Normativa 7 min di lettura

Verification of Payee e l'autenticazione forte della PSD2 (SCA)

È facile pensare che l'autenticazione forte copra già la sicurezza dei pagamenti. Non è così. SCA e Verification of Payee rispondono a due domande diverse, e servono entrambe.

A cura di Verification of Payee EU · powered by RoxPay

In breve

  • La SCA della PSD2 autentica chi paga: conferma chi sta avviando il pagamento.
  • La VoP conferma il beneficiario: verifica che il denaro vada sul conto previsto.
  • Autenticare chi paga non fa nulla per fermare un pagamento inviato al conto sbagliato.

L'autenticazione forte del cliente (SCA), introdotta dalla PSD2, ha fatto molto per ridurre le frodi non autorizzate — pagamenti effettuati da qualcuno che non è il titolare del conto. Ma una quota enorme e crescente delle perdite arriva dai pagamenti autorizzati: il cliente autentico, correttamente autenticato, invia denaro a un conto che crede corretto ma non lo è. La SCA lì non può aiutare, perché chi paga è esattamente chi dichiara di essere.

Due domande, due controlli

  • La SCA chiede: è davvero il titolare del conto ad avviare il pagamento?
  • La VoP chiede: il conto di destinazione appartiene davvero al beneficiario previsto?
  • Una vittima di truffa supera perfettamente la SCA mentre invia denaro a un truffatore.

Perché servono entrambe

Autenticazione e verifica del beneficiario proteggono fasi diverse. Una protegge l'identità di chi paga; l'altra protegge la destinazione dei fondi.

  1. 1 La SCA all'avvio conferma chi paga e riduce account takeover e frodi non autorizzate.
  2. 2 La VoP prima dell'autorizzazione conferma il beneficiario e riduce i pagamenti dirottati e le frodi da pagamento autorizzato.
  3. 3 Insieme colmano sia il vuoto «chi paga» sia quello «chi viene pagato».

L'autenticazione forte da sola non basta

Chi paga, perfettamente autenticato, può comunque essere indotto a pagare un truffatore. La Verification of Payee è il livello che affronta questo, ed è per questo che il Regolamento sui Pagamenti Istantanei la impone separatamente.

La Verification of Payee di RoxPay completa la tua SCA esistente, aggiungendo la conferma lato beneficiario che l'autenticazione non è mai stata progettata per fornire.

FAQ

Domande frequenti

No. La SCA autentica chi paga, non il beneficiario. Un cliente correttamente autenticato può comunque essere indotto a inviare denaro al conto sbagliato, ed è ciò che affronta la VoP.

No. Sono complementari. La SCA protegge chi sta avviando il pagamento; la VoP protegge dove va il denaro. Servono entrambe.

La SCA deriva dalla PSD2; l'obbligo di offrire la Verification of Payee deriva dal Regolamento sui Pagamenti Istantanei. Sono requisiti distinti per rischi diversi.

Aggiungi il livello lato beneficiario

Parla con RoxPay dell'aggiunta della Verification of Payee accanto alla tua SCA esistente.