Cum plătești cu cardul pe internet în 2021: noi măsuri de siguranță

De la 1 ianuarie 2021, plățile cu cardul pe internet au devenit mai sigure, întrucât necesită cel puțin doi factori de autentificare. Pentru ca plățile să decurgă cât mai ușor, este esențial să folosești aplicația de mobile banking a băncii cu care lucrezi.

Până la sfârșitul anului trecut, plățile efectuate cu cardul pe internet erau confirmate de banca emitentă a cardului printr-un proces relativ simplu. În cele mai multe cazuri ai primit o parolă unică prin SMS pe care ai introdus-o în pagina de plată.

În principiu, validarea parolei primite prin SMS garanta băncii că tu ești cel care a inițiat într-adevăr tranzacția. Doar că în cadrul acestui raționament exista o problemă majoră: în cazul în care cineva îți fura cardul și telefonul, putea autoriza foarte ușor o tranzacție cu cardul tău dacă nu aveai nicio măsură de blocare a telefonului, întrucât se afla în posesia telefonului pe care era trimis SMS-ul.

Uniunea Europeană a anunțat încă din anul 2015 că această procedură de validare a tranzacțiilor pe internet se va schimba prin sporirea măsurilor de siguranță, iar noile reguli au intrat în cele din urmă în vigoare începând de la 1 ianuarie 2021.

Tranzacții cu cardul în 2021: doi factori de autentificare

Noile reguli spun că o tranzacție efectuată cu cardul pe internet este validată de către banca emitentă a cardului doar atunci când sunt folosiți cel puțin doi factori de autentificare independenți unul de celălalt. Scopul? Dacă unul dintre factorii de autentificare este compromis, ceilalți doi factori rămân siguri.

Iată cei trei factori de autentifcare disponibili pentru utilizator:

  • ceva ce numai utilizatorul știe (exemple: codul PIN sau parola de acces în aplicația de mobile banking)
  • ceva ce numai utilizatorul are în posesie (exemple: cardul bancar, laptopul, telefonul sau ceasul cu care face tranzacția)
  • ceva ce confirmă identitatea utilizatorului (exemple: recunoașterea amprentei, funcția de recunoaștere facială sau, în cazuri foarte rare, CNP-ul cumpărătorului)

Cum se autentifică tranzacțiile cu cardul în 2021

Pe baza acestor reguli, cele mai multe bănci din România au stabilit o procedură relativ simplă pentru autentificarea plăților cu cardul pe internet.

Astfel, după apăsarea butonului de cumpărare, vei primi pe telefon o notificare de la aplicația de mobile banking a băncii tale și ai la dispoziție 5-10 minute pentru autorizarea plății. Te autentifici în aplicație, iar pe ecran apare un mesaj cu detaliile plății și un buton pentru continuarea plății. După apăsarea acestui buton tranzacția va fi confirmată.

Această procedură respectă doi factori de autentificare, întrucât ai folosit ceva ce numai tu ai în posesie (dispozitivul de pe care ai făcut tranzacția) și o metodă de confirmare a identității (amprentă sau parolă cu care te-ai logat în aplicația de mobile banking).

Aplicația de mobile banking, esențială

Este important de menționat că această procedură de autentificare este simplă doar în cazul în care folosești aplicația de mobile banking a băncii cu care lucrezi. Dacă nu o folosești, este foarte posibil să nu poți face tranzacții pe internet cu cardul, întrucât banca ta nu va avea cadrul legal pentru a valida tranzacția în absența celor doi factori de autentificare independenți unul de celălalt.

Unele bănci au anunțat că utilizatorii care nu folosesc încă serviciile de mobile banking vor putea utiliza în continuare metoda codului unic primit prin SMS, însă doar pentru o perioadă limitată de timp.

Excepții de la regulă

Nu orice tranzacție efectuată cu cardul va avea nevoie de cei doi factori de autentificare. Legislația Uniunii Europene prevede excepții de la această regulă în cel puțin trei cazuri frecvent întâlnite:

  • tranzacțiile cu o valoare mai mică de 30 de euro sau 100 de lei, în limita a cinci tranzacții consecutive. De altfel, regula de cinci tranzacții consecutive se aplică inclusiv în cazul tranzacțiilor offline la POS (folosești PIN-ul doar la a șasea tranzacție consecutivă mai mică de 100 lei);
  • tranzacțiile recurente, cum sunt cele în care plătești un abonament lunar cu o valoare fixă. Cel mai banal exemplu este abonamentul lunar la Netflix;
  • tranzacțiile regulate efectuate către același beneficiar. Cel mai simplu exemplu este plata facturii la electricitate sau gaze naturale.

De asemenea, noile reguli se aplică doar pentru tranzacțiile efectuate la comercianți din Uniunea Europeană. Astfel, tranzacțiile efectuate pe site-uri din Statele Unite vor fi autorizate mai ușor, cel mai probabil la fel ca înainte de 2021.

Concluzii

Cea mai importantă concluzie este că, pentru a efectua tranzacții cu cardul pentru internet, a devenit esențial să ai serviciul de mobile banking activ.

Pandemia de coronavirus a avut ca efect o creștere cu peste 10% a tranzacțiilor cu cardul în 2020 comparativ cu 2019, iar noile reguli impuse de Uniunea Europeană vor duce inevitabil și la creșterea gradului de utilizare a aplicațiilor de mobile banking.