Muuten tuo voisi tosiaan noin selittyä, mutta kuitenkin menee kertomallani tavalla noilla molemmilla luottokorteillani. S-Pankin (missä minulla on siis tili ja verkkopankkitunnukset) kortillani en vain koskaan saa tekstaria, joten en pysty mitään tunnuksia siksi laittamaan. Itse asiassa kortilla kuitenkin varsin harvoin edes kysyy mitään vaan hyväksy usein suoraan maksun. Toisella luottokortilla kysyykin sitten usein tuota tunnussanaa, mutta sille kortille minulla ei siis ole pankkitiliä tai tunnuksia. Tarpeeksi sitkeästi kun on vain uudelleen yrittänyt maksua saada läpi, niin sitten se jollain kerralla vaan onnistuu aivan samaan tapaan kuin normaalisti ennen toteutui aina.
Se PSD2:n vaativa lisätunnistautuminen ei tule suinkaan aina, vaan satunnaisesti sekä silloin, kun tuntematon algoritmi päättelee, että tässä voisi nyt olla ehkä jotain salakähmäistä, joten parempi varmistaa.
Mutta sen verran mitä itse olen ymmärtänyt, ei korttimaksujen pitäisi verkossa onnistua enää sen jälkeen, jos tuota lisätunnistautumista on vaadittu, eikä se ns. ole mennyt läpi. Koska tosiaan jos koko homman voisi vaan brute force -metodein ohittaa, on koko suojaus täysin turha.
Eli varmuuden vuoksi: oletko konsoleilla saanut vuodenvaihteen jälkeen läpi tuolla S-Pankin kortillasi ostoksia, jotka ovat ensin epäonnistuneet N kertaa ja sitten lopulta maksu onkin onnistunut?
Koska senkin vielä voi ymmärtää, että ensin S-Pankin kortilla ei ole onnistunut, mutta tuolla Stokkan kortilla onkin saanut maksettua.
Update! Nyt saatoin löytää selityksen ja se liittyy ostoksen hintaan:
Low-value transactions: Where the amount of the remote electronic payment transaction does not exceed €30 and the cumulative amount of previous remote electronic payment transactions initiated since the last challenge does not exceed €100 or 5 consecutive individual remote electronic payment transactions.
Eli oleellisesti alle 30 euron ostokset menevät läpi, kunhan viimeisimpien varmistamattoman ostoksien kokonaissumma ei ylitä 100 euroa tai varmistamattomia ostotapahtumia ei ole viittä putkeen. (Oletan, että tässä nuo 100 euron ja viiden tapahtuman rajat nollautuvat, jos korttia on käyttänyt muissa palveluissa ja siellä tunnistautunut onnistuneesti.)
Vaan tässä ollaan taas niin vimmatun kaukana ketjun aiheesta, että siirrän nämä parempaan paikkaan, kunhan muistan.
Lähde:
https://www.spreedly.com/blog/psd2-sca-3ds2-basics