Ir para conteúdo principal

Protege os teus pagamentos online com PSD2, SCA e 3DS

Compreende como funcionam PSD2, SCA e 3DS, o seu impacto nos pagamentos e como a Avantio Payments reforça a segurança das transações.

Escrito por Lisa

Reforça a segurança dos teus pagamentos online

A segurança nos pagamentos online é fundamental para proteger o teu negócio contra fraudes, reduzir o risco de devoluções (chargebacks) e oferecer uma experiência de pagamento fiável aos teus hóspedes.

As gateways integradas com a Avantio Payments incluem mecanismos de segurança como a tokenização e permitem gerir os pagamentos de acordo com requisitos como a PSD2, SCA (Strong Customer Authentication) e 3DS (3D Secure).

Compreender estes conceitos e saber como se aplicam consoante o tipo de transação vai ajudar-te a gerir os teus recebimentos de forma mais segura e a perceber quando pode ser necessária a intervenção do hóspede.


O que vais aprender neste artigo?

Vais aprender o que significam PSD2, SCA e 3DS, como se relacionam entre si e quais as diferenças entre as transações CIT, MIT e MOTO no processo de pagamento.


Vantagens

  • Maior segurança: reduz o risco de fraude e protege tanto o teu negócio como os teus hóspedes.

  • Mais confiança: utilizar mecanismos de autenticação e proteção de dados transmite segurança durante o processo de pagamento.

  • Cumprimento legal: permite gerir os pagamentos de acordo com os requisitos aplicáveis às transações eletrónicas.


Quando deves ter estes conceitos em conta?

Deves tê-los em conta sempre que gerires pagamentos com cartão através da Avantio Payments, especialmente quando quiseres perceber porque é que certos pagamentos exigem autenticação do hóspede e outros podem ser processados automaticamente.

Também são especialmente relevantes quando trabalhas com:

  • Reservas feitas diretamente no teu site.

  • Pagamentos posteriores da mesma reserva.

  • Reservas provenientes de portais ou OTAs.

  • Cartões virtuais.

  • Serviços ou valores adicionais adicionados após a reserva.


Antes de começares

Convém conhecer previamente três conceitos fundamentais:

  • PSD2 (Payment Services Directive 2): legislação europeia que regula os serviços de pagamento e define medidas para aumentar a segurança das transações eletrónicas e reduzir a fraude.

  • SCA (Strong Customer Authentication): mecanismo de autenticação reforçada que pode exigir que o cliente se identifique usando pelo menos dois fatores diferentes.

  • 3DS (3D Secure): tecnologia usada em pagamentos com cartão para aplicar processos de autenticação, por exemplo através da app do banco, um código de segurança ou biometria.

Numa autenticação SCA podem ser combinados fatores relacionados com:

  • Algo que o cliente sabe, como uma palavra-passe ou PIN.

  • Algo que o cliente tem, como o seu telemóvel.

  • Algo que o cliente é, como a sua impressão digital ou reconhecimento facial.

Deves também ter em conta que nem todos os pagamentos são iniciados da mesma forma. O tipo de transação determina, entre outros fatores, como pode ser aplicada a autenticação.


Segue estes passos

  1. Identifica quem inicia a transação

    O primeiro passo é perceber se o pagamento é iniciado diretamente pelo hóspede, pelo teu negócio ou se é processado a partir dos dados do cartão recebidos de um portal.

  2. Identifica o tipo de transação

    Na Avantio podes encontrar principalmente os seguintes cenários:

    CIT – Cardholder Initiated Transaction

    É uma transação iniciada diretamente pelo titular do cartão.

    Um exemplo comum é o primeiro pagamento feito pelo hóspede ao reservar no teu site.

    Neste tipo de transações pode ser aplicada autenticação reforçada através de SCA e 3DS para validar a identidade do titular.

    MIT – Merchant Initiated Transaction

    É uma transação iniciada posteriormente pelo comerciante sem que o hóspede tenha de intervir nesse momento.

    Um exemplo comum é o segundo pagamento programado de uma reserva feita no teu site.

    Este tipo de cobrança pode ser feito quando existe uma autorização prévia associada à transação inicial realizada pelo cliente.

    MOTO – Mail Order / Telephone Order

    São transações feitas a partir de dados de cartão recebidos por canais onde o titular não participa diretamente no momento do pagamento.

    Na Avantio, este cenário pode acontecer com certas reservas provenientes de OTAs.

    As transações MOTO não permitem aplicar SCA da mesma forma que uma transação iniciada diretamente pelo titular, pelo que podem implicar um maior risco de fraude ou chargebacks.

  3. Verifica se o pagamento precisa de uma nova autorização

    A autenticação vai depender da origem e das características do pagamento.

    Por exemplo:

    • Um primeiro pagamento iniciado pelo hóspede pode exigir autorização através de SCA.

    • Um pagamento posterior associado a uma autorização prévia pode ser processado como MIT.

    • Um novo valor que não fazia parte da reserva inicial pode exigir uma nova autorização do hóspede.

  4. Revê a configuração da Avantio Payments

    Confirma que a tua gateway de pagamento e a configuração da Avantio Payments estão ajustadas ao tipo de reservas e cartões com que trabalhas.

    Se gerires cartões virtuais, garante que o tipo de transação correspondente está ativo na tua gateway de pagamento.


Resultado esperado

Os teus recebimentos serão geridos aplicando o fluxo de autenticação adequado ao tipo de transação, ajudando-te a reduzir riscos e a proteger as operações feitas com cartão.

A intervenção do hóspede pode variar consoante a origem do pagamento, a autorização existente e as características concretas da transação.


Próximos passos recomendados

Depois de perceberes como funcionam a PSD2, SCA, 3DS e os diferentes tipos de transação, revê como tens configurados os teus pagamentos na Avantio Payments.

  • Verifica como são geridos os recebimentos das reservas do teu site e dos portais.

  • Revê a configuração de autorização para os cartões recebidos das OTAs.

  • Se trabalhas com cartões virtuais, confirma que a tua gateway aceita o tipo de transação necessário.

  • Consulta os guias relacionados da Avantio Payments para configurares corretamente os teus recebimentos.


Limitações e considerações

Tem em conta que:

  • A necessidade de autenticação pode variar consoante o tipo de transação, a origem do cartão e as condições do pagamento.

  • As transações MOTO não permitem aplicar SCA da mesma forma que os pagamentos iniciados diretamente pelo titular.

  • Um pagamento posterior pode ser processado como MIT quando existe uma autorização prévia válida associada ao pagamento inicial.

  • Os valores adicionais que não faziam parte da autorização original podem exigir uma nova autorização do hóspede.

  • Se trabalhas com cartões virtuais, deves garantir que a tua gateway de pagamento permite processar este tipo de transações.

  • As gateways integradas com a Avantio Payments utilizam tokenização, evitando que os dados sensíveis dos cartões tenham de ser geridos diretamente nos pagamentos posteriores.


Boas práticas

  • Revê periodicamente a configuração de segurança da Avantio Payments.

  • Distingue corretamente entre pagamentos iniciados pelo hóspede, pagamentos posteriores e cobranças provenientes de OTAs.

  • Utiliza mecanismos de autenticação sempre que possível para reduzir o risco de fraude e devoluções.

  • Confirma que a tua gateway aceita os tipos de transação necessários para a tua operação.

  • Evita gerir diretamente os dados sensíveis dos cartões sempre que possas usar processos tokenizados.

  • Tem especial atenção aos pagamentos provenientes de OTAs quando for usada a verdadeira cartão do hóspede.

Caso prático

Desafio:

Uma agência recebe uma reserva no seu site com dois pagamentos programados: um primeiro valor no momento da reserva e uma segunda cobrança uns dias antes da chegada.

Análise:

O primeiro pagamento é iniciado diretamente pelo hóspede e pode exigir autenticação. O segundo pagamento está associado à autorização feita durante a transação inicial.

Decisão estratégica:

A agência configura as suas condições de pagamento na Avantio Payments para que o primeiro pagamento seja autenticado e o segundo possa ser gerido depois como uma transação iniciada pelo comerciante.

Resultado esperado:

O primeiro pagamento tem a autenticação necessária e o segundo pode ser processado automaticamente sem voltar a pedir a intervenção do hóspede, desde que se mantenha dentro das condições autorizadas inicialmente.


Perguntas frequentes

Porque é que o segundo pagamento de uma reserva normalmente não exige uma nova autenticação?

Porque pode tratar-se de uma transação MIT (Merchant Initiated Transaction).

Neste caso, o pagamento é iniciado posteriormente pelo comerciante usando a autorização dada pelo hóspede durante a transação inicial.

Para que serve a dupla autenticação nas reservas provenientes de portais?

Determinadas transações provenientes de portais podem ser geridas como MOTO, pelo que não incluem de origem o mesmo processo de autenticação que um pagamento iniciado diretamente pelo hóspede.

A configuração disponível na Avantio Payments permite adicionar uma autorização prévia a certos pagamentos para aumentar o nível de segurança destas transações.

Que risco apresentam os pagamentos provenientes das OTAs?

Quando uma transação é processada como MOTO, não permite aplicar SCA da mesma forma que um pagamento iniciado pelo titular, pelo que pode apresentar um maior risco de fraude ou devoluções.

Se o portal fornecer o cartão real do hóspede, podes rever a configuração da Avantio Payments para pedir autorização antes de certos pagamentos.

Se trabalhas com um cartão virtual, garante que a tua gateway permite processar este tipo de transação.

Qual a diferença entre CIT, MIT e MOTO?

A principal diferença é quem inicia o pagamento e como é obtida a autorização:

  • CIT: o hóspede inicia diretamente a transação.

  • MIT: o comerciante inicia um pagamento posterior com base numa autorização prévia.

  • MOTO: a cobrança é processada a partir de dados de cartão fornecidos por outros canais, como certas reservas provenientes de OTAs.

Como é que a tokenização melhora a segurança dos pagamentos?

A tokenização substitui os dados sensíveis do cartão por um identificador ou token.

Assim, os pagamentos posteriores podem ser geridos sem ser necessário usar diretamente os dados completos do cartão, reduzindo a exposição de informação sensível.

As gateways integradas com a Avantio Payments utilizam este sistema para gerir os cartões de forma mais segura.

O que acontece se adicionar um serviço extra depois de fazer a reserva?

Se adicionares um novo pagamento que não estava incluído no valor autorizado inicialmente, como por exemplo um serviço extra contratado mais tarde, pode ser necessária uma nova autorização do hóspede.

O sistema poderá depois processar o pagamento, mas será necessário primeiro passar pelo processo de autorização correspondente ao novo valor.

3DS e SCA são a mesma coisa?

Não exatamente.

SCA é o requisito de autenticação reforçada, enquanto 3DS é uma tecnologia usada nos pagamentos com cartão para aplicar esse processo de autenticação.

Por exemplo, durante um pagamento 3DS, o hóspede pode ter de confirmar a operação na aplicação do banco, introduzir um código ou usar biometria.

Isto respondeu à sua pergunta?