SlideShare a Scribd company logo
1 of 24
3-D Secure E-Commerce Çözümleri


     VISA, MC ve JCB Model
        Değerlendirmeleri



                      6 Mart 2007
Tarihçe

Kart sahipleri genelde internette alışveriş yaparken, araya
birisinin girip kart bilgileri çalmasından korkarlar.
Ancak; çoğu e-ticaret sitesinde kullanılan SSL teknolojisi
bunu imkansız kılar.
Asıl risk alışveriş esnasında girilen kart bilgisinin kart sahibi
tarafından girilip girilmediğinin doğrulanamamasından
kaynaklanır.
Kredi kartları fiziksel dünyada işlem gerçekleştirmek için
tasarlanmışlardır.
Fiziksel dünyada kart sahibi doğrulaması imza yada geçerli
bir kimlik kontrolü ile sağlanabilmektedir.
Tarihçe

Efektif bir kart sahibi doğrulama metodu kullanılmadan
gerçekleştirilen e-commerce işlemleri:
   Müşteri güveninin azalmasına,
   Daha yüksek işlem maliyetine,
   İşyerlerinde gelir kaybına,
   Bankalar için daha yüksek servis giderlerine ve ters ibraz (charge-
   back) kayıplarına,
   Kredi kartı firmaları için çok ciddi imaj zedelenmelerine yol açar.
Ayrıca; kart sahibi doğrulama metodunun kullanılmaması
süreç içerisinde kartlı ödeme sistemleri dışında kalan online
ödeme metodu alternatiflerinin pazardan pay kapmalarını
sağlar.
Tarihçe

90’ların başında, VISA, MasterCard ve AMEX Internet
alışveriş işlemlerinde kredi kartlarının pazarda dominant bir
araç olacağı öngörüsü ile, bu işlemlerde, kart sahibini
doğrulama metodları geliştirmenin gerekli olduğunu tespit
ettiler.
Bu amaçla, Secure Electronic Transaction (SET) adında
ortak standartlar kümesini geliştirdiler.
SET teknolojik açıdan bir başyapıt olsa da yüksek maliyeti
ve karışık implementasyon yapısı genel pazar kabulü
görmesine engel oldu.
Tarihçe

Bu arada, kredi kartları kullanılarak gerçekleştirilen e-
commerce işlem hacmi yükselmeye devam etti.
Buna paralel olarak fraud işlem ve terz ibraz adetleri de
artmaya devam etti.
2002 yılında, internetten yapılan kredi kartı işlemleri toplam
işlemlerin % 2-4 ü oranına erişmesine rağmen fraud işlem
cirosu normal işlemlerin 12 katı seviyelerine ulaşmıştı.
E-commerce 2002 yılındaki büyüme hızı ile devam ettiğinde
bu bütün kartlı ödeme sistemleri ve sektör için oldukça ciddi
bir problem olmaya başlayacağı açıktı.
VISA ve MasterCard bu duruma engel olabilmek için 2001
yılında( SET’in açıklanmasından 5 yıl sonra) yeni kart
sahibi doğrulama standartları oluşturma çabasına giriştiler.
Tarihçe

Bu sefer MC ve VISA birlikte çalışmak yerine, rekabet
edebilecek iki ayrı standart üzerinde çalıştılar.
JCB de bu sürece 1-2 yıl sonra katıldı.
VISA 3-D Secure, MC Secure Payment Application(SPA)
ve JCB J-Secure
Bu standartlar teknik olarak farklı olsalar da, müşterinin
işlem esnasında, kullanıcı adı ve şifre girmesi mekaniği ile
çalışırlar.
Ayrıca; bir şekilde kart numarasını elde eden kötü niyetli
bir kişi bu standartlara uyan E-Commerce sitelerinde işlem
gerçekleştiremez.
Sistem Açıklamaları

MPI(Merchant Plug In):
   E-Ticaret sitelerinde kullanılacak yazılım parçası.
   İşlemin WEB üstünden yönlendirileceği sistem seçimi ve iletişim kanalları
   yönetimi.
ACS(Access Control Server):
   Aktivasyon sonrasında kart ve kart doğrulama bilgilerinin tutulacağı sunucu
   sistem.
   Aktivasyon ve doğrulama süreci WEB üzerinden yapılacağı için kesintisiz
   Internet çıkışı ihtiyacı var.
DS(Directory Server):
   Kart sahibi doğrulama süreci için ilgili Issuer ACS sistemine yönlendirme
   yapan sunucu.
VISA 3-D Secure

VISA 3-D (Three Domain) işlem iş akışında sorumlulukları
ilgili partiler için ayrıştırıp tanımlayan bir sistemdir
Issuer Domain: Kart sahipleri ve bankaları
Acquirer Domain: İş yerleri ve bankaları
Interoperability Domain: Issuer ve Acquirer
organizasyonları arasında VISA sistemleri ile sağlanan
iletişim
İşyeri ve kart sahibi açısından katılım esasına göre
tasarımlanmıştır
Verified By VISA
VISA Kart Sahibi Doğrulama Ekranı
MasterCard SecureCode

İşyeri ve kart sahibi açısından katılım esasına göre
tasarımlanmıştır
SecureCode Uygulaması
MC SecureCode Uygulaması
              1
                                            6                   UCAF
              9                                                 Hidden
                                                                Fields
                                                2

                                                    5   10/13   Plug-in
         7




                  MasterCard Directory
    8




                       3        4
Issuer            Hosted or Issuer Access                 Acquirer
                  Control Server w/ SPA
                        Algorithm



                            11/12
MasterCard Kart Sahibi Doğrulama
            Ekranı
JCB J-Secure

JCB J-Secure adında VISA 3-D Secure sistemine neredeyse
özdeş bir sistem çalıştırmaktadır.
Aradaki tek fark; JCB Directory Servisi hizmetinde katılım
sağlayan kart numaralarının MPI aracılığı ile işyeri tarafında
“cache” lenmesine izin vermektedir.
JCB, J-Secure projesi için, Japonya, Hong Kong ve
güneydoğu asya ülkelerini hedeflemektedir.
İlerideki tüm mukayese dokümanlarında J-Secure özellikleri
VISA 3-D secure adı altında mukayese edilecektir.
JCB J-Secure
Kıyaslamalar – İşlem Süreci

Internette alış-veriş işlemlerinin majör problemlerinden biri
müşterinin kartla işlem gerçekleştirme adımında işlemden
vazgeçmesidir.
Çeşitli tahminlere göre vazgeçilen işlemlerin toplam
işlemlere oranı % 30 – 60’ı arasında değişmektedir.
Kart sahiplerinin % 40’ı kartla alışveriş gerçekleştirme
adımında
   Doldurulması gereken alanların sayısı,
   Bu alanların doldurulması için gereken zaman gibi gerekçelerle
   işlemi tamamlamamaktadırlar.
Kıyaslamalar – İşlem Süreci

3-D Secure sisteminde, kartla alışveriş esnasında
doldurulacak alanlar ve gereken zaman konusunda bir
aksiyon alınmamıştır.
3-D Secure sistemi mevcut ödeme iş akışına göre Internet
üzerinden 10 yeni mesaj akışı eklemektedir.
Bu işlemlerin eklenmesinin normal sürece ortalama 10-15
sn. eklediğini belirtmektedir.
Gerçek hayatta, bağlantı yavaşlığı, network yükü gibi
gerekçelerle bu süreç uzayabilir.
Kıyaslamalar – İşlem Süreci

3-D Secure sistemi, kart sahibi doğrulama adımında başka
bir URL’den pop-up kullanıcı adı, şifre girişi ekranı
açmaktadır.
Bu durum, sistemi “man in the middle” saldırısına açık hale
getirmektedir.
Bunu engellemek için “personal assurance message”
konseptini geliştirilmiştir.
Ancak sahtekar işyerleri için kart sahibinin “personal
assurance message” içeriğini yakalayacak yazılım çözümleri
mevcuttur.
Hatta bu tür yazılımlar Internette bedava bulunmaktadır
Kıyaslamalar – İşlem Süreci

3-D Secure sisteminin kullanımına, e-commerce işyerleri
alışveriş sürecini kısaltmak için kart bilgilerini kaydettikleri
yapılarla karşılık verdiler.
Dünyanın en büyük e-commerce sitesi Amazon Visa 3-D
Secure sistemine katılmamaya karar verdi.
"From our standpoint, the amount of friction that Verified
by Visa introduces for the customer outweighs the benefit
from reducing fraud. It would turn one-click ordering into
four-point, three-click ordering“(*)

 * Mark Britto Amazon's director of corporate development
Yurtiçi E-Ticaret Fraud Durumu
Teşekkür Ederim


Hazırlayan: M. Korhan Güçoğlu
 Yazılım Geliştirme Yöneticisi
九毛錢的大愛
九毛錢的大愛
九毛錢的大愛

More Related Content

Similar to 九毛錢的大愛

Elektronik finansta riskler ve çözüm yolları
Elektronik finansta riskler ve çözüm yollarıElektronik finansta riskler ve çözüm yolları
Elektronik finansta riskler ve çözüm yollarıZühre Aydın
 
E ticaret güvenirliliği
E ticaret güvenirliliğiE ticaret güvenirliliği
E ticaret güvenirliliğiaydincavus92
 
Zirve yazilim e-donusum seminer sunumu
Zirve yazilim e-donusum seminer sunumuZirve yazilim e-donusum seminer sunumu
Zirve yazilim e-donusum seminer sunumuBurakAnlzce
 
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriSAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriFIT Consulting
 
E-Ticarette Güvenlik
E-Ticarette GüvenlikE-Ticarette Güvenlik
E-Ticarette Güvenlikaydincavus92
 
1 Eylül Sabahı e-Fatura ve e-Defter
1 Eylül Sabahı e-Fatura ve e-Defter1 Eylül Sabahı e-Fatura ve e-Defter
1 Eylül Sabahı e-Fatura ve e-DefterKoray Bahar
 
E ticaret dersi 5. bölüm sunumu
E ticaret dersi 5. bölüm sunumuE ticaret dersi 5. bölüm sunumu
E ticaret dersi 5. bölüm sunumuSuleyman Bayindir
 
E-Ticarette Odeme Sistemleri
E-Ticarette Odeme SistemleriE-Ticarette Odeme Sistemleri
E-Ticarette Odeme SistemleriBurak şen
 
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Can Bakir
 
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumUluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumDeniz Şenay
 

Similar to 九毛錢的大愛 (13)

Elektronik finansta riskler ve çözüm yolları
Elektronik finansta riskler ve çözüm yollarıElektronik finansta riskler ve çözüm yolları
Elektronik finansta riskler ve çözüm yolları
 
E ticaret güvenirliliği
E ticaret güvenirliliğiE ticaret güvenirliliği
E ticaret güvenirliliği
 
İnternet Stratejileri ve E-Ticaret - 2
İnternet Stratejileri ve E-Ticaret - 2İnternet Stratejileri ve E-Ticaret - 2
İnternet Stratejileri ve E-Ticaret - 2
 
Zirve yazilim e-donusum seminer sunumu
Zirve yazilim e-donusum seminer sunumuZirve yazilim e-donusum seminer sunumu
Zirve yazilim e-donusum seminer sunumu
 
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriSAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
 
E-Ticarette Güvenlik
E-Ticarette GüvenlikE-Ticarette Güvenlik
E-Ticarette Güvenlik
 
1 Eylül Sabahı e-Fatura ve e-Defter
1 Eylül Sabahı e-Fatura ve e-Defter1 Eylül Sabahı e-Fatura ve e-Defter
1 Eylül Sabahı e-Fatura ve e-Defter
 
Form series
Form seriesForm series
Form series
 
Dijital Para
Dijital ParaDijital Para
Dijital Para
 
E ticaret dersi 5. bölüm sunumu
E ticaret dersi 5. bölüm sunumuE ticaret dersi 5. bölüm sunumu
E ticaret dersi 5. bölüm sunumu
 
E-Ticarette Odeme Sistemleri
E-Ticarette Odeme SistemleriE-Ticarette Odeme Sistemleri
E-Ticarette Odeme Sistemleri
 
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
 
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumUluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
 

More from Steve Chan

990822 詹健中:創薪計畫課程入門班(基隆場 上課版)
990822 詹健中:創薪計畫課程入門班(基隆場 上課版)990822 詹健中:創薪計畫課程入門班(基隆場 上課版)
990822 詹健中:創薪計畫課程入門班(基隆場 上課版)Steve Chan
 
990710 詹健中:創薪計畫課程入門班(新竹場) 上課版
990710 詹健中:創薪計畫課程入門班(新竹場) 上課版990710 詹健中:創薪計畫課程入門班(新竹場) 上課版
990710 詹健中:創薪計畫課程入門班(新竹場) 上課版Steve Chan
 
960615 專利簡報
960615 專利簡報960615 專利簡報
960615 專利簡報Steve Chan
 
970802 育成中心介紹暨免費創業資源運用:詹健中
970802 育成中心介紹暨免費創業資源運用:詹健中970802 育成中心介紹暨免費創業資源運用:詹健中
970802 育成中心介紹暨免費創業資源運用:詹健中Steve Chan
 
免費創業資源運用:詹健中
免費創業資源運用:詹健中免費創業資源運用:詹健中
免費創業資源運用:詹健中Steve Chan
 
創業大師-企業管理的必備能力
創業大師-企業管理的必備能力創業大師-企業管理的必備能力
創業大師-企業管理的必備能力Steve Chan
 
920718 日本五十音(平假名&
920718 日本五十音(平假名&920718 日本五十音(平假名&
920718 日本五十音(平假名&Steve Chan
 
920221 企業管理實務總體概念
920221 企業管理實務總體概念920221 企業管理實務總體概念
920221 企業管理實務總體概念Steve Chan
 
你就是品牌
你就是品牌你就是品牌
你就是品牌Steve Chan
 
專利檢索及閱讀
專利檢索及閱讀專利檢索及閱讀
專利檢索及閱讀Steve Chan
 
全球極品設計
全球極品設計全球極品設計
全球極品設計Steve Chan
 
問題背後的問題Qbq
問題背後的問題Qbq問題背後的問題Qbq
問題背後的問題QbqSteve Chan
 
廣田&巧豐資訊推出無硬碟系統 提供企業""資訊力""
廣田&巧豐資訊推出無硬碟系統 提供企業""資訊力""廣田&巧豐資訊推出無硬碟系統 提供企業""資訊力""
廣田&巧豐資訊推出無硬碟系統 提供企業""資訊力""Steve Chan
 
960720 2007年沖繩縣宜野灣市育成中心參訪報告
960720 2007年沖繩縣宜野灣市育成中心參訪報告960720 2007年沖繩縣宜野灣市育成中心參訪報告
960720 2007年沖繩縣宜野灣市育成中心參訪報告Steve Chan
 

More from Steve Chan (15)

990822 詹健中:創薪計畫課程入門班(基隆場 上課版)
990822 詹健中:創薪計畫課程入門班(基隆場 上課版)990822 詹健中:創薪計畫課程入門班(基隆場 上課版)
990822 詹健中:創薪計畫課程入門班(基隆場 上課版)
 
990710 詹健中:創薪計畫課程入門班(新竹場) 上課版
990710 詹健中:創薪計畫課程入門班(新竹場) 上課版990710 詹健中:創薪計畫課程入門班(新竹場) 上課版
990710 詹健中:創薪計畫課程入門班(新竹場) 上課版
 
960615 專利簡報
960615 專利簡報960615 專利簡報
960615 專利簡報
 
970802 育成中心介紹暨免費創業資源運用:詹健中
970802 育成中心介紹暨免費創業資源運用:詹健中970802 育成中心介紹暨免費創業資源運用:詹健中
970802 育成中心介紹暨免費創業資源運用:詹健中
 
免費創業資源運用:詹健中
免費創業資源運用:詹健中免費創業資源運用:詹健中
免費創業資源運用:詹健中
 
創業大師-企業管理的必備能力
創業大師-企業管理的必備能力創業大師-企業管理的必備能力
創業大師-企業管理的必備能力
 
最高境界
最高境界最高境界
最高境界
 
920718 日本五十音(平假名&
920718 日本五十音(平假名&920718 日本五十音(平假名&
920718 日本五十音(平假名&
 
920221 企業管理實務總體概念
920221 企業管理實務總體概念920221 企業管理實務總體概念
920221 企業管理實務總體概念
 
你就是品牌
你就是品牌你就是品牌
你就是品牌
 
專利檢索及閱讀
專利檢索及閱讀專利檢索及閱讀
專利檢索及閱讀
 
全球極品設計
全球極品設計全球極品設計
全球極品設計
 
問題背後的問題Qbq
問題背後的問題Qbq問題背後的問題Qbq
問題背後的問題Qbq
 
廣田&巧豐資訊推出無硬碟系統 提供企業""資訊力""
廣田&巧豐資訊推出無硬碟系統 提供企業""資訊力""廣田&巧豐資訊推出無硬碟系統 提供企業""資訊力""
廣田&巧豐資訊推出無硬碟系統 提供企業""資訊力""
 
960720 2007年沖繩縣宜野灣市育成中心參訪報告
960720 2007年沖繩縣宜野灣市育成中心參訪報告960720 2007年沖繩縣宜野灣市育成中心參訪報告
960720 2007年沖繩縣宜野灣市育成中心參訪報告
 

九毛錢的大愛

  • 1. 3-D Secure E-Commerce Çözümleri VISA, MC ve JCB Model Değerlendirmeleri 6 Mart 2007
  • 2. Tarihçe Kart sahipleri genelde internette alışveriş yaparken, araya birisinin girip kart bilgileri çalmasından korkarlar. Ancak; çoğu e-ticaret sitesinde kullanılan SSL teknolojisi bunu imkansız kılar. Asıl risk alışveriş esnasında girilen kart bilgisinin kart sahibi tarafından girilip girilmediğinin doğrulanamamasından kaynaklanır. Kredi kartları fiziksel dünyada işlem gerçekleştirmek için tasarlanmışlardır. Fiziksel dünyada kart sahibi doğrulaması imza yada geçerli bir kimlik kontrolü ile sağlanabilmektedir.
  • 3. Tarihçe Efektif bir kart sahibi doğrulama metodu kullanılmadan gerçekleştirilen e-commerce işlemleri: Müşteri güveninin azalmasına, Daha yüksek işlem maliyetine, İşyerlerinde gelir kaybına, Bankalar için daha yüksek servis giderlerine ve ters ibraz (charge- back) kayıplarına, Kredi kartı firmaları için çok ciddi imaj zedelenmelerine yol açar. Ayrıca; kart sahibi doğrulama metodunun kullanılmaması süreç içerisinde kartlı ödeme sistemleri dışında kalan online ödeme metodu alternatiflerinin pazardan pay kapmalarını sağlar.
  • 4. Tarihçe 90’ların başında, VISA, MasterCard ve AMEX Internet alışveriş işlemlerinde kredi kartlarının pazarda dominant bir araç olacağı öngörüsü ile, bu işlemlerde, kart sahibini doğrulama metodları geliştirmenin gerekli olduğunu tespit ettiler. Bu amaçla, Secure Electronic Transaction (SET) adında ortak standartlar kümesini geliştirdiler. SET teknolojik açıdan bir başyapıt olsa da yüksek maliyeti ve karışık implementasyon yapısı genel pazar kabulü görmesine engel oldu.
  • 5. Tarihçe Bu arada, kredi kartları kullanılarak gerçekleştirilen e- commerce işlem hacmi yükselmeye devam etti. Buna paralel olarak fraud işlem ve terz ibraz adetleri de artmaya devam etti. 2002 yılında, internetten yapılan kredi kartı işlemleri toplam işlemlerin % 2-4 ü oranına erişmesine rağmen fraud işlem cirosu normal işlemlerin 12 katı seviyelerine ulaşmıştı. E-commerce 2002 yılındaki büyüme hızı ile devam ettiğinde bu bütün kartlı ödeme sistemleri ve sektör için oldukça ciddi bir problem olmaya başlayacağı açıktı. VISA ve MasterCard bu duruma engel olabilmek için 2001 yılında( SET’in açıklanmasından 5 yıl sonra) yeni kart sahibi doğrulama standartları oluşturma çabasına giriştiler.
  • 6. Tarihçe Bu sefer MC ve VISA birlikte çalışmak yerine, rekabet edebilecek iki ayrı standart üzerinde çalıştılar. JCB de bu sürece 1-2 yıl sonra katıldı. VISA 3-D Secure, MC Secure Payment Application(SPA) ve JCB J-Secure Bu standartlar teknik olarak farklı olsalar da, müşterinin işlem esnasında, kullanıcı adı ve şifre girmesi mekaniği ile çalışırlar. Ayrıca; bir şekilde kart numarasını elde eden kötü niyetli bir kişi bu standartlara uyan E-Commerce sitelerinde işlem gerçekleştiremez.
  • 7. Sistem Açıklamaları MPI(Merchant Plug In): E-Ticaret sitelerinde kullanılacak yazılım parçası. İşlemin WEB üstünden yönlendirileceği sistem seçimi ve iletişim kanalları yönetimi. ACS(Access Control Server): Aktivasyon sonrasında kart ve kart doğrulama bilgilerinin tutulacağı sunucu sistem. Aktivasyon ve doğrulama süreci WEB üzerinden yapılacağı için kesintisiz Internet çıkışı ihtiyacı var. DS(Directory Server): Kart sahibi doğrulama süreci için ilgili Issuer ACS sistemine yönlendirme yapan sunucu.
  • 8. VISA 3-D Secure VISA 3-D (Three Domain) işlem iş akışında sorumlulukları ilgili partiler için ayrıştırıp tanımlayan bir sistemdir Issuer Domain: Kart sahipleri ve bankaları Acquirer Domain: İş yerleri ve bankaları Interoperability Domain: Issuer ve Acquirer organizasyonları arasında VISA sistemleri ile sağlanan iletişim İşyeri ve kart sahibi açısından katılım esasına göre tasarımlanmıştır
  • 10. VISA Kart Sahibi Doğrulama Ekranı
  • 11. MasterCard SecureCode İşyeri ve kart sahibi açısından katılım esasına göre tasarımlanmıştır SecureCode Uygulaması
  • 12. MC SecureCode Uygulaması 1 6 UCAF 9 Hidden Fields 2 5 10/13 Plug-in 7 MasterCard Directory 8 3 4 Issuer Hosted or Issuer Access Acquirer Control Server w/ SPA Algorithm 11/12
  • 13. MasterCard Kart Sahibi Doğrulama Ekranı
  • 14. JCB J-Secure JCB J-Secure adında VISA 3-D Secure sistemine neredeyse özdeş bir sistem çalıştırmaktadır. Aradaki tek fark; JCB Directory Servisi hizmetinde katılım sağlayan kart numaralarının MPI aracılığı ile işyeri tarafında “cache” lenmesine izin vermektedir. JCB, J-Secure projesi için, Japonya, Hong Kong ve güneydoğu asya ülkelerini hedeflemektedir. İlerideki tüm mukayese dokümanlarında J-Secure özellikleri VISA 3-D secure adı altında mukayese edilecektir.
  • 16. Kıyaslamalar – İşlem Süreci Internette alış-veriş işlemlerinin majör problemlerinden biri müşterinin kartla işlem gerçekleştirme adımında işlemden vazgeçmesidir. Çeşitli tahminlere göre vazgeçilen işlemlerin toplam işlemlere oranı % 30 – 60’ı arasında değişmektedir. Kart sahiplerinin % 40’ı kartla alışveriş gerçekleştirme adımında Doldurulması gereken alanların sayısı, Bu alanların doldurulması için gereken zaman gibi gerekçelerle işlemi tamamlamamaktadırlar.
  • 17. Kıyaslamalar – İşlem Süreci 3-D Secure sisteminde, kartla alışveriş esnasında doldurulacak alanlar ve gereken zaman konusunda bir aksiyon alınmamıştır. 3-D Secure sistemi mevcut ödeme iş akışına göre Internet üzerinden 10 yeni mesaj akışı eklemektedir. Bu işlemlerin eklenmesinin normal sürece ortalama 10-15 sn. eklediğini belirtmektedir. Gerçek hayatta, bağlantı yavaşlığı, network yükü gibi gerekçelerle bu süreç uzayabilir.
  • 18. Kıyaslamalar – İşlem Süreci 3-D Secure sistemi, kart sahibi doğrulama adımında başka bir URL’den pop-up kullanıcı adı, şifre girişi ekranı açmaktadır. Bu durum, sistemi “man in the middle” saldırısına açık hale getirmektedir. Bunu engellemek için “personal assurance message” konseptini geliştirilmiştir. Ancak sahtekar işyerleri için kart sahibinin “personal assurance message” içeriğini yakalayacak yazılım çözümleri mevcuttur. Hatta bu tür yazılımlar Internette bedava bulunmaktadır
  • 19. Kıyaslamalar – İşlem Süreci 3-D Secure sisteminin kullanımına, e-commerce işyerleri alışveriş sürecini kısaltmak için kart bilgilerini kaydettikleri yapılarla karşılık verdiler. Dünyanın en büyük e-commerce sitesi Amazon Visa 3-D Secure sistemine katılmamaya karar verdi. "From our standpoint, the amount of friction that Verified by Visa introduces for the customer outweighs the benefit from reducing fraud. It would turn one-click ordering into four-point, three-click ordering“(*) * Mark Britto Amazon's director of corporate development
  • 21. Teşekkür Ederim Hazırlayan: M. Korhan Güçoğlu Yazılım Geliştirme Yöneticisi