Nekade kortbetalningar - Nytt direktiv för kortbetalningar

Permalänk
Medlem

Verifiering med bank-id har funnits i flera år och jag har stött på det titt som tätt.

Visa signatur

System: i5 10600K, Asus Z490-F, Corsair Vengeance 16GB 3200MHz, SSD 256GB Samsung 830 & 1TB 860 EVO, ASUS TUF 3080, Noctua NH-U14S, Corsair RM850Xv2, Fractal Design Meshify C, LG 34GK950F.

Permalänk
Medlem
Skrivet av UndaC:

Jag hade inte haft något mot om den bad om bankid. I mitt fall har det istället bara slutat funka.

Hmm. Använder Paypal till nästan alla schemalagda automatiska betalningar jag har, vilket det inte verkar vara nåt problem med, men det är kanske för att det räknas som en form av påskrivet avtal som inte kräver ytterligare verifiering.

Kanske bäst att jag verifierar de fåtal jag har som drar direkt från kreditkort, så att de fortfarande fungerar.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av Coca:

Verifiering med bank-id har funnits i flera år och jag har stött på det titt som tätt.

Skillnaden är att nu är det krav på stark autentisering, t.ex. bank-id och tydligen har inte alla handlare implementerat stöd och därför nekas nu transaktionerna av kortutgivarna eftersom handlaren inte skött sin del i autentiseringen.

Visa signatur

Dator: Mac

Permalänk
Medlem
Skrivet av JoL_:

Som jag förstår det har det är skillnaden att det numer är ett krav. Tidigare har det varit valfritt för försäljningstället att implementera.

I princip så, ja. Försäljningsstället måste implementera stöd för någon form av tvåfaktorsautenticering. Detta KAN göras genom 3D Secure (Verified by Visa), men bara om man gör på rätt sätt. Att bara säga att "vi har 3D Secure, så vi är OK" räcker inte. Att bara kräva SMS-verifiering från bankens sida räcker inte heller. Det sista är EXTREMT glädjande, för idén att ett SMS är det minsta säkert måste dö snarast.

Skrivet av UndaC:

Enligt en av ts länkar ska det inte gälla köp under 30 eur.
Och vissa ställen kan vitlistas så de aldrig behöver det etc.

Verkade finnas många undantag och godtyckligheter i det hela.

Grejen är att banken FÅR göra undantag i en hel massa fall om de vill, men de måste inte. Implicit tar de risken för bedrägeri om de gör det. Misstänker att de banker som inte fått ordning på grejerna släpper igenom betalningar som de kanske inte borde efter några försök för att inte störa kunderna alltför mycket.

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av mpat:

Grejen är att banken FÅR göra undantag i en hel massa fall om de vill, men de måste inte. Implicit tar de risken för bedrägeri om de gör det. Misstänker att de banker som inte fått ordning på grejerna släpper igenom betalningar som de kanske inte borde efter några försök för att inte störa kunderna alltför mycket.

Finns fler sätt att anse att man säkerställt identitet, återkommande transaktioner (tänk netflix) eftersom man accepterat den tidigare så är det rimligt att anta att ingen försöker lura av en pengar. (=säkerställt att du är du och faktiskt vill ha varan/tjänsten)

Amex kan man ange ställen som man kommer handla från, d.v.s. typ för-godkänna att jag är jag och jag kommer handla på ställe A, B och C. Det är väl typ lägsta nivån av säkerställande, men i alla fall snäppet ovanför ingen kontroll alls.

Jag tycker det hela är positivt och de vi borde vara irriterade på är alla handlare som inte brytt sig öht. (Det är ingen nyhet att PSD2 började gälla nu...)

Visa signatur

Dator: Mac

Permalänk
Medlem
Skrivet av Mindfighter:

Finns fler sätt att anse att man säkerställt identitet, återkommande transaktioner (tänk netflix) eftersom man accepterat den tidigare så är det rimligt att anta att ingen försöker lura av en pengar. (=säkerställt att du är du och faktiskt vill ha varan/tjänsten)

Amex kan man ange ställen som man kommer handla från, d.v.s. typ för-godkänna att jag är jag och jag kommer handla på ställe A, B och C. Det är väl typ lägsta nivån av säkerställande, men i alla fall snäppet ovanför ingen kontroll alls.

Jag tycker det hela är positivt och de vi borde vara irriterade på är alla handlare som inte brytt sig öht. (Det är ingen nyhet att PSD2 började gälla nu...)

Svarade kanske på fel inlägg, men jag tänkte mest på exemplet när betalningen först underkändes två gånger och gick igenom den tredje.

Själva regelverket är bra. Den situationen vi haft hittills är att banker pushat ren säkerhetsteater med gamla 3D Secure och SMS-verifiering för att försöka lura i kunderna att alla bedrägerier beror på kundernas misstag. Det här direktivet ställer krav som verkligen gör det säkrare. Bästa beviset på att det är bra är väl att Visa hatar det...

Visa signatur

5900X | 6700XT

Permalänk
Medlem

Jag har inte handlat ännu över internet senaste månaden så har inte sett det live, men fick ett sms från kortutgivaren att det har trätt i kraft och att man måste verifiera sig via mobilt BankID.

För min del har har man vid köp kunna använda Moblilt BankID eller SMS dom senaste åren. Dom tar väl bort sms verifieringen antar jag.

Är väl ganska ovanligt att man gör ett internetköp on-the-fly ute på stan i sin mobiltelefon. Så låter inte så krångligt tycker jag.
Reser jag utomlands så kan jag begränsa till vissa områden, maxbelopp / antal köp som försvårar bedrägerier.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem
Skrivet av Xangeon:

Hej hopp!

Jag försökte köpa mig ett nytt spel igår via Ubisoft / Epic Games, men blev hela tiden nekad. Har Länsförsäkringar som bank och har nu varit i kontakt med dem.

Tydligen har ett nytt direktiv gått i kraft som reglerar kortköp på internet. Jag är dåligt insatt i ämnet, så någon med lite mer expertis får gärna kommentera och förklara ytterligare exakt vad det är som gäller. Men jag har förstått det så att för att en kortbetalning skall gå igenom på nätet nu så måste det finnas verifiering via BankID / SMS eller annan verifieringsmetod.

https://www.svenskhandel.se/radgivning/betalfragor/sa-har-for...

https://info.nets.se/blogg/sa-fungerar-sca-nya-krav-fran-eu-p...

Min fråga till er, har någon av er märkt av någonting? Och om ni vill dela med er, vilken bank har ni i så fall?

EDIT: Omformulerade texten.

Är väl bara att öppna för internetköp? Den funktionen har jag haft skitlänge.
Detta ör väl bara bra.

Permalänk
Medlem
Skrivet av HallonsyltarN:

Funderat på detta också. Betalningen på mitt 3080 hos amazon misslyckades eftersom man hos Nordea måste öppna för internetköp utomlands trots att jag leggat med mobilt bankID. Öppningen gäller bara i 1 timme. Vet inte riktigt hur man ska göra då för betalningen försökte de dra innan kortet skickades men när den misslyckades så ville de att man skulle lega igen men betalningen drogs inte direkt då.

Effekten blir ju lite då att man iaf hos nordea varje timme måste gå in i appen och öppna internetköp, annars kommer betalningen misslyckas igen när de försöker dra. Blev att jag köpte presentkort för att lösa det för orkade inte hålla på med kundtjänst

Eller hur... nordea är hemska där. Har fått be vänner köpa saker åt mig för att nordea inte kan stänga av sitt egen system

Permalänk
Medlem

Diskuteras delvis olika saker i tråden. Detta har inget med möjligheten att spärra köp i vissa geografiska områden att göra. SCA är en del av PSD2 (Payment Service Directive 2) och gäller sedan en tid tillbaka. Avsikten är som nämnts att minska antalet bedrägerier och en av följderna är att vissa köp ska spärras om kunden inte kan styrka att den är rätt person.

Det finns ett antal undantag som ska möjliggöra en smidig hantering i vardagen, exempelvis att inställda återkommande betalningar inte kräver bekräftelsen samt att köp av mindre värden bara gör det med viss frekvens (därav att ni inte kan blippa på typ vart femte köp med kortet). Och även när man behöver styrka att man är rätt person så ska det ju bara vara att använda PIN/BankID, etc vilket inte är en så stor apparat.

Korrekt implementerat av företagen och korrekt hanterat av kunder ska det inte vara något större hinder för att genomföra köp och jag har inte hört om några nämnvärda problem sedan det infördes. Då det i någon grad ökar tryggheten för kunder tycker jag att det är bra.

Edit: just denna del av PSD2 har gällt sedan ca 1,5 år så den som inte märkt av det förrän nu har nog inte haft så mycket problem av det

Tillägg av hur länge reglerna har gällt
Permalänk
Medlem

Kört med Klaras engångskort i några år och har aldrig varit problem. Slipper risken att kortdetaljer hamnar på villovägar.

Permalänk
Medlem
Skrivet av DooL3Y:

Eller hur... nordea är hemska där. Har fått be vänner köpa saker åt mig för att nordea inte kan stänga av sitt egen system

Får man fråga varför du inte bara byter bank? Det hade jag definitivt gjort om jag haft Nordea när de införde den där funktionen

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Hondaxl:

Är väl bara att öppna för internetköp? Den funktionen har jag haft skitlänge.

Nä, handlaren måste ha stark autentisering, att du öppnat för internet-köp är inte autentisering av att du är du när du handlar. ...då måste kortutgivaren spärra köpet enligt nya direktivet.

Visa signatur

Dator: Mac

Permalänk
Inaktiv

Man brukar få aktivera sitt kort för internetköp en gång för te.x. netflix sen brukar det fungera där.
Nordea har te.x så.

Även om du ska handla på te.x ps store eller liknande får man aktivera sitt kort för onlineköp i 60min.

Permalänk
Medlem
Skrivet av anon300311:

Man brukar få aktivera sitt kort för internetköp en gång för te.x. netflix sen brukar det fungera där.
Nordea har te.x så.

Även om du ska handla på te.x ps store eller liknande får man aktivera sitt kort för onlineköp i 60min.

Är bara Nordea som har 60 minuters gräns för onlineköp. Min bank har inte en sån dum funktion

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Ja, trafikverket krävde BankID med MasterCard på Swedbank. Den 6:e Januari.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Skrivet av DooL3Y:

Eller hur... nordea är hemska där. Har fått be vänner köpa saker åt mig för att nordea inte kan stänga av sitt egen system

Jag har aldrig haft några problem med att använda mitt Nordea-kort på Amazon.

När du trycker på sista knappen som gör att beställningen läggs, verkar det som att butiken ska göra någon verifiering med banken och det räcker med att Nordea-kortet är upplåst vid denna tidpunkt. Att det sedan kan dröja längre innan butiken väljer att debitera kortet gör inget; den gamla verifieringen som gjordes då beställningen lades räcker. Förmodligen är det samma system som systemet med prenumerationer som inte heller kräver att kortet hela tiden är upplåst utan endast att det är upplåst när man talar om att man vill påbörja prenumerationen.

För övrigt är det bara bra att transaktionerna nekas av banken om butikerna inte följer gällande lagstiftning. På så vis tvingas butikerna att fixa sina betalsystem så att de följer lagstiftningen. De här reglerna infördes dessutom redan hösten 2019, så butikerna har haft gott om tid på sig att fixa betalsystemen.

Skrivet av jnsson:

Är bara Nordea som har 60 minuters gräns för onlineköp. Min bank har inte en sån dum funktion

Det är bara om butiken inte använder 3D Secure som Nordea har en gräns på 60 minuter. Använder butiken 3D Secure behöver man inte låsa upp kortet. Det innebär att det är mycket omständigare att lägga en beställning om butiken inte använder 3D Secure än om butiken gör det. För övrigt finns det sedan 2019 en lag som säger att butiker inom EES måste använda 3D Secure (eller något annat system med motsvarande säkerhetsgrad).

Permalänk
Moderator
Moderator
Skrivet av OldComputer:

Är väl ganska ovanligt att man gör ett internetköp on-the-fly ute på stan i sin mobiltelefon. Så låter inte så krångligt tycker jag.

Komma springande till bussen då den anlänt (och därmed kommer avgå) fyra minuter för tidigt, inse att sista dagen på månadskortet var igår, hala fram telefonen i det horisontella regnet och börja fippla med appen för att köpa ett nytt, fundera på om det finns kontrollanter på bussen då trafikbolaget i strid med rådande lagrum numera kräver att biljetten är löst redan på hållplatsen innan man stiger ombord på fordonet, plutta in kortnummer och cvc då appen av magisk anledning valt att glömma av dessa, bli hänvisad till BankID som tar tjugo sekunder på sig att starta för att sedan krasha. Starta om BankID, betala månadskortet, häva ur sig en redig harang om denna morgons allmänna jävlighet och sätta sig i sätet och pusta ut.

Visst borde det inte vara så mycket extra krångel, men ett extra steg i fel läge gör upplevelsen flera magnituder värre

Visa signatur

Ryzen 3700X | Asus X570-F | 32GB Kingston Fury Renegade | RX 7800 XT | Fractal Design R6C | Noctua NH-D15 | Corsair RM650x | 6TB SSD av varierad kvalisort | Asus VG279QM | Ducky One 2 | CM MM720

Permalänk
Medlem

Precis som @Herr K skriver så har detta varit aktivt sen September 2019. Det var flera EU länder som inte var klara med det då, men alla svenska banker hade infört det tills deadlinen på 14 September (vad jag vet).
Lite oklart varför folk börjar märka det nu, speciellt i Sverige.

Permalänk
Skrivet av fredlovebot:

Precis som @Herr K skriver så har detta varit aktivt sen September 2019. Det var flera EU länder som inte var klara med det då, men alla svenska banker hade infört det tills deadlinen på 14 September (vad jag vet).
Lite oklart varför folk börjar märka det nu, speciellt i Sverige.

I och med att en del andra länder inte klarade av att införa det i tid, kanske de svenska bankerna släppte igenom en del transaktioner om butiken låg i något av de andra länderna? Om det var butiken som inte klarat av att uppdatera sina system, alltså. De flesta inläggen verkar röra problem med utländska butiker.

Permalänk
Medlem
Skrivet av PeCe:

Säkerhetsåtgärd, visst, men en lite irriterande sådan. Att behöva bekräfta med såväl CVC-kod som Bank-ID när man köper en bussbiljett för 35 spänn via bussbolagets app känns lite väl krångligt. Tycker de kunde tillåtit småköp (typ <100kr) utan verifiering iaf.

Precis, det här är riktigt drygt, är samma sak i BETALAP appen. En sak om det behövs när man lägger till kortet, men sjukt att det ska göras varje gång. Dock kanske dom fixat det nu? Gav upp och kör EasyPark som tolkat reglerna annorlunda

Permalänk
Medlem
Skrivet av HallonsyltarN:

Funderat på detta också. Betalningen på mitt 3080 hos amazon misslyckades eftersom man hos Nordea måste öppna för internetköp utomlands trots att jag leggat med mobilt bankID. Öppningen gäller bara i 1 timme. Vet inte riktigt hur man ska göra då för betalningen försökte de dra innan kortet skickades men när den misslyckades så ville de att man skulle lega igen men betalningen drogs inte direkt då.

Effekten blir ju lite då att man iaf hos nordea varje timme måste gå in i appen och öppna internetköp, annars kommer betalningen misslyckas igen när de försöker dra. Blev att jag köpte presentkort för att lösa det för orkade inte hålla på med kundtjänst

Nordea är värdelösa på detta. Jag har personligen fått öppna mitt kort för att tanka i Danmark/Norge...

Visa signatur

Louqe Ghost S1 + L TopHat | ASRock Phantom Gaming ITX | Intel Core i9-9900K | Corsair Vengeance LPX 32GB | Gigabyte GeForce RTX 2080 Ti 11GB | Corsair SF750 Platinum | Samsung 970 EVO Plus 500GB | Intel 660P 2TB | Custom Vattenkylning CPU/GPU | Windows 11 Pro x64

Permalänk
Medlem

Handelsbanken och MasterCard. Fått verifiera med BankID eller bankdosa sedan slutet av december om inte längre.

Permalänk
Medlem

Har ibland och ibland inte varit tvungen att verifiera med BankID för både mitt Klarna kort och Sparbanken Nord (Swedbank) kort så länge jag kan minnas. Senaste kort köpet jag gjorde var nog just efter årskiftet på Steam och det gick utan problem med Klarna kortet.

Visa signatur

13600KF, RTX 4070 FE, B760I, 32GB DDR4, NR200P

Permalänk
Medlem
Skrivet av CymbalCrasher:

Handelsbanken och MasterCard. Fått verifiera med BankID eller bankdosa sedan slutet av december om inte längre.

OK, men det är inget problem, och inte egentligen det tråden handlar om. Om du handlar hos en butik som använder 3D Secure och din bank har bestämt sig för att de skall ha BankID varenda gång, så är det så. Inget är nytt idag mot vad det var i December. Det som är nytt är hur banken agerar om butiken inte har 3D Secure eller något motsvarande system för att få en andra faktor av dig. Då skall banken numer - förutom ett antal undantag som att beloppet är under 30€ osv - neka transaktionen, för att på detta sätt få alla butiker att uppdatera sina lösningar.

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av Xangeon:

Hej hopp!

Jag försökte köpa mig ett nytt spel igår via Ubisoft / Epic Games, men blev hela tiden nekad. Har Länsförsäkringar som bank och har nu varit i kontakt med dem.

Tydligen har ett nytt direktiv gått i kraft som reglerar kortköp på internet. Jag är dåligt insatt i ämnet, så någon med lite mer expertis får gärna kommentera och förklara ytterligare exakt vad det är som gäller. Men jag har förstått det så att för att en kortbetalning skall gå igenom på nätet nu så måste det finnas verifiering via BankID / SMS eller annan verifieringsmetod.

https://www.svenskhandel.se/radgivning/betalfragor/sa-har-for...

https://info.nets.se/blogg/sa-fungerar-sca-nya-krav-fran-eu-p...

Min fråga till er, har någon av er märkt av någonting? Och om ni vill dela med er, vilken bank har ni i så fall?

EDIT: Omformulerade texten.

Utan att läsa alla inlägg så är jag säker på att du har fått svar på ditt inlägg. Har Nordea själv och där har det i flera år varit krav på att använda BankId eller liknande. Man kan enkelt öppna kortet för alla inköp via appen eller hemsidan. Amazon och en del andra större spelare verkar vara undantagna. Har en Kindle och läser och köper mängder av E-böcker från Amazon och alla köp har gått igenom utan problem.

Visa signatur

Core i7 5820K @ 4.5GHz | Asus Strix X99 Gaming | Palit Super Jetstream GTX 1080 | 16GB Corsair Vengeance LPX DDR4 2666MHz | Intel® 750 SSD 400GB PCIe, Samsung 840/850 Evo 750GB & 1TB | Asus 12x Blu-Ray Combo | Phanteks Enthoo Luxe | 3x Nanoxia Deep Silence 140mm + 5x 120mm | Corsair H105 | Corsair AX1200i 1200W | Windows 10 Pro | Asus ROG Swift PG348Q | Audio Pro Addon T12 | Sennheiser HD650 | Corsair Vengeance K70 | Mad Catz R.A.T. 7 MMO

Permalänk
Medlem

Skaffa typ Lunar som backup kort ifall det vanliga skulle strula.

Visa signatur

Min dator är Cat-säker.
Hakuna Matata

Permalänk
Medlem
Skrivet av HallonsyltarN:

Funderat på detta också. Betalningen på mitt 3080 hos amazon misslyckades eftersom man hos Nordea måste öppna för internetköp utomlands trots att jag leggat med mobilt bankID. Öppningen gäller bara i 1 timme. Vet inte riktigt hur man ska göra då för betalningen försökte de dra innan kortet skickades men när den misslyckades så ville de att man skulle lega igen men betalningen drogs inte direkt då.

Effekten blir ju lite då att man iaf hos nordea varje timme måste gå in i appen och öppna internetköp, annars kommer betalningen misslyckas igen när de försöker dra. Blev att jag köpte presentkort för att lösa det för orkade inte hålla på med kundtjänst

Det där har funnits så länge jag kan minnas. Skaffa PayPal som du antingen kopplar till ditt betalkort eller så gör du en manuell insättning innan du ska genomföra köpet. Skulle aldrig falla mig in att handla utomlands utan PayPal då man får garantier om något strular/reklamation etc till exempel på E-bay.

Det där med legitimering via bank-id har väl också funnits sedan stenåldern.

Permalänk
Skrivet av mpat:

Då skall banken numer - förutom ett antal undantag som att beloppet är under 30€ osv - neka transaktionen, för att på detta sätt få alla butiker att uppdatera sina lösningar.

Om det går att åberopa något av de där undantagen (som belopp under 30 euro) är det tillåtet för banken att låta transaktionen gå igenom. Banken verkar dock alltid ha rätt att neka transaktionen och då ska butiken försöka med 3D Secure istället.

Permalänk
Medlem
Skrivet av Bascule666:

Utan att läsa alla inlägg så är jag säker på att du har fått svar på ditt inlägg. Har Nordea själv och där har det i flera år varit krav på att använda BankId eller liknande. Man kan enkelt öppna kortet för alla inköp via appen eller hemsidan. Amazon och en del andra större spelare verkar vara undantagna. Har en Kindle och läser och köper mängder av E-böcker från Amazon och alla köp har gått igenom utan problem.

Tror inte de är undantagna, verkar som att belopp under en viss gräns går igenom utan 2FA. Har också Nordea och Amazon köp går inte igenom om man köper något dyrare än någon hundring samma som andra affärer men då har jag inte handlat där utan att "öppna" kortet på ett tag. Amazon är den enda butiken jag haft problem med för de drar inte pengarna innan varan skickas så går det mer än en timme blir köpet nekat.

Visa signatur

5600x, x470-f, 3080 10GB