Warum sind einige Zahlungen ohne Authentifizierung erfolgreich, obwohl 3D Secure angefordert wurde?

Sollte die 3D Secure-Authentifizierung für eine Zahlung erforderlich sein, können wir diese nicht initiieren. Wir werden einen letzten Versuch unternehmen, die Zahlung ohne Authentifizierung abzuschließen. Anhand der Ergebnisse dieser Ausweichzahlung wird der Status „PaymentIntent“ auf einen der folgenden Werte aktualisiert:

Eine Zahlung, die 3D Secure auslöst, führt normalerweise zu einem PaymentIntent mit dem Status requires_action. Hier finden Sie einen üblichen Zahlungsablauf, der 3D Secure erfordert:

  1. Ihr/e Kunde/Kundin gibt seine/ihre Zahlungsinformationen an, die dann mit dem PaymentIntent verbunden werden.
  2. Stripe prüft, ob 3D Secure benötigt wird. Dies ist aus den Radar-Regeln ersichtlich. Dort sind weitere Faktoren zu finden sowie Informationen dazu, ob das Verfahren manuell für diese Zahlung angefordert wurde.
  3. Stripe stellt fest, dass 3D Secure
    1. nicht erforderlich ist, sodass die Zahlung fortgesetzt und die Abbuchung von der Karte versucht werden kann. An diesem Punkt kann die Bank eine „weiche Zahlungsablehnung“ senden, aus der hervorgeht, dass die Authentifizierung für eine erfolgreiche Abbuchung erforderlich ist.
    2. erforderlich ist, sodass wir 3DS im nächsten Schritt auslösen können.
  4. Stripe startet 3D Secure
  5. Stripe konnte 3D Secure anfordern. Nun warten wir auf die Authentifizierung durch den/die Kunden/Kundin. Der Status des Payment Intent wechselt zu requires_action.

Wenn die Schritte 4 oder 5 nicht erfolgreich durchgeführt werden können, würde der Zahlungsablauf oben in etwa so aussehen:

  1. Ihr/e Kunde/Kundin gibt seine/ihre Zahlungsinformationen an, die dann mit dem PaymentIntent verbunden werden.
  2. Stripe prüft, ob 3D Secure erforderlich ist (aus den Radar-Regeln ersichtlich, dort sind weitere Faktoren zu finden sowie Informationen dazu, ob das Verfahren manuell für diese Zahlung angefordert wurde).
  3. Stripe stellt fest, dass 3D Secure erforderlich ist und versucht, den Authentifizierungsvorgang durchzuführen.
  4. Wir stoßen beim Start des 3D Secure-Vorgangs auf ein Problem. Hierfür kann es zahlreiche Gründe geben: Die Karte unterstützt 3DS nicht, ein Bearbeitungsfehler ist aufgetreten, der 3D Secure-Server des Ausstellers ist ausgefallen usw.
  5. Obwohl 3DS nicht erfolgreich abgeschlossen wurde, können wir fortfahren und einen letzten Zahlungsversuch ohne Authentifizierung vornehmen. Abhängig vom Ergebnis der Zahlung wechselt der Status des PaymentIntent dadurch zu succeeded, requires_capture oder requires_payment_method.

Wir unternehmen diesen Versuch, anstatt die Zahlung sofort zu blockieren oder eine Fehlermeldung zurückzugeben, weil wir die Konversion optimieren möchten.

Wenn die Ausweichzahlung fehlschlägt, wechselt der Status des PaymentIntent zu requires_payment_method. Die Zahlung wird nicht von der Haftungsverlagerung erfasst, wenn diese Ausweichzahlung erfolgreich durchgeführt wurde, es sei denn, die Ausweichzahlung hat den Status attempt_acknowledged in payment_method_details.card.three_d_secure.result.

Weitere Informationen zu nicht autorisierten Zahlungen und zur Haftungsverlagerung finden Sie in Verwendung von Radar for Fraud Teams, um Zahlungen ohne Haftungsverlagerung zu verhindern.