Чиповые кредитные карты: EMV, Chip-and-PIN и Chip-and-Signature

Carder

Professional
Messages
2,619
Reputation
9
Reaction score
1,726
Points
113
С одного взгляда кредитные карты EMV более безопасны, потому что они хранят данные на чипах, а не только на магнитных полосах. Карты EMV могут использовать чип и PIN или чип и подпись, хотя на некоторых картах есть и то, и другое.
Почти каждая кредитная карта, выпущенная в США, оснащена технологией EMV. Если вам, в частности, нужна карта EMV с функцией Chip-and-PIN, ознакомьтесь с нашим списком эмитентов карт, которые предлагают карты с Chip-and-PIN.

Что такое технология EMV?​

EMV - это стандарт безопасности для хранения информации о счетах на кредитных картах. Это альтернатива магнитной полосе (магнитной полосе), которая традиционно использовалась для хранения информации на обратной стороне карт в Соединенных Штатах.
Кредитная карта с чипом EMV

EMV означает «Europay, Mastercard и Visa» - три компании, которые начали эту инициативу. Это более безопасный способ хранения информации, обеспечивающий лучшую защиту от некоторых форм мошенничества с кредитными картами, чем старая магнитная полоса, потому что поддельные считыватели кредитных карт не могут так легко «пролистать» ее.

Существует два основных типа технологии кредитных карт EMV: Chip-and-Signature и Chip-and-PIN. Функция подписи требует подписи для проверки транзакций, как это обычно делалось с кредитными картами в прошлом. Функция PIN требует четырехзначного PIN, как и для дебетовой карты.
Сегодня каждая кредитная карта с чипом, которую вы получаете в США, будет использовать технологию Chip-and-Signature, помимо магнитной полосы на обратной стороне. Некоторые карты также включают функцию чипа и PIN-кода, поэтому они более совместимы за рубежом и более безопасны в США.
Технология EMV - это гораздо больше. Но в большинстве случаев, особенно если вы просто будете использовать свою карту в США, вам не нужно беспокоиться ни о чем, кроме того, как совершать покупки с помощью карты EMV.

Совет инсайдера​

Если вы планируете выехать за пределы США, Канады или Европы, вам, вероятно, понадобится кредитная карта с чипом и PIN-кодом. Хотя многие платежные терминалы принимают Chip-and-Signature, в некоторых случаях вам может потребоваться PIN-карта, например, в автоматах для продажи билетов и в автоматах. Убедитесь, что у вас нет комиссии за зарубежные транзакции , чтобы не доплачивать за каждую покупку.

Все о чип-картах EMV​

Как работают чип-карты EMV?​

Когда вы совершаете покупку с помощью кредитной карты, терминал должен подтвердить, что вы действительно используете карту.
Эта проверка обычно выполняется с подписью в США, а иногда и с помощью PIN-кода в других странах. Продавец может отказаться от требования проверки, особенно для небольших покупок.
Чип и терминал работают вместе, чтобы создать уникальный зашифрованный код, называемый токеном или криптограммой. Этот токен уникален для конкретной транзакции и будет использоваться только один раз. Это число создается из информации в микросхеме, объединенной с информацией в терминале, но с использованием инструкций, содержащихся только в микросхеме.
Это динамический номер, то есть он будет отличаться для каждой транзакции. Это бесполезно вне этой единственной транзакции, и если бы кто-нибудь смог скопировать его, он или она не смогли бы использовать его для покупок с помощью карты. Это контрастирует со статической информацией, содержащейся в магнитной полосе, которая всегда присутствует на вашей карте и может быть скопирована.
Затем этот токен необходимо декодировать, чтобы убедиться, что он пришел из чипа вашей карты. Для этого он будет либо отправлен эмитенту карты через Интернет (известная как онлайн-проверка), либо он будет проверен в самом терминале (известный как автономная проверка). Транзакции с офлайн-проверкой будут обрабатываться быстрее, потому что они не требуют онлайн-проверки.
После того, как токен будет проверен, и система определит, что на вашей карте достаточно средств, покупка будет одобрена.

В чем разница между Chip-and-Signature и Chip-and-PIN?​

Chip-and-Signature и Chip-and-PIN - это два разных режима проверки карты (CVM). CVM используются при совершении покупок с помощью кредитных карт, чтобы убедиться, что реальный владелец счета использует карту, а не мошенник.
Проще говоря, карты подписи потребуют подписи для подтверждения транзакции, а карты с PIN-кодом потребуют PIN-код.
Разумеется, режим проверки PIN-кода более безопасен, чем режим проверки подписи. Кто угодно может подделать подпись, и большинство кассиров даже не проверяют, совпадает ли ваша подпись с подписью на вашей карте. ПИН-код не может быть так легко продублирован.

Может ли карта быть как с чипом и подписью, так и с чипом и PIN-кодом?​

Да, кредитная карта может иметь как чип и подпись, так и чип и PIN. Большинство карт, выпущенных в США, имеют чип и подпись, в то время как некоторые также имеют функцию PIN (а некоторые карты по-прежнему имеют только магнитные полосы). Эмитент кредитной карты определяет характеристики карты.
Если карта имеет возможность подписи и PIN-кода, она будет настроена на предпочтение либо одного, либо другого. В первом случае это называется «приоритет подписи» или «приоритет подписи», а во втором - «предпочтительный PIN» или «приоритет PIN».
Большинство карт с обеими функциями имеют приоритет подписи. Но некоторые из них имеют приоритет по PIN-коду, например карты Diners Club, некоторые карты кредитных союзов, таких как UNFCU и First Tech Federal Credit Union, и некоторые карты магазинов, такие как Target REDCard. В некоторых случаях вы можете установить приоритет самостоятельно.
Путешествуя за пределы США, люди обычно предпочитают карты с приоритетом PIN-кода, потому что это норма для большинства продавцов. Некоторые продавцы в других странах менее знакомы с методом проверки подписи, и транзакции могут занять гораздо больше времени.
В других странах вы все еще можете обойтись карточками с приоритетом подписи, потому что большинство торговых терминалов могут обрабатывать либо режимы проверки подписи, либо PIN-код. Но в некоторых случаях вам может быть сложно использовать автоматические терминалы и киоски самообслуживания, которые могут не принимать подписи.
Когда вы совершаете покупку с помощью чип-карты, вставляя или погружая ее в терминал, он сообщит вам, какой метод проверки требуется. Затем вы можете просто следовать инструкциям, которые он предоставляет.

Почему на моей чип-карте все еще есть магнитная полоса?​

Переход на технологию EMV начался много лет назад и не завершится, по крайней мере, еще несколько лет.
Хотя ответственность за мошенничество с картами в большинстве случаев ложится на сторону, наименее совместимую с EMV, некоторые продавцы по-прежнему используют терминалы, которые принимают только карты с магнитной полосой. Это их выбор, и в настоящее время это может быть для них правильным шагом с учетом их финансов и потребностей бизнеса.
Крупные сети кредитных карт дали всем торговцам в США установленный график для этого изменения ответственности за мошенничество, дав им несколько лет на установку терминалов с чипами. Автоматические газовые насосы идут в последнюю очередь, срок сдачи - октябрь 2020 года.
Таким образом, кредитные карты в США будут иметь магнитные полосы еще много лет. Неизвестно, когда мы увидим карты, выпущенные без них.

Каковы преимущества карт EMV перед традиционными картами?​

Основные преимущества сводятся к безопасности учетной записи для транзакций с предъявлением карты, как описано ниже. Чипы EMV также труднее скопировать, чем магнитные полосы.
Повышение безопасности должно сократить количество случаев мошенничества с кредитными картами в целом, что должно сделать финансовую отрасль лучше как для бизнеса, так и для потребителей.

Какие еще названия для карт EMV?​

Карты EMV известны под многими именами. Они включают:
  • Карты с чипом и подписью
  • Чип-и-PIN-карты
  • Карты Chip-and-Choice
  • Чип-карты
  • Карты IC (для «интегральной схемы»)
  • Смарт-карты
  • Смарт-карты EMV
  • Смарт-чиповые карты
  • Смарт-платежные карты

В чем разница между EMV и NFC?​

EMV и NFC совершенно разные.
EMV - это набор технологий и стандартов безопасности, которые расшифровываются как «Europay, Mastercard и Visa».
NFC расшифровывается как «Near-Field Communication» и означает возможность беспроводной передачи информации на короткие расстояния. NFC используется в кассовых терминалах «коснитесь для оплаты», где вы держите свою кредитную карту или смартфон рядом с терминалом для обработки транзакции. Это также называется «бесконтактным» способом оплаты.
Почти каждая карта, выпущенная сегодня, имеет технологию EMV, по крайней мере, Chip-and-Signature, а иногда и Chip-and-PIN. И сегодня в США растет число эмитентов бесконтактных карт.

Есть ли в дебетовых картах технология EMV?​

Да, дебетовые карты также имеют технологию EMV. Дебетовые карты обычно имеют технологию EMV с чипом и PIN-кодом, поэтому в конечном итоге они работают так же, как и всегда.
Вы будете использовать тот же ПИН-код карты, который всегда требуется для покупок EMV с помощью дебетовой карты. Единственная разница будет заключаться в том, что вам нужно вставить карту, а не провести по ней.
Дебетовые карты используют чип-и-PIN, а не чип-и-подпись, потому что держатели дебетовых карт в США привыкли вводить PIN-код при совершении покупок. Банки хотят максимально упростить переход на EMV для потребителей, чтобы они могли продолжать пользоваться своими картами без перерыва. Таким образом, дебетовые карты с чипом по-прежнему используют PIN-код, а кредитные карты обычно используют подпись - на данный момент.

EMV Secure Remote Commerce для онлайн-платежей​

На веб-сайтах электронной коммерции часто есть различные кнопки оформления заказа. На какие кнопки следует нажимать? Это может сбивать с толку клиентов, и продавцам может быть сложно справиться с этим.
EMV Secure Remote Commerce, также известный как «оплата по клику», представляет собой новый стандарт, призванный упростить этот процесс, предоставляя потребителям возможность оформления заказа, одинаковую для разных веб-сайтов продавцов. Вместо того, чтобы иметь дело с разными вариантами оплаты на каждом посещаемом сайте, вы можете использовать один и тот же чистый, легко узнаваемый интерфейс оформления заказа.
Ищите эту кнопку:
EMV-Secure-Remote-Commerce.png

По состоянию на октябрь 2019 года только несколько продавцов приняли EMV Secure Remote Commerce: Cinemark, Movember и Rakuten. Но вы можете ожидать, что он будет появляться все больше и больше; BassPro, SaksFifth Avenue, JoAnn Fabric and Crafts, Papa John's, SHOP.com и Tickets.com должны принять новый стандарт к концу 2019 года. Ожидается, что технология станет широкой доступной в начале 2021 года.
Яромир Дивилек, исполнительный вице-президент по глобальным сетевым операциям в American Express, ожидает, что EMV Secure Remote Commerce оставит запутанные электронные кассы в прошлом. «Потребители нуждаются, хотят и заслуживают простых, удобных и безопасных платежных решений, - сказал Дивилек. «Щелчок для оплаты сделает процесс покупок в Интернете быстрее и проще за счет сокращения объема ручного ввода информации в процессе оформления заказа без ущерба для безопасности».

Получение чип-карты EMV​

Где я могу получить кредитную карту с поддержкой EMV?​

Каждая кредитная карта, выпущенная в США, оснащена технологией EMV. Ознакомьтесь с нашей подборкой лучших карт, чтобы найти подходящую карту для вас, независимо от того, ищете ли вы вознаграждение , проездной или способ пополнить счет .
Все карты EMV имеют режим проверки Chip-and-Signature, но не все имеют Chip-and-PIN. См. Наш список эмитентов, которые предлагают карты с чипом и PIN-кодом, если вы собираетесь путешествовать за пределами США.

Существуют ли какие-либо особые сборы, связанные с чиповыми кредитными картами?​

Нет, за использование чиповых карт EMV не взимается никаких специальных или дополнительных сборов.
Конечно, для компаний-эмитентов кредитных карт и продавцов переход на технологию EMV и ее обслуживание стоит денег. Эти затраты, вероятно, каким-то образом перекладываются на покупателя. Тем не менее, мы надеемся, что эти меры безопасности приведут к общему сокращению мошенничества, которое является серьезной статьей расходов. Так что, возможно, там будет баланс или даже общее чистое сокращение затрат.

Могу ли я по-прежнему использовать свою кредитную карту с чипом для получения наличных в банкоматах?​

Да. Чип в вашей карте не мешает вам делать то, что вы обычно делаете с картой. PIN-код, который вы используете для получения денежных авансов, может быть или не совпадать с PIN-кодом, который вы используете для покупок, в зависимости от эмитента карты.
Однако мы рекомендуем избегать денежных авансов как чумы, потому что проценты начнут накапливаться на аванс, как только вы его заберете. Поэтому их следует использовать только в настоящих экстренных случаях.

Кредитные карты с чипом и PIN-кодом​

Где я могу получить карту с функцией чипа и PIN-кода?​

Многие эмитенты кредитных карт в США сегодня предлагают карты с функцией PIN. Ознакомьтесь с нашим списком эмитентов кредитных карт, которые предлагают карты с чипом и PIN-кодом .
Screen-shot-2015-03-24-at-3.01.29-PM.png

Не такой чип и булавка ...

Как установить PIN-код моей карты?​

Это зависит от эмитента.
Некоторые эмитенты карт назначают вам PIN-код после того, как вы одобрите карту, например Федеральный кредитный союз First Tech. Они сообщат вам PIN-код по почте.
Другие предложат вам создать его, например Barclays, а если вы этого не сделаете, они назначат вам его.
Тем не менее другие эмитенты карт могут не назначить вам одну, и они также не будут запрашивать ее. Вам нужно будет либо проверить, есть ли он у вас, либо создать новый. Bank of America и Citi таковы.
Вы всегда можете проверить или изменить свой PIN-код, связавшись с эмитентом карты. Некоторые компании-эмитенты кредитных карт позволяют вам изменять свой PIN-код онлайн, в то время как другие требуют, чтобы вы звонили.

PIN-код денежного аванса совпадает с PIN-кодом для совершения покупок?​

Обычно, но не всегда. Это зависит от эмитента карты.
Большинство эмитентов карт позволяют использовать один и тот же PIN-код как для денежных авансов, так и для транзакций с использованием чипов и PIN-кодов. Но некоторые из них, например HSBC, предоставят вам два отдельных PIN-кода, по одному для каждой функции.

Карты с чипом и подписью или карты с чипом и PIN-кодом более распространены в США?​

Большинство кредитных карт, выпущенных в США, в настоящее время имеют только чип и подпись. Однако существует около десятка эмитентов США, которые предлагают карты с чипом и PIN-кодом , и их ряды медленно растут.

Оплата чип-картой EMV​

Как использовать карту EMV для совершения покупок?​

Вместо того, чтобы пропустить карту через устройство для чтения карт, вы вставляете ее в слот терминала и оставляете там до завершения транзакции. Убедитесь, что на экране отображается правильная сумма покупки. Вам будут даны инструкции о том, как действовать, либо подписать, либо ввести свой PIN-код.
Такая вставка карты получила прозвище «погружение карты», но звучит не очень круто, поэтому мы не рекомендуем говорить об этом публично.
Некоторые люди жаловались, что транзакции EMV занимают больше времени, чем считывание вашей карты. Однако это не всегда может быть правдой, потому что время обработки не обязательно должно быть больше.
Может случиться так, что транзакции EMV кажутся дольше, потому что вам нужно держать карту в терминале, а не проводить ее, убирать и двигаться дальше. Когда вы проводите карту с магнитной полосой, терминал считывает всю информацию, а затем требуется некоторое время для обработки транзакции. Но вы можете отложить карту и начать забирать свои покупки в это время.
При транзакциях с чипами вам необходимо оставлять карту в терминале до тех пор, пока она не завершит обработку, и некоторые люди могут держать ее в руке все время. Это может сделать процесс дольше, особенно если вы привыкли просто быстро смахивать и отводить взгляд.

Должен ли я опускать или проводить мою карту?​

Погружение карты в воду - более безопасный метод транзакции, поэтому мы рекомендуем сначала попробовать его. Если терминал по какой-либо причине не принимает чиповые карты, вы получите сообщение об ошибке, и вам будет предложено провести пальцем по экрану.
Или, если вы попытаетесь провести пальцем, но терминал не принимает этот метод, он скажет вам вставить чип.
Если вы не знаете, что делать, вы можете просто попробовать один или другой. Или вы можете попросить помощи у кассира.

Нужно ли вставлять чип-карту?​

Кассовые терминалы обычно заставляют вас либо опускать, либо проводить карту. В редких случаях у вас может быть выбор.
Если ваша чип-карта оснащена бесконтактной технологией (и она принимается в терминале), вы можете нажать, чтобы заплатить, что является хорошим способом, если вы беспокоитесь о безопасности.

Если я захочу использовать свою карту в магазине, который еще не поддерживает технологию EMV, будет ли она работать?​

Да. Вы по-прежнему можете провести магнитной полосой карты через считыватель.
Все кредитные карты в США в настоящее время все еще имеют магнитные полосы, потому что торговцам нужно время, чтобы приспособиться к этой новой технологии.

Должен ли я подписывать или вводить PIN-код при совершении транзакции с использованием фишек?​

Это зависит от вашей конкретной карты. Большинство карт имеют только чип и подпись, в то время как некоторые другие также имеют чип и PIN.
Если на вашей карте есть только чип и подпись, вам будет предложено подписать либо экран терминала, либо распечатанный чек. Если на вашей карте есть и подпись, и PIN-код, система оформления заказа по умолчанию выберет предпочитаемый вами метод, которым почти всегда является подпись. Если вам нужна карта с приоритетом PIN, посетите Diners Club и кредитные союзы, такие как UNFCU и First Tech Federal Credit Union.
Вы не сможете выбрать подпись или PIN-код, терминал автоматически выберет предпочитаемый вами метод.

Совет инсайдера​

В апреле 2018 года четыре основных эмитента кредитных карт США - Visa, Mastercard, American Express и Discover - решили, что им больше не будут требовать подписи в качестве метода проверки покупок. Однако розничные продавцы могут требовать подписи для проверки личности держателя карты, но только если они захотят это сделать. Это поможет упростить процесс оформления заказа без ущерба для безопасности карты - подписи не являются очень хорошей мерой безопасности, и кассиры никогда их не проверяют.

Что делать, если терминал принимает только PIN-карты, а не подписи?​

Терминалы обычно должны принимать как подпись, так и ПИН-код, в зависимости от предпочтительного режима проверки карты. Но некоторые люди, особенно путешественники в Европе, не всегда обнаруживают, что это так, особенно когда они имеют дело с автоматическими платежными терминалами.
Если у вас есть карта с чипом и подписью, но вы сталкиваетесь с терминалом, который запрашивает PIN-код, вы все равно можете завершить транзакцию. Вы можете попробовать обойти запрос PIN-кода, нажав «Enter», «Continue» или «Cancel». Если это не сработает, попробуйте поискать помощника, который сможет вам помочь.
Если все это не поможет, вы не сможете использовать эту карту в этом картридере.

Смогу ли я использовать свою карту EMV, когда выезжаю за пределы страны?​

Обычно да. Хотя EMV является стандартом в Европе и Канаде, имейте в виду, что большинство продавцов ожидают, что вы будете использовать PIN-код для подтверждения транзакции.
Как правило, все должно быть в порядке, потому что терминалы должны принимать карты с подписью или PIN-кодом. Но вы можете обнаружить, что продавец не знаком с обработкой транзакций с подтвержденной подписью, поэтому это может занять довольно много времени, и они могут захотеть фактически сверить вашу письменную подпись с подписью на карте.
В некоторых случаях люди сообщают, что терминалы не обрабатывают карты только с чипом и подписью. Это может произойти с необслуживаемыми терминалами и киосками, например автоматами по продаже билетов на поезд. Если это произойдет, возможно, вам понадобится найти сотрудника, который сможет помочь, иначе вам не повезет.
Вы также можете столкнуться с аналогичными проблемами, если ваша карта имеет возможность подписи и PIN-кода, но предпочтительным методом проверки является подпись. В этом случае терминал видит вашу карту как требующую подписи, которую он не может обработать. Это должно позволить вам ввести PIN - код, но некоторые люди сообщили , что этого не произойдет.
Кассовые терминалы с обновленным программным обеспечением должны иметь возможность принимать карты EMV с подписью или PIN-кодом. Но вы можете найти терминалы, которые неправильно настроены.

Почему некоторые розничные продавцы блокируют чип-карты?​

Терминал Walgreens с заблокированным считывателем чипов.

В этом магазине Walgreens используется терминал, который поддерживает считывание чип-карт, но он заблокирован пластиковой заглушкой.
Иногда вы найдете кассовый терминал, который выглядит так, как будто он принимает чип-карты, но устройство чтения чип-карт не работает или будет физически заблокировано. Скорее всего, это связано с тем, что розничный торговец планирует перейти на аппаратное и программное обеспечение, совместимое с EMV, и уже обновил свои терминалы, но полная система еще не готова принимать эти карты.
У отдельных розничных продавцов также могут быть свои причины дольше ждать перехода на соответствие требованиям EMV.

Я продавец, как мне принимать чип-карты?​

Если вы торговец, вы, вероятно, захотите начать принимать чиповые карты, чтобы ограничить свою ответственность. Если вы уже принимаете карты с магнитной полосой, поговорите со своим продавцом о приеме чиповых карт.
Square в настоящее время предлагает считыватель за 49 долларов, который работает с чип-картами и технологиями беспроводной оплаты NFC, такими как Apple Pay и Google Pay.

EMV и безопасность карт​

Как карты EMV помогают предотвратить мошенничество?​

Кибербезопасность часто описывают как гонку вооружений, состязание между экспертами по безопасности данных и хакерами. По мере того как платежные системы становятся более безопасными, мошенники одновременно работают над обнаружением новых уязвимостей.
Технология чипов EMV более безопасна, чем традиционная магнитная полоса, но это не значит, что она идеальна. По-прежнему существует возможность перехвата информации о карте и использования или продажи украденных данных. И, к сожалению, поскольку безопасность EMV затруднила личное мошенничество, онлайн-мошенничество увеличилось, чтобы заполнить этот пробел.
Чип-карты помогают предотвратить мошенничество, по крайней мере, двумя основными способами: затрудняя мошеннические транзакции и затрудняя дублирование карт.

Как усложнить мошеннические транзакции​

Есть два основных типа транзакций по кредитным картам:
  • Операции с использованием карты: когда фактическая карта используется для транзакции в торговой точке, например, в обычных магазинах, когда вы вставляете ее в терминал.
  • Операции без предъявления карты: Когда карта недоступна продавцу для физического осмотра, например, для покупок в Интернете, выставления счетов по подписке, а также для покупок по телефону, почте и факсу.
Чип EMV используется только для транзакций с предъявлением карты, когда вы вставляете чип в считыватель . Если вы проведете по карте, это будет использовать магнитную полосу, а чип не задействован. Для транзакций без предъявления карты, таких как онлайн-покупки, информация о карте вводится в систему вручную, а чип не используется.
Таким образом, чипы EMV более безопасны только для торговых точек, транзакций с предъявлением карты и только при вставке карты. Эта повышенная безопасность обеспечивается уникальной криптограммой, которая создается для каждой транзакции и бесполезна для совершения других покупок.
Терминал для магнитной полосы просто считывает данные карты, содержащиеся на магнитной полосе. Эти данные статичны, то есть всегда одинаковы по сравнению с динамически генерируемым токеном, используемым для транзакций с чипом. Данные на магнитной полосе всегда остаются на вашей карте, ожидая считывания.
Преступники могут прикрепить считыватель магнитных полос к существующему считывателю карт, например, к бензоколонке, чтобы собирать данные о каждой считанной карте. Покупатель может этого не заметить, поскольку транзакция все еще может проходить в обычном режиме - информация просто «снимается», когда карта вставляется и выходит из устройства чтения карт. См. Эту страницу Krebs on Security на которой показано множество реальных примеров скиммеров и других устройств, которые используются для кражи информации о кредитных картах.
EMV - менее пассивная система. Данные на чипе EMV нельзя просто прочитать, когда карта вставлена в считыватель, потому что транзакция использует уникальную криптограмму. Эти системы все еще можно взломать, а иногда и взломать, но для этого требуется что-то гораздо более сложное, чем простой скиммер карт.
В некоторых случаях, например, мошенники подключают устройства, которые обманом заставляют чип думать, что он используется для транзакции с подтвержденной подписью. Терминал одновременно обманывается, заставляя думать, что он получил правильный PIN-код. В результате обе стороны подтверждают транзакцию без использования реального PIN-кода (или подписи).
Подозрительные компании могут использовать другую неприятную технику. Они могут запрограммировать считыватель карт EMV так, чтобы он отображал правильную сумму на терминале, но на самом деле взимает с вашего счета гораздо большую сумму. Таким образом, вы можете увидеть правильную сумму в 35 долларов на терминале, но позже в том же месяце вы можете получить счет на 4000 долларов! Карты с магнитной полосой тоже уязвимы для этой уловки.

Совет инсайдера​

Если вы считаете, что ваш карточный счет демонстрирует мошеннические действия или что вы стали жертвой кражи личных данных, немедленно свяжитесь с эмитентом вашей кредитной карты .

Как усложнить дублирование карт​

Вору довольно легко скопировать кредитную карту с магнитной полосой. После снятия информации с вашей карты эти данные можно «записать» на пустую поддельную карту и использовать так же, как оригинал. Это немного похоже на злого близнеца вашей карты.
Технология EMV отличается. Этот маленький чип представляет собой сложный микропроцессор, и его нельзя просто сканировать, копировать и тиражировать. По словам Росс Андерсон из Computerphile, по- видимому, все еще возможно дублировать чипы EMV, но вам нужно будет «просверлить его с помощью лазеров, зондирующих станций и другого дорогостоящего сложного оборудования» . Так что это совсем не так просто.

Однако карты EMV по-прежнему в некотором роде уязвимы. На обратной стороне вашей карты все еще есть магнитная полоса. Ее можно прочитать с помощью скиммера, как упоминалось выше, и сделать копии карты. Если вы используете магнитную полосу для транзакции вместо чипа, вы не получите никаких средств защиты EMV и будете уязвимы для скиммеров.
Но вы тоже не в безопасности только потому, что используете чип. Если вы используете взломанный терминал EMV и воры получают информацию о вашей карте, они могут использовать эти данные для создания версии вашей карты с магнитной полосой. На этой поддельной карте не будет копии вашего чипа, но у нее будет копия вашей магнитной полосы, поэтому ее можно будет использовать в считывателях магнитных полос.
Технология EMV не обеспечивает полной защиты от мошенничества, но затрудняет личное мошенничество и создание поддельных карт. Это шаг в правильном направлении. Но досадным побочным эффектом увеличения числа транзакций с чип-картами стал последующий рост онлайн-мошенничества, поскольку преступники ищут более простые способы кражи личных данных.
Некоторые утверждают, что новые стандарты EMV не являются причиной такого мошенничества, но они сделали онлайн-транзакции более привлекательными для преступников, чем транзакции с предъявлением карты. Поэтому обязательно защитите свою информацию и финансовые инструменты как в Интернете, так и в автономном режиме.

Кто несет ответственность за мошенничество с картами EMV?​

Что касается ответственности за мошенничество с картами EMV, для потребителя ничего не меняется. В большинстве случаев вы не несете ответственности за мошеннические транзакции, если предупредите эмитента карты.
Ответственность за мошенничество обычно лежит на эмитенте карты или платежной системе, в зависимости от конкретных условий учетной записи. Однако после перехода на технологию EMV ответственность за мошенничество теперь возлагается на «сторону, наименее совместимую с EMV», которой в некоторых случаях может быть продавец. Это в основном означает, что если продавец не установил новую систему EMV, и люди вынуждены использовать магнитную полосу, продавец будет нести ответственность за мошенничество, если оно произойдет.
В настоящее время существует четыре важных даты так называемого «сдвига ответственности EMV»:
  • 1 октября 2015 г .: Ответственность за мошенничество по большинству транзакций с предъявлением карты перешла к стороне, наименее совместимой с EMV (за исключением автоматических ТРК на заправочных станциях).
  • 1 октября 2016 г .: банкоматы были включены в новые правила ответственности, при этом ответственность будет возложена на наименее соблюдающую правила.
  • 1 октября 2017 г .: Автоматические ТРК на АЗС должны были быть включены в сдвиг ответственности, но в 2016 году эта дата была перенесена на три года назад.
  • 1 октября 2020 г .: Автоматические ТРК на АЗС будут включены в новые правила ответственности.
Таким образом, октябрь 2020 года - это новая дата, когда все транзакции с предъявлением карты в США будут соответствовать этим стандартам, включая автоматические топливораздаточные колонки.

Принятие технологии EMV в США​

Соединенные Штаты медленно переходят на технологию EMV примерно с 2011 года, когда Visa начала продвигать эту идею. Карты EMV использовались в Европе и Канаде на протяжении десятилетий, и многие во всем мире задаются вопросом, почему США отстают (но на самом деле они довольно быстро догоняют).
Обновление до технологии EMV стоит дорого, и люди не хотят меняться до тех пор, пока это действительно не понадобится . Многие розничные торговцы, особенно небольшие магазины, у которых меньше средств на модернизацию, стараются не торопиться, пока переход не станет менее затратным вариантом.
Дела начали двигаться намного быстрее с переходом к ответственности за мошенничество, который начался в октябре 2015 года. В этот день сторона, наименее совместимая с EMV, стала нести ответственность за мошенничество с картами, что означает, что, если продавец не обновится для использования считывателей чипов EMV, они нести ответственность за мошенничество. Это большое и потенциально дорогостоящее изменение для продавцов, потому что обычно эмитент карты или платежная система несут ответственность за мошенничество.
Многие розничные торговцы сейчас используют технологию EMV, но не все. В США почти каждый продавец использует подпись в качестве метода проверки для кредитных карт и PIN-код для дебетовых карт.
Вы заметите, что автоматические бензоколонки обычно по-прежнему используют метод смахивания. Это связано с тем, что они должны до октября 2020 года перейти на EMV. Первоначальная дата была назначена на октябрь 2017 года, но крайний срок был продлен, чтобы дать нефтяной промышленности США еще три года для установки необходимой технологии.
Заправочные станции и топливные компании сопротивлялись изменению по нескольким причинам, в значительной степени из-за огромной стоимости перехода.
Это не так просто, как просто открутить кассовый терминал от помпы и установить новый; в некоторых случаях необходимо выдернуть сам насос, чтобы можно было обновить проводку для работы с новой системой. Многие заправочные станции находятся в независимом владении как часть круглосуточных магазинов, а не управляются огромными корпорациями, поэтому барьеры для конвертации высоки.
EMVCo - основная организация, призванная содействовать распространению технологии EMV по всему миру. Они часто публикуют отчеты об использовании чиповых карт как продавцами, так и потребителями.
Их самый последний набор статистических данных за конец 2017 года показывает, что использование карт EMV продолжает расти в США и других странах.

Развертывание чип-карты EMV

Развертывание чип-карты EMV. Изображение предоставлено: EMVCo

EMVCo сообщает, что внедрение EMV в США на конец 2017 года составило почти 60%, при этом в обращении находится около 785 миллионов карт EMV.
Visa также опубликовала впечатляющую статистику по принятию EMV, выпущенную в марте 2018 года. Visa сообщает, что:
  • С декабря 2015 года по декабрь 2017 года количество случаев мошенничества с подделками снизилось на 76% среди продавцов, завершивших обновление чипа.
  • Свыше 2,9 миллиона продавцов теперь принимают чиповые карты, что составляет 63% торговых площадей в США.
  • В марте 2018 года 97% транзакций Visa с предъявлением карт проводились с использованием карт EMV.

Совет инсайдера​

Технология безопасных платежей будет продолжать совершенствоваться, и методы подписи / PIN-кода не будут последними способами проверки, которые мы видим. Mastercard в настоящее время тестирует «биометрическую карту» следующего поколения, которая будет сканировать ваш отпечаток пальца, чтобы подтвердить вашу личность и одобрить транзакции. Биометрические карты в настоящее время проходят испытания в Южной Африке, а в ближайшие месяцы планируются для Европы и Азиатско-Тихоокеанского региона.

Заключение​

Безопасность кредитной карты важна. К счастью, держатели карт обычно не несут ответственности за мошеннические платежи. Но мошенничество ежегодно обходится платежной индустрии в невероятные суммы денег. В 2017 году уровень мошенничества был выше, чем когда-либо: почти 17 миллиардов долларов были потеряны (т.е. украдены) в результате кражи личных данных и аналогичных преступлений.
Карты EMV обычно довольно просты в использовании, и они делают транзакции с предъявлением карты более безопасными. Они также затрудняют копирование карт. Хотя это не совсем безопасная технология, и хакеры все еще могут красть информацию с платежных терминалов, они представляют собой большое обновление по сравнению с традиционной магнитной полосой.
Каждая карта, выпущенная сегодня в США, оснащена технологией EMV, по крайней мере, Chip-and-Signature. Некоторые из них также поставляются с чипом и PIN-кодом, что сделает их более полезными за пределами США. См. Наш список эмитентов карт, которые предлагают карты с чипом и PIN-кодом, если вы собираетесь путешествовать за пределами страны.
Помните, что технология EMV защищает только от личного мошенничества. Обязательно проверяйте выписки по кредитной карте и периодически проверяйте свои кредитные отчеты на предмет несанкционированных действий.

Часто задаваемые вопросы​


Как работают чиповые кредитные карты?
Чип-карты, такие как карты с магнитной полосой, взаимодействуют с платежными терминалами, чтобы проверить информацию о вашей кредитной карте у продавца, которому вы пытаетесь заплатить.
Каждый раз, когда вы вставляете чип-карту, чип и терминал создают токен, который содержит одноразовую информацию, специфичную для транзакции, которая используется для совершения транзакции.
Таким образом, вместо отправки фактической информации о кредитной карте, как магнитная полоса, чип EMV отправляет данные, уникальные для этой покупки. Затем терминалы могут расшифровать эту информацию, чтобы подтвердить вашу кредитную карту и завершить покупку.
С точки зрения обычного потребителя, транзакции EMV ничем не отличаются от транзакций с магнитной полосой - они просто немного более безопасны (узнайте больше о безопасности кредитных карт).

Как использовать кредитную карту с чипом?
Использовать чип-карту просто. Вставьте карту в платежный терминал и выньте ее, когда терминал попросит вас об этом.
В зависимости от размера покупки и типа терминала вам может потребоваться поставить подпись (особенно в США, где карты с чипом и подписью являются стандартом).
За пределами США многие страны используют технологию чип-и-PIN. По сути, это тот же процесс - вставьте карту, введите свой PIN-код и все.
В некоторых случаях, если терминал не принимает чип-карты или чип не читается, вас попросят провести карту обычным способом.

Чип-карты более безопасны?
Да. Хотя чиповые карты EMV и карты с магнитной полосой имеют определенные недостатки, чиповые карты более безопасны.
Чипы EMV генерируют новые данные для каждой транзакции, и это значительно усложняет дублирование чип-карт, чем карты с магнитной полосой, которые передают одну и ту же точную информацию при каждом касании. А поскольку чип-карты очень трудно скопировать, их труднее использовать для мошенничества.
Также сложнее скомпрометировать чип-карту с помощью скиммингового устройства, поскольку карта не будет сразу предоставлять такую информацию, как номер карты, если ее не провести. Однако это не невозможно - «шимминг» - это новая и улучшенная тактика скимминга, разработанная для извлечения информации из вставленной чип-карты. Затем эту информацию можно использовать для создания карт с магнитной полосой.
Еще одним заметным недостатком является то, что большая часть США полагается на технологию чипа и подписи, поэтому преступники могут совершить мошенничество, украв вашу физическую карту и просто поставив свою подпись. Чипы EMV также не обеспечивают дополнительной безопасности для онлайн-транзакций - ваша информация может быть скомпрометирована хакерами, если вам придется вводить данные своей карты (проверьте виртуальные кредитные карты, чтобы найти хорошее решение для этого).

(c) https://www.creditcardinsider.com/learn/chip-and-signature-chip-and-pin-emv-cards/
 
Top