Par Mathilde le mardi 04 novembre 2008 à 10:30 :: Au fil de l'eau :: #1667
Si je vous dit 3D secure, vous savez de quoi je parle ? Probablement pas !
Le service 3 D Secure a été mis en place en France depuis le 1er octobre. Il permet de sécuriser les paiements sur Internet effectués par CB, en demandant aux titulaires des cartes de s’authentifier de manière plus sécurisée auprès de leur banque.
Cette authentification est réalisée par la saisie systématique d’un identifiant personnel, lors de chaque paiement effectué sur des sites marchands, en France (et sur certains sites étrangers) affichant le logo « Verified by VISA » et « MasterCard Secure Code ».

Cela fait maintenant un mois que la France est dotée du système de sécurisation des paiements 3D Secure. Avant d'en parler, j'attendais de voir quel était l'impact sur une boutique comme Bagatelles. Dans la théorie, ce devait être bien parce que ça sécurise mieux les paiements en ligne.
Dans la pratique, c'est la catastrophe. Citez-moi une banque qui ait informé les particuliers de la mise en place du dispositif, de ses enjeux et de ses contraintes. Personne n'a été correctement informé, même pas certains cyber-commerçants (dont moi), qui sont quand même les premiers concernés par le déploiement du système.
Résultat, tout le monde se demande ce que c'est que cette demande d'information supplémentaire lors des étapes du paiement CB. Même les acheteurs en ligne les plus aguerris hésitent à laisser leur date de naissance, de peur de se faire pirater leur carte.
Et l'e-commerçant, il fait quoi dans tout ça ?
- Il ronge son frein en attendant que tout le monde s'habitue (et ne s'arrête plus au moment de payer)
- Il cherche comment persuader les banques d'assumer leur devoir d'information sur la sécurisation des paiements en ligne...
- Il se demande s'il ne va pas envoyer lui-même un mail à ses abonnés pour les informer du dispositif
NB : Pour info, l'authentification 3D Secure se fait de deux manières : soit on vous demande votre date de naissance, soit votre banque vous aura proposé de choisir un code spécial. En cas d’absence d’authentification ou d’authentification erronée, le paiement ne pourra avoir lieu sur le site marchand 3 D Secure.










Commentaires
J'ai effectivement été confrontée au problème depuis quelques temps mais n'ai pas mesuré réellement l'impact. As-tu eu davantage d'abondons paniers/commandes depuis la mise en place de ce nouveau dispositif?
Effectivement la com des banques a été nullissime. Axabanque m'a envoyé un courrier pour me dire que mon 3Dsecure est ma date de naissane, idem pour BNP paribas.
Rien, pas un screenshot pour expliquer que ce serrait demandé lors d'un achat sur un site e-commerce...
Par contre, je ne vois pas où est la sécurité additionelle si toutes les banques font ainsi car c'est super facile de trouver la date de naissance de quelqu'un ! (facebook, societe.com, copaindavant..)
Tu veux une bonne blague: ma CB a eu 4 paiements frauduleux malgré la mis en œuvre de 3D secure (j'avais répondu au questionnaire avant les paiements frauduleux)
Une belle saloperie...
Pour info chez nos amis british la mise en oeuvre de 3D secure a diminué de 40% le nombre de paiements effectués jusqu'au bout...
Je me demande si on ne peut pas demander à ne pas avoir cette validation sur son e-commerce ?
ok je viens d'appeler e-transactions (qui s'occupent de notre système de paiement CB) : 3D secure est une option activée par défaut, il faut demander à ta banque si tu ne veux plus l'avoir (ce que je vais faire dès cet aprem)
Me concernant j'avais entendu parler du système. Je n'ai pas du tout été informé par ma banque alors que j'ai un contrat d'e-transactions et ils ne m'ont pas activer l'option. Je vais quand même appeller e-transactions cette après-midi pour être sûre qu'il ne le fasse pas.
Affligeant : la date de naissance... c'est vexant !
Quel mufles ces banquiers ! Aucune éducation !
Pourquoi pas la taille de mes sous-vêtements !?
Plus sérieusement : c'est abandon de panier direct de ta maman !
(ta beta-testeuse préférée, que nous devrions payer pour ça :D)
C'est en compétition avec Fia-Net (receiveandpay) Non ?
ça te coûte combien en plus ?
(Très jolie photo comme d'hab ! Tu as quoi comme appareil ?)
Je pense que si la banque ne fait rien, c'est à vous de faire le "devoir d'information" :D
Vous allez tous me dire "depuis quand c'est aux vendeurs de faire ça ?!". Ben si la banque ne fait rien, c'est qu'elle pense que vous allez le faire, si vous ne faites rien, c'est que vous pensez que la banque doit le faire, cercle vicieux !
En plus, nul n'a besoin de savoir que je suis dans la tranche 35-45 ans
(enfin au debut de la tranche)
la question est : légalement as tu le droit de le désactiver si c'est désactivable (cf mr boo), ne vaudrait il pas mieux communiquer avec un gros logo "3d secure" afin d'expliquer et rassurer et d'en jouer à ton avantage
Enfin, plus facile à dire , qu'à faire, j'en convient, en plus la periode n'avait certainement pas besoin de çÃ
En effet, étant moi-même aguerri, j'ai eu un moment de doute lors de mon premier achat avec 3d secure. Le Crédit Agricole Centre France a néanmoins envoyé un courrier (avec les relevés de compte) expliquant brièvement 3d secure.
nous avons eu le cas d'une personne qui souhaitaient réglé avec sa carte société... ne connaissant pas la date de naissance retenue (date de dépôt des statuts, ouverture du compte), il a du se retourner vers sa banque pour savoir que c'était la date de creation du compte...
Pour mon compte : je suis encore en phase de création et quand j'ai demandé à ma conseillère pro "Et pour 3D secure ça se passe comment ?" elle ma répondu "3D secure ?! Jamais entendu parlé qu'est ce que c'est ?" quand je lui ai expliqué un peu les tenants et aboutissants elle ma répondu "Donc c'est un service de quelle banque ? A Moins que ça soit un service d'un prestataire spécialisé comme FiaNet non ?".
Ça file bien les ch'tons ...
Et en tant que consommateurs, ma banque (CIC) ne m'a rien dit, et je ne suis encore jamais tombé sur une sécurisation 3D secure.
Il suffisait d'en parler! Je viens de recevoir un mail d'information de la part du CIC indiquant que le 3D secure est en cours de développement sur la France, sic (!!) çà fait plus de 10 jours que c'est effectif sur le site Balade en Roulotte!!
idem, je reçois à l'instant un mail informatif de ma banque sur ce nouveau système dont j'avais entendu parler sur la convention e-commerce en septembre ! je vais m'y plonger plus en détails ! bonne journée
C'est marrant on a eu la mise en place du 3D secure et Verified by Visa il y a 3 ans et nous avons eu les memes problemes, le mieux etant quand on a appelle une banque pour savoir comment trouver le code, la personne de la banque nous a dit de ne surtout jamais acheter sur internet que ce n'etait pas securise, etant donne que le code se rentre sur le site meme de la banque ca voulait dire que la banque n'etait pas securisee ...
Même remarque que alban : c'est moi qui ai du expliquer à mon banquier ce qu'était cette nouvelle norme..un comble...du coup je n'en sais pas plus...ce que je pense faire c'est communiquer la dessus au moment du paiement sur le site pour que cette norme entre dans nos habitudes... mais c'est vrai que la date de naissance ce n'est pas forcément une information difficile à retrouver ...affaire à suivre
Je ne me suis jamais confronté à un paiement 3D secure, mais j'avoue que ça ne me donne pas forcément envie de l'installer.
Les paniers ne se remplissent déjà pas trés vite, alors si difficultés supplémentaires.... Arfffff !
Le CIC m'a informée aujourd'hui. Leur jargon en découragerait plus d'un... Moralité, à nous de jouer !
pour info, au niveau des ventes, l'impact reste à évaluer. Mais j'ai l'impression qu'on a un peu plus d'abandons de paiement.
C'est surtout un retour par "ouïe dire " qui m'a alertée : quelqu'un qui bosse dans le web et qui a hésité avant de payer sur le site.
Ouep... ma dernière commande à été limite de l 'abandon à cause de ce 3D secure... Ceci dit, maintenant que j' ai passé le cap, je pense que je n aurais plus de soucie ^^
J'arrive en retard parce que je viens seulement de capter ce qu'il se passe. Et je me pose des questions ! Je ne suis pas un pro de la technique et j'ai tendance à faire confiance aux gens qui m'entourent. J'ai signé un contrat avec la Banque Pop le 30/10/07 (donc il y a 1 an !) pour utiliser leur système de paiement en ligne "Cyberplus paiement", plateforme Atos, avec 3D Secure. On ne m'a pas expliqué plus que ça le fonctionnement mais on m'a garanti de l'efficacité du système. Jusqu'alors, j'utilisais uniquement Paypal. Je m'aperçois que depuis quelque temps un grand nombre de transactions s'arrête au moment du paiement. Quand je leur ai posé la question sur l'abandon des transactions, ils m'ont répondu qu'ils n'y étaient pour rien, que c'était peut-être la boutique ou les produits vendus qui étaient en cause... Est-ce que ça veut dire que je me suis fait enfumer par la banque qui m'a vendu ce système ? Si quelqu'un peu m'éclairer ! merci !
Pour le moment nous avons la chance de ne pas avoir de 3D Secure d'implémenter sur notre paiement en ligne BP / Atos .... pourvu que ça dure ...
Comme tot le monde, j'ai été confronté avec surprise au nouveau système. En revanche, contrairement à beaucoup, je trouve celui-ci très bien. Perfectible, mais vraiment mieux qu'un simple numéro de carte. Pour ma part, je trouve que cela va dans le bon sens.
Maintenant, que les transactions baissent, il me semble que tout le monde le constate, sur Internet ou pas. Même mon boulanger m'en parle...
ok je viens d'appeler e-transactions (qui s'occupent de notre système de paiement CB) : 3D secure est une option activée par défaut, il faut demander à ta banque si tu ne veux plus l'avoir (ce que je vais faire dès cet aprem)
Mr Boo : tu rigoles ? si c'est ça c'est trop bon !!! sur toutes les transactions, perte d'au moins 30% chez moi. d'autant que seules les CB nationales sont garanties en cas de fraude, pas les visa ni les mastercard, qui représentent royalement 95% chez moi ... je fonce appeler ma banque !
J'ai quand meme réussi a passer commande chez toi Marie LN
C'est la fête du slip !
Daniel : tu veux dire que tu as commandé des slips, c'est ça ? ;-)
Je suis tenue au secret professionnel
je viens d'avoir une longue conversation avec ma banque. j'ai écris une lettre ce matin même au comité de direction. je confirme, Mr Boo : impossible de demander le retrait du système 3D Secure, c'est imposé.
En revanche, personnellement et je pense que c'est le cas de tous les marchands qui ont créé leur boite avant 2006, je n'ai pas signé d'avenant au contrat. Et là , les banques, en tout cas la mienne, sont assez mal car c'est légalement une énorme bourde de leur part.
voilà pour les infos du moment...
Bonjour
Chez moi c'est la cata, 70% d'abandons en cours de paiement depuis le 15 octobre, ça fait très mal.
Quelqu'un connais une banque qui laisse le choix d'installer ou pas? Si c'est possible, je suis prête a changer de crêmerie.
Sandra : désolée, j'ai la réponse, c'est impossible... toutes les banques DOIVENT mettre en place 3D secure...
Pourquoi ne pas mettre un message claire et rassurant juste avant de basculer chez le presta de paiement électronique ?
Du genre "Pour votre sécurité votre date de naissance ou la couleur de votre slip va vous être demandé..."
Ca me fait penser qu'il faut quand même que je vérifie l'impact de se truc sur chez moi même si je suis moins impacté du fait d'un business btob.
Merci pour le rappel de vaccin. J'ai découvert ce machin il y a 15 jours sur le site de ma banque (çà s'affichait pleine page) . J'avais laissé tomber et maintenant il va falloir retrouver comment adhérer (c'est gratuit qu'ils disent) Jusqu'à quand ? La France bénéficiait de base d'une bonne protection pour ses clients. c'est fini !!!
J'ai bossé il y a maintenant presque 3 ans sur l'implémentation d'un système 3D Secure pour un site Internet nord-américain. C'est donc sans étonnement que j'ai découvert récemment cette norme sur certains sites marchand français. Par contre, ce qui m'a ennuyé (et je rejoins les autres commentaires sur ce point), c'est le manque de communication et d'explications. Je ne vois pas comment ce processus ne pourrait pas impacter le taux d'abandon. Du point de vue de l'expérience utilisateur, c'est une vraie calamité.
Par ailleurs, il va (à mon avis) être difficile de supprimer cette vérification supplémentaire. L'objectif de 3D Secure est tout simplement de limiter le taux de fraude sur Internet. Si mes souvenirs sont bons, cette fraude coûte très cher aux commerçants américains à cause du chargeback. En France, c'est différent, puisque ce sont les banques qui remboursent les utilisations frauduleuses (arrêtez-moi si je me trompe). Et je peux vous garantir que la fraude coûte très très cher aux banques françaises et ces dernières ont tout intérêt à utiliser ce système. Donc, je pense que la meilleure attitude est très certainement de communiquer auprès de ses clients et d'expliquer juste avant l'étape de validation de la carte de crédit de quoi il s'agit.
Bonsoir,
Pour info:
A ce jour en France ce sont les Ecommercant qui font les frais des fraudes sur le Web (compte débité sans avertissement préalable
3Dsecure est un système extraordinaire ! Nous passons enfin au 21ème siècle. Avec le système 3DSecure si il y a des fraudes, les impayés sont supportés par la banque du porteur et non le Ecommercant... ENFIN !
Crédit agrocole, j'ai appris à mon propre conseillé entreprise l'existence de 3DSecure. Avec Etransaction c’est GRATUIT !!!
Au lieu de se plaindre réjouissons nous et utilisons tous ce système pour empêcher les fraudeurs d’agir.
Peut être que vous n'étés pas touché par ce phénomène de part les produit que vous commercialisés mais d'autre Ecommercant font face à ça tout les jours.
Utilisé vos sites afin de communiqué au client, je vous informe que le bouche a oreille va tres vite sur le web plus on en parle plus de personnes communiqueront dessus et plus les acheteur web feront confiance et connaitrons le systeme
ce n'est pas l'idee de rajouter de la securité que l'on critique c'est :
- systeme bidon puisque 5 banques francaise se contentent de demander la date de naissance
- 0 centime d'euros investit dans la communication par les banques
- sortie juste avant les fetes de noel
resultat chute de 70% des paiements sur mon site.
Moi ce qui me degoute c'est le fait que des sites important existant depuis plusieurs annees et qui fonctionne avec l'ancien systeme negocie avec leur banque pour passer le plus tard possible au nouveaux systeme
bref internet a 2 vitesses quoi
Tout d'abord, merci à tous pour votre avis sur 3D secure, que ce soit comme utilisateur ou e-commerçant.
Pour revenir au cas de Bagatelles, j'ai demandé à ma banque si on pouvait l'enlever. Réponse négative.
Côté e-commerce, c'est un plus pour la garantie des paiements puisque le risque est transféré vers la banque, ce qui est logique dans la mesure où les paiements se passent sur leurs serveurs.
En revanche le souci reste vraiment sur la communication qui est quasi-inexistante.
J'essaie de trouver une solution pour informer les clients. L'idéal serait de pouvoir avoir plus d'infos sur le serveur de la banque au moment de saisir ses coordonnées bancaires.
Si un banquier est dans la salle, on pourrait peut-être échanger là -dessus, non ?
Mathilde>Pourquoi ne pas mettre un message informatif juste avant de basculer vers le système de paiement en expliquant que 3D Secure risque de demander la date de naissance ou le nom du chien?
D'ailleurs je ne comprends pas ce sytème, la code à 3 chiffres à l'arrière ne suffit pas?
D'autant plus que la date de naissance c'est d'une simplicité à trouver!!! Grâce à ton facebook (et ton blog), je sais que tu es née un 18 septembre et grâce à l'article de presse que tu as publié ici même, je sais aussi que tu es née en 7. (je suis sympa je ne donnerais pas ton âge ici)
Il me reste plus qu'à connaitre les 16 chiffres de ta carte bleue la date de peremption ainsi que le code à 3 chiffres sur le dos.
Franchement internet c'est pas très sûr...
Bonjour,
Pour Rico:
- Pour la communication c'est raté je suis d'accord
- date de naissance c'est bidon c'est clair mais je pense que les banques vont se rendre compte de leur bêtises. Le démarrage est toujours dure...
- coté Nœl c'est tres bien on va enfin passé un Nœl sans vérifié chaque transaction une par une (dsl pour toi Rico)
- nous on a mis un message lors du choix du paiement comme ça pas de surprise pour le client. Nous communiquons un maximum la dessus.
Pour Mu:
- il ne faut plus assisté les client porteur de carte. Ainsi avec ce système de date de naissance qui je l'avoue est un peu léger va mettre les porteurs de cb devant leur responsabilité.
Pour info les gros sites du style Fnac, Air France et cie ont développé leur propre système de paiement. Ils sont donc en lien direct avec Visa Mastercard et uniquement leur banque lambda.
Je ne pense pas que ce soit les grosses boites qui fassent pression mais tout simplement les plates formes style Atos et cie qui n’appliquent pas le systeme.
Ce n’est que mon avis je ne suis pas un pro des flux au niveau bancaire.
A la demande de Mathilde
Les e-commerçants ne devraient pas être en charge de la communication, les réseaux (Visa et MasterCard) ayant obligé les banques à annoncer aux porteurs la mise en place de ce système de sécurisation au minimum un mois avant la bascule des cartes vers 3DS.
Côté e-commerçants, un avenant au contrat d'acceptation devrait leur proposer l' OPTION 3DSecure, car il s'agit bien d'une option (contrairement aux cartes qui sont obligatoirement inscrites au programme).
Cependant, il est fortement recommandé aux e-commerces d'opter pour ce programme, qui est proposé dans leur SEUL INTERET.
Un e-commerce 3DS face à une carte non 3DS ne se verra pas retourner une transaction correctement effectuée.
A l'inverse, un e-commerce non 3DS face à une carte 3DS se verra débité de toute transaction contestée.
Il n'est pas faux de penser que la demande de la date de naissance (ou d'une partie d'un numéro de compte pour d'autres banque) SUR LE PREMIER ECRAN est unique et destinée à autoriser l'accès aux DEUX ECRANS SUIVANTS. Lors des transactions suivantes, sur tout site sécurisé, les porteurs n'auront qu'à inscrire, à la suite du numéro de leur carte, le code personnel qu'ils auront soit eux-mêmes crée ou qu'ils auront reçu de leur banque. La transaction, étant authentifiée, ne pourra plus être contestée pour le motif "Transaction non reconnue" (mais pourra toujours être rejetée pour "service non rendu", "marchandise non reçue ou non conforme", etc ...)
Pour ce qui est des transactions non terminées, il n'est pas faux de penser non plus qu'elles aient pu être initiées par des gamins qui utilisent le numéro de carte de leurs parents et qui n'ont pas eu l'occasion de lire le courrier de la banque ou l'encart joint à l'extrait de compte. Il est tout aussi possible que les parents eux mêmes n'aient pas lu ce courrier ou qu'ils n'aient rien compris.
Pour notre part, nous avons reçu une lettre détaillant l'importance du programme et la procédure de création du code personnel d'authentification.
J'espère que ce commentaire aidera les e-commerçants à patienter jusqu'à ce que les porteurs aient bien assimilé le processus de création du code personnel, qui n'est effectué qu'un seule fois (en fait à chaque changement de numéro de carte).
Bon courage à tous et OPTEZ pour le programme.
Mu : je vais surtout rajouter un logo cadenas sur le choix CB pour insister sur le fait que c'est sécurisé
H > C'est vrai que ma charge de vérification des paiements est allégée
Le banquier > merci beaucoup pour ces éclaircissements. Je note surtout le "Il est tout aussi possible que les parents eux mêmes n'aient pas lu ce courrier ou qu'ils n'aient rien compris" parce que tellement vrai... Qui lit vraiment la lettre d'info qui est jointe aux relevés de compte ?
Il est vrai que l on a malheureusement pas le temps de tout lire néanmoins pour une information aussi importante que celle là , lorsque l'on est e commercant on pourrait attendre un support de communication plus formel. Merci a Mathilde de nous avoir informé et fait le relais de l'information...
Le banquier: depuis que j'ai desactivé le paiement sécurisé tout va mieux pour moi, bon sauf les grosses commissions de Paypal que j'ai du mal à digérer, alors c'est promis, dès qu'il y a un peu de communication de faite je remet 3DS sur mon site tout de suite, et comme je suis toujours bonne patte, je fais la part des choses, je soumet le sujet à l'AFP, ça pourrait faire un bon enchainement après la crise et l'europe qui vient au secours des banques.
je suis la mise en place de 3D secure de très prêt au titre de consommateur que je suis, ne signant jamais rien auprès de ma banque sans en connaitre les tenants et les aboutissants.
la précision que je voulais vous apporter, c'est que la mise en place de 3D secure n'est pas obligatoire au 1 er octobre.
Ce qui a changé au 1er c'est le transfert de responsabilité qui est devenu effectif.
En clair, la banque du commercant devient responsable de l'utilisation frauduleuse qui serait faite avec la CB d'un client, donc le commercant y gagne en sécurité et la banque du commercant supporte la perte.
D'où la mise en place de 3D secure en "urgence", et que la date de naissance soit utilisé comme code "PIN" d'un paiement sur internet, en cas de paiement frauduleux, le commercant sera couvert, les banques aussi, le client lui n'aura plus de recours (les textes sont floues sur ce point).