הגדרות 3D-Secure למסוף
מהו 3D-Secure?
3D-Secure הוא תהליך אבטחה נוסף בעסקאות אונליין, שבו מנפיק הכרטיס מאמת שהעסקה מתבצעת על ידי בעל הכרטיס.
לאחר הזנת פרטי האשראי בדף התשלום, הלקוח עשוי לעבור לעמוד אימות של חברת האשראי. האימות מתבצע בדרך כלל באמצעות קוד חד-פעמי הנשלח ב-SMS.
במקרים מסוימים מתבצע אימות שקוף, ללא שליחת SMS וללא פעולה נוספת מצד הלקוח. ניתן לבדוק בדוחות אם העסקה עברה אימות 3D-Secure.
השירות מסייע ב:
- הפחתת הונאות והכחשות עסקה.
- הגברת האבטחה לבית העסק וללקוחות.
- צמצום נזקים כספיים ותדמיתיים.
נקודות חשובות ל3DS מניהול סיכונים:
- לשים לב לדרישה של ניהול סיכונים אם מדובר על עסקאות תייר או מקומי ומאיזה סכום להגדיר (תמיד תייר יהיה מהשקל הראשון).
- להדגיש ללקוח שחיוב 3DS לא עובד בהקלדה ידנית של פרטי האשראי (מסוף וירטואלי) אלא רק בחיוב אינטרנטי (דף נחיתה, אתר, דרישה לתשלום).
- להסביר ללקוח שאין לבצע חיובי 3DS במקום הלקוחות שלהם - כלומר אין לבקש את הקוד ולבצע את החיוב במקומו דבר זה עלול להוביל לחסימת הספק.
במייל הנוסח יופיע כך:
- כרטיס מקומי - מאושר ( לא נדרשת הטמעת 3DS )
- כרטיס תייר – מאושר בתנאי ( שהלקוח יעבור הטמעת 3DS )
מותגי כרטיסים נתמכים
השירות נתמך בכרטיסים מהמותגים הבאים:
- Visa
- Mastercard
- American Express
- Diners
- ישראכרט
דרישות מקדימות
לפני הפעלת השירות יש לוודא:
- המסוף מוגדר מול חברת האשראי כמסוף אינטרנטי.
- ערך הטלפוני של המסוף בש.ב.א מוגדר כ-3.
- נעשה שימוש בכתובות השרתים החדשות תחת
solutions, ולא בכתובות השרתים הישנות. - מועברים או מוצגים בדף התשלום שם בעל הכרטיס ואמצעי קשר — מספר טלפון או כתובת דוא"ל.
- שם החברה באנגלית מוגדר תחת:
הגדרות ← הגדרות חברה ומשתמשים ← פרטי חברה. - התקבלו מחברת הסליקה קודי MCC עבור מותגי הכרטיסים הרלוונטיים.
העמוד זמין רק במסופים שהופעל עבורם שירות 3D-Secure. אם השירות אינו פעיל, יש לפנות למחלקת המכירות.
כניסה להגדרות
- היכנסו אל ראשי ← רשימת מסופים.
- אתרו את המסוף האינטרנטי הרלוונטי.
- לחצו על סמל שלושת הקווים לצד המסוף.
- בחרו הגדרות 3D Secure
הגדרות כלליות
פעיל
הפעלת שירות 3D-Secure במסוף.
כאשר ההגדרה כבויה, העסקאות יועברו לחיוב ללא אימות 3D-Secure.
בדיקת 3DS לכרטיסי תייר בלבד
- כבוי - האימות עשוי להתבצע בכרטיסים ישראליים ובכרטיסי תייר.
- פעיל - האימות יתבצע בכרטיסי תייר בלבד.
3D Secure Fall Back
קובע כיצד המערכת תפעל כאשר מתרחשת תקלה טכנית בתהליך האימות.
- כבוי - העסקה לא תחויב במקרה של תקלה באימות.
- פעיל - המערכת תנסה לחייב את העסקה גם אם האימות לא הושלם.
להגנה מרבית מומלץ להשאיר את ההגדרה כבויה.
Allow Charging Rejected Deals
מאפשר לחייב עסקה גם כאשר התקבל סירוב בתהליך האימות.
לא מומלץ להפעיל הגדרה זו.
Skip Unsupported Deals
מאפשר להעביר ישירות לחיוב עסקאות שאינן נתמכות בתהליך 3D-Secure.
לא מומלץ להפעיל הגדרה זו.
סכומי מינימום לאימות
כרטיס מקומי
יש להזין את הסכום בשקלים שמעליו יבוצע אימות 3D-Secure בכרטיס ישראלי.
השדה הוא חובה והסכום חייב להיות גדול מאפס.
כרטיס תייר
ניתן להגדיר סכום מינימום נפרד לכרטיסי תייר.
אם השדה נשאר ריק, המערכת תשתמש בסכום שהוגדר לכרטיס מקומי. בעסקאות במטבע חוץ הסכום מומר לשקלים לצורך הבדיקה בלבד.
פרטי בית העסק
כתובת האתר שממנו מבוצעת הסליקה
יש להזין כתובת מלאה ותקינה של אתר בית העסק, לדוגמה:
https://www.example.com
השדה הוא חובה וניתן להזין עד 500 תווים.
שם החברה באנגלית
יש להזין את שם בית העסק באנגלית, עד 50 תווים.
יש לוודא שהשם מוגדר גם בפרטי החברה. ללא שם חברה באנגלית, השירות לא יפעל באופן תקין.
קודי קטגוריית ענף - MCC
קוד MCC מסווג את תחום הפעילות של בית העסק. את הקודים יש לקבל מחברת הסליקה.
יש להזין עד ארבע ספרות לכל מותג:
- מאסטרקארד - חובה.
- ויזה - חובה.
- אמריקן אקספרס - אם בית העסק סולק מותג זה.
- דיינרס -אם בית העסק סולק מותג זה.
ברוב המקרים קוד ה-MCC של ויזה ומאסטרקארד זהה, אך ייתכנו קודים שונים בהתאם לחברה הסולקת ולמותג.
מודולים ופעולות נתמכות
השירות נתמך במודולים:
- פרופיל נמוך.
- אישורית זהב.
- דרישה לתשלום עם קישור תשלום הנשלח בדוא"ל.
הפעולות הנתמכות:
- חיוב בלבד.
- חיוב ויצירת אסימון.
בעסקה מושהית או ביצירת אסימון בלבד, האימות מתבצע מול בעל הכרטיס בזמן הזנת הפרטים, ולא כאימות של החיוב העתידי עצמו.
מגבלות ותמיכה
השירות אינו נתמך:
- בתוסף WordPress של קארדקום כאשר מופעל בו תקן PCI.
- באפליקציות סגורות העובדות בממשק ישיר ללא תקן PCI מתאים.
הנחיות אבטחה
אין להזין ולשלוח עסקאות של לקוחות רבים מאותה כתובת IP. פעילות כזו עלולה להיראות כפעילות חריגה ולהוביל לסירוב עסקאות.
מומלץ לשלוח ללקוח קישור לתשלום, כדי שהוא ימלא בעצמו את פרטי הכרטיס ואת קוד האימות מהמכשיר ומהרשת שלו.
עסקאות בארנקים דיגיטליים
Google Pay ו-Apple Pay
בעסקאות שבוצעו באמצעות ארנקים אלו לא בהכרח יוצג בדוחות סימון 3DS, אף שהארנק כולל מנגנוני אימות ואבטחה משלו.
במקרה של הכחשת עסקה, ניתן לציין בבירור שהעסקה בוצעה באמצעות ארנק דיגיטלי.
Bit
בעסקאות Bit לא מתבצע אימות 3D-Secure.
במקרה של הכחשה, ניתן לציין שהעסקה בוצעה באמצעות אמצעי תשלום דיגיטלי.
שמירת ההגדרות
לאחר השלמת השדות, לחצו על שמור.
לפני השמירה המערכת בודקת:
- שסכום המינימום לכרטיס מקומי גדול מאפס.
- שכתובת האתר תקינה.
- שהוזן שם חברה באנגלית.
- שהוזנו קודי MCC של ויזה ומאסטרקארד.
- שאורכי השדות אינם חורגים מהמגבלה.
- שנבחרה גרסת אימות תקינה.
אם השמירה הצליחה תוצג הודעת נשמר. אם קיימים נתונים שגויים, תוצג הודעה עם השדות שיש לתקן.
דוגמאות לעמוד השלמת העסקה מהמנפיקות השונות
________________________________________________________________________________________________________________
___________________________________________________________________________________________
פונקציונליות בAPI
בעת פתיחת דף תשלום בAPI יש את האפשרות להשתמש בפרמטר ThreeDSecureState בשביל לקבוע אם העסקה בסכום שנקבע בקריאת API יעבור 3DS או לא יעבור 3DS.
להלן הקישור למדריך של הקריאת API.
שלב 1+2 - יצירת דף לתשלום & שליחת בקשה לקבלת פרטי עסקה (Iframe/ Redirect)
חובה לראות מדריך : דוח עסקאות של 3D SECURE במערכת
האם 3DS עובד במסוף וירטואלי?
לא, 3DS לא עובר במסוף וירטואלי. עסקה במסוף וירטואלי נחשבת כעסקה טלפונית.
על מנת לבצע עסקה בצורה מאובטחת עם 3DS יש להעביר את העסקה כעסקה אינטרנטית (דף נחיתה/פרופיל נמוך).
מה יכולה להיות הסיבה שעסקה לא עברה עם 3DS?
במידה ולקוח קצה מבצע את העסקה עם תשלום של אפל פיי / גוגל פיי /ביט העסקה לא תוצג שעברה ב3DS כמו בעסקת אשראי.
הסיבה לכך היא שבדרכי התשלום האלה יש מנגנונים דומים שמספקים אותה רמת אימות ואבטחה מראש, בשונה מאשראי.
שאלה: במידה ובית עסק עובד עם דילר או מערכת חיצונית ורוצה לעבוד עם 3DS,
איזה כתובת אתר יש להזין בהגדרות 3DS בעת ההטמעה של 3DS מכיוון ובית העסק מבצע את העסקאות מהאתר של הדילר, הדילר הוא זה שפותח את דף פרופיל נמוך
תשובה: במידה ואין אתר שפותח את דף התשלום וזה המערכת של הדילר עושה את זה,
יש להזין את כתובת האתר של קארדקום
האם 3DS עובד בחיוב הוראת קבע?
בקצרה: לא.
מכיוון שאין מגע אדם ובעצם מדובר על חיוב אוטומטי שלא מצריך אימות של הלקוח קצה החיוב הנ"ל לא עובר 3DS.
הערות
0 הערות
היכנס למערכת כדי להגיב.