>> >> Gelecek Güz Geliyor: ABD'de Daha Fazla Chip ve PIN Kartı

Gelecek Güz Geliyor: ABD'de Daha Fazla Chip ve PIN Kartı

Anonim

Önümüzdeki Ekim ayından itibaren, fiş terminallerinin yonga tabanlı kartları kabul etmesi gerekecek. (İStockPhoto)

Dünyanın başka yerlerinde seyahat eden Amerikalılar, banka kartlarının veya kredi kartlarının manyetik şeritler yerine yeni çip ve PIN teknolojisini kullanan otomatik kiosklarda çalışmadığını keşfetmek için bazen şaşırıyor. (Bu teknoloji aynı zamanda Avrupa ve Kanada'da çipi yaratan üç kart markası olan Europay, MasterCard ve Visa anlamına gelen EMV olarak da adlandırılıyor.)

EMV kartları birkaç yıldır Kanada, Avrupa ve dünyanın diğer bölgelerinde standart olmuştur, ancak ABD’de yaygın olarak kullanılmamaktadırlar. Dolandırıcılık yükümlülüğünün ABD kart verenlerinden satıcılara geçmesi durumunda gelecek Ekim’in değişmesi muhtemel eğer tüccarlar fiş terminallerini düzgün bir şekilde kabul etmek için çip tabanlı kartları yükseltemezlerse. (Bazı küçük tüccarlar, ödeme terminallerini güncellemekten ziyade sahtekarlık riskini üstlenmenin daha ucuz olduğunu düşünürlerse, yeni teknolojiyi benimsemekte yavaş olabilirler.) Başkan Barack Obama, kısa bir süre önce, bu teknolojiyi devlet tarafından verilen tüm kredilere gömmek için bir yönetici emri imzaladı ve banka kartları

Tüketiciler manyetik bir şeridi kaydırmak yerine, EMV kartlarını işlem tamamlanana kadar bir ödeme terminaline yerleştirirler. Bu, şahsen yapılan işlemlerde dolandırıcılık riskini azaltır. Bir bilgi güvenliği olan NTT Com Security'nin değerlendirme hizmetleri direktörü Chris Camejo “Manyetik şeritler, kart geçerken, bir VCR veya kaset kasetinin çok kısa bir parçasını okumak gibi basit bir şekilde okunan verileri içeriyor” diye açıklıyor ve risk yönetimi şirketi. "Manyetik bir şerit üzerindeki verilerin de tıpkı bir kaset kaseti gibi üzerine yazılması mümkündür. Manyetik şeritleri yeniden yazma cihazları birkaç yüz dolara çevrimiçi olarak satın alınabilir, bu nedenle klonlama kartlarını ucuz ve kolay hale getirir."

Camejo, çip tabanlı kartlarda ayrıca şifreleme anahtarları da içerdiğini belirtti. "Karttan veri okumak yerine, terminal, işlem verilerini çip'e gönderir ve bu işlem şifreyi şifreleme tuşları ile işler ve ardından verileri terminale döndürür." Bu kartları klonlamak çok daha pahalı ve karmaşıktır, bu nedenle dolandırıcıların daha eski ücretli manyetik kartlar gibi düşük ücretli meyvelerden faydalanma eğilimi vardır.

Chip ve PIN kartları ayrıca ikinci bir kimlik doğrulama faktörü gerektirir: müşterinin kişisel kimlik numarası. Camejo, "Bu, sadece kart numarasını çalan bir saldırganın PIN'i de almayı başaramazsa kullanamayacağı anlamına geliyor" diyor. "Teorik olarak, şu andaki manyetik şeritli kartlarımız ikinci bir kimlik doğrulama faktörüne de sahiptir - imza - ancak bu imzalar nadiren, özellikle de kendi kendini kontrol şeritleri çağında, çok fazla incelemeye tabi tutulur."

ABD müşteri kartlarının süresi dolduğunda, bazı bankalar ve finansal kuruluşlar eski manyetik şeritli kartların yonga tabanlı kartlarla değiştirilmesine çoktan başladı. (Çip tabanlı kartları kabul etmeyen bir ülkeyi veya tüccarı ziyaret etmeniz durumunda kartlarda yedek seçenek olarak manyetik bir şerit bulunur.) Genellikle, bunlar çip ve PIN kartları yerine çip ve işaret kartlarıdır. . Camejo, "Bunlar çipin anti-klonlama faydalarına sahip ancak PIN'in güçlü ikinci kimlik doğrulama faktörünü kaybediyor" diyor. “Bu kartların, neredeyse yalnızca yonga ve PIN kullanan Avrupa ülkelerindeki otomatik kiosklarda kullanılması da çok zor olabilir.”

Finansal ürünler için bir karşılaştırma sitesi olan MagnifyMoney.com'un eski bankacı ve kurucu ortağı olan Nick Clements, çip ve tabela kartlarının ABD'deki ilk çip tabanlı kart dalgası olmasına rağmen, vericilerin sonunda gereken kartlara geçeceğini öngörüyor. bir PIN. “Kart verenlerin fişleri yayınlamaları gerekmiyor, ama çok istiyorlar, çünkü güvenlik açısından daha iyi ve tüketiciler daha fazla istiyor” diyor. Ülkeler çip ve PIN kartlarına geçtiğinde, dolandırıcılık kayıplarının azaldığını da sözlerine ekledi. “Şu anda ABD, sahtekarlıktan korunma açısından en zayıfı” diyor.

PIN’lerin zorlayıcı hale gelmesi durumunda, restoranların Kanada ve Avrupa'da kullanılan taşınabilir kart okuyucularını benimsemeleri gerekecektir, böylece kullanıcılar kredi kartlarını teslim etmek yerine masadaki faturalarını ödeyebilirler - bir hamle Clements sonuçta tüketicilere fayda sağlayacağını düşünüyor. “Bir restoranda kredi kartınızı ne kadar sıklıkla verdiğiniz çok şok edici” diyor ve “ama bu şekilde kartınızı hiç görmeyeceksiniz.”


Çip ve PIN kartları manyetik şeritli kartlardan daha güvenliyse, neden ABD'de daha yaygın değil?

Maliyet kartı verenler ve tüccarlar için büyük bir endişe kaynağıdır. Dave Oder, "EMV kartları, geleneksel manyetik şeritli kartlardan çok daha pahalıdır; bu da, kredi kartı markalarının 2015 Ekim ayına kadar tam olarak kullanılmasını beklemelerine rağmen, birçok bankanın neden hala teklif vermediğini açıklayabilir.", bağımsız bir ödeme ağ geçidi olan Shift4’ün başkanı ve CEO’su. Aslında, finansal kurumlara ve işletmelere ödeme çözümleri sunan TSYS Acquiring Solutions, manyetik şeritli kartların değiştirilmesinin ihraççılara 3 milyar dolara mal olacağını ve tüccarların toplu olarak ödeme terminallerinin yerine 2, 5 milyar dolar harcayacaklarını tahmin ediyor.

İhraççılar ve tüccarlar yeni teknolojiye geçiş yapmak için milyarlarca dolar ödedikten sonra bile, bu dolandırıcılık için bir tedavi değildir. Oder, "Kartlı sahtekarlık vakalarını azaltacaktır, çünkü çoğaltılmış kartların kullanılmasını çok daha zor hale getiriyor - imkansız olmasa da -" diyor. “Son zamanlarda yaşadıklarımız gibi ihlalleri durduracak mı? Kesinlikle hayır.” Çip ve PIN kartları, şahsen yapılan satın alımlar için sahtekarlığı önlemeye yardımcı olabilir, ancak çevrimiçi olarak sahte satın alımları engellemez. E-ticaret bir trilyon dolarlık bir iştir ve büyüyen, bu nedenle tüccarlar ve kart verenlerin bu konuyu ele almak için başka yollar bulmaları gerekecektir.

Clements EMV teknolojisini özetlerken, “yenilmez değil, ancak manyetik bir şeritten daha iyidir”.