A következő címkéjű bejegyzések mutatása: mastercard secure code. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: mastercard secure code. Összes bejegyzés megjelenítése

2013. február 8., péntek

Mágnescsík vs. Chip


A napokban több helyen is lehetett olvasni azzal kapcsolatos híreket, hogy újra magyar bankkártyák kerültek veszélybe. Arról nem szólnak a híradások, hogy mennyi kártyáról is van szó ebben az esetben, arról viszont igen, hogy kizárólag a régebbi, csak mágnescsíkkal ellátott kártyák adatai kerültek nemzetközi csalók kezébe. A bűnelkövetés módja arra utal, hogy a csalók úgynevezett klónozásos módszerrel dolgoztak, azaz az adatokat a kártya használatakor – valószínűleg ATM készpénzfelvételkor – egy illegális adatszerző eszközzel szerezhették meg, a klónozott kártyákat pedig máshol használták fel.

Mint az köztudott, 2011-től már nem lehet olyan kártyát kibocsátani, amely nem rendelkezik chippel, a még forgalomban lévő csak mágnescsíkos kártyákat pedig záros határidőn belül le kell cserélni. A folyamat láthatóan el is indult, a régi, lejárt kártyákat felváltják a korszerűbb, chipes technológiával működő kártyák, mégis a felmérések azt mutatják, hogy a kártyás tranzakciók 30%-át még napjainkban is mágnescsíkos bankkártyákkal végzik (előző évben ez az arány még 40% volt). Ez nem biztos, hogy azt jelenti, hogy még ennyi régi kártya van forgalomban, mivel az elfogadó eszköztől is függ, hogy tud-e kezelni chippel ellátott kártyát, ez némileg torzíthatja a statisztikákat. A lényeg azonban így is kivehető, szépen lassan kikopnak a mágnescsíkos kártyák, így a bűnözőknek is nehezebb dolguk lesz, mivel a chip biztonságosabban tudja tárolni az adatokat, sokkal nehezebb megszerezni a rajta lévő információkat. A chipes kártyák másolása, klónozása gyakorlatilag lehetetlen, a chipen tárolt adatok még egyszer nem használhatóak fel egy újabb tranzakcióra.

Ez az eset is azt mutatja, amire régóta szeretnénk felhívni a figyelmet: az online vásárlás egyáltalán nem kockázatosabb, mint az offline, sőt! A kártyaadatokat offline módon is meg lehet szerezni, ha kicsit lankad a figyelmünk, többféle módszer van a POS terminálok, vagy ATM-ek manipulálására is. Azonban tudatos használattal és kellő körültekintéssel a minimálisra tudjuk csökkenteni az adatainkkal való visszaélés veszélyét.



Néhány tippet szeretnénk megosztani Kedves Olvasóinkkal, hogy mit tehetnek saját biztonságuk érdekében:
  • Ha még csak mágnescsíkkal ellátott kártyánk van, mihamarabb kezdeményezzük bankunknál a cserét, ez már egy nagy lépés a fokozottabb biztonság felé.
  • Készpénzfelvétel előtt mindenképp jól nézzük meg az ATM-et, hogy látunk e rajta szokatlan, oda nem illő dolgokat, főként a nyílásokat vegyük szemügyre. A PIN kód beütésekor még akkor is takarjuk el a kezünket, ha épp nincs a közelünkben senki.
  • Bolti fizetésnél, étteremben, hasonló helyeken soha ne tévesszük szem elől a kártyánkat, figyeljünk rá, hogy csak egyszer, egy eszközön húzzák le, és lehetőleg azt is a szemünk láttára.
  • Nem lehet eleget hangsúlyozni, hogy PIN kódunkra nagyon vigyázzunk, semmiképp ne írjuk a kártyánkra (megtévesztés céljából ráírhatunk egy négyjegyű számot, természetesen ez ne az igazi kód legyen :) ), vagy egy cetlire amit a kártya közelében tárolunk. Csak 4 számjegy, ráadásul változtatható is, válasszunk olyat, amit meg tudunk könnyen jegyezni.
  • Használjunk SMS értesítést a terheléseknél, ezzel teljes mértékben nyomon tudjuk követni, hogy mikor használtuk, vagy használták illetéktelenek a kártyát.
  • Igényeinknek megfelelően használjunk alacsony napi limiteket, ezzel minimalizálni tudjuk baj esetén a veszteséget. A limitet a legtöbb banknál netbankon keresztül is lehet módosítani néhány kattintással, ha szükséges, akár naponta is tudjuk változtatni, kártyahasználattól függően.
  • Internetes vásárlás esetén soha ne adjunk meg PIN kódot, ez ugyanis nem szükséges egy online vásárlás lebonyolításához.
  • Ha sokat vásárolunk neten, érdemes lehet egy internetes kártyát igényelni bankunktól, amennyiben tud ilyen szolgáltatást nyújtani. Ez egy főkártyától független kártya, amire annyi pénzt rakunk, amennyit épp szeretnénk, így elég csak a vásárlás előtt az ellenértékkel feltölteni, ha meg is szerzik az adatokat, pénzt nem találnak a számlán.
  • Használjunk biztonságosabb, Verified by Visa, vagy Mastercard Secure Code rendszerű kártyákat, ha bankunknál elérhetőek ilyenek. Ezekről bővebben egy korábbi írásunkból tájékozódhatnak.
  • Ha már bekövetkezett a baj, ne késlekedjünk sokat, azonnal hívjuk bankunkat, és tiltassuk le a kártyát, megakadályozva ezzel a további kellemetlenségeket, és így nagyobb esélyünk is van a hiányzó összeg visszaszerzésére.

A világ vezető kártyatársaságai folyamatosan rukkolnak elő újabb, még biztonságosabb kártyákkal, módszerekkel, mivel a bűnözők is fejlesztik magukat. Létezik már például folyadékkristályos kijelzővel, és nyomógombokkal ellátott kártya is. A ’Display Card’ névre keresztelt kártya LCD kijelzője egy-egy alkalommal használható jelszavakat jeleníthet meg, ugyanakkor az eszköz ugyanúgy működik, mint a hagyományos bankkártyák. Az integrált képernyőn nem csak a jelszavak jeleníthetők meg, hanem a folyószámla-állása, a hitelkeret összege, a kapott bónuszpontok és a legutolsó tranzakciókkal kapcsolatos adatok is. Hogy ez a fajta kártya mikor fog világszerte elterjedni, még nem lehet tudni, de ahogy a technikai fejlődés szárnyal napjainkban, biztosak lehetünk benne, hogy nemsokára találkozhatunk ilyen kártyákkal a mindennapokban is.

2011. szeptember 29., csütörtök

Verified by Visa, Mastercard Secure Code

Mit is jelentenek a címben leírtak? Cikkünkkel erre szeretnénk kicsit rávilágítani, ezáltal bemutatni, hogy az amúgy is biztonságos online bankkártyás fizetés lehet akár még biztonságosabb is, ha megfelelő Visa vagy Mastercard kártyát használunk.

Mind a Verified by Visa, mind a Mastercard Secure Code egy olyan rendszer, amely az interneten bonyolított vásárlások biztonságát hivatott növelni. A szolgáltatás a felhasználó részére ingyenes, és a Visa, illetve a Mastercard partnercégeihez (kibocsátó bankokhoz) tartozó kártyák használata során érhető el. Erre vonatkozóan általában az online fizetési módot biztosító cég honlapján, a Gyakori kérdések/FAQ menüpont alatt is található információ. Ezen cégek honlapján az alábbi képen szereplő logók is láthatóak.

A Verified by Visa nevű programot az Abu Dhabi Nemzeti Bank vezette be 2002-ben. Magyarországon elsőként az Inter-Európa Banknál (amely azóta egyesült a CIB Bankkal) vált elérhetővé 2004-ben.

Ez a szolgáltatás a gyakorlatban úgy működik, hogy a kártyabirtokos részére a bankkártyát kibocsátó bank megad valamilyen plusz azonosítási lehetőséget (jelszót, kódot), amely a tranzakció során ellenőrzésre kerül, és egyértelműen azonosítja a kártyát használó személyt. Bármilyen internetes vásárlás indítása estén szükség lesz erre a jelszóra, azaz tulajdonképpen egy plusz biztonsági lépcső kerül beiktatásra a vásárlási folyamatban.




A Mastercard esetében, miközben a tranzakció részleteit ellenőrzi a vásárló, egy személyes üdvözletet lát, amelyet korábban ő adott meg a kibocsátó banknál. Erre azért van szükség, hogy a felhasználó biztos lehessen benne, hogy a kibocsátó bank oldalán jár, nem pedig más - például adathalász - oldalon, ahol nem tanácsos megadnia a Mastercard Secure Code-ot. Amennyiben a tranzakció részleteit és a személyes üdvözlő üzenetet rendben találja (tehát valóban az a felirat jelenik meg, amit ő adott meg a bankjánál), begépeli a biztonsági kódot, és ezzel elindítja a tranzakciót. (Ha az üdvözlő üzenetet nem egyezik a kártyatulajdonos általa megadottal, a Mastercard azt javasolja, hogy azonnal lépjen kapcsolatba az ügyfélszolgálattal, hogy ők utánanézhessenek a gyanús weboldalnak.) Hazánkban Mastercard Secure Code rendszerbe tartozó bankkártyákat egyelőre nem kínálnak a bankok.



Mindkét rendszer bevezetésének célja az volt, hogy a vásárlók és az online fizetést biztosító kereskedők szempontjából is biztonságosabbá tegye az internetes tranzakciók lebonyolítását. Mindezt például úgy éri el, hogy a kártyabirtokos nyugodt lehet afelől, hogy kártyájának elvesztése, illetve ellopása esetén sem tudja illetéktelen személy használni azt online vásárlásra, hiszen nem ismeri a kártyához tartozó jelszót. Ezenkívül, egy 2003-as adat szerint például a Visa rendszerét használó vásárlók 100-200%-kal magasabb értékű tranzakciókat bonyolítanak le, mint akik nem használják a rendszert. Azaz nemcsak a kártyatulajdonos biztonságérzetét növeli a program használata, de ebből követekzően az interneten bonyolított trannzakciók számának növekedéséhez is hozzájárul. Az online kereskedőket pedig bizonyos chargeback-típusok ellen védi a program, melynek bezetésétől a vitatott tranzakciók 50%-os csökkenését várták. A VISA hivatalos 2010-es évi beszámolója szerint a tavalyi összes tranzakció közül, melyet online bonyolítottak, 40% történt a Verified by Visa rendszeren keresztül.

2010 júniusában bejelentették, hogy a Visa CodeSure is készen áll a kereskedelmi bevezetésre. Ez tulajdonképpen egy billentyűzettel és kijelzővel ellátott kártya, amelynek használata során az online fizetéseknél is meg kell adni a kártyához tartozó PIN-kódot. Ennek a szolgáltatásnak a bevezetésétől a tranzakciók biztonságának további növekedését várják. Itt található egy angol nyelvű videó a kártya használatáról.

Reméljük, cikkünkkel ismét tudtunk segíteni, és értékes információkkal szolgálni. :)


Cikkünk vendégszerzője:

Kada Brigitta
Customer Service Representative

Duodecad Kft.
A DoclerHolding cégcsoport tagja