• 2024-09-19

Pagkatapos ng EMV Shift, ang mga Credit Card ay Hindi Gayundin Bilang Ligtas na Posibleng

TV Patrol: Kompanyang gumagamit ng mga pekeng dokumento sa pagkuha ng credit card, sinalakay

TV Patrol: Kompanyang gumagamit ng mga pekeng dokumento sa pagkuha ng credit card, sinalakay

Talaan ng mga Nilalaman:

Anonim

Ito ay higit sa anim na buwan mula nang nagbago ang mga panuntunan na nakapaligid sa pandaraya sa credit card, nagmamaneho ng shift mula sa lumang magnetic-strip na credit card sa mga card na naka-embed sa EMV chips. Ngunit 20% lamang ng mga terminal ng credit card sa U.S. ang naisaaktibo para sa paggamit ng chip sa buwan ng Abril 2016, ayon sa Mercator Advisory Group. At lamang 60% ng lahat ng mga credit card ay na-update na may chips.

Gayunpaman, maaaring naisip mo na ang bagong proseso ng paglalagay ng iyong chip card sa isang mambabasa, naghihintay na ma-verify ang transaksyon, at ma-beeped sa pamamagitan ng makina kung iniwan mo ang iyong card sa masyadong mahaba.

Ang proseso ay napalakas na na-promote bilang pagkuha ng mas mahusay na pag-aalaga ng iyong data. Ngunit marahil hindi ito ligtas bilang isang transaksyon ng EMV. At mayroong isang medyo mababang bar para sa kung paano secure anuman Maaaring maging transaksyon ang EMV. Bahagi ng na ang mga limitasyon ng teknolohiya, at bahagi ay ang mga katotohanan ng pag-uugali ng tao.

Ang pag-uugali ng mamimili bilang pagtatago point

Ang ilang mga snags sa paglipat ng EMV ay malawak na nabanggit. Para sa isang bagay, ang mga transaksyon ay maaaring maging mabagal. Para sa isa pa, pinatutunayan mo pa rin ang iyong pagkakakilanlan sa luma na paraan, sa pamamagitan ng pagpirma sa iyong pangalan - at para sa mas maliit na mga transaksyon, hindi mo na kailangang gawin iyon.

"Ang mga transaksyon ay aabutin nang mas matagal sa mga checkout lanes ng mga tindahan na nangangailangan ng mga chip card na malagkit sa kanilang mga mambabasa ng chip card - hindi bababa sa para sa maikling run, tulad ng mga mangangalakal na matutong mapabilis ang proseso," sabi ni Brian Krebs, isang mamamahayag at seguridad eksperto sa Krebs on Security. "Gayundin, marahil maraming mas maraming mga tao ay iiwan ang kanilang mga card sa loob ng mga machine at pagtaas ng nawala-at-ninakaw [card] pagkalugi para sa mga bangko, hindi bababa sa sa malapit na termino hanggang sa mga mamimili ay ginagamit sa mga aparato."

Sa Europa, ang mga mamimili ay gumagamit ng mga natipong credit card para sa mga taon - mga dekada, sa ilang mga kaso. Ngunit para sa karagdagang seguridad, ang mga kard ay nangangailangan ng mga cardholder na magpasok ng isang PIN code upang i-verify ang kanilang pagkakakilanlan sa panahon ng isang transaksyon. Kaya bakit hindi nag-adopt ang U.S. ng sistema ng chip-and-PIN, sa halip na chip-and-signature? Ang isang pangunahing kadahilanan ay ang pagkilala ng mga tagapag-alaga kung gaano kahirap na mapilit ang pagbabago sa pag-uugali ng mamimili.

"U.S. ang mga mamimili ay hindi ginagamit sa pag-input ng isang PIN na may mga transaksyon sa credit card, "sabi ni Julie Conroy, direktor sa pananaliksik sa Aite Group sa Massachusetts. "Marami sa mga issuer na aking sinalita sa inihalal na chip-and-signature dahil walang issuer ang nais na mag-isyu ng mga card na ang karanasan ng gumagamit ay inilalagay ito sa isang mapagkumpetensyang kawalan. Sa mga salita ng isang taga-isyu, ang pagtuturo ng mga mamimili sa paglusaw sa halip na mag-swipe ay sapat na pagbabago; hindi nila nais na ipagsapalaran na magturo sa mga mamimili na baguhin ang dalawang pag-uugali nang magkasabay."

Isang pagtatangkang itigil ang pandaraya

Bakit nagpapalit ng anumang bagay ang mga mamimili ng U.S.? Ang pangunahing dahilan ay pandaraya.

Noong 2014, mahigit sa $ 16 bilyon ang nawala sa pandaraya sa buong mundo na credit card, ayon sa The Nilson Report, na sumasaklaw sa industriya ng pagbabayad. Sa mga pagkalugi, 48% na naganap sa U.S. magnetic magnetic stripe card ay mas madaling i-hack, dahil ang impormasyong nakaimbak sa guhit ay static, o hindi nagbabago. Kopyahin ito minsan, at maaari kang gumawa ng isang duplicate na card. Ang EMV chips, gayunpaman, ay bumubuo ng isang natatanging code para sa bawat transaksyon, kaya ang impormasyon na kinopya mula sa isang transaksyon ay hindi maaaring gamitin sa iba.

"U.S. Ang mga mamimili ay higit sa lahat ay sinasanggalang mula sa pandaraya [ang direktang gastos ng credit card], salamat sa kapaligiran ng U.S. na regulasyon at ang garantiyang zero-liability na ibinibigay ng mga network ng pagbabayad, "sabi ni Conroy. Ang paglilipat sa EMV, kung gayon, ay higit pa tungkol sa pagprotekta sa mga issuer ng credit card mula sa mga pagkalugi sa pandaraya kaysa sa pagprotekta sa mga mamimili.

Nitong Oktubre 2015 nakita ang pagpapakilala ng mga bagong patakaran sa pananagutan para sa pandaraya sa credit card. Kung naganap ang panloloko, alinman sa partido ang hindi gumagamit ng teknolohiya ng EMV ay mananagot para sa mga pagkalugi. Kung ang card na pinag-uusapan ay hindi EMV-chipped, ang pananagutan ay nasa issuer. Kung ang negosyante ay walang isang EMV chip reader, kung gayon ang merchant ay may responsibilidad. Maaaring ibabahagi ang pananagutan.

Nag-aalok lamang ang PIN ng limitadong proteksyon

Ano ang hindi kadahilanan sa pananagutan ng pananagutan ay kung ang chip card ay nakasalalay sa isang PIN o isang pirma para sa pagpapatunay. At ang katotohanan ay na ang karamihan sa pandaraya sa credit card ay hindi mapigilan ng chip-and-PIN.

"Pinipigilan ng Chip-and-PIN ang nawala-at-ninakaw na pandaraya - ibig sabihin, kung ang isang tao ay nakawin ang iyong wallet, hindi nila madaling makuha ang iyong mga card sa shopping shopping," sabi ni Conroy. Ang uri ng pandaraya ay minuskula kumpara sa pangkalahatang panloloko ng credit card, sabi ni Conroy.

Bilang karagdagan, ang mga magnanakaw ay laging mahanap ang isang paraan sa paligid ng seguridad. "Nakita natin, batay sa halimbawa ng iba pang mga bansa, na ang mga kriminal ay nakuha na masyadong mahilig sa pagkuha ng PIN, alinman sa pamamagitan ng pag-atake ng skimming, pag-surf sa balikat o pagturo ng mga camera," sabi ni Conroy. Dahil ang PIN ay hindi nagbabago sa bawat pagbili, sinabi ni Conroy na ito ay "may mga limitasyon sa mga tuntunin ng kakayahan nito na epektibong labanan ang pandaraya. Nang pumasok ang U.K. sa chip-and-PIN, ang nawalang-at-ninakaw na pandaraya ay bahagyang nalalanta ngunit sa loob ng ilang taon ay bumalik sa mga antas ng pre-PIN."

Ang EMV chips ay walang papel sa mga online na transaksyon, kaya ang mga chip card ay tulad din sa mga may magnetic-stripe card.

Mayroon bang mas ligtas na paraan?

Sinabi ni Conroy na ang chip-and-PIN ay nasa pinakamahusay na panandaliang pag-aayos."Sa isip, gusto kong makita ang industriya ng PIN leapfrog at lumipat sa iba pang mga paraan ng pag-verify, tulad ng biometrics, mobile verification, atbp," sabi niya. "Sa proseso, dapat din namin alisin ang lagda - na mahal para sa mga merchant na tindahan at walang silbi bilang isang paraan ng pagpapatunay ng customer na kasalukuyang ipinapatupad."

Nagmumungkahi si Krebs ng paggamit ng "mga token" bilang isang paraan upang labanan ang pandaraya. Sa pamamagitan ng tokenization, ang mga computer ng mga mangangalakal ay hindi nag-iimbak ng data ng credit card. Sa halip, nag-iimbak sila ng isang numero ng placeholder, o token, na maaaring magamit upang mabawi ang data mula sa issuer.

"Ang Tokenization ay makakatulong sa mga negosyante na maiwasan ang pagtatago ng data ng card sa anumang haba ng panahon at sa proseso ay bumababa ang posibilidad na ang mga cybercrooks ay i-target ang mga ito para sa data ng card," sabi niya. Ang Tokenization ay magbabawas sa pagbabanta mula sa mga paglabag sa data, na kung paanong ang karamihan sa mga mamimili ay nagiging biktima ng pandaraya sa credit card.

Ang mga solusyon sa mobile ay may sariling mga limitasyon

Ang mga pagbabayad sa mobile at digital wallet tulad ng Apple Pay ay maaaring magbigay ng isang alternatibo. Subalit sinabi ni Conroy, "Habang ang ilang mga pagpapatupad ng partikular na merchant ng mga pagbabayad sa mobile ay nakakakita ng mahusay na tagumpay - Starbucks, para sa isa - pag-aampon ng open-loop na mga pagbabayad sa mobile - ang Apple Pay, Android Pay - ay mas mabilis na gumagalaw."

Nakikita ni Krebs ang panganib ng seguridad para sa mga pagbabayad sa mobile, masyadong. "Ang Apple Pay ay gumagamit ng isang form ng tokenisation, ngunit ang mga problema sa nakaraan na may Apple Pay ay binubuo mula sa mga pamamaraan ng lax na pagpapatala sa mga bangko at isang pag-uumasa sa mga static na elemento ng data [tulad ng mga numero ng Social Security o mga petsa ng kapanganakan] para sa pagpapatunay kapag ang mga elemento ng data ay malawak nakompromiso at ibinebenta sa halos lahat ng mga Amerikano."

Ang isang bagay na mananatili sa mobile ay malamang na ang card sa iyong wallet. "Ang mga mamimili ay sobrang komportable sa pag-transact sa mga card," sabi ni Conroy, "at ang pagbabago ng pag-uugali ng mamimili ay mahirap, kaya ang mga card ay makakasama sa amin para sa ilang oras na darating."

Si Ellen Cannon ay isang manunulat ng kawani sa Investmentmatome, isang personal na website ng pananalapi. Email: [email protected]. Twitter: @ellencannon.


Kagiliw-giliw na mga artikulo

Mga Tagagawa ng Muwebles sa Muwebles Sample ng Negosyo - Buod ng Eksaktong

Mga Tagagawa ng Muwebles sa Muwebles Sample ng Negosyo - Buod ng Eksaktong

Ang buod ng executive ng pabrika ng House of Pine ng negosyo sa pabrika ng plano. Ang House of Pine ay magbibigay ng custom, hand made, ready-to-finish pine furniture sa iba't ibang estilo at disenyo at abot-kayang presyo.

Resort Hotel Ski Lodge Sample ng Plano sa Negosyo - Apendiks |

Resort Hotel Ski Lodge Sample ng Plano sa Negosyo - Apendiks |

Silver Bear Lodge resort hotel ski lodge business plan appendix.

Diskwento sa Business Plan ng Discount Discount Store - Diskarte at Pagpapatupad |

Diskwento sa Business Plan ng Discount Discount Store - Diskarte at Pagpapatupad |

Ang Dollar Store ay isang start-up na tindahan ng tingi sa Bend, Oregon na nagbibigay ng mga kagiliw-giliw na pagpipilian sa merchandise sa mga presyo ng bargain.

Mga Tagagawa ng Muwebles sa Muwebles Sample ng Negosyo - Buod ng Pamamahala | Ang House of Pine ay magbibigay ng custom, hand made, ready-to-finish pine furniture sa iba't ibang estilo at disenyo at abot-kayang presyo.

Mga Tagagawa ng Muwebles sa Muwebles Sample ng Negosyo - Buod ng Pamamahala | Ang House of Pine ay magbibigay ng custom, hand made, ready-to-finish pine furniture sa iba't ibang estilo at disenyo at abot-kayang presyo.

Buod ng Pamamahala

Mga Tagagawa ng Muwebles sa Muwebles Sample ng Negosyo - Pagsusuri sa Market | Ang House of Pine ay magbibigay ng custom, hand made, ready-to-finish pine furniture sa iba't ibang estilo at disenyo at abot-kayang presyo.

Mga Tagagawa ng Muwebles sa Muwebles Sample ng Negosyo - Pagsusuri sa Market | Ang House of Pine ay magbibigay ng custom, hand made, ready-to-finish pine furniture sa iba't ibang estilo at disenyo at abot-kayang presyo.

Buod ng Pagtatasa sa Market

Mga Bisikleta ng Sampung Plano ng Negosyo ng Bisikleta - Diskarte at Pagpapatupad |

Mga Bisikleta ng Sampung Plano ng Negosyo ng Bisikleta - Diskarte at Pagpapatupad |

University Cycle Works retail shop na diskarte sa plano ng bisikleta at buod ng pagpapatupad. Ang University Cycle Works ay bisikleta specialty store, na nag-aalok ng mga retail benta ng mga bagong bisikleta, bahagi at accessories, damit, at maintenance at serbisyo sa pagkumpuni.