות נפרד ועצמאי.

האימות הנוסף יכול להתבצע באמצעות:
  • קוד חד-פעמי (OTP) הנשלח למספר הטלפון של מחזיק הכרטיס.
  • אישור באמצעות אפליקציית הבנק או חברת האשראי.
  • זיהוי ביומטרי כגון טביעת אצבע או זיהוי פנים.
  • סיסמה אישית או קוד גישה ייעודי

אימות מוגבר - הכחשות עסקה

3DS הכחשת עסקה

האימות המוגבר מבוסס על העיקרון שלפיו יש לאמת את זהות הלקוח באמצעות לפחות שני גורמים מתוך שלוש קטגוריות:
משהו שהלקוח יודע - סיסמה, קוד אישי או תשובה לשאלת אבטחה.
משהו שהלקוח מחזיק - טלפון נייד, אפליקציה מאובטחת או התקן פיזי.
משהו שהלקוח הוא - טביעת אצבע, זיהוי פנים או מאפיין ביומטרי אחר.

מטרת האימות המוגבר היא לצמצם באופן משמעותי את הסיכון לשימוש בפרטי אשראי גנובים, בפרטי כרטיס שנחשפו או נגנבו, וכן להפחית מקרים של הכחשת עסקה (Chargeback) שבהם לקוח שביצע את העסקה בפועל טוען בדיעבד כי לא אישר אותה.

מעבר להגנה על מחזיק הכרטיס, האימות המוגבר מספק גם לבית העסק שכבת הגנה משמעותית מפני הונאות והכחשות עסקה

במקרים רבים, כאשר עסקה עברה בהצלחה תהליך 3D Secure, האחריות בגין הכחשות עסקה הנובעות מטענות של "לא אני ביצעתי את העסקה" (Fraud Chargeback) עוברת ממקבל התשלום אל מנפיק הכרטיס, בהתאם לכללי מותגי האשראי ולסוג ההכחשה.

בעסקה פיזית בחנות, האימות המוגבר מבוצע באמצעות מסופון סליקה עם תקן EMV והכרטיס הפיזי. במסחר אלקטרוני הדרך הנפוצה ביותר למימוש אימות מוגבר היא באמצעות תקן 3D Secure.

מהו 3D Secure?

3D Secure (או בקיצור 3DS) הוא תקן בינלאומי של מותגי האשראי הבינלאומיים, אשר פועל באמצעות ארגון EMVCo ומאפשר לבצע אימות מוגבר בעת ביצוע עסקאות סליקה באינטרנט.

כאשר לקוח מבצע רכישה באתר אינטרנט, מערכת הסליקה מעבירה את העסקה לתהליך אימות מול מנפיק הכרטיס (הבנק או חברת האשראי שהנפיקה את הכרטיס).

כיצד עובד 3D Secure?

  1. הלקוח מזין את פרטי האשראי באתר.
  2. מתבצע ברקע תהליך הערכת סיכונים בזמן אמת המבוסס על עשרות פרמטרים שונים.
  3. ברוב העסקאות כיום, תהליך האימות מתבצע בצורה שקופה לחלוטין ללקוח (Frictionless Flow), ללא צורך בפעולה נוספת.
  4. רק כאשר מנפיק הכרטיס מזהה רמת סיכון גבוהה יותר, מתבקש הלקוח לבצע אימות נוסף באמצעות SMS, אפליקציה או אמצעי זיהוי אחר.
  5. לאחר השלמת האימות מתקבל אישור או דחייה לביצוע העסקה.
  6. לאחר קבלת האישור ממשיכה העסקה לתהליך הסליקה הרגיל.

הודות לגרסאות המתקדמות של 3D Secure 2.0, מרבית העסקאות כיום מאושרות ללא פגיעה בחוויית המשתמש.

מדוע פותח תקן 3D Secure?

עם המעבר המואץ של צרכנים לרכישות באינטרנט, נוצר פער משמעותי בין רמת האבטחה הקיימת בעסקאות פיזיות באמצעות כרטיס EMV לבין עסקאות מקוונות שבהן נדרש בדרך כלל רק מספר הכרטיס, תוקף וקוד CVV.

פער זה הוביל לגידול בהונאות כרטיסי אשראי ובהכחשות עסקה, ויצר צורך במנגנון שיאפשר לוודא כי האדם המבצע את העסקה הוא אכן בעל הכרטיס.

כדי לתת מענה לאתגר זה, פיתחו מותגי האשראי הבינלאומיים באמצעות ארגון EMVCo את תקן 3D Secure, המאפשר לבצע אימות זהות בזמן אמת לפני אישור העסקה.

כיום נחשב 3D Secure לאחד ממנגנוני האבטחה החשובים ביותר בעולם המסחר האלקטרוני.

האם ניתן לבצע 3D Secure גם בעסקאות טלפוניות?

כן. בעבר עסקאות טלפוניות נחשבו לעסקאות בעלות סיכון גבוה יחסית, משום שלא ניתן היה לבצע בהן אימות מוגבר. כיום ניתן לשלוח ללקוח קישור תשלום מאובטח (דרישת תשלום) באמצעות SMS, WhatsApp או דואר אלקטרוני, ובכך לאפשר ללקוח להשלים את התשלום באמצעות 3D Secure. גישה זו מפחיתה משמעותית את הסיכון להכחשות עסקה.

כיצד מממשים אימות מוגבר?

כאשר התשלום מבוצע בנקודת מכירה באמצעות מסוף EMV, העסקה נחשבת כעסקה מאומתת ברמת אבטחה גבוהה. בעסקאות אונליין, הדרך המקובלת למימוש אימות מוגבר היא באמצעות 3D Secure.

על מנת שבית עסק יוכל לבצע עסקאות 3DS, עליו לוודא כי:

  • חברת הסליקה תומכת ב-3D Secure.
  • מערכת הסליקה או ספק התשלומים תומכים בתקן.
  • הוגדרו ההרשאות הנדרשות מול חברות האשראי.

במערכות הסליקה של טרנזילה פייטק (אינטרספייס) ניתן להפעיל 3D Secure עבור:

  • אתרי אינטרנט.
  • דפי תשלום.
  • דרישות תשלום.
  • תשלומים מרחוק.
  • עסקאות טלפוניות באמצעות קישור תשלום מאובטח.

שאלות ותשובות - על אימות מוגבר :

האם 3D Secure מבטל לחלוטין הכחשות עסקה?
לא. הוא מפחית משמעותית הכחשות הנובעות מהונאה או שימוש לא מורשה בכרטיס, אך אינו מונע סכסוכים מסחריים או טענות לאי קבלת שירות.
מה ההבדל בין 3D Secure לבין קוד CVV?
קוד CVV נועד לוודא שללקוח יש גישה לפרטי הכרטיס. לעומת זאת, 3D Secure מבצע אימות של מחזיק הכרטיס מול הבנק או חברת האשראי בזמן אמת ומספק רמת אבטחה גבוהה משמעותית.
האם 3D Secure פוגע באחוזי ההמרה?
בגרסאות החדשות של 3DS 2.0 רוב העסקאות מאומתות ברקע ללא צורך בפעולה מצד הלקוח, ולכן ההשפעה על חוויית המשתמש נמוכה מאוד.
האם אפשר לבצע אימות מוגבר לעסקאות תשלומים כולל ניכיון אשראי?
כן. במיוחד עסקאות תשלומים שמשולמות במזומן ומייד בעסקת ניכיון אשראי רצוי שיהיו יותר בטוחות, בביטחון שנותן אימות מוגבר.
האם 3D Secure חובה בישראל?
במקרים מסוימים קיימות דרישות רגולטוריות או דרישות של מנפיקי הכרטיסים לביצוע אימות מוגבר. גם כאשר אינו חובה, מומלץ מאוד להשתמש ב-3D Secure.
האם ניתן לבצע 3D Secure בדרישת תשלום?
כן. מערכות סליקה מתקדמות מאפשרות לשלב 3D Secure גם בדרישות תשלום הנשלחות באמצעות SMS, WhatsApp, דואר אלקטרוני או קישור תשלום מאובטח.
האם 3D Secure מתאים גם לעסקאות טלפוניות?
כן. הדרך המקובלת היא לשלוח ללקוח קישור תשלום מאובטח הכולל תמיכה ב-3D Secure במקום לקבל את פרטי הכרטיס בעל פה.
האם 3D Secure משפר את סיכויי אישור העסקה?
במקרים רבים כן. עסקאות המאומתות באמצעות 3D Secure נתפסות כבעלות רמת סיכון נמוכה יותר ולכן עשויות ליהנות משיעורי אישור גבוהים יותר.

לסיכום

בעולם שבו הונאות מקוונות והכחשות עסקה נמצאות במגמת עלייה, אימות מוגבר ו-3D Secure אינם עוד תוספת אבטחה נחמדה — אלא כלי עסקי חיוני.

שילוב נכון של 3D Secure, דסקריפטור ברור, בקרות סיכון, תיעוד מסודר ושירות לקוחות איכותי יכול לצמצם משמעותית את החשיפה להונאות ולהכחשות עסקה, לחסוך לבית העסק כסף רב, לשפר את שיעור אישור העסקאות ולהגדיל את אמון הלקוחות.

בתי עסק המאמצים טכנולוגיות תשלום מתקדמות נהנים לא רק מהגנה טובה יותר, אלא גם מחוויית לקוח משופרת ומיתרון תחרותי בעולם המסחר הדיגיטלי.

contact us

צור קשר

נא מלא את הטופס להלן, ונציג של חברת טרנזילה יצור איתך קשר בהקדם האפשרי