Bug in iDeal Rabobank toont spooktransacties

rabobank

Gepubliceerd: Vrijdag 12 maart 2010

Door een fout in de iDeal Lite betaalmodule van de Rabobank krijgen klanten én webwinkels bij een geannuleerde betaling de melding 'transactie geslaagd' te zien. Dat leidt tot verwarring.

Toon volledig artikel

MajinZ op Vrijdag 12 Maart 2010 08:41

image

Slordig... Maar ook weer niet direct catastrofaal, dat scheelt dan nog. Klanten kunnen natuurlijk altijd even hun bankrekening controleren na het lezen van de verwarrende tekst na het annuleren van een betaling en vervolgens een mailtje sturen naar de desbetreffende webwinkel. Dan heb je als burger je plicht gedaan. En uiteraard geldt inderdaad voor de webwinkels zelf dat ze eerst moeten controleren of het geld daadwerkelijk is overgemaakt, voordat ze de goederen gaan verschepen. Daarvoor moet je niet de logfiles van iDeal gebruiken.

Het potentieel van deze bug is overigens enorm natuurlijk. Als kwaadwillenden hiervan op de hoogte waren geweest was het een makkie geweest om vele webwinkels voor flink wat geld op te lichten.

Zo'n "calculator" heet trouwens een Random Reader.

kmg454 op Vrijdag 12 Maart 2010 10:39

image

<<Volgens de bank is iDeal-lite simpelweg foutief geïmplementeerd.>>

Dit is gewoon onzin, bij iDeal lite maak je 3 url's aan voor Cancel Error en Succes.
Annuleer je de betaling dan moet de iDeal software terug koppelen naar de Cancel pagina maar dat gebeurt niet altijd. Als je in het bankkeuze scherm anuleren klikt kom je keurig op de cancel pagina, maar klik je een bank aan en vervolgens op annuleren dan keer je terug naar de succes pagina.

Het is logisch dat de webwinkel er van uit gaat dat bij terugkoppeling van de succes pagina de betaling is afgerond.

Ik heb nooit een hoge pet op gehad van de Rabo iDeal helpdesk maar hier zakt echt mijn broek van af.



MajinZ op Vrijdag 12 Maart 2010 10:58

image

Het is logisch dat de webwinkel er van uit gaat dat bij terugkoppeling van de succes pagina de betaling is afgerond.
Er wordt geadviseerd om te controleren of het geld daadwerkelijk is overgeboekt of niet, dus logisch is het niet. Een gewaarschuwd mens telt voor twee.

Sowieso is een dergelijke manier van werken, als je even wat logica erbij pakt, nogal fraudegevoelig. Als de mogelijkheid bestaat dat betalingen niet plaatsvinden, al dan niet door een bug, maar dat de winkelier wel een melding krijgt van een succesvolle transactie, dan moet je daar niet op gaan vertrouwen. Als deze bug is verholpen, kan het maar zo zijn dat er misschien nog andere bugs in het systeem zitten waardoor het alsnog mogelijk is, alleen zijn die bugs misschien nog niet gevonden. Altijd controleren dus...

anonymous_108749 op Vrijdag 12 Maart 2010 11:02

image

Het nadeel van iDeal is dat als de gebruiker na het betalen niet op de knop "Terug naar webwinkel" klikt, de transactie niet wordt voltooid op de webshop. De retourlink wordt nooit geïnitieerd. Het is daarom altijd verstandig om een nieuwe order te beoordelen op de betaling in het iDeal dashboard en de bevestigingsmail die je hiervoor ontvangt.

L S op Vrijdag 12 Maart 2010 11:10

image

Er gaat wel meer mis met iDeal. En er zijn maar geen oplossingen, maar niet getreurd. De transacties gaan binnenkort gewoon weer over de zee. Het lijkt inderdaad of iDeal zijn langste tijd heeft gehad.

kmg454 op Vrijdag 12 Maart 2010 11:51

image

Er gaat wel meer mis met iDeal.
Ik weet niet wat je daar mee bedoeld, ik heb al tientallen webwinkels aangesloten op iDeal van diverse banken en nog geen enkele negatieve ervaring.
Het installeren is welliswaar soms erg lastig vanuit de bestaande webwinkel pakketten en de helpdesk waardeloos, maar met onze eigen webwinkel software is intergratie erg simpel.

Maar als het draait zijn er geen problemen, alleen dit verhaal van de succes pagina is vervelend maar word opgelost.

Dus de uitspraak dat iDeal zijn langste tijd heeft gehad is uit de lucht gegrepen en nergens op gebaseerd.

swhnld op Vrijdag 12 Maart 2010 13:55

image

iDeal is voorlopig niet verdwenen. hangt van de prijs en kwaliteit van de concurrentie af, en of de webwinkels dat willen overnemen. Wat ik las zijn de alternatieven ook niet om te juichen.

krak op Vrijdag 12 Maart 2010 16:07

image

Nog een tip voor outsourcing. Bij bugs altijd van je af wijzen.

Volgens de bank is iDeal-lite simpelweg foutief geïmplementeerd.

De fout zit dus bij de webwinkels...

Vandaar dat de bug aanstaande dinsdag door de Rabobank wordt gerepareerd.

Ja zeg, de fout zit dus bij de RABO bank.

h4f op Vrijdag 12 Maart 2010 20:30

image

"Bij iDeal-lite benadrukken wij uitdrukkelijk dat men alleen maar moet uitleveren op basis van ontvangsten op de bankrekening, of bij raadpleging van de iDealstatus in iDeal-lite"

Dat is een feit, echter mensen lezen niet.
Sterker nog alleen bij " betalingsgarantie" status in idealstatus ben je verzekerd van de betaling.

Reboq op Maandag 15 Maart 2010 09:36

image

De bug zit in iDeal-lite, een betaalmodule die gratis wordt aangeboden door de Rabobank

Ik weet niet wat jullie gratis noemen, maar wij hebben ook iDEAL lite van de Rabobank, en betalen hier dik voor.
Maandelijks een bedrag om uberhaupt iDEAL te hebben en ook een bedrag per transactie.

De conbinatie bank en gratis gaan helaas niet op.

De bug zit 'm in het feit dat als men de order annuleerd er 2 knoppen verschijnen, 1 die je terug brengt naar de winkelwagen, en 1 die je door stuurt naar de succespagina van de webshop.

Die laatse genoemde knop staat helaas als eerste, en zou alleen mogen verschijnen bij een succesvolle betaling.

Ik heb dit reeds 9 dagen geleden gemeld bij de Rabobank, maar snel oplossen is er niet bij. De rabobank vindt het helaas niet zo'n groot probleem...

MajinZ op Maandag 15 Maart 2010 11:37

image

Als de Rabobank er zo over denkt dan zou ik er niet langer voor betalen. Dit soort extreem gevoelige systemen moeten gewoon zo waterdicht mogelijk zijn. Dit lijkt me iets wat helemaal niet veel tijd hoeft te kosten om recht te zetten. Het is sowieso gewoon een hele domme programmeerfout, die überhaupt nooit de productie in had mogen gaan.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws