Verificação em duas etapas para compras online

Olá, espero que estejam bem!

O Nubank podia ter a opção de fazer uma especie de verificação em duas etapas quando é realizado compras online, dessa forma caso o cartão seja clonado ou furtado, quem cometeu o crime precisaria ter acesso ao telefone do dono do cartão para aprovar a compra.

Exemplo: João ativou em seu aplicativo, a verificação em duas etapas para compras online. Certo dia, João descuidadosamente, preencheu os dados de seu cartão em um site fake, que no final usou os dados do cartão de João para tentar comprar coisas online. Quando o estelionatário clicou em finalizar compra, João recebeu em seu aplicativo uma mensagem perguntando se a compra que está sendo realizada pertence a ele, assim ele pode negar a compra e ao mesmo tempo, ver que seu cartão foi clonado.

6 Curtidas

@Luiz_Araujo Seja muito bem-vindo! Olha em várias compras que fiz o Nubank me pediu confirmação no aplicativo. Mas confesso que não em todas, pelo que recordo apenas nas de valores mais altos. @lorenatelles você tem mais detalhes? :nerd_face:

4 Curtidas

Pra complementar a ideia:
Sabemos que é fácil acessar as compras realizadas, logo também é fácil de identificar pelo aplicativo uma compra suspeita, mas um dos objetivos da ideia é que nessas situações ficamos muito frustrados e preocupados, fora o fato de certa burocracia(que é normal) para reclamar/estornar a compra. Então a ideia seria uma medida protetiva/preventiva que nos evitaria de aborrecer e preocupar em estornar a compra suspeita.

2 Curtidas

Já existe essa funcionalidade, porém não é própria do Nubank. Se não me engano é da Mastercard e depende do site que você está comprando.
O site solicita a verificação a Mastercard que repassa aí Nubank e este exibe uma mensagem no app para você confirmar ou não. Já vi alguns relatos disso aqui na comunidade.

1 Curtida

@Julian_Lopes Eu não sabia, isso é bom! Da uma camada a mais de segurança, mas acredito que estelionatários nem sempre compram um valor muito alto, as vezes o cartão nem tem tanto limite rsrs. Seria interessante se isso acontecesse em compras mais baratas também.

Talvez o @Mr.Xis e o @endydealmeida tenham mais detalhes! :point_up_2:

5 Curtidas

Tmj @Julian_Lopes, no meu caso, só recebo a notificação dos apps que tenho meu virtual cadastrado, Pic pay e PayPal.
@Luiz_Araujo seja bem-vindo!
Mano, concordo plenamente contigo já sugeri várias vezes em outras ocasiões que o Nubank criasse uma segunda camada de proteção no App, tipo um token ou coisa parecida, atualmente isso é imprescindível, haja vista o crescente número de fraldes envolvendo o cartão e as vezes a conta Nubank.
Na minha humilde opinião, isso é pra ontem. Quanto menos vulnerabilidade, maior será a dificuldade para os meliantes…

3 Curtidas

O Nubank possui integração com o Mastercard Secure code 2.0 desde abril.

Entretanto, quem decide quando isso vai aparecer é a Mastercard. Então não vai aparecer em todas as compras e lugar onde você está comprando precisa usar o protocolo Mastercard Secure Code 2.0 (3DS2).

Pra mim mesmo nunca apareceu :man_shrugging:

5 Curtidas

É o estabelecimento que decide usar, lembro que o Kinguin, site que vende chave de jogos usa. Pra eles fica difícil reaver o jogo depois que foi resgatado pelo fraudador, então utilizam esse serviço.

2 Curtidas

Isso, pra mim já apareceu algumas vezes, mas não em todas as compras!

1 Curtida

O Nubank já possui, mas o site tambem deve ter o suporte a ferramenta.
Quem decide se usa ou não em cada compra é o banco emissor.

2 Curtidas

Outra forma de se sentir seguro em compras on-line é com o Compre & Confie.
Uso e funciona muito bem.

:metal::metal::metal::metal:

3 Curtidas

Chamou os pro, agora é com eles!

Aqui também nada @endydealmeida, nem a função de agendar o pagamento da fatura pela conta apareceu por aqui. Eu lembro que ela apareceu pra você mas sumiu, não foi isso?

@Jgoncalves Então pelo jeito a Nubank está fazendo sua parte, é isso mesmo? Porem não depende apenas dela. Pelo post que você referenciou, você cita que o site/app também precisam usar o protocolo Mastercard Secure Code 2.0 (3DS2), e pelo visto, é uma forma nova de autenticar o pagamento, então acredito que poucos sites/app devem ter integrado ao protocolo da Mastercard até este momento, mas espero que num futuro bem próximo, a clonagem e furto de cartão seja o menor dos nossos problemas. :sweat_smile:

Isso mesmo. Pelo que me informaram essa função de pagamento existe mas está em testes ainda.

O protocolo ajuda bastante, mas não garante 100% das fraudes.
Varios sites possuem o protocolo, mas muitas vezes o banco decide não usar a autenticação.
Outro detalhe é que muitos sites/emissores usam um mesmo protocolo até que a adquirente/bandeira obrigue o site/banco a atualizar a plataforma, certificados e protocolos, sob pena de ficar impedido de realizar vendas. Quando isso ocorre é emitido um aviso que o protocolo X deixará de ser aceito e que uma atualização deve ser feita.
Ja outros sites assim que a ferramenta é disponibilizada, já procuram a credenciadora para pedir implementação.
Resumindo, a ferramenta é disponibilizada, mas em um primeiro momento não há obrigatoriedade de fazer upgrade, isso envolve custos e desenvolvimento, e mutos bancos e sites acabam nao realizando as atualizações.

Mas a melhor segurança ainda é de responsabilidade do usuario.
O usuario posta dados em redes sociais, mensageiros, entrega o cartao para o motoqueiro, entre outros golpes.

Na Mastercard e adquirentes ela esta pronta e em produção, muitas vezes o banco, apos receber os dados da transação, determina que não é necessario autenticação em 2 fatores e aprova a transação.
Varios fatores são levados em conta para esta decisão, IP, site, habito de consumo, horario, valor, Sistema operacional, dispositivo, entre outras variaveis.
O lojista tambem tem a opção de recusar o pedido, caso identifique inconsistencias no cadastro e pedido. Neste cenario, alguns sites recusam a venda se o cartao for de terceiros ou endereço de fatura diferente da entrega/cadastro.

1 Curtida

Acho que a questão de segurança das compras em sites deveria ser ter uma opção que nem do cartão físico, de deixar bloqueado pra uso…eu mesma só desbloqueio o meu na hora que vou usar

Isso é possível no Banco Inter,
Ele ainda não tem cartao virtual mas permite

  • Bloquear compras nacionais
  • Bloquear compras Internacionais
  • Bloquear compras virtuais nacionais
  • Bloquear compras Virtuais Interncionais
  • Bloquear contactless
1 Curtida

Oi @04.isis!

Já tem essa funcionalidade @04.isis! Fica do lado do botão “apagar botão”!