העברת האחריות למנפיק

העברת האחריות היא שינוי באחריות לכיסוי ההפסדים מעסקאות הונאה. האחריות עוברת מהמוכר לבנק המנפיק או להיפך.

האפשרות הזו זמינה בכל העולם לעסקאות עם טוקנים של מכשירים עם כרטיסי Mastercard ו-Visa, בכפוף לכללים ולשינויים של הרשתות.

‫Google Pay תומכת בהעברת האחריות למנפיקים עבור עסקאות מתווכות שעומדות בדרישות ומתבצעות באמצעות טוקנים של מכשירי Android של Mastercard ו-Visa ‏ (CRYPTOGTAM_3DS).

מוכרים שמשתמשים ב-Google Pay API יכולים להשתמש בתכונות של העברת אחריות דרך תוכניות של Visa ו-Mastercard, בכפוף לכללים של Visa ו-Mastercard. ‫Google Pay תומך בתכונות האלה ומאפשר למוֹכרים להשתמש בהן. אבל Google לא אחראית לקביעות לגבי הונאה, כללי התוכנית, דרישות הסף, הפסדים או שגיאות שנובעים מהפעלה או מהשבתה של התכונות האלה.

ב-Visa, מוכרים שלא נמצאים באזור הכלכלי האירופי צריכים להפעיל את האפשרות הגנה מפני אחריות להונאה עבור אסימוני מכשיר של Visa. מידע נוסף זמין במאמר בנושא הפעלת העברת אחריות של ויזה.

אין החרגות לטוקנים של מכשירי Mastercard. עם זאת, ויזה בארה"ב לא כוללת את קודי הקטגוריה הבאים של מוֹכרים (MCC) בסיכון גבוה:

  • 4829: העברת כספים
  • 5967: שיווק ישיר – ספק שירותי טלמרקטינג נכנס
  • 6051: מוסדות לא פיננסיים – מטבע חוץ, מטבע לא פיאט (לדוגמה, מטבע וירטואלי), הוראות כספיות (לא העברת כספים), מימון חשבון (לא טעינת ערך מאוחסן), המחאות נוסעים ופירעון חובות
  • 6540: מוסדות לא פיננסיים – רכישה או טעינה של כרטיס עם ערך מאוחסן
  • 7801: בתי קזינו באינטרנט עם רישיון ממשלתי (הימורים באינטרנט) (אזור ארה"ב בלבד)
  • 7802: מרוצי סוסים או כלבים עם רישיון ממשלתי (אזור ארה"ב בלבד)
  • 7995: הימורים כוללים כרטיסי לוטו, צ'יפים למשחקי קזינו, הימורים מחוץ למסלול, הימורים במסלולי מרוצים ומשחקי מזל שבהם אפשר לזכות בפרסים בעלי ערך כספי

אם תפעלו לפי השיטות המומלצות המתאימות ל-Android או ל-Web, לא תצטרכו לבצע שינויים בשילובים הקיימים של Google Pay API כדי להעביר את האחריות על תשלומים שעומדים בדרישות.

האחריות לעסקה נקבעת במהלך התיווך, אבל היא יכולה להשתנות במהלך עיבוד העסקה.

העברת אחריות על טוקנים של מכשירים של ויזה

מוֹכרים יכולים להפעיל את הגנת האחריות מפני הונאה עבור אסימוני מכשיר של ויזה, ואז כל העסקאות שעומדות בדרישות בשווקים שבהם נדרש אימות לקוח מאובטח (SCA) באירופה (כולל EEA ובריטניה) עם אסימוני מכשיר של ויזה יכולות ליהנות מהעברת האחריות לעסקאות הונאה.

העסקאות שעומדות בדרישות להגנה מפני אחריות להונאה עבור טוקנים של מכשירי ויזה מסומנות בסימן והן גלויות לספקי שירותי תשלום (PSP) ולמוֹכרים עם שילוב ישיר. הסטטוס של העברת האחריות לא מוצג למוכרים שמשתמשים בשילוב של שער התשלומים.

האפשרות הזו עשויה לגרום לשינוי בתהליך המשתמש מחוץ לאירופה, כי המשתמשים מתבקשים לבטל את נעילת המכשיר כדי להשלים את העסקה. אין שינויים בתהליך למשתמשים בעסקאות באזור הכלכלי האירופי (EEA) שבהן נדרש אימות חזק ללקוח (SCA).

חשוב להקפיד להגדיר מחיר נכון לכל העסקאות. ‫Google Pay API לא מסווג עסקאות שבהן totalPrice (Android, Web) לא ידוע או מוגדר לאפס. כך קטן הסיכוי לבלבול בקרב המשתמשים, כי סמל totalPrice מוצג להם בדף התשלום.

חשוב להקפיד על העברת האחריות

המוֹכרים צריכים להפעיל הגנה מפני אחריות להונאה עבור טוקנים של מכשירי ויזה, ולהעביר את סכום העסקה (totalPrice: Android, Web) ואת קוד מטבע העסקה (currencyCode: Android, Web) לכל בקשה של Google Pay API. אם הסכומים מוזנים באופן ידני, מוגדרים ל-$0 או שקודי המטבע לא תואמים לקוד המטבע שמשמש לאישור התשלום, העסקאות האלה לא עומדות בדרישות להעברת האחריות ויכול להיות שהן יידחו.

באינטגרציות ישירות, המוֹכרים צריכים לוודא שהערך של Electronic Commerce Indicator (ECI) (Android, Web) מועבר למעבד. כדאי לעיין בתיעוד של שער התשלומים כדי לוודא שהשדה הנכון של ערך ה-ECI מאוכלס בבקשת התשלום.

למוֹכרים עם שילובי שערים, ספקי שירותי התשלום מקבלים את הערך eciIndicator (Android,‏ Web) ומעבירים אותו לתהליך העיבוד. מומלץ למוֹכרים לבדוק עם שער התשלומים שלהם כדי לוודא שערכי ECI לא מוצפנים או משתנים.

רשתות כרטיסי האשראי קובעות שהעסקה עומדת בדרישות להעברת האחריות במהלך העיבוד. עם זאת, עסקאות שעומדות בדרישות להעברת האחריות יכולות להיות מסווגות כעסקאות שאינן עומדות בדרישות בגלל כללי הרשת במהלך עיבוד אישור העסקה.

עסקאות שמתבצעות באמצעות שילובים של Google Pay באתרים עם תכונות אופציונליות שמשתמשות בהתקשרות חזרה (callback) של Offer לא עומדות בדרישות להעברת אחריות של ויזה.

הפעלת העברת אחריות של ויזה

כך מפעילים את העברת האחריות של ויזה:

  1. נכנסים אל המסוף של Google Pay ו-Wallet.
  2. עוברים לכרטיסייה Google Pay API.
  3. עוברים לכרטיסייה הגדרות.
  4. מפעילים את המתג Fraud Liability Protection for Visa Device Tokens (הגנה מפני אחריות להונאה עבור טוקנים של מכשירי ויזה).

הפעלת העברת אחריות של ויזה לתשלומים ב-Google Pay API

ספקי שירותי תשלום ושותפי פלטפורמה צריכים להפעיל את העברת האחריות של ויזה במסוף Google Pay ו-Wallet.

סטטוס העברת האחריות

סטטוס העברת האחריות לא מוצג למוכרים שמשתמשים בשילוב של שער תשלומים. צריך ליצור קשר עם ספק שירותי התשלום כדי לבדוק אם הוא יכול לספק דוח על העברת האחריות.

מוֹכרים עם שילוב ישיר (Android, Web) יכולים לראות את סטטוס העברת האחריות באמצעות ערכי ה-ECI שמוחזרים בהודעה המוצפנת, eciIndicator (Android, Web).