En el Japón moderno, las compras en línea se han vuelto más comunes. Aunque muchos clientes utilizan tarjetas de crédito para pagar sus compras en sitios de ecommerce, el uso fraudulento de tarjetas de crédito por parte de terceros sigue aumentando.
El Ministerio de Economía, Comercio e Industria (METI) ha decidido hacer obligatoria la 3D Secure 2.0 como medida básica para evitar el uso no autorizado. Esto requerirá que todos los sitios de ecommerce introduzcan 3D Secure 2.0 para finales de marzo de 2025. Para cumplir con la normativa, los sitios de comercio electrónico están introduciendo gradualmente 3D Secure con el estímulo activo de las empresas de tarjetas de crédito y los proveedores de servicios de pago (PSP). Sin embargo, si la tarjeta de crédito de un usuario no es compatible con 3D Secure 2.0, la autenticación no será posible.
En este artículo, presentamos las marcas de tarjetas de crédito que admiten 3D Secure 2.0 junto con los principios de este protocolo de autenticación y los aspectos a tener en cuenta cuando se usan tarjetas compatibles.
¿Qué contiene este artículo?
- 3D Secure 2.0 (EMV 3-D Secure)
- Marcas de tarjetas de crédito compatibles con 3D Secure 2.0
- Preinscripción en 3D Secure 2.0
- Notas importantes sobre el uso de una tarjeta compatible con 3D Secure 2.0
- Compre en línea con confianza
3D Secure 2.0 (EMV 3D Secure)
3D Secure 2.0 se utiliza en todo el mundo como sistema de autenticación personal. Es recomendado por las marcas internacionales de tarjetas de crédito y está diseñado para evitar el uso no autorizado, como el robo de identidad. También está diseñado para aumentar la seguridad de los pagos con tarjeta de crédito. Las marcas de tarjetas de crédito internacionales lo consideran un método de autenticación eficaz y confiable como medida de seguridad porque es un servicio de autenticación de identidad común. Su nombre oficial es EMV 3-D Secure.
3D Secure 1.0 se ha actualizado a la versión 3D Secure 2.0. Evita el uso no autorizado, como la «suplantación de identidad» (es decir, el uso de información de tarjeta de crédito robada) mediante la realización de juicios de riesgo. Estos juicios se basan en detalles como la información del dispositivo del usuario, la región de acceso y la zona horaria. Esto se denomina «autenticación basada en el riesgo». Si el nivel de riesgo es bajo, no es necesaria una certificación adicional, pero si el nivel de riesgo es alto, el sistema requerirá una certificación adicional.
Cuando debe haber autenticación adicional, las contraseñas de un solo uso, que tienen un mayor nivel de seguridad que las contraseñas fijas, son el método más común. Esta contraseña de un solo uso generalmente se envía a la dirección de correo electrónico o al número de teléfono que utilizó al registrarse para obtener la tarjeta de crédito.
Con 3D Secure 2.0, hay menos necesidad de introducir una contraseña cada vez que haces un pago, y no necesitas recordar una contraseña. Esto lo hace más seguro y conveniente y, con suerte, reduce el riesgo de 3D Secure abandono del carrito de compras.
Ten en cuenta que las marcas internacionales de tarjetas de crédito dejaron de aceptar 3D Secure 1.0 en octubre de 2022.
Marcas de tarjetas de crédito compatibles con 3D Secure 2.0
Actualmente, Visa, MasterCard, JCB, AMEX, Diners Club y UnionPay son las marcas internacionales de tarjetas de crédito que admiten 3D Secure 2 (EMV 3-D Secure). El nombre de 3D Secure 2.0 varía en función de la marca de la tarjeta.

Página oficial de 3D Secure 2.0 proporcionada por cada marca de tarjeta
- VISA: Visa Secure
- MasterCard: Mastercard ID Check
- JCB: J/Secure
- AMEX: American Express SafeKey
- Diners Club: ProtectBuy
- UnionPay: 3D Secure 2.0
Los servicios de autenticación proporcionados por cada marca de tarjeta de crédito verifican la identidad del usuario mediante una contraseña de un solo uso o código emitido cada vez que realiza un pago con tarjeta de crédito, lo que evita el uso no autorizado por parte de terceros.
Además de las contraseñas de un solo uso, algunas marcas de tarjetas de crédito también utilizan otros métodos de autenticación, como la autenticación biométrica.
Registro previo en 3D Secure 2.0
Los titulares de tarjetas pueden necesitar registrarse previamente para usar 3D Secure 2.0. El método para registrarse en 3D Secure varía según el emisor de la tarjeta de crédito o la empresa, pero el registro es simple.
El procedimiento de registro es el siguiente:
Inicia sesión en tu cuenta y ve a la página de configuración de autenticación: Después de iniciar sesión en el sitio exclusivo para miembros del emisor de la tarjeta de crédito, accede a la página de configuración de autenticación en la página de inicio y sigue las instrucciones de registro.
Configura y habilita la función de autenticación: Ingresa tu dirección de correo electrónico o número de teléfono celular para recibir una contraseña de un solo uso, o descarga la aplicación para habilitar la función de autenticación. Dependiendo del emisor de la tarjeta de crédito o de la empresa, es posible que puedas elegir cómo recibir contraseñas o códigos de un solo uso, o puedes estar limitado solo a direcciones de correo electrónico o aplicaciones.
Si tienes alguna pregunta sobre el proceso de registro, puedes comunicarte directamente con la empresa de tu tarjeta de crédito.
Notas importantes sobre el uso de una tarjeta compatible con 3D Secure 2.0
Compatibilidad de sitios de e-commerce
Tu tarjeta debe ser compatible con 3D Secure 2.0 para usar su autenticación basada en el riesgo. Puedes verificar si una empresa es compatible o no en su sitio web oficial.
Además de lo anterior, el sitio de ecommerce también debe ser compatible con 3D Secure 2.0 para que los clientes realicen pagos sin problemas. Por esta razón, también es importante verificar si el sitio de ecommerce ha habilitado 3D Secure 2.0.

Ataques de identidad (phishing)
Aunque 3D Secure 2.0 utiliza principalmente contraseñas de un solo uso y autenticación biométrica, todavía hay un número significativo de casos en los que los usuarios necesitan contraseñas fijas.
Por lo tanto, si accedes por error a un enlace fraudulento en un sitio web falso o en un correo electrónico de phishing, e ingresa información como tu número de tarjeta de crédito, fecha de caducidad, código de seguridad, ID, contraseña o número de teléfono, existe el riesgo de que el sistema verifique tu identidad incluso si te has registrado en 3D Secure.
Debes mantenerte actualizado con los métodos utilizados por terceros malintencionados, como el phishing, y nunca decirle a nadie tu contraseña. También debes tener cuidado con la forma en que almacenas y administras tus datos personales.
Compra en línea con confianza
Las empresas de ecommerce están implementando medidas más efectivas para prevenir el uso fraudulento de tarjetas de crédito, como el robo de identidad, con la introducción de 3D Secure 2.0.
Compra en línea de manera más segura profundizando tu comprensión de 3D Secure 2.0. Verifica los métodos de autenticación y los procedimientos de registro en la marca de la tarjeta de crédito, el emisor de la tarjeta de crédito y el sitio de ecommerce. Considera la posibilidad de utilizar los servicios de autenticación proporcionados.
Desde el punto de vista de la seguridad, introducir 3D Secure 2.0 en un sitio de ecommerce puede no ser suficiente. Por eso también es importante que los propietarios de sitios de ecommerce implementen medidas de prevención de fraude, como sistemas de detección de fraude. Esto ayuda a los usuarios a comprar en línea de forma segura.
Stripe, en línea con la introducción del mandato de 3D Secure 2.0, está trabajando con todos los propietarios para implementar un enfoque por fases en línea con la fecha límite de introducción. Stripe también está implementando medidas de seguridad exhaustivas para los datos personales y los datos de las transacciones, como el cifrado de datos (tecnología Secure Sockets Layer/Transport Layer Security [SSL/TLS]) para evitar el acceso no autorizado.
Además de esto, Stripe proporciona una amplia gama de herramientas y funciones que apoyan la eficiencia de las operaciones de pago, incluida la introducción de modos de pago, el procesamiento de la información y la gestión de ingresos. Por ejemplo, si actualmente estás pensando en crear un sitio de ecommerce, puedes configurar un entorno de pago que se adapte a tu estilo de negocio sin desarrollar tu propio sistema introduciendo Stripe Payments, que es flexible en lo que respecta a los pagos por Internet.
El contenido de este artículo tiene solo fines informativos y educativos generales y no debe interpretarse como asesoramiento legal o fiscal. Stripe no garantiza la exactitud, la integridad, la adecuación o la vigencia de la información incluida en el artículo. Busca un abogado o un asesor fiscal profesional y con licencia para ejercer en tu jurisdicción si necesitas asesoramiento para tu situación particular.