Probleem bij transactie via PayDutch / WeDeal

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • FulcoS
  • Registratie: Juni 2005
  • Niet online
In juni 2010 heb ik op de website van TNT Parcy opdracht om een pakketjes te laten ophalen, met iDeal betaald (ABN-AMRO). Tijdens de transactie ging iets mis.
Het bedrag was wel van mijn rekening afgeschreven, maar niet bij TNT geboekt.

Om dit te melden moest ik TNT op een 0900 nummer, voor 45 cent per minuut bellen (koste mij 3,40 euro). TNT heeft geen enkele andere manier om storingen, en of klachten te melden!
De volgende dag ben ik door TNT terug gebeld, en een de afhaalopdracht is voor volgende dag geregeld (een dag later dan oorspronkelijk dus!). TNT weigerde mij in dit gesprek de door mij gemaakte telefoonkosten te vergoeden.

Tijdens het betalen op https://www.tntparcy.nl/, kreeg ik de volgende fout:
Tekst in Window (link https://www.paydutch.nl/WeDeal/rest verwijdert/):
"WebDeal in PayDutch: reach the limit of max transaction number."
Deze link en foutmelding geven, naar mijn menig als software engineer, aan dat het om een fundamentele fout van iDeal gaat!
Erg handig, een escrowdienst, citaat van hun website: “waarmee het volgens de handelssite mogelijk wordt alle transacties gegarandeerd 100 procent veilig af te laten handelen”, die zelf problemen voor problemen zorgt!

Met mijn bank, heb ik email kontact gehad, om te achterhalen wat er misgegaan was.
Ik vroeg of het hier om internetcriminaliteit of om een fout/storing/bug ging. Als antwoord kreeg ik te horen dat het hier geen internetcriminaliteit betrof, en ook niet om een storing ging. Voor het eventuele verhalen van de kosten moest ik bij de begunstigde zijn.

Op een daarop volgende email, waarin ik deze foutmelding opgegeven had, kreeg ik als antwoord, dat deze foutmelding voorkwam, indien het maximum aantal transacties van een web-shop overschreden zijn.

Dus toch een fout/bug.

Weer een email later, ABN-AMRO zegt dat IK contact met PayDutch moet opnemen: de betaling aan hun was immers gelukt. Volgens mijn juridische kennis, heb ik als consument, in dit geval, alleen met TNT en ABN-AMRO te maken! En nog mooier: PayDutch is van Fortis, en sinds 1 juli 2010 zijn Fortis en ABN-AMRO één.

Als een betaling tot niet volledig afgeronde transacties kan leiden, wel betaald, niet bij begunstigde aangekomen, is het systeem NIET veilig.
In dit soort omgevingen, betalingen, mag op geen enkele wijze zo'n status ontstaan. Of in boekhoudtermen: elke boeking moet een tegen boeking hebben (debiteur - crediteur).
Als het mogelijk is dat een transactie voor de helft mislukt, omdat het aantal transacties binnen een tijdperk overschreden is (of waarom dan ook), moet de afschrijving niet uitgevoerd worden, of in database termen er moet een zgn. rollback plaats vinden.
En als klap op de vuurpijl worden deze fouten op kosten van de klanten gemaakt!

Uiteindelijk heeft de bank, nadat ik een officiële klacht ingediend had, de onkosten vergoed. Wat een schrale troost is voor de hoeveelheid tijd dit akkefietje gekost heeft.

Het onveilige gevoel blijft sowieso.

[ Voor 0% gewijzigd door Orion84 op 06-07-2010 13:06 . Reden: Titel werd herhaald in de startpost, dus behalve titeledit ook die regel verwijderd. ]


Acties:
  • 0 Henk 'm!

  • zwippie
  • Registratie: Mei 2003
  • Niet online

zwippie

Electrons at work

Ik snap dat je je frustraties even kwijt wilt, maar wat wil je verder met je verhaal bereiken? Je hebt je geld terug en ook de onkosten. Dan lijkt het me al met al toch prima afgehandeld.

How much can you compute with the "ultimate laptop" with 1 kg of mass and 1 liter of volume? Answer: not more than 10^51 operations per second on not more than 10^32 bits.


Acties:
  • 0 Henk 'm!

  • FulcoS
  • Registratie: Juni 2005
  • Niet online
Om aan te geven dat iDeal betalingen niet altijd veilig zijn. Dat geen simpele klachten afhandeling is, je wordt van het kastje naar de muur gestuurd. Zo heb je als consumen niets met een derde partij (paydutch) te maken.. Dat je vol moet houden om je kosten vergoed te krijgen. Dat het tijd word voor consument gerichte service: TNT met hun 45 cent per minuut nummer, alternatieven voor klachten indienen zoals email etc.

Acties:
  • 0 Henk 'm!

  • Leftblank
  • Registratie: Juni 2004
  • Laatst online: 21:52
"WebDeal in PayDutch: reach the limit of max transaction number."
Deze link en foutmelding geven, naar mijn menig als software engineer, aan dat het om een fundamentele fout van iDeal gaat!
Volgensmij laat dat enkel zien dat TNT een service afneemt welke blijkbaar een limiet heeft op het aantal transacties waarvoor een te goedkoop abonnement is afgesloten. Dit zegt toch niets over iDEAL in het algemeen?

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Het is natuurlijk wel vreemd dat op het moment dat die limiet bereikt wordt het geld wel van jouw rekening afgaat, maar niet aankomt bij TNT. Dat zou een fout in iDeal kunnen zijn, maar kan ook best op de een of andere manier een fout zijn van PayDutch zelf. Wellicht is het bedrag wel aangekomen op hun rekening en is het normaal gesproken zo dat zij het dan doorboeken naar de originele begunstigde?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • FulcoS
  • Registratie: Juni 2005
  • Niet online
Volgens mij geeft de foutmelding aan, dat het om een fundamentele fout in de software bij een van de betrokken partijen gaat.
Één van de systemen meld het overschrijden van een limiet, de volgende partij gaat daar niet of verkeerd mee om. De transactie keten is gestart, naar niet afgerond. In zo'n geval moet er op de hele keten een Rollback plaatsvinden: alle sub-transacties (iDeal=ABN-AMRO->PayDutch->TNT) moeten ongedaan gemaakt worden. Alleen als alle sub-transacties succesvol afgerond zijn, kan de transactie succesvol zijn, en het geld afgeschreven worden.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Ik zie nu pas dat PayDutch daadwerkelijk een escrow service is en niet enkel een payment provider die de technische ondersteuning van iDEAL uit handen neemt. Dan is het in mijn ogen zeker geen fout van iDEAL, immers doe jij echt een betaling aan PayDutch en niet aan TNT en die betaling is naar alle waarschijnlijkheid gewoon geslaagd. Enkel is PayDutch daarna tot de ontdekking gekomen dat TNT over hun limiet zat, waardoor het geld niet is doorgestuurd naar TNT.
Edit: In dit geval is er denk ik gebruik gemaakt van WeDeal, een andere service van de PayDutch group: http://www.paydutchgroup.com/weDEAL/

Wat ik me dan afvraag:
- Komen ze niet een beetje laat tot die ontdekking en hadden ze dan inderdaad niet beter de hele boel kunnen terugdraaien?
- Zouden ze het bedrag op een later moment (bij het ingaan van een nieuwe limiet) alsnog doorgestuurd hebben?
- Wie is volgens jouw bankafschrift de begunstigde, TNT Parcy of PayDutch/WeDeal?

Overigens gaat de opmerking dat jij geen overeenkomst met PayDutch hebt mogelijk niet helemaal op, omdat jij gebruik maakt van hun dienst als escrow service. Maar aangezien ik geen ervaring heb met hoe het betaalproces bij TNT Parcy precies verloopt is het me niet helemaal duidelijk in hoeverre het voor jou echt duidelijk was dat een en ander via PayDutch verliep. Dus niet via de escrow service, maar gewoon via de collectieve iDEAL service WeDeal.

Ik ga in elk geval even de titel aanpassen, want die is in mijn ogen te suggestief. Het is immers bij lange na niet overduidelijk een (veiligheids) probleem van iDEAL.

[ Voor 37% gewijzigd door Orion84 op 06-07-2010 13:19 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • faethon
  • Registratie: Mei 2002
  • Laatst online: 27-08 17:25
Het lijkt er eerder op dat de weDeal service hier niet helemaal goed werkt. Er wordt door weDeal collectief ingekocht op iDeal transacties, als dan blijkt dat er over het aantal ingekochte transacties heen wordt gegaan, is weDeal degene die de transactie niet netjes afbreekt en terugdraait...

Beetje offtopic: Eerlijk gezegd ben ik eerder geneigd als consument liever veilig via iDeal te betalen met dan de garantie dat het wel werkt, en dat de webshop dan die kosten aan mij doorbelast.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Overigens is onveilig sowieso een groot woord. Je kan immers met je bankafschrift in de hand duidelijk aantonen dat er wel degelijk een betaling heeft plaatsgevonden naar de juiste begunstigde. Dat die door toedoen van een tussenpersoon/systeemfout niet op de juiste bestemming is aangekomen is niet jouw probleem lijkt me.

Alleen zit je dan inderdaad wel in de situatie van de TS dat je de betrokken partijen daar van moet gaan overtuigen wat enige moeite en wat telefoonkosten opeist.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • FulcoS
  • Registratie: Juni 2005
  • Niet online
Beste moderator,

Leuk dat je de titel verandert, maar ik blijf er bij dat de iDeal betalingen dus niet altijd veilig zijn.
Voor mij als consument maakt het niet uit welke tussenpersonen er gebruikt worden door de begunstigde. Volgens mij is het consumenten recht hier helder.

Op het bankafschrift staat: <rekening> Paydutch, betaling inzake TNT Parcy.

Hoe dan ook: ik betaal met iDeal, geld afgeschreven, maar geld niet bij begunstigde aangekomen.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Geld is wel degelijk bij begunstigde aangekomen (namelijk PayDutch, zie ook je afschrift). Die organisatie heeft vervolgens gefaald om dat door te sturen naar TNT Parcy.

Tot nu toe zie ik dus geen enkele aanleiding om te vermoeden dat er een fout/kwetsbaarheid in het iDEAL systeem/protocol zit en dus is een schreeuwerige en suggestieve titel zoals die er eerst stond niet op zijn plek. Als je specifiek wilt verder discussiëren over die titelchange dan kan je me een DM of mailtje sturen, hier in het topic is dat niet de bedoeling.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • FulcoS
  • Registratie: Juni 2005
  • Niet online
Mijn eerste associatie toen ik ‘paydutch’ op mijn afschrift tegenkwam, was dat de iDeal betaling door een Hacker afgevangen was, vandaar mijn term ‘onveilig’.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Werd er bij de betaling vanaf de Parcy site niet aangegeven dat de betaling door die betalingsprovider zou worden afgehandeld dan? Vaak zie je dat webshops dat gewoon even netjes melden voor de duidelijkheid.

Sowieso had je de naam PayDutch al langs zien komen in de foutmelding en als je goed had opgelet ook in het scherm van iDeal waar de betaalgegevens worden vermeld. Dus een beetje gek om het meteen met hackers te associëren? Al kan ik me inderdaad prima voorstellen dat je een onprettig gevoel krijgt op het moment dat een iDEAL betaling resulteert in een foutmelding en je ziet dat er wel geld van je rekening is afgeschreven.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • FulcoS
  • Registratie: Juni 2005
  • Niet online
Nee, er werd alleen over iDeal gesproken. Ik had nog nooit van paydutch gehoord. Een andere forum gebruiker wees me dagen later op hun website.
iDeal is een soort tussenpersoon tussen web-shop en bank, ik had geen idee dat zij nog een tussenpersoon gebruiken.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

iDeal is geen tussenpersoon, iDeal is gewoon een interface van de bank waar webshops (of payment providers) transacties kunnen voorbereiden die jij dan via internetbankieren betaalt waarna de winkel automatisch een bevestiging krijgt.

Op zich wel slordig dat ze niet even duidelijk melden welke paymentprovider ze gebruiken, dat had al wat onduidelijkheden gescheeld wellicht :)

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 18-09 11:40
FulcoS schreef op dinsdag 06 juli 2010 @ 17:10:
Nee, er werd alleen over iDeal gesproken. Ik had nog nooit van paydutch gehoord. Een andere forum gebruiker wees me dagen later op hun website.
iDeal is een soort tussenpersoon tussen web-shop en bank, ik had geen idee dat zij nog een tussenpersoon gebruiken.
Datzelfde heb je ook met PIN transacties. Na een middagje shoppen is dan moeilijk te zien welke aankoop bij welke mutatie op je afschrift hoort. En áls er dan nog staat 'inzake van ...', dan is het weer een moederbedrijf wat daar staat, wat me pas na googlen brengt op de winkel waar de aankoop is gedaan. Erg vage constructies imo.

Kia e-Niro 2021 64 kWh DynamicPlusLine. See my GitHub and my blog for articles on security and other stuff.


Acties:
  • 0 Henk 'm!

  • FulcoS
  • Registratie: Juni 2005
  • Niet online
Een en ander vermelden tijdens de telefoontjes met en van de TNT klanten service….

Acties:
  • 0 Henk 'm!

  • FulcoS
  • Registratie: Juni 2005
  • Niet online
Op een ander forum zijn ook zeer recentelijk voorbeelden van iDeal betalingen te vinden, die wel afgeschreven zijn, maar niet bij de begunstigde aangekomen zijn.
Dus iDeal betalingen zijn niet altijd veilig.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

FulcoS schreef op donderdag 08 juli 2010 @ 13:02:
Op een ander forum zijn ook zeer recentelijk voorbeelden van iDeal betalingen te vinden, die wel afgeschreven zijn, maar niet bij de begunstigde aangekomen zijn.
Dus iDeal betalingen zijn niet altijd veilig.
Heb je daar linkjes van en concrete feiten?

Als je hier alleen maar blijft roepen dat iDEAL onveilig, zonder daar fatsoenlijke onderbouwing voor te geven gaat dit topic op slot. Aan dat soort ongefundeerde bangmakerij heeft helemaal niemand iets.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr

Pagina: 1