pagamenti elettronici direttiva psd2 banche token acquisti online

CHE FAI, TOKEN? - ENTRANO IN VIGORE LE NOVITÀ DELLA DIRETTIVA EUROPEA SULLE BANCHE, OBBLIGATE A CONDIVIDERE CON TERZE PARTI (AMAZON & CO) TUTTE LE INFORMAZIONI SUL VOSTRO CONTO CORRENTE - PISP, AISP, CISP, NON SONO FILASTROCCHE MA SIGLE CHE DOVETE IMPARARE A CONOSCERE BENE: ECCO COSA SIGNIFICANO - MA LE SCOMODISSIME CHIAVETTE (I TOKEN) GENERA-CODICI PURTROPPO NON ANDRANNO IN PENSIONE

 

Federico Formica per www.repubblica.it

 

direttiva psd2 sulle banche 1

Molti clienti lo sanno da tempo, messi in allerta da lettere e email dalle proprie banche: nel mondo dei pagamenti digitali sta per cambiare qualcosa e la data è molto vicina: il 14 settembre entrerà infatti in vigore una novità prevista dalla direttiva europea PSD2. E un altro tassello della direttiva, che sarebbe dovuta entrare in vigore sempre il 14, è stato prorogato a data da destinarsi ma solo per quegli istituti bancari che si sono fatti cogliere di sorpresa, nonostante il provvedimento Ue risalga al 2015.

 

direttiva psd2 sulle banche 3

Servizi bancari sempre più fluidi

Partiamo dalla novità che entrerà subito in vigore. Dal 14 settembre le banche saranno obbligate a condividere con terze parti tutte le informazioni che hanno sui propri correntisti. A patto, naturalmente, che il cliente autorizzi il proprio istituto di credito a farlo: sarà una sua libera scelta. Queste "terze parti" hanno dei nomi da filastrocca: Pisp, Aisp e Cisp ma a ogni sigla corrisponde qualcosa di preciso e, potenzialmente, di grande utilità per il consumatore. Vediamo cosa sono:

pagamenti online sicuri via smartphone

 

I Pisp (Payment Initiation Service Providers) sono società intermediarie tra il pagatore (consumatori o aziende) e la propria banca che hanno lo scopo di versare denaro a un terzo soggetto. Grazie ai Pisp sarà possibile effettuare un pagamento su un sito di ecommerce (impossibile non pensare ad Amazon) senza inserire i dati della propria carta di credito o bancomat, perché sarà il venditore ad accedere direttamente al nostro conto (previa una nostra prima autorizzazione, che in seguito verrà ricordata) e prelevare. Altri giganti del panorama digitale, come Google e Facebook, potranno beneficiare di questa nuova opportunità addebitando i clienti senza passare per il tramite di alcuna carta. Per accedere al conto del cliente i Pisp devono comunque usare procedure di autenticazione e devono mettere a disposizione del cliente tutte le informazioni relative a quell'operazione;

 

direttiva psd2 sulle banche 5

Gli Aisp (Account Information Service Provider) sono servizi che "spiano" (sempre dietro consenso)i nostri conti correnti e le nostre carte, analizzano e aggregano questi dati per fornirci un quadro complessivo delle nostre finanze in un'unica schermata. Ad esempio un report sul nostro patrimonio complessivo, le entrate e le uscite del mese. E in base a questi dati possono fornire consigli su come investire i nostri soldi o proporre strumenti "salvadanaio". Cosa non possono fare: operare sul conto corrente o detenere i soldi del cliente;

pagamenti elettronici

 

I Cisp (Card Issuer Service Providers) sono invece soggetti che emettono carte di pagamento. Solo che, a differenza delle prepagate (che il cliente può ricaricare di volta in volta prelevando denaro dal proprio conto corrente), queste sono direttamente collegate al conto corrente, anche se è stato aperto in una banca differente. I Cisp forniscono la carta ma non detengono il denaro del cliente, hanno però un canale privilegiato per accedervi.

 

direttiva psd2 sulle banche 4

Pagamenti più sicuri (con qualche disservizio)

E poi c'è il grande tema degli strumenti di sicurezza per pagare online. La direttiva rafforza le misure a tutela dei risparmiatori, per prevenire frodi e furti di identità. La sicurezza dei clienti, secondo il testo, si basa su tre principi:

 

Conoscenza: cioè una password o un codice pin che conosce solo l'utente;

Possesso: uno strumento che possiede solo l'utente (uno smartphone o un token);

Inerenza: cioè qualcosa che l'utente è, ad esempio un'impronta digitale o il riconoscimento facciale.

acquisti online

 

Le procedure di autenticazione delle banche devono prevedere almeno due di questi principi. Ad esempio: una password generata su smartphone, un pin generato da un token o un'impronta digitale impressa sul telefonino. Questi nuovi standard hanno portato diverse banche italiane a mettere in soffitta il caro vecchio token, provocando in alcuni casi qualche malumore tra i clienti (sulle nostre pagine abbiamo parlato del caso di Banca Intesa).

token 2

 

direttiva psd2 sulle banche 7

Queste nuove procedure sarebbero dovute entrare in vigore il 14 settembre ma Banca d'Italia ha fatto sapere lo scorso primo agosto che "in considerazione della complessità degli adeguamenti" e per "ridurre fortemente i rischi di disservizi nei pagamenti online con carta", ha deciso di concedere una proroga per un periodo limitato agli operatori che ne facciano richiesta e a patto che spieghino, nel dettaglio, in che modo intendono procedere. Quanto tempo durerà la proroga? Banca d'Italia spiega che questo verrà definito dall'Eba (l'autorità bancaria europea) che nello scorso giugno aveva autorizzato le banche centrali nazionali a concedere più tempo in casi limitati.

 

Addio al token? Non è detto

token

Il problema dei token attuali è che generano un codice (l'Otp, one time password) che pura pochi secondi ma non esclude la possibilità che un truffatore informatico possa utilizzarlo per compiere una seconda operazione-lampo, drenando soldi dal conto del cliente. Con le nuove regole, invece, il codice "restituito" al cliente è valido solo e soltanto per quella operazione.

 

token 3

Attenzione, però: anche se le banche dovranno togliere di mezzo gli attuali token, non è detto che questi strumenti scompariranno del tutto: alcuni istituti di credito semplicemente li sostituiranno con alcuni di nuova generazione (ad esempio Deutsche Bank consentirà ai propri clienti di scegliere tra uno virtuale, gratis, e uno fisico col tastierino, a pagamento).

 

Il problema che diversi consumatori lamentano è che le banche, costrette dalla nuova direttiva, punteranno tutto sulle app per smartphone (come in effetti sta accadendo) discriminando chi possiede un telefono di vecchia generazione. In realtà diverse banche - tra le quasi Intesa Sanpaolo - prevedono, proprio per casi simili, l'invio del codice via sms, spesso a pagamento.

 

token 1

Non mancano, comunque, le critiche a questo aspetto della direttiva: "Per la mia esperienza, non ho mai avuto notizia di utenti che siano stati truffati o abbiano subito furti di identità usando gli attuali token. Le nuove misure di sicurezza servono piuttosto ad armonizzare le procedure di pagamento a livello europeo, ma non è vero che fino ad ora pagavamo in modo poco sicuro" dice Giuseppe Mermati, referente del settore bancario per l'Unione Nazionale Consumatori. 

 

direttiva psd2 sulle banche

Mentre Carlo Piarulli, responsabile del settore credito per Adiconsum, si sofferma soprattutto sulla parte della direttiva dedicata alle "terze parti": "Dal 14 settembre sarà ancora più importante prestare la massima attenzione ai consensi che forniamo alla nostra banca. Perché è vero che i nuovi servizi potrebbero essere utili a molti consumatori, ma è anche vero che si tratta di condividere informazioni preziose, e questo non può essere fatto a cuor leggero".

 

direttiva psd2 sulle banche 6direttiva psd2 sulle banche 2

Piarulli, come diversi altri osservatori, vede in questa direttiva un possibile "cavallo di Troia" per le banche tradizionali. "Giganti come Google, Facebook e Amazon avranno la possibilità di instaurare un rapporto sempre più diretto con i propri clienti e, con il tempo, potranno intercettare la clientela delle banche per portarli a sé. Non è un caso che queste società abbiano chiesto la licenza da operatori bancari in alcuni Paesi Ue.

Ultimi Dagoreport

mark rutte giorgia meloni donald trump giuseppe conte

DAGOREPORT - L’ITALIA È ENTRATA (A SUA INSAPUTA) NEL CONFLITTO USA-IRAN? - AL SEGRETARIO GENERALE DELLA NATO, MARK RUTTE, CHE HA SPIFFERATO A TRUMP CHE “CINQUECENTO AEREI AMERICANI SONO DECOLLATI DALLA BASE DI SIGONELLA” (DI CUI L'ITALIA HA LA PIENA SOVRANITÀ TERRITORIALE), MELONI HA RISPOSTO NEGANDO SECCAMENTE LA PARTECIPAZIONE DEL BELPAESE AL CONFLITTO - OVVIAMENTE, UNO DEI DUE MENTE: RUTTE O MELONI? - IN SOCCORSO DI "GIGIORGIA", ARRIVA IL RETROSCENISTA DEL ‘’CORRIERE’’, FRANCESCO VERDERAMI: “LA PROVA CHE RUTTE HA DICHIARATO IL FALSO È IL ROTTAME DI UN DRONE DELL’AERONAUTICA CHE GIACE IN KUWAIT” - FORSE IGNARO CHE UNO STATO PARTECIPA A UNA GUERRA ANCHE SENZA FAR ALZARE IN VOLO DRONI MA SUPPORTANDO ATTIVITÀ MILITARI, DOPO IL "FALSARIO" RUTTE, VERDERAMI PASSA A GIUSEPPE CONTE, REO DI ACCUSARE MELONI DI AVER VIOLATO L'ART. 78 DELLA COSTITUZIONE: “ERA IL 2020, LE BASI ITALIANE NON FURONO UTILIZZATE SOLO PER LA LOGISTICA, MA ANCHE PER MISSIONI NON AUTORIZZATE NÉ DALL’ONU NÉ DALLA NATO: IN SIRIA E IN LIBIA”. E CHIUDE: “ALLORA A WASHINGTON C’ERA SEMPRE TRUMP E A GERUSALEMME C’ERA SEMPRE NETANYAHU. A ROMA INVECE C’ERA CONTE” - IL SERVIZIEVOLE RUTTE HA SPUTTANATO COSÌ PESANTEMENTE MELONI PER SALVARSI LA SUA POLTRONA NATO DAL TRUMP IRACONDO…

giorgia meloni marina berlusconi matteo salvini antonio tajani roberto vannacci sergio mattarella

DAGOREPORT- SONDAGGIO DOPO SONDAGGIO, SONO MOLTI GLI ANALISTI CHE LO DANNO PER CERTO: L’IRRUZIONE SULLA SCENA POLITICA DI ROBERTO VANNACCI E DELLA SUA ‘’SPORCA DOZZINA”, ALTRIMENTI DETTA FUTURO NAZIONALE, NON È UN FUOCO DI PAGLIA, NON È UNA CARICATURA, NON È UN MERO FENOMENO DI PASSAGGIO DESTINATO A BALLARE UNA SOLA ESTATE - SE VA AVANTI COSÌ, GUADAGNANDO 1 PUNTO OGNI 15 GIORNI, A SETTEMBRE VANNACCI SOTTERRERÀ NON SOLO LA LEGA, SPROFONDATA AL 5/6%, MA ANCHE FORZA ITALIA, GALLEGGIANTE AL 7/8% - A QUEL PUNTO, CON I DUE ALLEATI IN STATO COMATOSO, RIUSCIRÀ GIORGIA MELONI, COL SUO 28%, AD OTTENERE IL 42% DEI CONSENSI, COME VUOLE LA NUOVA LEGGE ELETTORALE TARGATA CENTRODESTRA, SENZA IMBARCARE ANCHE L’ULTRA-DESTRA DI FUTURO NAZIONALE? - MA IN TAL CASO, L'USCITA DI FORZA ITALIA BY MARINA DALLA COALIZIONE, PER TOTALE INCOMPATIBILITÀ COL “MONDO AL CONTRARIO”, OMOFOBO E RAZZISTA, DI VANNACCI, VIENE DATA PIÙ CHE PROBABILE...

giorgia meloni roberto vannacci pedro sanchez paolo mieli donald trump

DAGOREPORT - ALLA SCAZZO COATTO, SEGUIRA' VENDETTA, TREMENDA VENDETTA DEL TRUMPONE? QUANTO RISCHIA "GIGIORGIA" PER AVER PRESO IN GIRO, CON SORRISI E PROMESSE, IL DISTURBATO MENTALE DELLA CASA BIANCA? – PAOLINO MIELI NE E' CERTO: “A MELONI VERRÀ PRESENTATO IL CONTO. FARANNO L’IMPOSSIBILE PER FARLE PERDERE LE ELEZIONI, PER SPUTTANARLA” – “USERANNO ANCHE VANNACCI. LO POSSONO ALIMENTARE, DA UNA PARTE GLI AMERICANI, DA UNA PARTE PUTIN. LO POSSONO GONFIARE, DANDOGLI AUTOREVOLEZZA” –  PER CAPIRE QUANTO È “VENDI-CATTIVO” TRUMP, BASTA GUARDARE COSA È SUCCESSO A PEDRO SANCHEZ: PRIMA È SBUCATO UN DOSSIER PER CORRUZIONE SUL SUO “PADRINO” ZAPATERO. POI È ARRIVATO IL RINVIO A GIUDIZIO PER LA MOGLIE DEL PREMIER SPAGNOLO… - VIDEO

domenico centrone leonarda alberizia giovanni caravelli meloni nordio bartolozzi almasri mantovano

DAGOREPORT – CHE CURIOSA COINCIDENZA: IERI LE AUTORITÀ LIBICHE HANNO LIBERATO IMPROVVISAMENTE I DUE ATTIVISTI DELLA FLOTILLA, LEONARDA ALBERIZIA E DOMENICO CENTRONE, INGABBIATI DA UN MESE - E CHI ERA ATTERRATO IN LIBIA NEI GIORNI SCORSI, UFFICIALMENTE PER UN INCONTRO “ISTITUZIONALE” CON IL PREMIER DI TRIPOLI, ABDULHAMID DABAIBA? GIOVANNI CARAVELLI, DIRETTORE DELL’AISE, I SERVIZI SEGRETI ESTERI ITALIANI, UNO DEI PROTAGONISTI DEL CASO ALMASRI, IL TORTURATORE LIBICO ARRESTATO IN ITALIA CHE, MALGRADO FOSSE INSEGUITO DA UN MANDATO DI CATTURA INTERNAZIONALE, FU COMODAMENTE RIACCOMPAGNATO A TRIPOLI A BORDO DI UN JET DELL'INTELLIGENCE – QUESTA VOLTA, LA MATASSA CHE CARAVELLI AVEVA DA SBROGLIARE IN LIBIA ERA LA SCARCERAZIONE DEI DUE FLOTILLEROS? - CONOSCENDO GLI USI E GLI ABUSI DELLE TRIBU' LIBICHE ("PAGARE MONETA, VEDERE CAMMELLO"), CHISSA' QUANTO SARA' COSTATO AL GOVERNO MELONI RIPORTARE A CASA I DUE ATTIVISTI... - VIDEO

nicole minetti giuseppe cipriani sigfrido ranucci carlo nordio giampaolo rossi francesco spadafora

DAGOREPORT – A TELE-MELONI HANNO TROVATO IL PRETESTO CHE CERCAVANO DA TEMPO PER METTERE IN GINOCCHIO SIGFRIDO RANUCCI E RAGGIUNGERE L’OBIETTIVO FINALE: ACCOMPAGNARLO ALL’USCITA DI VIALE MAZZINI – LA RAI GUIDATA DA GIAMPAOLO ROSSI HA INFATTI NEGATO LA TUTELA LEGALE AL CONDUTTORE DI "REPORT" PER LA QUERELA DA 2 MILIONI DI EURO DI GIUSEPPE CIPRIANI SUL CASO DELLA "GRAZIA" A NICOLE MINETTI - DURANTE UNA PUNTATA DI “È SEMPRE CARTABIANCA”, SU MEDIASET, SIGFRIDO SE N'E' USCITO CON L’IMPROVVIDA FRASE: “UNA FONTE CI HA DETTO DI AVER VISTO CARLO NORDIO IN URUGUAY NEL RANCH DI GIUSEPPE CIPRIANI. UNA PISTA CHE STIAMO VERIFICANDO” (FRASE DI CUI HA CHIESTO SCUSA A NORDIO) – LA MAIL DI FUOCO INVIATA DA RANUCCI A ROSSI: COME LA MELONI CON TRUMP, SCRIVE DI NON ESSERE “ABITUATO A IMPLORARE”, E CHE SI DIFENDERÀ DA SOLO, PRECISANDO CHE “I FATTI CHE MI VENGONO CONTESTATI, PUR DETTI IN ALTRA EMITTENTE, SONO STATI RIPORTATI NELLA MIA FUNZIONE DI CONDUTTORE DI ''REPORT''. E IN TALE FUNZIONE AVREI DIRITTO ALLA TUTELA LEGALE…” - VIDEO

elly schlein festa unita

DAGOREPORT - DRAG QUEEN, "POLPETTE DEMOCRATICHE" E IL PIPPARDONE SULL’ANTIFASCISMO: L'APPARIZIONE DI ELLY SCHLEIN ALLA FESTA DELL’UNITA’ DI ROMA E' UN ASSIST AI SUOI DETRATTORI -LA SEGRETARIA DEM RICICCIA I SOLITI TEMI MINORITARI E IDENTITARI (DIRITTI, ANTIFASCISMO E CONFORMISMI ASSORTITI): ANCHE STAVOLTA DIMENTICA ALCUN DEI TEMI CHE STANNO A PIÙ CUORE AGLI ITALIANI: LA SICUREZZA E IL CONTROLLO DELL'IMMIGRAZIONE - ELLY SI LAMENTA CHE UN PEZZO DI ESTABLISHMENT NON LA VUOLE A PALAZZO CHIGI MA SE CONTINUA COSI' SARA' L'INTERO PAESE A DARLE IL BENSERVITO - AVVISO AI NAVIGATI: DOPO TRE ANNI E MEZZO DI GESTIONE ELLY, IL PD NON SI SCHIODA DAL 21-22%...