Réglementation 7 min de lecture

Verification of Payee et l'authentification forte du client de la DSP2 (SCA)

Il est facile de supposer que l'authentification forte couvre déjà la sécurité des paiements. Ce n'est pas le cas. La SCA et la Verification of Payee répondent à deux questions différentes, et vous avez besoin des deux.

Par Verification of Payee EU · propulsé par RoxPay

Verification of Payee et l'authentification forte du client de la DSP2 (SCA)

À retenir

  • La SCA de la DSP2 authentifie le payeur : elle confirme qui initie le paiement.
  • La VoP confirme le bénéficiaire : elle vérifie que l'argent va au compte prévu.
  • Authentifier le payeur ne fait rien pour arrêter un paiement envoyé au mauvais compte.

L'authentification forte du client (SCA), introduite par la DSP2, a beaucoup fait pour réduire la fraude non autorisée — des paiements effectués par quelqu'un qui n'est pas le titulaire du compte. Mais une part énorme et croissante des pertes provient des paiements autorisés : le client authentique, correctement authentifié, envoie de l'argent à un compte qu'il croit correct mais qui ne l'est pas. La SCA ne peut pas aider là, car le payeur est exactement celui qu'il prétend être.

Deux questions, deux contrôles

  • La SCA demande : est-ce vraiment le titulaire du compte qui initie le paiement ?
  • La VoP demande : le compte de destination appartient-il réellement au bénéficiaire prévu ?
  • Une victime d'arnaque passe parfaitement la SCA tout en envoyant de l'argent à un fraudeur.

Pourquoi vous avez besoin des deux

L'authentification et la vérification du bénéficiaire protègent des étapes différentes. L'une sécurise l'identité de la personne qui paie ; l'autre sécurise la destination des fonds.

  1. 1 La SCA à l'initiation confirme le payeur et réduit la prise de contrôle de compte et la fraude non autorisée.
  2. 2 La VoP avant l'autorisation confirme le bénéficiaire et réduit les paiements mal dirigés et la fraude au virement autorisé.
  3. 3 Ensemble, elles comblent à la fois les lacunes « qui paie » et « qui est payé ».

L'authentification forte ne suffit pas seule

Un payeur parfaitement authentifié peut quand même être trompé pour payer un fraudeur. La Verification of Payee est la couche qui traite cela, c'est pourquoi le règlement sur les paiements instantanés l'impose séparément.

La Verification of Payee de RoxPay complète votre SCA existante, ajoutant la confirmation côté bénéficiaire que l'authentification n'a jamais été conçue pour fournir.

FAQ

Questions fréquentes

Non. La SCA authentifie le payeur, non le bénéficiaire. Un client correctement authentifié peut quand même être trompé pour envoyer de l'argent au mauvais compte, ce que traite la VoP.

Non. Elles sont complémentaires. La SCA sécurise qui initie le paiement ; la VoP sécurise où va l'argent. Vous avez besoin des deux.

La SCA provient de la DSP2 ; l'obligation d'offrir la Verification of Payee provient du règlement sur les paiements instantanés. Ce sont des exigences distinctes traitant des risques différents.

Ajoutez la couche côté bénéficiaire

Parlez à RoxPay de l'ajout de la Verification of Payee aux côtés de votre SCA existante.