- Co to jest 3D Secure?
- 3D Secure Authentication 2.0 vs 3D Secure Authentication 1.0
- Jak uruchomić usługę 3D Secure?
- Na jaki numer telefonu bank wysyła od 3D Secure?
- W jaki sposób płacić z zabezpieczeniem 3D Secure przez internet?
- Kiedy może dojść do blokady usługi 3D Secure?
- Jakie są korzyści z korzystania z 3D Secure?
- Czy warto korzystać z zabezpieczenia 3D Secure?
Kluczowe informacje
3D Secure zwiększa bezpieczeństwo płatności online, wymagając dodatkowej weryfikacji tożsamości podczas zakupów kartą w internecie. Dzięki temu trudniej wykorzystać dane karty przez osoby nieuprawnione.
Nowoczesna wersja 3D Secure 2.0 działa szybciej i wygodniej, integrując się z aplikacjami bankowymi oraz wykorzystując biometrię, PIN lub powiadomienia mobilne zamiast samych kodów SMS.
Usługa jest standardem w większości banków i obejmuje karty Visa oraz Mastercard, zarówno debetowe, kredytowe, jak i wirtualne. Najczęściej działa automatycznie i nie wymaga dodatkowej aktywacji.
Proces płatności z 3D Secure jest prosty i intuicyjny, po wpisaniu danych karty użytkownik potwierdza transakcję np. w aplikacji banku lub kodem SMS, co zajmuje zwykle kilka sekund.
3D Secure pomaga chronić przed phishingiem i wyłudzeniami, które są coraz częstsze wraz ze wzrostem popularności zakupów online. Dodatkowa autoryzacja utrudnia oszustom dostęp do pieniędzy na koncie.
Korzyści z korzystania z 3D Secure przewyższają drobne niedogodności, ponieważ usługa zwiększa ochronę środków, ogranicza ryzyko oszustwa i bywa wymagana przez wiele sklepów internetowych.
Wraz z imponującym wzrostem popularności transakcji online pojawiają się niestety również liczne zagrożenia. Jak możemy dowiedzieć się z „Raportu Antyfraudowego BIK 2024. Zagrożenia i Ochrona”, w 2024 roku już 37 proc. klientów indywidualnych zetknęło się z co najmniej jedną formą wyłudzenia (najczęściej był to phishing). Potencjalnych niebezpieczeństw jest jednak znacznie więcej, ale na szczęście wraz z nimi tworzone są też nowoczesne zabezpieczenia, z których każdy z nas może swobodnie korzystać. Jednym z nich jest usługa 3D Secure, którą szczegółowo omówiliśmy w tym artykule.
Co to jest 3D Secure?
Usługa 3D Secure to specjalne rozwiązanie zabezpieczające transakcje zawierane przez internet, realizowane przy użyciu karty płatniczej. Jego zadaniem jest weryfikacja tożsamości płatnika i jego ochrona przed nieautoryzowanym wykorzystaniem środków przechowywanych na kontach bankowych powiązanych z danym środkiem płatniczym.
3D Secure w wersji 2.0 to system zabezpieczeń stworzony przez konsorcjum EMVCo, skupiające międzynarodowe organizacje płatnicze Visa oraz Mastercard. Jest to rozwiązanie w pełni darmowe, którego celem jest zapobieganie wykorzystywaniu danych z kart płatniczych w niepożądany sposób (np. do zakupów „na cudze konto”).
Opisywaną usługę oferują różne organizacje płatnicze oraz instytucje finansowe, a wdrażana jest przez oprogramowania rozliczeniowe działające online. Dzięki temu wykorzystywana jest w wielu popularnych sklepach internetowych. Pozwala na integrację poszczególnych banków z serwisami internetowymi, chroniąc płatności przy użyciu rozmaitych metod uwierzytelniających, np.:
- kodów SMS,
- mobilnej weryfikacji w aplikacji mobilnej banku (przy użyciu PIN-u czy metod biometrycznych),
- dedykowanych tokenów lub kart kodów.
Po co wprowadzono usługę 3D Secure?
Pierwotnie, w wersji 1.0, 3D Secure stworzono w odpowiedzi na Dyrektywę Parlamentu Europejskiego i Rady Europy z 2015 roku, znaną jako PSD2. Wprowadzała obowiązek przeprowadzania tzw. podwójnej weryfikacji w przypadku płatności realizowanych za pomocą kart płatniczych (debetowych oraz kredytowych).
Przy realizacji płatności kartą istnieje konieczność podania numeru karty, jej daty ważności oraz specjalnego kodu bezpieczeństwa CVV. Wszystkie te informacje muszą się zgadzać, a dodatkowo niektóre oprogramowania wymagają również ich uzupełnienia, np. imieniem i nazwiskiem właściciela czy nawet adresem jego zamieszkania. Teoretycznie zatem skorzystanie z tej metody płatności przez osoby trzecie nie jest takie łatwe.
W praktyce jednak aktualnie oszuści mają tak wiele sposobów na wyłudzanie danych osobowych i kart kredytowych, że potencjalne zagrożenie się zwiększa. 3D Secure ma zatem stanowić odpowiedź na ten problem i być dodatkowym zabezpieczeniem transakcji kartą w internecie. Oprócz posiadania wymaganych informacji e-sklepy wymagają przez to potwierdzenia tożsamości w czasie rzeczywistym (np. poprzez wysyłany kod SMS czy powiadomienie w aplikacji). W ten sposób tworzona jest kolejna, dość skuteczna przeszkoda, które może powstrzymać złodziei.
Skąd wzięła się nazwa 3D Secure?
Część „3D” w nazwie 3D Secure nawiązuje do trzech „domen” zaangażowanych w potwierdzanie transakcji płatniczych online: domeny odbiorcy płatności (np. e-sklepu), domeny wydawcy karty (np. banku) oraz domeny rozliczenia płatności. Pełna nazwa aktualnej wersji tego rozwiązania to 3D Secure Authentication 2.0.
Omawiając kwestię nazewnictwa, warto zaznaczyć, że 3D Secure funkcjonuje czasem pod różnymi określeniami specjalistycznymi. W Polsce najczęściej oznacza się je jako MasterCard SecureCode, MasterCard ID Check, Verified by Visa czy Visa Secure. W zależności od kraju, serwisu sprzedażowego czy bramki płatniczej, możesz jednak trafić też na inne rozwiązania czy skróty powyższych.
3D Secure Authentication 2.0 vs 3D Secure Authentication 1.0
Aktualna wersja zabezpieczeń transakcji kartami płatniczymi to 3D Secure Authentication 2.0. Pierwotnie wprowadzona została jako 3D Secure Authentication 1.0. Najnowsze rozwiązanie cechuje wyższa wygoda obsługi i szybsze, bezawaryjne działanie mobilne, odchodząc od „ręcznych” weryfikacji SMS czy tokenów.
3D Secure Authentication 1.0
3D Secure Authentication 1.0 opierała się w głównej mierze na kodach SMS. Wystarczyło przy finalizacji transakcji wpisać dane karty, a następnie podać kod wysyłany na numer telefonu przypisany do środka płatniczego. Po potwierdzeniu zgodności płatność była realizowana, a pieniądze trafiały do sprzedawcy.
Z perspektywy użytkownika pierwsza wersja tego mechanizmu zabezpieczającego transakcje kartami była bardzo łatwa w obsłudze. Niestety jednak „chorowała” na liczne niedoskonałości. Głównym problemem były nieskuteczne przekierowania między bramkami uwierzytelniającymi a serwisami e-commerce.
W praktyce niejednokrotnie takie działanie kończyło się niezrealizowanymi transakcjami, które należało powtórzyć. To z kolei prowadziło nie tylko do irytacji klientów, ale nawet ostatecznej rezygnacji z zakupów. Dodatkowym problemem był brak spójnych zasad w stosowaniu 3D Secure. Każdy bank mógł wdrażać swoje wersje tego zabezpieczenia, co w praktyce stanowiło znaczne utrudnienie i komplikowało cały proces.
3D Secure Authentication 2.0
3D Secure Authentication 2.0 to aktualnie wykorzystywana wersja zabezpieczeń. Najważniejszym udogodnieniem w porównaniu do 1.0 jest umożliwienie przez nią bezhasłowej i bezkodowej wersji uwierzytelniania oraz wykorzystywanie danych kontekstowych. Działa na urządzeniach mobilnych oraz integruje się z aplikacjami bankowymi.
Nowy standard ochrony często określany jest mianem rewolucji, która zastąpiła 3D Secure Authentication 1.0. Wszystko dzięki położeniu nacisku przez twórców na jej nieangażujący użytkownika charakter. Metody weryfikacji zostały przeniesione w głównej mierze do świata online, integrując się z aplikacjami banków oraz technologiami wykorzystywanymi w smartfonach.
Nowe rozwiązanie jest w stanie przy weryfikacji korzystać m.in. z danych biometrycznych (Touch ID czy Face ID), a także kontekstowych, takich jak zachowanie użytkownika. Klasyczną weryfikację kodem 3D Secure w wiadomości SMS „rozszerza” o nowe opcje, usprawniające cały proces. W ten sposób niweluje błędy, przyśpiesza zamknięcie transakcji i ostatecznie zmniejsza ilość tzw. porzucanych koszyków (transakcji, które nie doszły do skutku).

Jak uruchomić usługę 3D Secure?
Usługę 3D Secure oferuje większość działających w Polsce banków. Znajdziesz ją m.in. w Santander Bank Polska, PKO BP, BNP Paribas, Alior Banku, ING, mBanku, Nest Banku, Millennium czy Credit Agricole. Praktycznie we wszystkich też zabezpieczenie to jest uruchomione automatycznie.
3D Secure jest na tyle powszechne, że znalazło się w ofertach praktycznie wszystkich najpopularniejszych banków działających w Polsce. Oferują go nawet instytucje w pełni internetowe, takie jak np. Revolut. Co więcej, dostępne pozostaje zarówno dla klientów indywidualnych, jak i firmowych. Zawsze natomiast warto pamiętać, że instytucje finansowe na bieżąco zmieniają swoje oferty. Przed założeniem rachunku i wyrobieniem nowej karty płatniczej warto zatem upewnić się, że płatności nią również będą chronione przez tę technologię.
W większości banków nie ma możliwości swobodnego, samodzielnego uruchamiania i wyłączania usługi 3D Secure. Zazwyczaj nie jest to możliwe z poziomu aplikacji mobilnej czy bankowego serwisu internetowego. W niektórych przypadkach z takiej możliwości skorzystać można podczas osobistej wizyty w placówce banku lub rozmowy telefonicznej z konsultantem. Ze względów bezpieczeństwa natomiast nie radzimy nigdy wyłączać tego zabezpieczenia.
Na jaki numer telefonu bank wysyła od 3D Secure?
Kody 3D Secure są wysyłane bezpośrednio na numer telefonu powiązany z danym środkiem płatniczym. To z kolei ma bezpośrednio związek z telefonem kontaktowym dodawanym w ramach rachunku bankowego, do którego wydana została dana karta debetowa czy kredytowa.
Aktualnie kody 3D Secure są rzadziej wykorzystywane do weryfikacji niż uwierzytelnianie w aplikacjach bankowych. Nadal jednak pozostają w użyciu, warto więc wiedzieć, w jaki sposób można z nich skorzystać. W praktyce wystarczy tylko wprowadzić je w wyznaczone pole w serwisie online po ich otrzymaniu podczas realizacji transakcji w sklepie internetowym. Po ich potwierdzeniu do zakończenia sprzedaży powinno dojść automatycznie.
Minusem tego rozwiązania jest jednak to, że czasem trzeba czekać na otrzymanie wiadomości z kodem nieco dłużej. W przypadku zakupów realizowanych na smartfonach ograniczona jest także wygoda, wymaga to bowiem przepisywania numerów z otrzymanych wiadomości w e-sklepach czy aplikacjach e-commerce.
Jakie karty bankowe są obsługiwane przez 3D Secure?
Usługa 3D Secure obejmuje wszelkie karty płatnicze Visa i Mastercard, wydawane przez banki działające na terenie Unii Europejskiej. Mowa tu zarówno o kartach osobistych, jak i formowych. Obejmuje to tradycyjne środki debetowe, a także karty kredytowe, przedpłacone czy ich wirtualne odpowiedniki.
Warto pamiętać, że większość banków w ramach swoich ofert proponuje klientom różne rodzaje kart płatniczych. Często skorzystać można nawet z kilku typów kart tego samego rodzaju, przyznawanych w dodatku na rozmaitych warunkach i dopasowanych do odbiorców różnego typu. Z tego względu, przed zdecydowaniem się na konkretne rozwiązanie, zawsze warto się upewnić, czy na pewno obsługuje ono 3D Secure. Aktualnie natomiast w zdecydowanej większości przypadków usługa ta jest już standardem.
W jaki sposób płacić z zabezpieczeniem 3D Secure przez internet?
Realizacja płatności z zabezpieczeniem 3D Secure wymaga przejścia weryfikacji tożsamości. Bez tego transakcja nie zostanie zrealizowana, czyli pieniądze nie trafią do sprzedawcy, a towar nie zostanie zakupiony. Weryfikacja odbywać się może na różne sposoby, najczęściej w aplikacji mobilnej banku klienta.
3D Secure to nowoczesny i intuicyjny system, więc zakupy przez internet z jego ochroną nie powinny przysporzyć Ci szczególnych trudności. Cały proces skupia się na zaledwie kilku krokach:
- dodaj wybrane produkty do koszyka w sklepie internetowym;
- przejdź do koszyka i płatności, wybierając jako środek płatniczy kartę bankową (np. kredytową lub debetową);
- podaj dane swojej karty płatniczej:
- imię i nazwisko właściciela karty,
- datę ważności,
- kod CVC/CVV,
- numer karty;
- rozpocznij weryfikację tożsamości 3D Secure. W zależności od metody, którą masz uruchomioną, może wymagać to np.:
- podani kodu, który otrzymasz w wiadomości SMS,
- potwierdzenia transakcji w aplikacji banku PIN-em do tej aplikacji,
- potwierdzenia transakcji w aplikacji banku hasłem do tej aplikacji,
- potwierdzenia transakcji w aplikacji banku danymi biometrycznymi (np. Touch ID lub Face ID);
- poczekaj na pomyślne zakończenie weryfikacji.
Co ważne, podczas weryfikacji tożsamości w aplikacji mobilnej banku powinieneś na ekranie swojego smartfona zobaczyć podsumowanie akceptowanej transakcji. Polecamy uważnie mu się przyjrzeć, zwracając szczególną uwagę na kwotę. To sposób na dodatkową ochronę przed ewentualnym oszustwem, które mogłoby doprowadzić do pobrania z Twojego konta wyższej sumy niż oczekiwana.
Kiedy może dojść do blokady usługi 3D Secure?
W zależności od konkretnego banku usługa 3D Secure może zostać zablokowana. Zwykle dzieje się tak w momencie 3-krotnego wprowadzenia błędnego hasła, PIN-u czy danych weryfikacyjnych. W zależności od przypadku blokada trwać może przez dobę lub np. do północy danego dnia.
Szczegóły działania usługi 3D Secure zależą m.in. od regulaminu banku, który jest wydawcą Twojej karty płatniczej. W wielu z nich natomiast 3-krotna nieudana weryfikacja tożsamości prowadzi do tymczasowej blokady. Dzieje się tak m.in. w Spółdzielczej Grupie Bankowej czy banku BNP Paribas.
Najczęściej tymczasowa blokada 3D Secure jest unieważniana automatycznie. W zależności od przepisów może jednak stać się to dopiero z nastaniem kolejnej doby (po północy) lub po upływie 24 godzin od chwili uruchomienia blokady. Zwykle możliwe jest również przyśpieszenie tego procesu, wymagać to może jednak np. osobistej wizyty w placówce stacjonarnej banku czy kontaktu z infolinią. W obu przypadkach konieczne jest wtedy potwierdzenie tożsamości, choćby poprzez okazanie ważnego dowodu tożsamości.
Jakie są korzyści z korzystania z 3D Secure?
Usługa 3D Secure to dodatkowa warstwa zabezpieczająca każdą Twoją transakcję wykonywaną kartą bankową. Dzięki niej zmniejszasz zatem zagrożenie wystąpienia oszustwa i tego, że Twoje pieniądze wpadną w niepowołane ręce. Zyskujesz ponadto szansę na sprawdzenie wysyłanej kwoty i ewentualne zablokowanie działania.
Bezsprzecznie największym atutem 3D Secure są względy bezpieczeństwa. W dobie tak powszechnych transakcji zawieranych przez internet warto stosować wszelkie możliwe technologie chroniące nasze środki przed oszustami. Ci natomiast wymyślają coraz to nowe sposoby na zdobywanie danych klientów. Potwierdzanie każdej operacji z uwagą może uchronić Cię przed poważnymi problemami.
Oprócz kwestii bezpieczeństwa warto podkreślić natomiast, że 3D Secure wpływa także na większą dostępność witryn dla użytkownika. Aktualnie powszechność tego rozwiązania sprawiła, że liczne strony e-commerce akceptują wyłącznie transakcje objęte tego typu rozwiązaniem ochronnym. Niedysponowanie kartą z takim zabezpieczeniem może więc uniemożliwić Ci nawet zakup danego produktu.
Czy warto korzystać z zabezpieczenia 3D Secure?
3D Secure zapewniają niemalże wszystkie banki w Europie. Opcja ta jest już standardem, z którego często nie da się zrezygnować. Biorąc natomiast pod uwagę korzyści, które ze sobą niesie, warto korzystać z niego odpowiedzialnie i świadomie, chroniąc swoje finanse przed oszustami.
Jeszcze do niedawna 3D Secure mogło nie wydawać się atrakcyjne ze względu na liczne utrudnienia w obsłudze. Wymagało przepisywania kodów SMS, utrudniało realizację transakcji i wydłużało cały proces zakupowy. Aktualnie jednak zajmuje dosłownie kilka sekund, a często wymaga tylko przyłożenia palca w odpowiednie miejsce czy popatrzenia w aparat telefonu. Z tej perspektywy zatem – w zamian za bardzo niewielkie poświęcenie – oferuje ogrom korzyści.



