Twinkle | Digital Commerce

Currence erkent zwakke plek in light versie iDeal

2017-05-27
201132
  • 1:40

Webwinkeliers die de light versie van iDeal gebruiken kunnen betaalbevestigingen ontvangen van klanten die niet hebben afgerekend. Dat is al lang bekend, zegt iDeal-beheerder Currence over een bericht daarover op Webwereld. 'Er zijn nul van dit soort fraudegevallen bij ons bekend.'

Volgens Bob Goulooze van Currence weten gebruikers van iDeal’s instapversie dat ze niet blind moeten varen op een betaalbevestiging, waar houders van grote iDeal-accounts dat wel kunnen doen. Ook omdat fraudeurs al snel in de gaten lopen zou Webwereld met het artikel 'Webshops op te lichten door gat in iDeal' een fictief probleem beschrijven.

Broncode
Op webforum Digitalplace.nl verscheen deze week een tutorial waarin wordt beschreven hoe het mogelijk is om zonder te betalen artikelen te bestellen bij webwinkels die iDeal light gebruiken. In de broncode van de betaalpagina is een verwijzing te vinden naar de url die de betaalbevestiging aan de klant toont en een mail naar de verkoper stuurt. Deze pagina kan worden aangeroepen, waardoor onterecht de indruk kan worden gewekt dat een betaling is verricht.

Hand op het hart
Goulooze zegt dat verkopers erop worden gewezen en dat ze ook zelf wel weten dat ze moeten checken of bedragen wel echt zijn bijgeschreven, bijvoorbeeld via het dashboard van iDeal: 'Ik kan met de hand op het hart zeggen dat zich nooit een webwinkelier bij ons heeft gemeld die slachtoffer is geworden van het zogenaamde "gat" in iDeal. Nul komma nul komma nul', zet de woordvoerder zijn uitspraak kracht bij.

Zelfwerkzaamheid
De instapversie van iDeal zou duurder uitvallen als Currence de vermeende zwakke plek zou dichten en dat is volgens Goulooze precies wat verkopers met enkele weborders per dag niet willen. ‘De light variant is eenvoudig te implementeren en goedkoop, maar vereist enige zelfwerkzaamheid van de verkopers.’

Niet bij ABN Amro
Overigens doet de geschetste situatie zich niet voor bij merchants die zaken doen met ABN Amro, omdat de goedkope iDeal-variant van die bank überhaupt niet voorziet in een betaalbevestiging.