Langue English  |  Nederlands

Préparez-vous à l'authentification forte du client (SCA)

 

Protégez vos comptes 

 

PSD2 et SCA

 

La SCA* est une nouvelle exigence réglementaire européenne (dans le cadre de la directive DSP2) introduite dans l’Espace Economique Européen afin de réduire la fraude et de sécuriser les paiements électroniques. La SCA impose aux fournisseurs de services de paiement comme American Express d'identifier leurs clients  au moyen du processus d’authentification à deux facteurs. Cette authentification doit s'appliquer lorsqu'un payeur :

 

  • initie une transaction électronique (avec présentation physique de la carte ou non),
  • accède à son compte en ligne,
  • exécute toute action à distance susceptible d'entraîner un risque de fraude, sauf en cas d'exception.

 

Nous avons détaillé les impacts de la SCA sur les titulaires de carte et les utilisateurs de compte, ainsi que  les mesures qui peuvent être apportées pour minimiser les perturbations.

 

A cette occasion, nous vous avons informé(e) des mesures que doivent prendre les titulaires de carte et utilisateurs de compte afin de minimiser les perturbations.

* Strong Customer Authentication : Authentification Forte ( à deux facteurs). 

 

 

Ce qui a changé :


Nous avons renforcé la sécurité des comptes de vos collaborateurs lors de leurs
paiements en ligne ou lors de l'accès à leur Espace Client.

 

Pour les paiements en ligne 

 

 Les Titulaires recevront plus de demandes d'authentification via SafeKey lors du paiement. SafeKey® contribue à protéger les Titulaires de Carte contre la fraude lors d'un achat en ligne en confirmant que c'est bien eux qui effectuent l'achat. Les Titulaires de Carte peuvent recevoir plus souvent des codes de vérification  via e-mail ou par SMS (selon ce qu'ils ont choissi) sur leur téléphone portable. Toutefois, lorsque les sites web des commerçants ne prennent pas en charge le système SafeKey, American Express Belgique peut ne pas être en mesure de vérifier leur transaction, cela peut entraîner le refus de la transaction afin de préserver la sécurité de leur Compte Carte. Afin de réduire le nombre de demandes d'authentification, les Titulaires de Carte pourront établir une liste de « sites de confiance ». Cette liste est constituée de commerçants auprès desquels ils effectuent fréquemment des achats en ligne. L'authentification AFC sera donc dorénavant requise, sauf exception : par exemple lorsque le commerçant figure sur leur liste de sites de confiance Liste Express ou en cas de montant inférieur à un seuil de risque estimé.

 

 

Pour les utilisateurs de portails de paiement 

 

Lorsqu'ils se connecteront à leur Espace Client, les utilisateurs devront utiliser leur nom d'utilisateur et leur mot de passe habituels. Nous leur enverrons également une demande d'authentification supplémentaire par SMS ou e-mail ou notification push mobile. Cette mesure de sécurité nous permettra de vérifier qu'ils sont bien à l'origine de la demande d'accès au compte afin qu'ils puissent continuer leurs achats.

 

Pour accéder à leur Espace Client

 

Lorsqu'ils se connecteront à leur Espace Client, les titulaires devront utiliser leur nom d'utilisateur et leur mot de passe habituels. Nous leur enverrons également une demande d'authentification supplémentaire par SMS ou e-mail ou notification push mobile. Pour cette raison, il est primordial que les titulaires s'assurent que leurs coordonnées (adresse e-mail et numéro de portable) sont bien à jour dans leur profil.

 

 

Pour les paiements sans contact 


L'utilisation de la carte et du code PIN pourra être demandée. La plupart du temps, les Titulaires pourront utiliser leur carte sans contact, comme d'habitude. Toutefois, il se peut qu'ils soient parfois invités à saisir leur code PIN. Dans ce cas, le terminal leur demandera de placer leur carte dans le lecteur de carte et de saisir leur code PIN. 

 

 

 

Authentification renforcée : tableau récapitulatif

 

Le tableau indique les produits soumis à l’authentification renforcée (dite à double facteurs).

 

SCA FR