un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Cum au mers plățile cu 3D Secure prin SMS

8 Jun 2015  ·

TEHNOLOGIE  ·

15 comentarii

Am plătit de câteva ori online cu cardul de când ING a anunțat că modifică sistemul 3D Secure și elimină parola în favoarea unui cod trimis pe loc prin SMS pe telefonul clientului.

Nu m-am declarat fericit cu această modificare deoarece uneori SMS-urile vin greu sau deloc, iar în momente de “sprint” precum Black Friday nu vreau să aștept după SMS-uri.

Iată cum au decurs lucrurile:

Plata 1 – nu mi-a fost cerută o parolă SMS.
Nimic. Deloc. Am introdus datele cardului și gata, plata a fost făcută. Mi-am și zis “sweet strawberries, ce se întâmplă?! Era mai bine cu parolă decât fără!”

Întâmplător două zile mai târziu a fost o conferință ING și am vorbit acolo cu cineva priceput la astfel de lucruri, care mi-a spus că momentan analizează încărcarea sistemului și ce latențe apar, așa că uneori codul SMS este dezactivat.

Plata 2 – SMS-ul a venit după 40 de secunde.
Am cronometrat atunci când pagina 3D Secure mi-a spus să introduc codul primit prin SMS. 40 de secunde. Foarte mult, de Black Friday dau 3 comenzi în 40 de secunde.

Totul arată ca mai jos:
3d_secure_13d_secure_2

Plata 3 – SMS-ul a venit în 2 secunde.
Nu cred că au schimbat ei ceva, ci așa a venit acum SMS-ul. N-a fost rău. O altă plată, săptămâna trecută, tot cu SMS venit rapid a fost finalizată.

Problema este că, în acest sistem cu SMS-uri, ING nu are nici un control. SMS-urile vin de la operatorii de telefonie și întârzierile nici nu cred că pot fi controlate. 3D Secure aparține de Romcard și nu știu dacă ING poate obține date despre timpul mediu trecut între afișarea paginii și introducerea codului, ceea ce le-ar putea spune cât de rapid vine SMS-ul.

    15 comentarii

  1. Eu cred că e important și unde plătești. Când plătesc factura la Enel nu-mi cere niciodată parola (nu mi-o cerea nici înainte, nici acum). Când plătesc la Telekom, spre exemplu, de fiecare dată trebuie s-o introduc. Iar SMS-urile au venit la mine în mai puțin de 30 de secunde de fiecare dată.

      (Citează)

  2. ING este probabil cea mai OK banca din cate avem noi in Romania.

    Nu inseamna ca nu fac magarii, cum a fost cea cu schimbarea fortata a cardurilor perfect valabile cu unele contactless. Cica la cererea clientilor! Sigur ca da, de asta la mai bine de un an de la aceasta prostie doar la H&M poti plati fara pin.

    Nici macar la metrou nu merg, pentru ca i-a durut in cot de clienti si n-au facut nici un acord cu Metrorex. ING voia sa oblige clientii de business sa le cumpere solutia contactless, spunandu-le “uite, avem x milioane de carduri contactless, trebuie sa schimbat”. Practica arata ca nu le-a mers, tot cu PIN platest peste tot.

      (Citează)

  3. Contactless merge prin fastfood-uri si sunt multe. La mec stau cateva secunde.

      (Citează)

  4. Eu la H&M cand am vrut sa platesc cu contactless nu le mergea sistemul. Insa la Selgross merge de fiecare data. La Dedeman de ex nu a mai trebuit sa le mai zic eu ca vreau sa platesc contactless.

    Incet, incet se schimba si POS-urile in contactless.

    Gaelex:
    Sigur ca da, de asta la mai bine de un an de la aceasta prostie doar la H&M poti plati fara pin.

      (Citează)

  5. Gaelex:
    Nici macar la metrou nu merg […]

    Ba da, eu de fiecare dată când am mers cu metroul am plătit prin PayPass. Nu mi s-a întâmplat niciodată să nu meargă.

      (Citează)

  6. Salut,

    De Black Friday am platit eu cu Card Avantaj si nu am avut probleme. SMS-ul a ajuns instant si plata s-a finalizat cu succes.

      (Citează)

  7. Victoraş, aşteaptă şi tu 40 secunde :-)

      (Citează)

  8. Folosesc un card de credit de la o alta banca, tot prin 3D secure, nu am avut niciodata probleme in primirea SMS-ului, acesta a venit de fiecare data aproape instant (maxim 2-3 secunde)

      (Citează)

  9. Am facut si eu 2 plati online prin ING. In ambele cazuri SMS-ul a venit dupa 30 de secunde. Nu imi place. Ar trebui sa regandeasca chestia asta. Mi s-a intamplat de cateva ori sa nu primesc SMS-uri decat a doua zi fata de cand au fost trimise (nu la plati). Mai bine ar trimite emailuri sau ar reveni la vechea parola.

      (Citează)

  10. In Romania sunt deja cativa procesatori de carduri: Romcard, EuPlatesc, PayU (GeCad), LibraBank.

    Conteaza cine proceseaza plata.

    Cu Romcard-ul am avut si eu o problema recent, mi s-a cerut sa ii contactez ca sa aflu de ce nu au cerut SMS-ul la procesarea unei plati cu card ING. Dupa vreo 5 minute de abureli omul de acolo a zis ca ING-ul si-a implementat propiul sistem de securizarea a cardurilor, independent de 3D Secure-ul pe care Romcard il administreaza pentru BCR, BRD, Raiffeisen, UniCredit, AlphaBank, NEXTEBANK SA, CEC Bank, Transilvania, BRCI, RIB, Millennium, RBS, OTP, Italo-Romena si Cetelem.

      (Citează)

  11. Nu mananc de la fastfood, iar la Dedeman pentru un spray WD40 si un ulei de mecanisme fine – total 42 de lei – am bagat PIN.

      (Citează)

  12. La mine vin foarte repede.. într-adevăr, de BlackFriday ar putea exista mari probleme.. Totuși, odată dată comanda nu cred că trebuie să faci plata chiar în momentul respectiv ci poți amâna pentru câteva minute, timp în care dai restul comenzilor.

      (Citează)

  13. Gaelex: Nu inseamna ca nu fac magarii, cum a fost cea cu schimbarea fortata a cardurilor perfect valabile cu unele contactless. Cica la cererea clientilor! Sigur ca da, de asta la mai bine de un an de la aceasta prostie doar la H&M poti plati fara pin.
    Nici macar la metrou nu merg, pentru ca i-a durut in cot de clienti si n-au facut nici un acord cu Metrorex. ING voia sa oblige clientii de business sa le cumpere solutia contactless, spunandu-le “uite, avem x milioane de carduri contactless, trebuie sa schimbat”. Practica arata ca nu le-a mers, tot cu PIN platest peste tot.

    Știi că urmăresc bine domeniul contactless și nu e chiar cum spui tu. De exemplu am plătit și la un Mega Image cu card contactless.

    La metrou nu știu care e treaba, a băgat BRD pos-urile și cred că ei au mers pe Mastercard, nu pe Visa.

    ING spune că toate POS-urile date recent au partea contactless, trebuie doar să o și activeze prin magazine. Eu îi aștept mai ales pentru Mega Image, care ar urma să fie finalizat prin toamnă.

    Cred că voi opri cardul meu VISA și voi lua un Mastercard, pe partea contactless par a fi mai bine înfipți în România.

      (Citează)

  14. Tehnologie din secolul trecut pentru probleme curente.

    2 factor auth (parolă+cod pin variabil generat local de telefon) așa cum e implementat de google și de alții și împreună cu aplicația Authenticator de pe Android e un sistem mult mai sigur și mai fiabil decât ce a făcut vreodată vreo bancă.

      (Citează)

  15. Dan:
    In Romania sunt deja cativa procesatori de carduri: Romcard, EuPlatesc, PayU (GeCad), LibraBank.

    […] Dupa vreo 5 minute de abureli omul de acolo a zis ca ING-ul si-a implementat propiul sistem de securizarea a cardurilor, independent de 3D Secure-ul pe care Romcard il administreaza pentru BCR, BRD, Raiffeisen, UniCredit, AlphaBank, NEXTEBANK SA, CEC Bank, Transilvania, BRCI,RIB, Millennium, RBS, OTP, Italo-Romena siCetelem.

    cea mai precisa enumerare de portofoliu ever. din partea omului Romcard desigur :)

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus