Fizetési kártya IDU kód nélkül. Fizetési kártyák érintés nélküli fizetéssel: Hogyan használhatom az adatokat? A PIN kód megváltoztatása Privat24-ben

Fizetési kártya IDU kód nélkül. Fizetési kártyák érintés nélküli fizetéssel: Hogyan használhatom az adatokat? A PIN kód megváltoztatása Privat24-ben

Ha egy műanyag kártyát kellene fizetnie annak megerősítésére, hogy az Ön tulajdonosa, hogy te vagy, néha meg kell adnia egy PIN-kódot, néha aláírást kell tennie az ellenőrzésre, és néha a szigorú pénztáros megköveteli mindkettőt. A Portal Banks.ru úgy döntött, hogy megtudja, hogyan határozzák meg a kártyás fizetés ellenőrzésének módját, és mi az előnye az egyes módszereknek.

A bankkártyák birtokosai közötti nézet az, hogy a hasított kártya szükségszerűen megköveteli a PIN-kód bejegyzését a kifizetéskor, és a kártya nélküli kártya a bejelentkezés nélküli, a gyökér helytelenül kerül. Számos lehetőség lehetséges. Mindez attól függ, hogy a Bank-Kibocsátó hogyan hozta létre a kártyát, és a Bank-Accuar kereskedési terminál. Ezenkívül a kibocsátó és a biztonság és a kényelem megőrzésének benyújtása nem egyezhet meg. Emiatt a meglepetés megtörténhet, nem mindig kellemes.

A nemzetközi fizetési rendszerek szabványainak megfelelően öt CVM (kártyaellenőrzési módszer) - módszerek, amelyeket a kártyatulajdonos megerősíti (ellenőrzi) személyazonosságát fizetéskor.

Titkosított offline pin - a legmodernebb és védett ellenőrzési módszer. A fizetési terminál kéri a PIN-kódot, a megbízó tárcsázza a terminál billentyűzetén. A kapott PIN-kód terminál titkosítása egy beépített kriptográfiai chip segítségével, és az EMV chip kártyára továbbítja. Az ilyen ellenőrzés gyorsan bekövetkezik, és a PIN-kód meglehetősen megbízhatóan védett lopástól. Ez a módszer csak akkor működik, ha egy EMV-chipet fizet, és kriptográfiai chipet igényel a terminálban.

Kifogásolt offline pin Már majdnem ugyanaz, mint a titkosított, az egyetlen különbség, hogy a terminál egy PIN-kódot továbbítja az EMV chip kártyához a nyílt formában. Ennek megfelelően a kriptográfiai chipre nincs szükség, de a PIN-kód kompromitása technikai eszközökkel (például, ha a fizetési terminál rosszindulatú programmal fertőzött) növekszik.

Online PIN. - A PIN-kód ellenőrzésének legidősebb módja. Az ügyfél tárcsázza a PIN kódot a billentyűzet, a terminál a PIN kód és a kártya számát generál pin blokk, titkosítja (és a titkosító több alkalommal használja kevésbé tartós, mint ha a titkosított elérhető PIN), és továbbítja a Kibocsátó feldolgozó központja. Meg kell jegyezni, hogy az általa kiadott PIN-kódok kibocsátója nem rendelkezik. Csak a PIN-kód alapú és a kártyaszám egy tesztérték, amely összehasonlítja a kapott PIN-blokk vizsgálati értékét, miután dekódolás van.

A kibocsátó felé vezető úton a PIN-blokk számos közbenső csomópontot halad, amelyek mindegyike veszélyeztethető. Az ellenőrzési módszer végrehajtásának sebessége viszonylag alacsony, és erősen függ a kereskedési pont összekapcsolásának módjától az Equiler Bank feldolgozási központjához. Természetesen az online PIN-k nem működnek offline engedélyezés esetén, amikor a kereskedési pontnak nincs kapcsolat a kibocsátó bankjával. A kártya azonosító kódjának ellenőrzése chip nélkül csak ez a módszer használható.

Aláírás ellenőrzése Noctors, és sok üzletproblémát ad - ennek köszönhetően hosszú ideig tárolnia kell az aláírások ellenőrzését. Ez az ellenőrzési módszer azonban és számos előnye. Először is, nem igényel a terminál összekapcsolását a kibocsátónak, azaz az offline engedélyekkel működik. Másodszor, aki ellopta a támadó kártyáját, még akkor is, ha megtanulta a PIN-kódot, nehéz lenne kiadni magát a kártyatulajdonos számára - megbízhatóan ábrázolják az aláírást, amelynek mintáját a kártya forgalomba kell tennie . Sajnos, nem mindig a pénztárosok ellenőrzik az aláírást. Nem mindenki is ellenőrizze a minta jelenlétét a térképen.

Ez a típusú ellenőrzés lehetővé teszi, hogy könnyen tiltakozzák az engedélyt, ellentétben a PIN-kód bevezetésével kapcsolatos módszerekkel: Ha az ellenőrzés aláírása nem egyezik meg a birtokos aláírásával, akkor a bank kénytelen lesz visszatérni neki. Természetesen a figyelmetlenség sok pénztárosok, hagy kiterjedt lehetőségeket a csalás a különösen ötletes kártyabirtokosok. De a bankok is nem villognak: az aláírással kapcsolatos hitelesítéssel kapcsolatos engedélyt tiltakoztam, a birtokos például szembesülhet a Banknak az elmúlt három hónapban az összes kifizetéshez.

NEM-CVM. azt jelenti, hogy nincs ellenőrzés általában, és olyan esetekben használják, ahol az engedély összege alacsony, és nincs szükség az ellenőrzés ellenőrzésére. Leggyakrabban az érintkezés nélküli kifizetéseknél kevesebb, mint 1 ezer rubel.

Fontos megérteni, hogy az online PIN-kód és az offline csapok használhatók, ha ugyanazt a kártyát fizetik, a körülményektől függően, és valójában ezek különböző PIN-kódok - az egyiket a Kártya Chipen ellenőrzik, a másik a Kibocsátóban Feldolgozó központ. Annak érdekében, hogy ne aggódj a fejtartó fejével, a bankok-kibocsátók mindig ugyanazok történnek. De van egy különbség a PIN-kód megváltoztatásakor: Az offline ping az ATM-en keresztül változik, az online IDU-k változhatnak a bankban, hívják a birtokosnak. Az első alkalomkor szinkronizálva vannak. Általában a bankok csak a PIN-kódok megváltoztatásának egyik módjait kínálják.

Tehát öt ellenőrzési módszer létezik, és egy modern chipkártya van mindenkinek. A módszer, amely akkor alkalmazható, ha végre a következő fizetés beállításai határozzák meg mind EMV chip és a terminál - mindkét eszköz kell „egyetért”, amely körül a módszereket, amelyek elfogadható mindkét fél fogja használni.

Ehhez a CVM-listát letölti a kártya chipre - olyan fájlt, amely meghatározza, hogy mely ellenőrzési módszerek támogassák a térképet és milyen előnyösek. Például ez a lista bemutathatja, hogy az előnyben részesített módszer titkosított offline pin. Elutasítás esetén titkosított offline PIN-kódot kell alkalmazni. Az elutasítás esetén az online IDUS, majd az elutasítás esetén aláírást kérnek, ha a műveletet elutasítják. A terminálnak hasonló CVM-listája van, és a művelet végrehajtásakor összehasonlítjuk a chip listájával. Az eredmény a mindkét listában megengedett legelőnyösebb módszerek.

A Visa és a MasterCard ajánlásai az ellenőrzési módszerek prioritásának prioritását illetően kissé eltérőek: így ha a vízum azt ajánlja, hogy az online csapokat az aláírási ellenőrzésnél magasabb, a MasterCard aláírása magasabb prioritást élvez, és a Maestro Térképben a No-CVM-nek hiányzik .

A gyakorlatban a terminálba betöltött CVM-lista mind a terminál technikai képességeitől, mind a Bank-Equiler politikájától függ, és a CVM-listát a Térkép Chip Bank-kibocsátásában teljes mértékben meghatározza saját megfontolásától a tulajdonosok kényelmétől és a műveletek biztonsága.

A BANKS.RU több nagy bankot kért az előnyben részesített ellenőrzési módszereikre. Az ALFA-Bank sajtószolgálata azt válaszolta, hogy "az alfa-bankot kibocsátó összes chip kártya mindig a PIN-kód bevitelét igényli olyan esetekben, amikor a műveletet ATM-ben végzik; A műveletet a POS terminálon végzik, a PIN-kód szükséges és egy PIN-pad (a terminál billentyűzete. - kb. A műveletet érintés nélküli módon végzik, és a működés mennyisége több mint 1 ezer rubel (vagy a megfelelő egyenértékű, ha a műveletet az RF RUB-tól eltérő pénznemben végzik); Más esetekben, ha a műveletet a POS terminálban végzik, és az akkumulátortartalom megállapította a Kártyabirtokos kötelező ellenőrzését a PIN-kód megadásával. "

Ne feledje, hogy ez a leggyakoribb eset, a hazai bankok PIN-kódok megbízhatók. A VTB műanyag kártya kezelésének vezetője 24, Alexander Borodkin azt is kijelentette, hogy "A VTB 24 által kibocsátott összes kártya a PIN-kód bevezetését igényli."

De vannak olyan bankok, akik előnyben részesítik az aláírás ellenőrzését. "Az" Avannd "bank ügyfelei képesek kiválasztani az aláírás vagy a PIN-kód ellenőrzésének prioritását, megváltoztathatja az elsőbbséget bármely bank ATM-ben, mondta a Lyudmila Khlytun avagard feldolgozó központjának vezetője. - Alapértelmezés szerint kártyáink valóban az ellenőrzés prioritásának elsőbbsége van az aláírásban. Ez annak köszönhető, hogy sajnálatos módon az orosz kereskedési hálózatokban a vásárlások kifizetése során gyakran nem biztosítják a PIN-kód védett bemenetét. Van egy kockázat, hogy az idegenek láthatják. De ha az ügyfél nem gyakran szembesül a PIN-kód védetlen bemenetének helyzeteiről, akkor a kártyájának megteremtése a PIN-kód ellenőrzésének elsőbbsége. "

A Tinkoff Bank is be van írva. "Az újonnan felszabadított kártyák esetében az alapértelmezetten telepítjük mind az aláírások prioritását, mind a PIN-kód bevezetését, a Bank sajtószolgálata elmondta nekünk. - Ugyanakkor a Tinkoff banki ügyfelek kiemelt módszert választhatnak a kártya műveleteinek megerősítésére: aláírással vagy PIN-kód megadásával - erre a számláló központra kell hívnia, jelentse a szándékomat, és az ATM vagy TSP (Kereskedelmi és Szolgáltató Enterprise. - Ed.) ".

Mi igazán jobb - PIN-kód vagy aláírás - A kérdés nem könnyű. Amikor a boltban ad meg egy PIN-kódot, sok, aki, például a vevő, a sorban állt a sorban. A terminál valószínűleg átviheti a PIN-kódot a banknak, meglehetősen biztonságos, de nem nehéz pin-kódot nézni a szememmel vagy a kamerával.

Kevés emberek tudják, de sok esetben a vevő megtagadhatja a PIN-kód beírását, ha például nem biztonságosnak tartja, vagy csak elfelejtette. Ehhez egy PIN-kód kérése esetén csak a kapocsbillentyűzet törlési gombjára kell kattintania. Általában jól észlelték, azóta piros színű. Ebben az esetben a terminálnak meg kell adnia a következő prioritást a PIN-kódok után, az ellenőrzési módszer - vagyis az aláírás ellenőrzése. A terminál kijelzőjén lévő pénztáros üzenet jelenik meg, hogy az ügyfél megtagadta a PIN kód beírását.

Nem minden bank lehetővé teszi ügyfelei számára ilyen szabadságot. Az ALFA-BANK azt mondta, hogy "az alfa-bankot kibocsátó térképek esetében az ilyen forgatókönyv nem támogatott, mivel megtagadta a PIN-kód beírását, a kártya megtiltja az ilyen műveletet."

A hálózaton találkoztam:
Komoly sebezhetőség a bankkártyás fizetési rendszerben. A készpénzterminálon csak egy gomb teszi lehetővé a műanyag tulajdonosának megfelelő engedélyét, és mindegyiket használhatja

Lehet-e fizetni a vásárlást a készpénzterminálban PIN-kód és aláírás nélkül a csekken? Kiderül. Ez a lehetőség felfedezte a márka program üzleti FM Andrei Ivanov. Bevezette a PIN-kártya kódját, helytelenül szerezte meg a számot és véletlenül a sárga gomb helyett a "korrekció" megnyomta a piros "Cancel" gombot. Azonnal, hogy a vásárlás összege volt tranzakció.

Andrey Ivanov
Üzleti FM márka

"Számomra ez volt a felfedezés, hogy a VTB24 által Ikozott védjegy szerint vásárolhat a PIN-kód beengedése nélkül. És ez egyszer történt a TNK-Bp tankoláskor. Aztán ellenőriztem a "Coffeeman" -t és valamilyen élelmiszerboltban. Többször ellenőrizte ezt a funkciót, minden terminálban működik, ezek a terminálok különböző bankokhoz tartoznak. "

A kísérlet tisztaságára az üzleti FM alkalmazottai megpróbálták fizetni a vásárlásokért más bankok. És minden alkalommal, amikor beírjuk a PIN-kódot, nyomja meg a piros gombot. A fizetés problémamentesen történt. A "Hotline" VTB24-ben az üzemeltető elmagyarázta, hogy a PIN-kód nélküli vásárlás fizetésének lehetősége nem a kártyától függ, hanem a készpénzes termináltól.

Az egyik terminál, ahol a piros gomb működött, a Sberbankhoz tartozott, így az üzleti FM egy kérdéssel fordult a call centerhez, miért történt. Ezt mondták ott:
- Ebben a helyzetben a Sberbank alkalmazottai hibáztatják.
- Ez nem konfigurálva van?
- Talán igen.
További vizsgálatok azt mutatták, hogy a probléma nemcsak a bank oldalán fekszik. Szigorú utasítás van a kártyabirtokos engedélyezésére. A szabályok szerint, ha valaki úgy döntött, hogy fizetni a műanyag, az üzemeltető köteles a kereslet útlevél tőle, hasonlítson aláírás aláírásával a térképen, majd megkérjük, hogy adja meg a PIN-kódot vagy jel a csekket, és hasonlítsa össze ezt az aláírást a dokumentum és a műanyag költségeivel. Az eljárás bonyolult, és senki nem, csak azt kérdezi, hogy adja meg PIN-kód vagy jel. De és ebből az eljárástól el lehet hagyni, azt mondta az üzleti FM-nek a Cégbime Group-Ib Sergey Nikitin bűnügyi laboratóriumának vezetője:

"A bevásárlási és szolgáltatási vállalkozás szabályai szerint (ezek az üzletek, éttermek és így tovább), a pénztáros különböző módokon végezhet tranzakciót - egy PIN-lekérdezést aláírással. És az a tény, hogy ha rákattint a "Mégse" gombra, akkor a tranzakció a PIN-kód kérése nélkül jár el, csak egy bizonyos lehetőség arra, hogy e vállalkozás elvégezze a fizetést. Ez teljesen normális. Ez az üzemeltető maga vagy a pénztáros választhat, hogyan kell kifizetni. "

Most a helyzet: a kártya elvesztette vagy ellopta. A tulajdonos bízik benne, hogy a támadók számlájához a "PIN-hozzáférés" zárva lesz. Ez részben igaz - ha készpénzké válnak az ATM-ben. Az online áruházban egy ilyen kártya is nehéz fizetni egy ilyen kártyát: ha csak azért, mert az áruk szállítása egy kis időt igényel, és ebben az időben a bűncselekmény megtalálható. De hogy menjen a boltba, és nagy mennyiségben a támadónak semmi sem fáj. Végtére is, a kifizetéshez, mivel a tapasztalat, sem az aláírás, sem a valósághoz tartozó PIN-kód szükséges. És nincs védelem a súlyos sebezhetőség ellen.

Szöveg:
Mikhail Bazhenov

Hogyan kell használni a bankkártyát a boltban

A fizetési bankkártyák száma Oroszországban évente nő. Az emberek egyre kevésbé válnak az ATM-ek pénzéről, és egyre inkább fizetnek árukat és szolgáltatásokat egy kártyával vagy annak részleteivel. Ezt részben további bónuszok okozták (CacheK, hűségprogramok, bizonyos üzletek kedvezményei stb.), Amelyek hozzájárulnak a pénzeszközök használatához, és nem készpénzben. Részben ezt a kifizetések kényelme a kártya kifizetésével okozza.

Számos módja van az áruk és szolgáltatások árui és szolgáltatásainak fizetésére bankkártyán keresztül:

  • A PIN-kód bevezetésével. A vevőnek be kell helyeznie a térképet, és írja be a PIN kódot. A PIN kód papírra van nyomtatva, és egy borítékban van a kártyával együtt. Bizonyos esetekben a kibocsátó bank egy PIN kódot képez az ügyfél számára távolról (telefonon). Más helyzetekben az ügyfél maga alkotja PIN-kódját, amikor egy térképet kap a bank ágban. A pontos módon a kibocsátótól és a kiválasztott kártyától függ.
  • PIN kód beírása nélkül. A vevőnek csatolnia kell egy térképet az olvasóeszközre, és tartsa 2 másodpercig. Az ilyen kártya tartalmaz egy PIN-kódot is, amelyet a fenti módszerek egyikének ad ki.

Minden leírt módszer előnye és hátrányai, korlátozása és lehetősége.

Fizetés egy kártyával egy PIN-kód bevezetésével

Ez a szabványos és leggyakoribb fizetési eljárás, amelyet minden bankkártya támogat. Ez a fizetési mód nincs korlátozása a maximális összegre, kivéve a kibocsátó bank által a mûveletek napi működési összegét, 1 tranzakciót és 1 hónapig.

A PIN-kód bevezetésével kapcsolatos kifizetések előnyei között megjegyezhető:

  1. A PIN-kód csak a kártya tulajdonosát ismeri, ami növeli a műanyag biztonsági szintjét. Az ilyen kártyák chipekkel vannak felszerelve, ami növeli megbízhatóságát.
  2. Gyakran a PIN-kód bevezetésével rendelkező kártyák olcsóbb szolgáltatással vagy kiadás költségekkel rendelkeznek, mint a műanyaggal érintkezés nélküli fizetéssel

Mínuszokkal:

  1. A csík fokozatos demagnetizációja, a kártya külső és funkcionális állapotának romlása. Minél gyakrabban súrlódás, annál rosszabb lesz. Idővel a műanyag és a mágneses szalag diszkrétbe kerül. Ebben az esetben a térképet előre kell változtatni, és ez a művelet az ügyfél-kezdeményezésen drága lehet.
  2. A műveletek elégtelen biztonsága. Amikor az ügyfelet a kártya fizeti, ki kell szereznie a pénztárcából, helyezze be az olvasót, írja be a PIN kódot. Mindez az emberekben történik, sorban. A támadók megtekinthetik a kártya főbb részleteit, emlékezzenek a PIN-kódra, és kihasználják ezeket az adatokat zsoldos célokra.

Fizetés térképen nélkül PIN-kód

Ez a művelet csak azokat a kártyákat végeznek, amelyek támogatják a PayPass / Paywave-t. Az ilyen kártyáknak van egy különleges ikonja antenna formájában az elülső oldalon.

A közelmúltban a legtöbb bank nominális térképeket kínál a kapcsolat nélküli fizetés lehetőségével. Ez a módszer jelentős limitel rendelkezik - akár 1000 rubel összegű vásárlásért fizethet. Ha az ellenőrzés mérete meghaladja az 1000 rubelt, az ügyfél meg kell adnia a PIN-kód (a szabály nem mindig működik, abban az esetben a Tinkoff - a határértékeket a Personal Account)

A kontaktus nélküli fizetés előnyei között kiosztható:

  1. Biztonság. Az ügyfél nem "ragyog" a kártyát más vásárlók sorában, és csatlakoztassa a készüléket műanyagból. Így senki sem ismeri fel a kártya számát, PIN-kódját, más fontos részleteit.
  2. Egyszerűség és könnyű használat. A vevők alapvetően megmentik saját idejüket, fizetnek egy érintés nélküli kártya megvásárlásáért. Körülbelül 30 másodpercet takarítanak meg a térkép beillesztése és a PIN kód beírásakor.

A lényeges mínusz műanyag csak egy - biztonság. Ha a kártyatulajdonos elveszíti, a műanyag kihasználhatja senkit, fizetve a vásárlás a boltban legfeljebb 1000 rubel. Senki sem fogja gyanítani, hogy a térkép fizet egy csalás.

A tökéletes tranzakcióról A kártya tulajdonosa csak a bank SMS-jelentésétől fog tanulni, az internetes banki tevékenységet a személyes fiókban. Ha a felhasználónak nincs "MOBILE BANK", akkor csak akkor tud megtudni az írásokat csak akkor, ha a csalók teljesen kiürülnek az összes kártyáját, és kis vásárlást készítenek különböző üzletekben 1000 rubelben.

Természetesen a legtöbb üzlet van szerelve megfigyelőrendszerekkel ma, de a periférián, sok eladók megtakarítás rajta, így a megállapítás a támadó lesz elég nehéz.

Hogyan térhet vissza pénzt a vásárláshoz?

Gyakran előfordul, hogy az üzletek megtagadják az áruk visszatérését, amelyet a bankkártya fizetett, ezáltal megsértette a fogyasztói jogok védelméről szóló törvényt. Az eladó köteles visszatéríteni pénzeszközöket, ha a vevő legkésőbb a vásárlás napjától számított 14 napon belül alkalmazzák.

Az ügyfél, aki vissza akarja adni a kártyán fizetett árukat, meg kell adnia egy útlevélbolt alkalmazottat, hitelkártyát, ellenőrizni vagy nevezni a dátumot és a közelítő működési időt. A munkavállaló tranzakciót talál, és megszünteti vagy fordítva. Az összeg egy részét vissza lehet adni.

Például a vevő egy másik terméket vásárolt összesen 5000 rubelre, és csak bizonyos pozíciókat kíván visszaadni 500 rubel. Így az eladó megfordíthatja a megadott összeget. Egyes eladók kérhetik a vevőtől, hogy kitöltsék az áruk visszatérítési kérelmét.

A művelet visszavonása naponta történik, vagyis, ha a vevő visszaadja az árut a vásárlás napján. A fordított hátrameneti művelet másnap történik.

Ha törli a tranzakciót vagy a fordított műveletet, akkor ellenőrizni kell, hogy segítsen, ha a pénz nem tér vissza a kártyához.

A pénzt csak az a kártyára visszaküldik, amelyhez a fizetés beérkezett. A beiratkozás a visszatérési eljárás után 3-5 munkanapon belül történik. A vevő azonban nem biztosított a 30 napos kifizetések késedelme ellen. Ezek nagyon normálisak, különösen a nagy kibocsátók esetében: Sberbank, Rosselkhozbank stb.

Mi van, ha a pénzt kétszer terhelték?

A közelmúltban ez megtörténik, hogy a vásárlások kifizetésekor a bankhoz való kapcsolódás elveszett, és a térképen lévő fizetés állítólagosan nem kerül át. Az első sikertelen kísérlet után az eladó újra megpróbálja leírni az összeget és a fizetést továbbra is átadja, de az ügyfél az SMS-jelentésben a Bank 2 sikeres vásárlási műveletről értesítést kap. Így az 1 termék esetében az ügyfél kétszer fizet.

Sok vásárló nem tudja, mit kell tennie ebben az esetben, és az eladók tárolása megtagadja a helyzet tisztázását, és elküldi őket a bank kezelésére.