Обновление аутентификации в марте 2021 года: жесткий старт для PSD2 по всей Европе

CarderPlanet

Professional
Messages
2,552
Reaction score
673
Points
83
Мы собрали информацию о данных транзакций, регулирующих органах, карточных схемах и отзывах продавцов в течение первых двух месяцев года, чтобы поделиться тем, что мы видим.

Невероятно, но прошло шесть лет с тех пор, как мы услышали о PSD2 - второй европейской директиве о платежных сервисах, и пять лет с момента выпуска 3D Secure 2. Возможно, вам интересно, как быстро пролетело столько лет - особенно за последний год карантина!
Несмотря на многочисленные задержки с внедрением строгой аутентификации клиентов (SCA) по всей Европе, 1 января 2021 года была отмечена дата, рекомендованная официальным Европейским банковским управлением (EBA) для внедрения SCA. Однако многие страны опубликовали свои собственные планы развертывания с целым рядом окончательных сроков вплоть до четвертого квартала 2021 года.
Итак, что на самом деле происходит с европейскими платежами? Произошли ли какие-либо изменения и каковы различия между показателями в разных странах? Мы собрали информацию о данных транзакций, регулирующих органах, карточных схемах и отзывах продавцов в течение первых двух месяцев года, чтобы поделиться тем, что мы видим.

Страновые различия в внедрении 3D Secure и успехе​

Как и ожидалось, похоже, что между странами уже существуют значительные различия в показателях внедрения 3D Secure и успешности. Наш недавний вебинар с Марко Конте, соучредителем Payment Universe, выявил некоторые различия в начале января. Мы также напрямую услышали от продавцов о необычной производительности в нескольких европейских странах, поэтому более подробно рассмотрели производительность некоторых из них.

Данные о транзакциях​

Основываясь на отзывах продавцов, мы просмотрели наши данные о транзакциях за январь -февраль 2021 года в Дании, Франции, Испании и Германии. Важно иметь в виду, что мы рассматриваем только подраздел транзакций, поэтому мы не можем знать всю историю. Мы сообщаем только о транзакциях по картам, выпущенным вышеупомянутыми четырьмя странами, о которых нам известно:
  • Если была предпринята попытка 3DS
  • Если 3DS прошла успешно
  • Если транзакция прошла успешно
Во всех четырех странах мы обнаружили:
  • 97% транзакций были отправлены в 3DS для попытки процесса аутентификации
  • 5% были успешно аутентифицированы с помощью аутентификации без проблем (без проблем для владельца карты)
  • 26% всех вызовов 3DS завершились неудачной аутентификацией
Далее давайте рассмотрим различия между странами в отношении неудачных транзакций.

Сбой авторизации для карт, выпущенных в выбранной европейской стране​


неудачные платежи


Здесь есть некоторые существенные различия - и особенно беспокоит производительность карт датского выпуска. Что может стоять за этим?
Датский орган финансового надзора ранее назначил дату вступления SCA в силу на март 2021 года, а затем позже объявил, что в последнюю минуту она была изменена на 11 января. Вполне вероятно, что это вызвало много путаницы и нарушило платежи по картам, выпущенным в Дании, и мы видим последствия в виде неудачных транзакций.
Чтобы узнать больше о том, где 3DS прошла успешно, но авторизация не удалась, мы подробнее рассмотрели, какая версия 3DS не работает, чтобы узнать, есть ли здесь какие-либо уроки.

Частота сбоев при авторизации для 3DS v1.0.2 и 3DS 2.1.0​


сбой Txns


Удивительно, что до сих пор успешно аутентифицированные платежи 3DS2 приводили к сбоям авторизации с гораздо большей частотой, чем 3DS1. Из разговоров с продавцами мы поняли, что 3DS запускается для транзакций, оплаченных альтернативными способами оплаты, включая ApplePay, что указывает на то, что что-то пошло не так.
Мы также слышали, что работа по внедрению 3DS2 вызывает проблемы у продавцов, причем некоторые говорят, что это самая запутанная ситуация, которую они видели за последние годы! Это может быть причиной частоты сбоев в транзакциях 3DS2, поскольку многие эмитенты спешат с подготовкой и на рынке царит массовая неразбериха.
Пока что 3DS2, похоже, не готова выполнить свои обещания по улучшению качества обслуживания клиентов и повышению скорости авторизации. Это напоминание о том, что крайне важно отслеживать поведение эмитента, включать динамическую аутентификацию и по возможности избегать 3DS, чтобы максимизировать показатели приема.

Крайне важно отслеживать поведение эмитента, включать динамическую аутентификацию и по возможности избегать 3DS, чтобы максимизировать показатели приема.

Информация от EBA и местных регулирующих органов​

Европейское банковское управление призывает национальные компетентные органы обеспечить соблюдение PSD2
EBA опубликовало заключение, призывающее NCA принять меры для обеспечения того, чтобы банки устранили все оставшиеся препятствия, мешающие сторонним поставщикам доступа к платежным счетам, которые ограничивают выбор платежных услуг потребителями ЕС.
Это соответствует более широкой цели PSD2 - способствовать созданию равных условий игры по всему ЕС. Оно требует последовательного применения и надзора за требованиями PSD2 и техническими стандартами, регулирующими EBA, в отношении SCA и общей и безопасной связи. Это может быть признаком того, что EBA попытается побудить NCA более равномерно применять PSD2 в дальнейшем.
Отойдет ли Великобритания от PSD2 после Brexit?
Хотя Великобритания вышла из Европейской экономической зоны, Великобритания включила PSD2 в местное законодательство. Но Великобритания теперь может отказаться от PSD2 с одобрения национального компетентного органа Великобритании, Управления по финансовому поведению (FCA). FCA выпустило документ, предлагающий изменения в SCA-RTS (Строгая аутентификация клиента - нормативные технические стандарты).
Предлагаемые FCA изменения:
- Добавлено новое исключение из SCA для случаев, когда клиенты получают доступ к информации о своей учетной записи через поставщика услуг информации об учетной записи (AISP)
- Увеличение пороговых значений для разовых и совокупных транзакций для бесконтактных платежей с 45 до 100 фунтов стерлингов (или потенциально максимум 120 фунтов стерлингов) и со 130 до 200 фунтов стерлингов

Увеличение лимита бесконтактных платежей было объявлено в бюджете в среду, 3 марта. Хотя увеличенный лимит бесконтактного доступа обеспечивает преимущества в скорости и удобстве, это также вызывает вопросы о том, может ли это открыть дверь для большего мошенничества в Великобритании. Это также поднимает вопрос: является ли это признаком того, что Великобритания может еще больше отклониться от PSD2 позже?

Обновления схемы карт​

Visa прекратит поддержку 3D Secure 1 в октябре 2022 года, а не в 2021 году
Ранее Visa объявила, что в октябре 2020 года снимет защиту от мошенничества с транзакциями 3DS1. Теперь Visa пересмотрела это, чтобы дать рынку больше времени на подготовку - возможно, отчасти из-за проблем с 3DS2, описанных выше. С 15 октября 2022 года Visa прекратит поддержку оригинальной версии 3D Secure 1.0.2 и связанных с ней технологий.
Обновлены формулировки правил оспаривания в связи с пандемией
Visa обновит формулировку правил разрешения споров и внесет дополнительные изменения для большей ясности и согласованности, основываясь на отзывах клиентов во время пандемии Covid-19 (вступает в силу 16 октября 2021 года).
Обновление PSD2 SCA для регионов Великобритании / не входящих в ЕЭЗ
Великобритания планирует ввести SCA в действие 14 сентября 2021 года. Visa считает, что эмитенты из ЕЭЗ / Великобритании близки к тому, чтобы полностью включить 3D Secure 2, при этом примерно 97% объема платежей в электронной коммерции из ЕЭЗ / Великобритании теперь приходится на текущие диапазоны учетных записей 3DS2.
Visa делится руководством ATO
Visa выпустила руководство и информацию о захвате учетных записей (ATO). ATO является второй по значимости угрозой для продавцов и самой быстрорастущей формой мошенничества согласно нашему недавнему опросу, в котором приняли участие более 1000 продавцов.

Краткие сведения​

Вот наше краткое изложение ключевых данных по аутентификации платежей, которые мы видели в январе и феврале этого года!
 
Top