¿Me pueden cobrar por una transacción que cancelo en un sitio habilitado con MasterCard SecureCode?

Tengo una pregunta sobre una transacción que me "pasó" hace unos días.

Estaba comprando billetes de avión en una página que tenía un cartel de Mastercard SecureCode junto a los campos de la tarjeta de crédito - mytrip.com

  1. Después de ingresar mis datos, Swedbank me llevó a la página de autenticación, donde vi una cantidad diferente (+47 € de tarifas CC).

  2. Luego cancelé el proceso de autenticación haciendo clic en "cancelar". Eso significa que no quiero comprar los boletos y por lo tanto no autorizo ​​este pago.

  3. Unos minutos más tarde recibí los boletos en mi correo electrónico y me di cuenta de que la transacción se realizó. La cantidad de 911,50 € se reservó de mi cuenta bancaria

  4. Cuando me puse en contacto con el comerciante, me dijeron que si la autenticación de SecureCode falla, usan otra puerta de enlace para (en secreto) finalizar el pago. La segunda puerta de enlace no utiliza la autenticación SecureCode.

Considero que esto es ilegal ya que en las reglas de MasterCard SecureCode hay una nota que dice que si un sitio web tiene habilitado SecureCode, no se le puede facturar a menos que se autentique.

El vendedor afirma que así es como funcionan y que es mi culpa. Como la aerolínea no les va a reembolsar los boletos, no me lo van a reembolsar a mí.

Otro problema es que afirman que todo este proceso fue, en teoría, una sola transacción, que tienen dos puertas de enlace ejecutándose simultáneamente y si una (con el SecureCode habilitado) falla, automáticamente usan otra (sin necesidad de autenticación de SecureCode) .

Para mí, suena más como dos transacciones y, en este caso, la segunda no fue autorizada por mí y, por lo tanto, es un uso indebido de los datos de mi tarjeta de crédito o incluso un fraude.

Ya se ha eliminado de mi cuenta el importe total de 911,50€.

El pago se realizó mediante una tarjeta de débito Mastercard.

De los términos y condiciones del banco relacionados con Mastercard SecureCode:

... Si no puede proporcionar su SecureCode o respuesta indirecta, o si falla la autenticación a través de MasterCard SecureCode, es posible que el comerciante no acepte su tarjeta de crédito como pago por esa transacción.

Captura de pantalla de los campos reales de la tarjeta de crédito y la insignia SecureCode

¿Era una tarjeta de crédito o débito?
Era una tarjeta de débito Mastercard.
El argumento de que la aerolínea no los reembolsa no tiene nada que ver contigo. Ni siquiera lo menciones más.
Entonces, "el comerciante puede no aceptar su tarjeta de crédito", o puede aceptarla, lo cual hizo. El comerciante elige. No dice "el comerciante no puede aceptar su tarjeta de crédito".

Respuestas (1)

Su único recurso es intentar cancelar los boletos a través de mytrip.com, y si no cancelan los boletos, puede iniciar una devolución de cargo en su tarjeta con el argumento de que no revelaron el precio total del boleto antes que usted. inició el pago y no le permitieron cancelar la transacción después de revelar el precio de los boletos.

También puede ponerse en contacto con las agencias de protección al consumidor pertinentes que tengan jurisdicción en el lugar donde vive.

Pero el hecho de que estuvieran (secretamente) usando una puerta de enlace que no es SecureCode aunque afirmaron que lo hacen, ¿no importa en absoluto? Quiero decir, ¿no debería arreglarlo con el banco y Mastercard?
El vendedor dijo que esa es la forma en que funciona en su sistema. Cuando falla la autenticación de Mastercard SecureCode, automáticamente utilizan otra puerta de enlace (no SecureCode).
Sí, como dijeron que de su lado es mi culpa. Y que la aerolínea no les va a devolver los billetes y por lo tanto tampoco lo van a pagar.
@SilverRingvee, la segunda parte de la primera oración de mi respuesta dice que inicie un contracargo. También es posible que desee editar su pregunta para indicar específicamente que la empresa ya se ha negado por completo a reembolsarle.
@SilverRingvee Si inicia una devolución de cargo, es posible que deba hacerlo con dos cargos diferentes - Preguntas frecuentes en el sitio web: ( mytrip.com/en/misc/faq ) 35. ¿Cuándo se cargará mi tarjeta de crédito? Su tarjeta de crédito será cargada en el momento de la realización de su reserva. Es posible que observe 2 cargos diferentes en su tarjeta de crédito, uno de la aerolínea que representa el precio del boleto y otro de nuestra compañía (E-Travel Athens) que representa el cargo por servicios. La suma de estos dos cargos sugiere el precio final del boleto que se muestra en nuestro sitio web.
@EdHunter o simplemente reembolsar el cargo por servicio ya que en realidad no se agregó ningún servicio. :)
Lo que vi en el sitio de MasterCard dice que los problemas con SecureCode deben discutirse con el banco emisor. Puede ponerse en contacto con su banco y tratar de encontrar una forma de denunciar el uso indebido del logotipo de SecureCode por parte del comerciante. No parece haber una categoría específica para esto en el sitio web de informes de MasterCard, pero también puede presentar una queja allí (tal vez en alguna otra categoría) o intentar ponerse en contacto con MasterCard. Lo que pasa es que hacer esto puede no ayudarte a obtener una solución rápida a tu caso; solo dará como resultado que el comerciante sea monitoreado más de cerca.
Bueno, ya no busco una solución rápida. Para empezar, me gustaría saber que mis datos de CC se usaron indebidamente y tengo derecho a que me lo devuelvan. Actualmente, comencé una disputa de pago de tarjeta de crédito con mi banco, pero este es un proceso extremadamente lento, solo una respuesta demora hasta 60 días.
@SilverRingvee siguiendo las reglas de manejo comercial de MasterCard, se requiere que un proveedor intente autorizar una transacción a través de SecureCode, pero no se les impide enviar la transacción después de una autenticación fallida de SecureCode: SecureCode es simplemente un mecanismo de cambio de responsabilidad, mediante el cual la responsabilidad por fraude etc. se traslada del vendedor al banco emisor. Si un proveedor elige no usarlo, la responsabilidad no se transfiere, pero no hay absolutamente nada en las reglas que les impida no usarlo. Los datos de su tarjeta no se usaron indebidamente en este caso.
Entonces, ¿está diciendo que para un cliente la insignia SecureCode no significa nada? Incluso si olvido mis datos o simplemente cancelo el proceso de autenticación, ¿el comerciante aún puede usar mis datos en otro sitio web y finalizar el pago a través de otra transacción sin preguntarme o incluso informarme? Todavía estoy bastante seguro de que cancelar el proceso de autenticación debería cancelar esa transacción específica y el comerciante no tiene derecho a iniciar otra sin confirmarla con el cliente. @Mugir
@SilverRingvee todos los sistemas de autenticación 3D Secure son solo voluntarios y no impiden que los proveedores envíen los datos de su tarjeta sin ella, como dije anteriormente, son un mecanismo de cambio de responsabilidad. Todo lo que realmente necesita para presentar una transacción de "titular de la tarjeta no presente" es el PAN (el número largo) y la fecha de vencimiento: puede enviar una transacción perfectamente aceptable sin siquiera el código CV2 (el código en la tira de firma). No agregan nada en absoluto para el titular de la tarjeta, todo tiene que ver con quién tiene la responsabilidad: el vendedor/comerciante o el emisor de la tarjeta.
@SilverRingvee en cuanto a lo que constituye una transacción cancelada, eso es totalmente entre usted y el proveedor: en el punto en que entra el código seguro, ya les ha proporcionado todos los detalles necesarios para enviar una transacción, no necesitan el código seguro en todas. Cancelar el proceso de autenticación no tiene ningún significado legal en lo que respecta a la transacción del proveedor: si tienen los derechos para tomar los detalles que ya ingresó y usarlos en una transacción con transferencia sin responsabilidad, es nuevamente entre usted y el proveedor en sus T&C, pero no hay nada intrínsecamente ilegal al respecto.
@SilverRingvee no hay nada en la ley que defina una "transacción". Si canceló el proceso de autenticación, entonces, para un proveedor, eso puede parecer en algunas circunstancias una falla del sistema SecureCode (el sistema del emisor de la tarjeta no respondió, etc.) y puede decidir continuar sin él. Eso no lo convierte en una segunda transacción.
@Moo, consulte la pregunta actualizada. (La cotización de los términos y condiciones del banco)
@SilverRingvee la actualización no cambia nada, ya que dice "no puede", no "está prohibido". He creado muchos portales de pago, es absolutamente trivial obtener un código de no éxito de un paso de autenticación 3D y luego enviarlo como un pago no autenticado en 3D. Como, una sola línea de código. También tenga en cuenta que los proveedores no se registran en los bancos para esto, se registran en cuentas comerciales con procesadores de pago (SagePay, etc.), por lo que lo que dicen los términos y condiciones del banco no tiene sentido con respecto a los términos a los que está obligado el proveedor.
Los comentarios no son para una discusión extensa; esta conversación se ha movido a chat .