Mis à jour le 28/01/2020 – Après le problème de Spam Referer, voici un autre soucis que vous avez pu rencontrer si vous avez un site ecommerce et que vous suivez les transactions sur Google Analytics.

En effet vous avez peut être remarqué un soucis d’attribution des conversions lorsqu’un système 3D Secure est configuré.

Par défaut la conversion est attribuée à un site tiers, en l’occurrence, celui de la banque en place et lieu de la bonne source de conversion.

Cela est vite ennuyeux si vous voulez optimiser votre business, vos campagnes d’acquisition Google Ads etc.

Pour y remédier c’est assez simple, il faut exclure les serveurs 3D Secure des sites référents ce qui permettra de ne pas créer une nouvelle session lorsque votre client procédera à la vérification du paiement via son téléphone.

Pourquoi ?

Google Analytics démarre une nouvelle session chaque fois qu’un utilisateur accède au site à partir d’une source de trafic différente de la précédente (et lorsque ce n’est pas une visite directe) même si la session précédente n’a pas expiré (cf la documentation officielle).

L’utilisateur navigue sur votre site et décide d’acheter. Après avoir renseigné son numéro de CB la banque le redirige sur sa passerelle de paiement pour le valider, puis il est à nouveau redirigé vers votre site.

Lorsque l’utilisateur arrive sur votre site depuis la passerelle, les en-têtes HTTP contiennent des informations de référence indiquant que le visiteur provient du nom d’hôte de votre passerelle de paiement.

Comment faire ?

Voici comment régler le problème des sites référents 3D Secure rapidement. Rendez-vous dans Analytics > paramètres > paramètres de la propriété > Liste d’exclusion de sites référents :

 

Paramètres pour exclure des sites référents dans Google Analytics

 

Il suffit alors de cliquer sur « ajouter une exclusion de sites référents » et d’ajouter les domaines donnés ci-dessous :

Liste des noms de domaine 3D secure

Liste des domaines 3D Secure à Exclure

Voici la liste des domaines que j’ai listé actuellement pour la France, UK, Pays-Bas … (si vous en connaissez d’autres, n’hésitez pas à les ajouter en commentaire de l’article, je les rajouterai) :

arcot.com
bnpparibas.net
bpce.fr
cic.fr
creditmutuel.fr
icscards.nl
lcl.fr
payline.com
rabobank.nl
verifiedbyvisa.com
wlp-acs.com
paypal.com
viseca.ch
cm-cic.com
securecode.com
redsys.es
oney.fr
securesuite.co.uk
e-cartebleue.com
postfinance.ch
ing.be
lloydstsb.com
barclaycard.co.uk

Vous pouvez exclure le domaine principal directement, les sous domaines seront également exclus (on trouve souvent ceux là :

acs1-3dsecure.cic.fr acs1-3dsecure.creditmutuel.fr bnpp.wlp-acs.com ca-sp.wlp-acs.com cdn.wlp-acs.com cnce.wlp-acs.com credit-mutuel.wlp-acs.com lbp.wlp-acs.com mercanet.bnpparibas.net natixispaymentsolutions.wlp-acs.com).