人们都在谈论让别针更强大,让卡片制造技术更强大。但是,例如,在俄罗斯,当您想开借记卡时,银行会要求您默认分配您的电话号码,因此每笔在线交易都需要短信验证。
我读到在美国,卡上没有短信验证,所以黑客很容易窃取卡号,然后找到代理,然后去从卡上购物。为什么电话分配到卡没有强制性规则?
人们都在谈论让别针更强大,让卡片制造技术更强大。但是,例如,在俄罗斯,当您想开借记卡时,银行会要求您默认分配您的电话号码,因此每笔在线交易都需要短信验证。
我读到在美国,卡上没有短信验证,所以黑客很容易窃取卡号,然后找到代理,然后去从卡上购物。为什么电话分配到卡没有强制性规则?
美国正在为借记卡和贷记卡部署不同的解决方案,这在一定程度上反映了欧盟大部分地区已经采用的解决方案。信用卡和借记卡包括插入读卡器的芯片,生成一次性支付凭证,如果被拦截,通常无法重复使用。
为什么是这个系统而不是另一个?历史动态和惯性。美国长期以来一直有一个系统,其中卡或卡 + PIN 用作不记名凭证。要引入用户必须使用 SMS 等第二个因素主动验证交易的新模式,需要零售商、卡品牌、银行、蜂窝网络提供商等方面的合作,更不用说用户了。
当然,长期以来,有些信用卡品牌在特殊交易时会要求客户给他们打电话,或者会打电话给他们自己确认。但这是个例外,远非常规。问题是,尽管它成为新闻,但欺诈在美国并不常见,即使在刷卡系统下也是如此。它影响的交易不超过个位数。
在美国,网上购物也有类似的安全措施。
由 Visa和MasterCard SecureCode验证,每个都以略有不同的方式保护在线购物。
Visa验证是更灵活的一种:
通过 Visa 验证,发卡机构可以对电子商务购买进行分析和风险评分,以识别潜在的欺诈交易。持卡人可能会被要求输入密码或收到带有一次性动态密码的短信,以验证交易并防止电子商务欺诈。
MasterCard SecureCode 只需请求持卡人先前选择的辅助 PIN :
一旦您注册并创建了您自己的私人 SecureCode,您的金融机构将在结账时自动提示您每次使用您注册的信用卡或借记卡在参与的在线商家进行购买时提供您的 SecureCode。您的 SecureCode 会很快得到您的金融机构的确认,然后您的购买就完成了。您的 SecureCode 永远不会与商家共享。这就像在 ATM 上输入您的 PIN 码一样。
两者都要求发卡银行成为参与者,并且如前所述,并非所有银行都参与。
卡不是为在线交易而设计的,而只是为实体交易而设计的。它们现在受到正确保护以用于该用途。
电子商务在银行和卡系统(Visa、万事达卡......)被组织起来之前就开始了。默认情况下,在线交易是客户和提供商之间未经验证的协议。在法国法律中,风险在于提供方,因为银行没有来自账户所有者的有效订单。
唯一可靠的系统是使用个人证书的强身份验证,但感觉太复杂且难以设置,因此卡公司正在使用手机的第二身份验证因素。但即使是由 Visa 担保的系统也没有那么安全:如果一个人偷了一个女人的手提包,很可能里面有一张银行卡和相关的手机。而且由于许多人没有受过信息安全方面的教育,因此很少有手机受到保护……