När du handlar på nätet dyker det ofta upp en ruta som ber dig öppna BankID och bekräfta köpet. Det är 3D Secure i arbete, ett säkerhetslager som har minskat kortbedrägeri på nätet kraftigt. Den här guiden förklarar hur 3D Secure fungerar, varför Visa och Mastercard kallar det olika saker och vad det innebär i praktiken för dig som handlar online.
Vad betyder 3D Secure?
Namnet 3D Secure kommer från att tre domäner är inblandade i kontrollen: butikens bank, din kortutgivares bank och själva betalnätverket som binder ihop dem. När du trycker på köp skickar butiken förfrågan vidare så att din egen bank får chansen att kontrollera att det verkligen är du som handlar.
I Sverige sker den kontrollen nästan alltid med BankID. Du legitimerar dig, och först då godkänns betalningen. Det betyder att även om någon har snappat upp ditt kortnummer kan de inte slutföra ett köp på nätet utan att också ha tillgång till ditt BankID.
Varför det är så effektivt
Den klassiska kortbedrägeriattacken bygger på att tjuven har själva kortnumret. 3D Secure gör det numret nästan värdelöst för näthandel, eftersom köpet ändå stoppas vid BankID-steget. Det är därför bedrägeri vid e-handel har minskat så markant.
Visa Secure och Mastercard Identity Check: samma sak, olika namn
3D Secure är en gemensam standard, men varje kortnätverk har sitt eget varumärke för den. Visa kallar sin variant Visa Secure, tidigare känt som Verified by Visa. Mastercard kallar sin Mastercard Identity Check, tidigare Mastercard SecureCode.
Det viktiga att förstå är att tekniken i botten är densamma. Skillnaden i namn handlar mest om marknadsföring. Oavsett om ditt kort är ett Visa eller ett Mastercard är det samma grundprincip: din bank kontrollerar din identitet innan köpet godkänns.
Från lösenord till BankID och riskbaserad kontroll
De första versionerna av 3D Secure byggde på ett separat lösenord, vilket var krångligt och lätt att glömma. Den moderna versionen, ofta kallad 3D Secure 2, är mycket smartare. Den skickar med massor av information om köpet, exempelvis enhet, belopp och köpmönster, och låter banken göra en riskbedömning.
Är köpet uppenbart normalt, du handlar i en känd butik från din vanliga telefon på ett rimligt belopp, kan banken släppa igenom det utan att störa dig. Det kallas friktionsfri autentisering. Ser något ovanligt ut begärs full verifiering med BankID. På så sätt slår systemet bara till när det verkligen behövs.
När BankID inte dyker upp
Att du ibland slipper bekräfta med BankID betyder inte att 3D Secure saknas. Banken har då gjort en riskbedömning och bedömt köpet som säkert. Kontrollen sker fortfarande, men osynligt i bakgrunden.
Kopplingen till PSD2 och stark kundautentisering
Anledningen till att 3D Secure blivit obligatoriskt är EU-direktivet PSD2 och dess krav på stark kundautentisering. Reglerna kräver att betalningar verifieras med minst två oberoende faktorer, exempelvis något du har (telefonen) och något du är (fingeravtryck). BankID uppfyller dessa krav, vilket gjort det till den självklara lösningen i Sverige.
Vi går djupare in i PSD2 och de bakomliggande reglerna i vår guide om 3D Secure och stark kundautentisering. Vill du förstå det större säkerhetssammanhanget rekommenderar vi även vår guide om kreditkortssäkerhet.
Vad gör du om ett köp stoppas?
Ibland nekas ett köp trots att allt är som det ska. Vanliga orsaker är att BankID inte hann bekräftas i tid, att appen inte var uppdaterad eller att banken bedömde köpet som riskfyllt. Försök då igen, kontrollera att din BankID-app fungerar och att din kontaktinformation hos banken är aktuell.
Begrepp som SCA, tokenisering och autentisering förklaras kort i vår ordlista. Vill du jämföra hur olika kort hanterar säkerhet och verifiering kan du använda vår kortväljare.
3D Secure gör näthandel tryggare, men ett kreditkort är fortfarande en kredit. Att låna kostar pengar, och säkerhetstekniken påverkar inte räntan. Använd 3D Secure för tryggheten, men betala av ditt saldo i tid för att undvika kreditkostnader.
Vill du hitta ett tryggt kort för din näthandel? Börja i vår kortväljare.
Hittakreditkortet redaktion
Redaktör
Redaktionen utvärderar och uppdaterar kortdata utifrån officiella villkor från kortutgivarna. Vi är fristående från bankerna och prioriterar total kostnad framför provision.
Områden: Konsumentkrediter · Effektiv ränta · Kort-jämförelse
Läs vår redaktionella policy – så här arbetar vi med fakta, källor och uppdateringar.