Doar cardurile Visa, nu si cele MasterCard, utilizate la POS-urile Raiffeisen pentru plata cumparaturilor in magazine, in data de 30 ianuarie 2020, au fost implicate in incidentul care a cauzat dublarea tranzactiilor, ceea ce inseamna ca utilizatorilor de carduri Visa emise de bancile romanesti le-au fost luati banii de pe carduri de doua ori, problema fiind rezolvata abia peste patru zile.
Un numar de 119.000 de tranzactii cu caduri VISA la POS-urile Raiffeisen au fost dublate, a precizat banca, pentru Bancherul.ro, din cauza faptului ca procesatorul de carduri al bancii, Euronet, a trimis un singur fisier gresit, cu plati dublate, doar la VISA, nu si la Mastercard, fisier care a ajuns apoi la banci, spre decontare.
Ceea ce inseamna ca Visa nu a putut identifica fisierul eronat dublat si l-a procesat, determinand bancile sa le ia clientilor de doua ori banii de pe card.
MasterCard, cealalta mare organizatie de carduri, spune ca sistemele sale de plati pot detecta automat o astfel de problema, pe care Visa nu a reusit sa o previna.
Mastercard a mentionat, la solicitarea Bancherul.ro, ca acest incident nu a afectat posesorii de carduri Mastercard.
"Cu toate acestea, confortul și siguranța consumatorilor a fost și va fi o prioritate permanentă pentru Mastercard, astfel că depunem constant eforturi pentru a nu periclita experiența acestora. De pildă, în prezent utilizăm soluții de filtrare și validare a fișierelor transmise între băncile acceptatoare și emitenți, ceea ce presupune că, în cazul unei dublări a fișierelor transmise în clearing, Mastercard poate identifica problema verificând unicitatea codului de identificare a acestui fișier și îl validează o singură dată în GCMS (Global Clearing Management System)", precizeaza Mastercard.
Asadar, probabil ca daca Visa ar fi avut aceleasi dotari tehnologice ca MasterCard, ar fi putut evita dublarea platilor.
Visa nu a transmis nicio informare cu privire la acest incident. Dupa publicarea articolului, Visa ne-a transmis o declaratie (vezi la ACTUALIZARE, la finalul articolului).
Patru zile a durat remedierea problemei
Desi incidentul s-a produs joi, 30 ianuarie, acesta a fost anuntat abia trei zile mai tarziu, duminica 2 februarie, si nu de catre Raiffeisen, cum ar fi fost normal, ci de alte doua banci, pe Facebook: mai intai ING Bank, apoi BCR. Au urmat, in aceeasi zi, si alte banci mari, precum BRD si Alpha Bank.
De ce Raiffeisen Bank nu a anuntat mai devreme incidentul din 29 si 30 ianuarie (ING si BCR au precizat ca tranzactiile dublate s-au facut in doua zile) privind dublarea platilor cu cardul, ci abia dupa ING si BCR? am intrebat Raiffeisen.
Raiffeisen: "A fost vorba de un incident tehnic la transmiterea de tranzactii facute de detinatorii cardurilor la alte banci la terminalele noastre, din data de 30.01 la POS-uri (se regasesc tranzactii si cu date mai vechi in functie de cum au efectuat comerciantii inchiderea de zi). Nu aveam cum sa ne dam seama, deoarece fisierul se duce direct la VISA si pe urma fiecare emitent preia fisierul cu tranzactiile aferente. ING a aflat in cursul zilei de duminica ca urmare a reclamatiei clientilor, ne-au anuntat si imediat am anuntat procesatorul nostru de carduri."
- Care a fost cauza incidentului? Raiffeisen: "A fost o problema tehnica."
- Cand s-a rezolvat problema? Cand si-au primit clientii afectati banii in conturi?
Raiffeisen: "Duminica am aflat de incident. Luni s-au luat masuri si informatiile au fost corectate. Conform fluxurilor stabilite de catre aceasta organizatie de carduri (VISA), informatiile au ajuns la bancile emitente impactate tot in cursul zilei de luni. Emitentii au procesat aceste informatii si au efectuat actiunile corective in conturile titularilor de card afectati."
Asadar, utilizatorii de carduri VISA au trebuit sa astepte patru zile pana cand si-au primit sumele luate de pe carduri de doua ori. Unii dintre ei au reclamat ca astfel au ramas fara niciun ban pe carduri.
Unii clienti ai bancilor, precum cei ai BCR si ai BRD, si-au primit banii chiar in cursul zilei de duminica, pentru ca cele doua banci au decis sa regleze ele situatia sumelor luate de doua ori, fara sa mai astepte "finalizarea investigatiei in cel mai scurt timp", dupa cum anuntase Raiffeisen in cursul zilei de duminica. (vezi aici detalii)
Este inacceptabil ca VISA si Raiffeisen Bank, date fiind marimea companiilor si mediu super-tehnologizat in care activeaza, sa permita producerea unui astfel de incident si sa nu poata rezolva problema in aceeasi zi.
Am mai intrebat Raiffeisen ce masuri are de gand sa ia banca pentru prevenirea altor probleme de acest gen.
"A fost un incident tehnic care a fost investigat si se iau toate masurile necesare sa nu se mai repete", a raspuns banca, fara sa fie mai specifica.
CORECTURA
In urma informatiilor suplimentare si clarificarilor furnizate de Raiffeisen, articolul a fost corectat astfel:
- Titlul a fost modificat din "Dublarea platilor la POS-urile Raiffeisen a afectat doar cardurile Visa, in timp ce Mastercard a evitat problema, datorita dotarilor tehnologice superioare" in
"Dublarea platilor la POS-urile Raiffeisen a afectat doar cardurile Visa, nu si cele Mastercard: detalii despre incident"
- Al doilea paragraf a fost modificat din "Un numar de 119.000 de tranzactii cu caduri VISA la POS-urile Raiffeisen au fost dublate, a precizat banca, pentru Bancherul.ro, din cauza faptului ca s-a trimis la banci spre decontare de doua ori aceeasi plata." in
"Un numar de 119.000 de tranzactii cu caduri VISA la POS-urile Raiffeisen au fost dublate, a precizat banca, pentru Bancherul.ro, din cauza faptului ca procesatorul de carduri al bancii, Euronet, a trimis la VISA, iar aceasta la banci, spre decontare, de doua ori aceeasi plata."
- Al treilea paragraf a fost modificat din "Sistemele de plati ale Mastercard au putut detecta automat problema, astfel ca utilizatorilor acestor carduri nu li s-au luat de doua ori banii de pe carduri, ci doar celor care au folosit carduri Visa." in
"Ceea ce inseamna ca Visa nu a putut identifica fisierele eronate dublate si le-a procesat, determinand bancile sa le ia clientilor de doua ori banii de pe card."
- Paragraful "Mastercard, celalalt mare procesator de carduri, a mentionat, la solicitarea Bancherul.ro, ca acest incident nu a afectat posesorii de carduri Mastercard." a fost modificat cu
"MasterCard, cealalta mare organizatie de carduri, spune ca sistemele sale de plati pot detecta automat astfel de probleme, pe care Visa nu le-a putut preveni."
- Paragraful "VISA, vinovatul pentru acest incident, nu a facut niciun anunt cu privire la aceasta problema." a fost inlocuit cu
"Asadar, probabil ca daca Visa ar fi avut aceleasi dotari tehnologice ca MasterCard, ar fi putut evita dublarea platilor.
Visa nu a transmis nicio informare cu privire la acest incident."
ACTUALIZARE
Declaratie Visa:
"În data de 1 februarie, o serie de tranzacții efectuate cu carduri Visa la POS-urile Raiffeisen Bank au fost dublate din cauza unei erori a unei terțe părți care a procesat aceste plăți. Nu a fost o problemă cauzată de Visa.
Natura erorii a constat în dublarea numărului de tranzacții Visa într-un fișier de ieșire de către procesatorul de plăți - terță parte și nu a apărut în cazul altor scheme de carduri.
Odată identificată eroarea, Visa a alertat imediat băncile emitente impactate, care au rezolvat problema pentru clienții lor, în conformitate cu procedurile lor interne."
Am mai intrebat VISA de ce nu are si ea filtrele de depistare a tranzactiilor dublate, despre care vorbeste Mastercard, si daca aceeasi problema a fost si la incidentul recent cu cardurile ING, in care s-au dublat, de asemenea, trazactiile.
Visa a raspuns:
"Nu comentam cu privire la sistemele si politicile altor companii. Visa este lider global in domeniul platilor digitale si detinem cele mai performante sisteme si proceduri. Politica noastra in astfel de situatii prevede ca noi sa procesam fisierele furnizate de bancile acceptatoare. Bancile acceptatoare au responsabilitate deplina asupra datelor procesate prin sistemele proprii si prin intermediul furnizorilor lor de tehnologie."
Referitor la incidentul cu cardurile ING, Visa a raspuns ca nu poate comenta.