Comercio Electrónico Seguro de Mastercard: Tu Clave para Compras Online Protegidas
En el mundo actual, donde el comercio electrónico crece exponencialmente, la seguridad en las compras online se ha vuelto un pilar fundamental. Es por ello que sistemas como el Comercio Electrónico Seguro (CES) de Mastercard son vitales para proteger tus transacciones en internet.
El CES es un proceso diseñado para aumentar la seguridad de las tarjetas que utilizas al comprar online. Este sistema requiere la inclusión de una contraseña exclusiva para determinadas compras en internet, asegurando que solo tú puedas usar tu tarjeta.
¿Qué es la Autenticación Reforzada del Cliente (SCA)?
La SCA (Strong Customer Authentication - Autenticación Reforzada del Cliente) es un conjunto de herramientas de autenticación de dos factores. Su propósito es demostrar que los clientes finales son quienes dicen ser, utilizando reglas específicas que constituyen la "autenticación".
Para lograr una autenticación robusta, se requieren dos de las tres categorías válidas de validación:
- ¿Qué sé? (Conocimiento): Algo que solo el que paga conoce, como una contraseña, PIN, frase o información con una respuesta secreta.
- ¿Qué tengo? (Posesión): Algo que solo el que paga posee, como su teléfono móvil, reloj inteligente o tarjeta inteligente.
- ¿Qué soy? (Herencia): Algo que el que paga es, como una huella digital, reconocimiento facial, patrones de voz, firma de ADN o su iris.
Solo después de proporcionar dos de estas tres formas de autenticación, podrás completar el pago, brindando una capa adicional de seguridad.
El funcionamiento del CES es muy sencillo. Cada vez que realizas una compra online, recibirás por SMS un código de confirmación (posesión). A esto se añade la nueva Clave de Comercio Electrónico Seguro (CES) (conocimiento), la cual puedes elegir tú mismo. Esta clave adicional es la novedad del sistema, desarrollada para proporcionar una capa de seguridad adicional.
Por ejemplo, si recibes un código SMS como 4ABC y tu clave CES es 7625, el dato que tendrás que introducir para confirmar la transacción es 4ABC7625. Como solo tú sabes esa clave, la compra será más segura.
Cómo utilizar la clave CES en tus tarjetas
Puedes empezar a utilizar tu clave desde la App Openbank o el “Área Clientes” de la web. Para ver cuál es tu clave asignada, dirígete a la sección “Seguridad y claves”, donde también podrás modificarla si lo deseas.
Si tienes un Smartphone compatible con identificación por huella dactilar o reconocimiento facial, puedes registrarlo como "dispositivo de confianza" desde la App Openbank, y así no tendrás que introducir la clave de CES, simplificando el proceso sin comprometer la seguridad.
La Directiva Europea P2D2 y la Seguridad en Pagos
El programa de comercio electrónico seguro forma parte de la normativa P2D2 o Directiva Europea 2015/2366 sobre servicios de pago, y se aplica a determinadas compras online. Esta directiva busca fortalecer la seguridad y la confianza en los pagos electrónicos dentro de la Unión Europea.
Es importante memorizar tu número PIN y no utilizar el mismo para todas tus tarjetas. Si no realizas compras en Internet, puedes solicitar en tu oficina que te deshabiliten la opción de compras online de tu tarjeta. Obtén el control de tus tarjetas, gestionando los límites diarios de disposición de efectivo en el cajero o de compras de tus tarjetas.
Cómo afecta la PSD2 o DSP2 y el SCA (Autenticación Reforzada de Cliente) si tienes una tienda online
EMV 3DS: Mejorando la Experiencia del Cliente y la Seguridad
La Superintendencia de Banca, Seguros y AFP (SBS) aprobó un marco de referencia para el sistema de gestión de seguridad de la información, estableciendo la obligación de que las empresas cuenten con un programa de ciberseguridad, procesos de autenticación en canales digitales y prácticas seguras en los servicios provistos por terceros.
En este sentido, la SBS recomienda el uso del EMV 3DS como un método de autenticación que permite a los comercios y sus pasarelas de pago lograr una reducción de fricción al mismo tiempo que se aumenta la seguridad. El método de autenticación EMV 3DS comparte información relevante y de manera eficiente, generando una mayor predictibilidad del fraude y menores tasas de abandono. Esto se traduce en una mejor experiencia del cliente al realizar sus compras, permitiendo a los comercios incrementar sus ventas.
El Crecimiento del E-commerce y el Desafío de la Seguridad
El e-commerce ha experimentado un crecimiento constante en el flujo de usuarios, quienes prefieren realizar sus compras a través de aplicaciones de celular, páginas web o a través de nuevas opciones de pago como los códigos QR. Los canales digitales de pago representan una oportunidad para los comercios que adopten nuevas tecnologías, ya que la demanda de los usuarios por este tipo de opciones es continua y con perspectiva de crecimiento en el mediano y largo plazo.
Sin embargo, de la misma manera que los usuarios demandan soluciones de pago digitales, las empresas deben no solamente implementarlas, sino asegurarse que dichas transacciones sean fáciles, rápidas y sobre todo seguras.
Por ejemplo, en el estudio de Mastercard “New Payment Index”, se encontró que el 84% de peruanos busca que las opciones de pago que ofrece el comerciante sean seguras. Además, un 64% dice que las preocupaciones porque se vea afectada la seguridad de sus datos han sido una de las razones para no probar nuevos métodos de pago.
De esta manera, las empresas tienen el reto de brindar plataformas de pago seguras que eviten el fraude, la desconfianza y la excesiva fricción, mejorando la experiencia del consumidor. Aumentar la seguridad en las compras por e-commerce llevaría a continuar ampliando el mercado de compras hacia todos los usuarios.
Es común que los negocios noten los diferentes puntos de fricción que tienen con sus usuarios, por hechos como las tasas de abandono del “carrito de compras” y la dificultad para crecer sus volúmenes de ventas en línea. Para un crecimiento rápido de nuevos canales de venta, los comercios deben aprovechar las nuevas tecnologías de seguridad de pagos y novedosos métodos de autenticación. Finalmente, estas tecnologías hacen posible que cualquier comercio, por pequeño o reciente que sea, pueda ofrecer una experiencia de pago inmejorable a “uno o pocos clics”, tal como lo hacen las grandes plataformas comerciales.
Reporte de Transacciones Fraudulentas
Si crees que una transacción registrada en tu cuenta es fraudulenta, ponte en contacto inmediatamente con la entidad financiera que emitió tu tarjeta. Busca un número de servicio de atención al cliente en el reverso de la tarjeta o en tu extracto de facturación.
Mastercard se toma muy en serio cada robo de tarjetas y colabora estrechamente con las agencias de investigación. No obstante, te recomendamos que te pongas en contacto con tu entidad financiera para obtener la información más actualizada.
Es importante recordar que Mastercard no se pone en contacto con personas para solicitarles información personal, incluida información sobre sus cuentas. Si has recibido una llamada telefónica, un correo electrónico, un mensaje de texto o una solicitud en redes sociales no solicitada de una persona que dice ser representante de Mastercard, no respondas.
Información de Contacto de Mastercard
- En EE. UU.: Llama al 1 800 MASTERCARD (1 800 627 8372).
- Desde fuera de EE. UU.: Llama al +1 636 722 7111 (a cobro revertido).
Comparación de Métodos de Autenticación
| Método de Autenticación | Descripción | Ventajas | Desventajas |
|---|---|---|---|
| Contraseña / PIN | Algo que el usuario conoce (conocimiento). | Fácil de implementar. | Susceptible a ataques de fuerza bruta o robo de datos. |
| Teléfono móvil / Tarjeta inteligente | Algo que el usuario posee (posesión). | Añade una capa física de seguridad. | Requiere tener el dispositivo a mano; riesgo de pérdida o robo del dispositivo. |
| Huella digital / Reconocimiento facial | Algo que el usuario es (herencia). | Alta seguridad, conveniente, difícil de falsificar. | Requiere dispositivos con tecnología biométrica. |
| Clave CES (conocimiento + posesión) | Combinación de contraseña personal y código SMS. | Mayor seguridad que un solo factor. | Depende de la recepción del SMS; puede ser percibido como un paso adicional. |
| EMV 3DS | Intercambio eficiente de datos para evaluar el riesgo de fraude. | Reduce la fricción, aumenta la seguridad, mejora la experiencia del cliente. | Requiere implementación por parte de comercios y pasarelas de pago. |
