3D Secure trên thẻ ảo là gì? Cách lấy mã OTP 3DS khi thanh toán

3D Secure trên thẻ ảo là bước xác thực thêm khi thanh toán online. Tìm hiểu Visa Secure, Mastercard ID Check, vì sao bị hỏi mã OTP và lấy mã ở đâu.

  • Đăng ngày
  • 7 phút đọc
Trả lời ngắn

3D Secure (3DS) là bước xác thực bổ sung mà một số trang thanh toán online kích hoạt để chắc chắn rằng chính chủ thẻ đang trả tiền. Trên thẻ ảo, nó thường xuất hiện dưới dạng yêu cầu nhập mã dùng một lần (OTP). Với USDT Crypto Card, mã 3D Secure được gửi đến địa chỉ email đã xác nhận trên tài khoản: bạn mở hộp thư, sao chép mã và nhập vào trang thanh toán.

3D Secure là gì?

3D Secure là giao thức do các tổ chức thẻ vận hành, thêm một bước xác thực giữa người bán và đơn vị phát hành thẻ. Cái tên ám chỉ ba "miền" (domain) tham gia: phía người bán, phía đơn vị phát hành và tổ chức thẻ ở giữa.

Mỗi tổ chức thẻ gọi nó bằng một tên riêng:

Tổ chức thẻ Tên hiện tại Tên cũ bạn có thể vẫn gặp
Visa Visa Secure Verified by Visa
Mastercard Mastercard Identity Check Mastercard SecureCode

Phiên bản hiện đại, thường gọi là 3DS2 hoặc EMV 3-D Secure, chia sẻ nhiều dữ liệu hơn giữa người bán và đơn vị phát hành, nhờ đó nhiều giao dịch rủi ro thấp được thông qua "âm thầm" mà không hỏi bạn gì cả. Chỉ một số giao dịch bị "thử thách" (challenge) bằng mã.

Không cần thao tác (frictionless) và thử thách (challenge)

  • Frictionless: đơn vị phát hành thấy dữ liệu nhận được là đủ, giao dịch đi qua mà bạn không thấy màn hình 3DS nào.
  • Challenge: đơn vị phát hành muốn xác nhận, nên trang thanh toán hiện cửa sổ 3D Secure yêu cầu nhập mã.

Việc một giao dịch có bị challenge hay không phụ thuộc vào cấu hình của người bán, quy tắc rủi ro của đơn vị phát hành và, ở một số khu vực, quy định pháp luật. Bạn không thể tắt nó từ phía thẻ.

Vì sao bạn bị hỏi mã 3DS?

Bị yêu cầu xác thực 3D Secure không có nghĩa là có gì sai. Các nguyên nhân phổ biến:

  • Người bán bắt buộc với tất cả hoặc phần lớn giao dịch.
  • Quy định pháp lý. Ở một số khu vực, như Khu vực Kinh tế Châu Âu (EEA) và Vương quốc Anh theo quy tắc xác thực khách hàng mạnh (SCA), nhiều giao dịch online phải được xác thực trừ khi có ngoại lệ.
  • Lần mua đầu tiên tại một người bán, hoặc thiết bị, trình duyệt mới.
  • Số tiền lớn hơn bình thường.
  • Lưu thẻ cho các lần thanh toán sau, ví dụ gói đăng ký, khi giao dịch đầu tiên được xác thực sẽ cho phép các lần trừ tiền sau đi qua mà không cần challenge.

Lấy mã 3D Secure trên USDT Crypto Card ở đâu?

Khi trang thanh toán hiện màn hình 3D Secure cho một thẻ của bạn, mã được gửi đến địa chỉ email đã xác nhận của bạn, không phải qua SMS tới số điện thoại. Quy trình thường gặp:

  1. Nhập thông tin thẻ tại trang thanh toán và gửi.
  2. Cửa sổ 3D Secure mở ra, yêu cầu mã dùng một lần.
  3. Mở hộp thư của email đã xác nhận trên tài khoản USDT Crypto Card, ở một tab khác hoặc trên điện thoại.
  4. Tìm email 3D Secure của đúng giao dịch đó và sao chép mã.
  5. Nhập mã vào cửa sổ thanh toán và xác nhận.

Mẹo để tránh nhập sai:

  • Mở sẵn hộp thư email trước khi thanh toán ở nơi bạn đoán sẽ bị challenge.
  • Dùng mã ngay. Mã dùng một lần được thiết kế để hết hạn nhanh.
  • Đừng tải lại cửa sổ thanh toán khi đang đi lấy mã; tải lại có thể tạo challenge mới với mã mới.
  • Đúng thẻ. Nếu có nhiều thẻ, hãy chắc chắn bạn lấy mã của thẻ đang dùng để trả.

Vì mã được gửi qua email, bảo mật hộp thư cũng rất quan trọng: hãy bảo vệ hộp thư bằng mật khẩu mạnh và 2FA riêng, đồng thời giữ kín seed phrase (cụm từ khôi phục) và bật xác thực hai lớp cho tài khoản; xem bảo mật tài khoản bằng seed phrase và 2FA.

3D Secure và thẻ ảo: các tình huống thường gặp

Gói đăng ký

Lần trừ tiền đầu tiên của một gói đăng ký có thể bị challenge; các lần gia hạn sau thường thì không. Nếu bạn dùng mỗi gói một thẻ như hướng dẫn trong thẻ ảo dùng một lần cho gói đăng ký, hãy chuẩn bị nhập mã ở lần trừ tiền đầu tiên của mỗi thẻ mới.

Nền tảng quảng cáo

Các nền tảng quảng cáo đôi khi chạy một lệnh ủy quyền nhỏ hoặc kiểm tra 3DS khi bạn thêm thẻ. Xem thẻ ảo chạy quảng cáo để biết cách tránh lỗi thanh toán ở đó.

Apple Pay và Google Pay

Việc thêm thẻ vào ví di động có quy trình xác minh riêng, tách biệt với challenge 3DS khi thanh toán. Các bước có trong bài thêm thẻ crypto vào Apple Pay và Google Pay.

Khi 3D Secure thất bại

Xác thực 3D Secure thất bại thường dẫn đến giao dịch bị từ chối. Lý do thường gặp:

Chuyện gì đã xảy ra Cần làm gì
Nhập mã khi mã đã hết hạn Thực hiện lại thanh toán và dùng mã mới thật nhanh
Sai mã, hoặc mã từ một email cũ hơn Dùng email 3D Secure mới nhất của giao dịch này
Cửa sổ thanh toán bị đóng hoặc hết thời gian Thử lại thanh toán từ đầu
Trình duyệt chặn pop-up hoặc iframe 3DS Cho phép pop-up với trang đó, hoặc thử trình duyệt khác
Nhà cung cấp 3DS của người bán gặp lỗi Chờ một lúc rồi thử lại

Giao dịch bị từ chối được miễn phí trên USDT Crypto Card; chỉ giao dịch được chấp thuận mới tính phí $0,30. Dù vậy, thất bại liên tục tại một người bán có thể khiến hệ thống chống gian lận của họ thận trọng hơn, nên hãy xử lý nguyên nhân trước khi thử lại nhiều lần. Với các lý do từ chối khác, đọc vì sao thẻ ảo bị từ chối?

3D Secure so với CVV và các bước kiểm tra thẻ khác

3D Secure chỉ là một trong nhiều lớp kiểm tra mà một giao dịch có thể đi qua, và mỗi lớp bảo vệ trước những rủi ro khác nhau:

Lớp kiểm tra Xác nhận điều gì Ai yêu cầu
CVV Người thanh toán có thông tin thẻ, gồm cả mã 3 chữ số Phần lớn trang thanh toán online
Xác minh địa chỉ Địa chỉ thanh toán khớp với hồ sơ của đơn vị phát hành Một số người bán, chủ yếu ở một số quốc gia
3D Secure Chủ thẻ có thể xác thực với đơn vị phát hành, ở đây là qua mã dùng một lần Người bán bật tính năng này, hoặc nơi pháp luật yêu cầu
Chấm điểm gian lận của người bán Giao dịch có vẻ nhất quán với hành vi bình thường Người bán hoặc đơn vị xử lý thanh toán của họ

Riêng CVV chỉ chứng minh ai đó có thông tin thẻ. 3D Secure tiến thêm một bước bằng cách yêu cầu thứ mà chỉ chủ tài khoản mới truy cập được. Đó là lý do nó hiệu quả hơn trước số thẻ bị đánh cắp, và vì sao một số người bán bắt buộc dùng cho lần thanh toán đầu hoặc số tiền lớn.

3D Secure có lợi cho bạn không?

Phần lớn là có. 3D Secure khiến kẻ chỉ có số thẻ, ngày hết hạn và CVV của bạn khó dùng thẻ hơn nhiều tại những người bán áp dụng nó, vì họ còn cần mã dùng một lần được gửi đến email của bạn. Với thẻ ảo trả trước, đây là lớp bảo vệ hữu ích, cộng thêm vào sự an toàn bạn vốn có nhờ chỉ nạp số tiền định tiêu và đóng băng những thẻ không dùng.

Đổi lại là thêm chút thao tác khi thanh toán. Biết mã xuất hiện ở đâu thì việc đó chỉ mất vài giây.

Câu hỏi thường gặp

3D Secure trên thẻ ảo là gì?

Đó là bước xác thực bổ sung do Visa (Visa Secure) và Mastercard (Identity Check) vận hành. Trang thanh toán có thể yêu cầu mã dùng một lần để xác nhận bạn là chủ thẻ trước khi giao dịch được chấp thuận.

Tôi lấy mã 3DS ở đâu?

Trên USDT Crypto Card, mã 3D Secure được gửi đến email đã xác nhận trên tài khoản. Mở sẵn hộp thư trong lúc trang thanh toán đang chờ, rồi sao chép mã và nhập vào.

Vì sao không phải giao dịch nào cũng hỏi mã?

3D Secure hiện đại thường âm thầm chấp thuận các giao dịch rủi ro thấp. Chỉ một số giao dịch bị challenge, tùy vào người bán, quy tắc rủi ro của đơn vị phát hành và quy định địa phương.

Tôi có thể tắt 3D Secure không?

Không. Việc giao dịch có bị challenge hay không do người bán và đơn vị phát hành quyết định, không phải một cài đặt trên thẻ của bạn.

Verified by Visa có giống Visa Secure không?

Có. Verified by Visa là tên cũ; Visa Secure là tên hiện tại. Tương tự, Mastercard SecureCode đã đổi thành Mastercard Identity Check.

Để USDT của bạn làm việc

Mở tài khoản bằng seed, xác nhận email, nạp crypto và phát hành thẻ trong vài phút.

3D Secure trên thẻ ảo là gì? Cách lấy mã OTP 3DS khi thanh toán | USDT Crypto Card