I dag skal vi se nærmere på et besynderligt problem med kortbetaling, som vi hos Kviknet har oplevet siden udgangen af oktober.
En lille gruppe på lidt over 80 kunder har et Visa eller MasterCard, som vi nu på 3. uge ikke kan hæve penge på - og det er ikke fordi, de pågældende kunder ikke har penge på kontoen.
Det hele starter med en transaktion
Når en kunde tilmelder sit betalingskort på vores selvbetjeningsside Mit Kviknet, viderestilles kundens browser til vores betalingsgateway hos OnPay, hvor kortnummer, udløbsdato og kontrolcifre indtastes.
Herefter følger et trin, hvor kundens banks kortudsteder (issuer) gennemfører en 2-factor authentication af kunden, også kendt som 3-D Secure - typisk et popup-vindue, hvor der skal indtastes en engangskode, der er sendt pr. SMS til kunden.
Herefter sender OnPay forespørgslen videre til indløseren, som i vores tilfælde enten er Nets (ved Dankort) eller Clearhaus (ved Visa og MasterCard).
Indløseren sender kortoplysningerne videre til kortudstederen, som svarer tilbage, om transaktionen er godkendt eller ej.
Herefter sender indløseren svaret tilbage til OnPay, som i sidste ende sender svaret tilbage til Mit Kviknet.
Når vi efterfølgende skal hæve penge på kundens kort, kalder vi en funktion i OnPays API, der udløser en reservation (authorization) af det beløb, vi gerne vil hæve. OnPay kalder indløser, som kalder kortudstederen - og svaret kommer tilbage til OnPay og dermed til os.
Næste trin, hvis reservationen gik godt, er at hæve de penge, der blev reserveret (capture). Det foregår på præcis samme måde, vi kalder OnPays API, OnPay kalder indløser, som kalder kortudsteder.
Herefter lander pengene hos indløser, som sender dem videre til os.
Skift af indløser
Hos Kviknet har vi anvendt forskellige indløsere gennem tiden. Dankort kan desværre kun indløses hos Nets, men Visa og MasterCard findes der efterhånden en lille håndfuld indløsere til.
Vi startede med at indløse Visa og MasterCard hos Nets, men skiftede dem ud med islandske Valitor, da Nets bed den hånd, der fodrede dem.
Efter et par gode år hos Valitor, hvor Nets var ude i kulden, skiftede vi tilbage til Nets i juli 2019.
I oktober 2019 skiftede vi så indløser af Visa og MasterCard til Nets' konkurrent Clearhaus.
Clearhaus er et frisk pust på et ellers tungt og støvet marked - deres onboarding-proces er simpel og overskuelig, og deres support svarer hurtigt.
Selve skiftet af indløser fra Nets til Clearhaus foregik med hjælp fra OnPay - de skulle rette i de eksisterende abonnementstilmeldinger i vores betalingsgateway, så de blev sendt til Clearhaus i stedet for Nets.
I store træk er skiftet af indløser gået uden problemer - men der var dog en række betalinger, som ikke gik igennem som de skulle. Der var tale om følgende fejltyper:
- Insufficient funds
- Card lost or stolen
- Card expired
- Declined by issuer or card scheme
De to første fejl er desværre helt almindelige. Visa og MasterCard debitkort udstedes ofte af bankerne til folk, der har problemer med økonomien, og som regel ser vi, at der går mellem 3 og 5 dage, før alle kunderne får betalt.
Det er sjældent, vores kunder betaler med stjålne kort, men der er ofte eksempler på kunder, der mister kortet under en bytur og derfor mangler det eller glemmer at tilmelde det nye kort til Mit Kviknet.
Den tredje fejl, Card expired, er lidt speciel. Det viser sig, at man i den tid, vi anvendte Valitor som indløser, i visse tilfælde kunne tilmelde et betalingskort med forkert udløbsdato, så længe kortnummeret blot var rigtigt.
Derfor har vi en mindre gruppe kunder, der i vores betalingsgateway står til at have et udløbet kort, selv om det fungerer og lever i bedste velgående. De bliver derfor afvist af Clearhaus - men problemet kan løses ved at kunden tilmelder kortet igen, denne gang med korrekt udløbsdato.
Den sidste fejl, Declined by issuer or card scheme, har voldt os en del problemer.
I bund og grund er det en fejl, der kan oversættes til "Kundens bank afviser transaktionen men vil ikke fortælle hvorfor".
I enkelte tilfælde har problemet kunnet løses ved at kunden tilmelder kortet igen, men i langt de fleste tilfælde gør det ingen forskel.
Vi kan se, det er ca. 80 kunder, der er ramt af problemet, og vi tog derfor kontakt til Clearhaus i starten af denne uge, hvor de forklarede, at vi var nødt til at have fat i den enkelte kundes bank for at få afklaret, hvor problemet lå.
En række stikprøver har vist, at de ramte kunder umiddelbart har det til fælles, at de er kunder hos Jyske Bank, der anvender Nets som kortudsteder. En enkelt kundes account manager hos Jyske Bank oplyste os, at der var tale om et problem med dataudveksling mellem Nets og Visa, og at der blev arbejdet på højtryk på at løse problemet. Det var i tirsdags, dvs. den 12. november.
Clearhaus har også meldt tilbage, at de har kontaktet Jyske Bank og Nets, men at der ikke er kommet nogen afklaring.
Vi kan se, følgende korttyper er omfattet (identificeret ved de første 6 cifre i kortnummeret):
- 4026 20 (Visa debit, Nordea)
- 4052 45 (Visa debit, Jyske Bank)
- 4064 38 (Visa debit, PBS)
- 5170 10 (MasterCard debit)
- 5170 11 (MasterCard debit)
- 5170 14 (MasterCard debit)
- 5170 23 (MasterCard debit, Teller)
- 5497 74 (MasterCard debit, Teller)
- 5573 84 (MasterCard debit)
Korttype og bank er fundet på binlist.net. Da PBS og Teller forlængst er blevet fusioneret ind i Nets, går jeg ud fra, der er tale om forældede oplysninger.
At Nordea også fremgår, kunne måske tyde på, at problemet snarere skal findes hos Nets end hos Jyske Bank.
Desværre er bankverdenen som en uigennemtrængelig mur: Security by obscurity er mantraet, og når vi kontakter Nets, afviser de ethvert kendskab til problemet. Og logikken er også simpel: I denne sammenhæng er vi ikke kunde hos Nets, men hos deres konkurrent, så de har nul incitament til at få løst problemet.
Jeg har nu følgende spørgsmål til læserne:
Kender I til nogen derude, der har oplevet lignende problemer med afviste betalinger det sidste stykke tid?
Hvad er det logiske næste skridt i fejlsøgningen her?

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.