Visa payWave και MasterCard PayPass Security

Αυτό συνέβη όταν οι γίγαντες πιστωτικών καρτών Visa και MasterCard ξεκίνησαν το tap-and-go payWave και PayPassαντίστοιχα, ξεκινώντας από το 2009 περίπου. Μερικοί. Οι καταναλωτές εξακολουθούν να δυσανασχετούν όταν τους στερείται η ευκαιρία να πουν όχι στις πιστωτικές και χρεωστικές τους κάρτες που διαθέτουν την τεχνολογία «ανέπαφες πληρωμές». η εξαναγκασμός ατόμων στη σελίδα Facebook του PayPass ή του payWave λειτουργεί και λειτουργεί από τον Σεπτέμβριο του 2012.

Τον Απρίλιο του 2015 Φωνάξτε την επιλογή σας έρευνα, τα περισσότερα μέλη δήλωσαν ότι ανησυχούν για την ασφάλεια της επικοινωνίας κοντά στο πεδίο (NFC). Από την άλλη, μόνο. περίπου το ένα τέταρτο δήλωσαν ότι θα είχαν εξαιρεθεί εάν τους δοθεί η ευκαιρία.

Τα οφέλη που προωθεί η πιστωτική κάρτα οι γίγαντες είναι ήδη γνωστοί στους περισσότερους από εμάς-μπορείτε να κάνετε γρήγορες, χαμηλού κόστους αγορές (100 $ ή λιγότερο) χωρίς να χρειάζεται. ενοχλήστε με υπογραφή ή προσωπικό αριθμό αναγνώρισης (ή PIN). Το «Tap and go» πωλήθηκε ως σημαντική ανακάλυψη στον συνεχώς εξελισσόμενο τομέα πληρωμών. τεχνολογία σχεδιασμένη για την εξυπηρέτησή σας - είτε σας αρέσει είτε όχι.

Μια άλλη άποψη είναι ότι η Visa και η MasterCard υιοθέτησαν την τεχνολογία για να ωθήσουν τους ανθρώπους να χρησιμοποιούν τις κάρτες τους συχνότερα, αφού σημαίνει περισσότερες συναλλαγές. περισσότερα έσοδα. Αν αυτό ήταν το σχέδιο, φαίνεται να λειτουργεί. Ο Αυστραλός διαχειριστής της Visa, Vipin Kalra, ανέφερε ότι στις αρχές του περασμένου έτους. η πρόσληψη του payWave ήταν ισχυρή, με πάνω από 28 εκατομμύρια συναλλαγές το μήνα σε περισσότερα από 100.000 τερματικά χωρίς επαφή. Αποκάλυψε επίσης ότι ανέπαφη. Η αγορά οδήγησε τους καταναλωτές να αγοράσουν περισσότερα προϊόντα.

Η τράπεζα της Νέας Ζηλανδίας προσφέρει διέξοδο

Η δυσαρέσκεια στο Tasman σχετικά με το να τροφοδοτείται με δύναμη το PayWave και το PayPass οδήγησε την τράπεζα ASB της Νέας Ζηλανδίας να δώσει στους καταναλωτές τη δυνατότητα να απενεργοποιήσουν την τεχνολογία από τον Απρίλιο του τρέχοντος έτους. Η τράπεζα το κυκλοφόρησε Εφαρμογή "Έλεγχος καρτών" που επικοινωνεί με το τσιπ στην κάρτα πληρωμής σας και σας επιτρέπει να απενεργοποιήσετε το NFC. Ακόμα πιο βοηθητικό, η εφαρμογή σάς επιτρέπει να σταματήσετε εντελώς τις συναλλαγές στην κάρτα εάν την χάσετε και επανενεργοποιήστε τις συναλλαγές μόλις το βρείτε - πολύ πιο εύκολο από το να πρέπει να ακυρώσετε την κάρτα και να πάρετε μια νέα ένας.

Πόσο ασφαλής είναι η τεχνολογία tap-and-go;

Από την εισαγωγή των τσιπ αναγνώρισης ραδιοσυχνοτήτων (RFID) σε πιστωτικές κάρτες με τεχνολογία NFC, αυξάνεται η ανησυχία για την ασφάλεια.

Σε μια υπόθεση υψηλού κύρους το 2012, ένας γνωστός εμπειρογνώμονας ασφάλειας υπολογιστών, ονόματι Kristin Paget, φέρεται να παρουσίασε σε ετήσιο συνέδριο χάκερ στο. Ουάσιγκτον, DC ότι ο αριθμός της πιστωτικής σας κάρτας, τα στοιχεία λήξης και ο αριθμός CVV (οι τρεις αριθμοί στο πίσω μέρος που ζητούν συχνά οι διαδικτυακοί έμποροι) θα μπορούσε να «αντιγραφεί» (αντιγραφεί) από την κάρτα σας μέσω του τσιπ RFID.

Με έναν αναγνώστη πίστωσης Vivotech RFID που αγοράστηκε στο eBay για 50 δολάρια και έναν μαγνητιστή καρτών 300 δολαρίων, ο Paget μετέφερε τα δεδομένα ενός εθελοντή μέλους του κοινού σε μια κενή κάρτα. Στη συνέχεια, με ένα άμεσα διαθέσιμο συνημμένο iPhone, πλήρωσε 15 δολάρια από τον λογαριασμό της πιστωτικής κάρτας του εθελοντή.

Αλλά αυτό θα ήταν μια συγκριτικά εξελιγμένη μορφή απάτης με NFC και δεν υπάρχουν μέχρι στιγμής στοιχεία ότι αυτό συμβαίνει στον πραγματικό κόσμο. Περισσότερο. ρεαλιστικά, ένας απατεώνας θα μπορούσε απλώς να μαζέψει μια σειρά πληρωμών 100 $ ή λιγότερο με την κάρτα σας πριν συνειδητοποιήσετε ότι έχουν πραγματοποιηθεί οι αγορές.

Ένας καταναλωτής που επικοινώνησε με την CHOICE είπε ότι δεν συνειδητοποίησε ότι η χαμένη κάρτα του ήταν εξοπλισμένη με NFC και διαπίστωσε ότι τα χρήματα έλειπαν όταν έτυχε. ελέγξτε τον λογαριασμό του online.

Ποια είναι τα δικαιώματά σας εάν κάποιος κάνει κατάχρηση της κάρτας tap-and-go;

Η Υπηρεσία Οικονομικού Διαμεσολαβητή (FOS) θα λάβει καταγγελίες για εκδότες καρτών (γνωστές και ως τράπεζες) που αρνούνται να παρέχουν επιστροφές χρημάτων για μη εξουσιοδοτημένους. συναλλαγές, αλλά μόνο αφού προσπαθήσετε να το επιλύσετε μόνοι σας με τον εκδότη της κάρτας. Τεχνικά, οι τράπεζες δεν χρειάζεται να προσφέρουν επιστροφές χρημάτων εάν λάβετε επίσης. θέλετε να τους πείτε ότι η κάρτα σας έχει χαθεί ή κλαπεί.

Υπάρχει όμως ένα άλλο επίπεδο προστασίας. Τα προϊόντα Visa και MasterCard διαθέτουν δικαιώματα αντιστροφής χρέωσης, πράγμα που σημαίνει ότι θα έχετε γενικά έως και 120 ημέρες. αναφέρετε δόλια δραστηριότητα και πιστώστε τα χρήματα που λείπουν στον λογαριασμό σας.

Ένας εκπρόσωπος της FOS μας είπε ότι οι διαφορές payWave και PayPass «έχουν αυξηθεί ελαφρώς, κάτι που αντανακλά το μεγάλο πολλές συναλλαγές που πραγματοποιήθηκαν, αλλά ευχάριστα, οι περισσότερες από αυτές επιλύονται γρήγορα και τα ποσά των χρημάτων είναι συνήθως μικρό".

Οι ακριβείς όροι και προϋποθέσεις της κάρτας σας PayWave ή PayPass εξαρτώνται από την τράπεζα που την εξέδωσε. Ωστόσο, η Visa που εδρεύει στις ΗΠΑ λέει την πολιτική της «μηδενικής ευθύνης». καλύπτει κάρτες που έχουν εκδοθεί από την Αυστραλία, αν και η πολιτική δεν ισχύει για συναλλαγές "που δεν υποβάλλονται σε επεξεργασία από τη Visa ή ορισμένες συναλλαγές με εμπορικές κάρτες".

Η MasterCard έχει επίσης πολιτική «μηδενικής ευθύνης» με τους δικούς της περιορισμούς. Καλύπτεστε, για παράδειγμα, μόνο εάν έχετε "ασκήσει επαγρύπνηση", πείτε το. εκδότης καρτών για απάτη «αμέσως και χωρίς καθυστέρηση» και «δεν έχουν αναφέρει δύο ή περισσότερα περιστατικά μη εξουσιοδοτημένης χρήσης τους προηγούμενους 12 μήνες».

Ποιοι είναι οι κίνδυνοι του payWave και του PayPass;

Roger Clarke, διευθυντής της Xamax Consultancy στην Καμπέρα και επισκέπτης καθηγητής στο Κέντρο δικαίου και πολιτικής στον κυβερνοχώρο στο Πανεπιστήμιο της NSW και το Ερευνητική Σχολή Επιστήμης Υπολογιστών στο Εθνικό Πανεπιστήμιο Αυστραλίας, είναι ένα. ιδιαίτερα έντονος κριτικός της τεχνολογίας NFC. Ο Clarke βλέπει κάθε είδους πιθανά προβλήματα ασφαλείας με το payWave και το PayPass και περιέγραψε δύο βασικούς τρόπους. η τεχνολογία μπορεί να σας βάλει σε μπελάδες.

Εάν η κάρτα σας χαθεί ή κλαπεί, μπορούν να πραγματοποιηθούν πολλαπλές συναλλαγές αξίας 100 $ χωρίς καμία μορφή ελέγχου ταυτότητας (όπως υπογραφή ή PIN) πριν από τη. ανακαλύπτεται μη εξουσιοδοτημένη δραστηριότητα.

Η έλλειψη τεκμηρίωσης για συναλλαγές - όπως οι αποδείξεις - καθιστά δύσκολο για τους κατόχους καρτών να συμβιβάσουν τις καταστάσεις με τις αγορές, κάτι που κάνει. δόλιες συναλλαγές πιο δύσκολο να εντοπιστούν.

Η Βικτώρια είδε ένα μεγάλο άλμα στην απάτη με κάρτες πληρωμών από το 2013-14 έως το 2014-15, τα περισσότερα από τα οποία, σωστά ή όχι, αποδόθηκαν στην τεχνολογία tap-and-go. Τον περασμένο Μάιο. έτος, ο τότε υπουργός Αστυνομίας της πολιτείας Κιμ Γουέλς ανέφερε ότι οι τράπεζες απέφευγαν από το καθήκον τους να αποτρέψουν παράνομες συναλλαγές.

Visa και MasterCard ζυγίζουν

Η Visa και η MasterCard απορρίπτουν τους ισχυρισμούς ότι η τεχνολογία NFC αποτελεί κίνδυνο ασφάλειας. Ένας εκπρόσωπος της Visa μας είπε ότι τα "πολλαπλά επίπεδα ασφάλειας" του payWave το κάνουν. οι κάρτες "είναι σχεδόν αδύνατο να παραποιηθούν", αλλά πρόσθεσαν ότι οι κάτοχοι καρτών "θα πρέπει να αντιμετωπίζουν τις κάρτες τους σαν τα μετρητά τους και να αναφέρουν οποιαδήποτε ύποπτη δραστηριότητα. τις τράπεζές τους ».

Η MasterCard αναγνώρισε ότι τα δεδομένα από τις κάρτες πληρωμών μπορούν να διαβαστούν από μη εξουσιοδοτημένες εφαρμογές NFC, αλλά λέει ότι "τέτοια δεδομένα δεν μπορούν να επαναχρησιμοποιηθούν για τη δημιουργία ενός. πλαστή κάρτα και συνήθως δεν επαρκεί για την εκτέλεση συναλλαγής ηλεκτρονικού εμπορίου ».

"Οι κάτοχοι καρτών καλύπτονται από το κόστος μη εξουσιοδοτημένων συναλλαγών, αρκεί να κάνουν ό, τι μπορούν για να προστατευθούν από απάτη". Είπε ο εκπρόσωπος της MasterCard.

Αυτά που μας είπες

Ακούσαμε από εκατοντάδες μέλη της ΕΠΙΛΟΓΗΣ για τα Visa payWave και MasterCard PayPass. Μερικοί ανησυχούσαν για την ασφάλεια. άλλα όχι τόσο.

Μην ανησυχείς:

«Μην βλέπετε πραγματικά πώς το καθιστά λιγότερο ασφαλές. Πρέπει να κρατάτε την κάρτα για να λειτουργήσει και υπάρχει ένα όριο, ενώ μόνο με τις πιστωτικές κάρτες. λεπτομέρειες ότι κάποιος θα μπορούσε να αγοράσει οτιδήποτε online ».

«Εάν οι κάρτες« χακαριστούν »ή παραβιαστούν με άλλο μέσο, ​​ενώ είμαι στην κανονική μου κατοχή, θα αμφισβητούσα η χρέωση με την τράπεζα ή το χρηματοπιστωτικό μου ίδρυμα, [το ίδιο] όπως [με] οποιοδήποτε άλλο μη εξουσιοδοτημένο συναλλαγή."

«Είμαι προσεκτικός και πιστεύω επίσης ότι οι τράπεζες δεν θα παρείχαν τη δυνατότητα αν δεν ήταν ασφαλής».

Ναι ανησυχίες:

"Εάν η κάρτα κλαπεί, οι χρεώσεις μπορούν να γίνουν γρήγορα και εύκολα."

«Αρχικά ανησυχούσα για την ευκολία με την οποία θα μπορούσε να χρησιμοποιηθεί η κάρτα αν έπεφτε σε λάθος χέρια. Η ευκολία του συστήματος με έχει προκαλέσει. παραβλέπουν άνετα τον πιθανό κίνδυνο ασφαλείας. Δεν θα ήθελα να είναι διαθέσιμο για κάτι μεγαλύτερο από $ 100 ».

«Οποιαδήποτε ασύρματη δυνατότητα μπορεί να παραβιαστεί. Ωστόσο, παρακολουθώ στενά τις διαδικτυακές μου καταστάσεις και διατηρώ τα πιστωτικά μου όρια χαμηλά. Δεν έχω payWave στο δικό μου. κύριο λογαριασμό ταμιευτηρίου ».

Αν θέλετε να μοιραστείτε τις απόψεις και τις εμπειρίες σας με την ΕΠΙΛΟΓΗ, εγγραφείτε στη νέα μας ιδιωτική ερευνητική κοινότητα μελών στη διεύθυνση www.voiceyourchoice.com.au.

ΕΠΙΛΟΓΗ ετυμηγορία

Η κριτική επιτροπή μπορεί να μην γνωρίζει εάν η τεχνολογία NFC αντιπροσωπεύει έναν νέο τομέα κινδύνου για τους καταναλωτές, αλλά δεν έχουμε κανένα λόγο προς το παρόν να πιστεύουμε ότι είναι. λιγότερο ασφαλή από άλλες υπάρχουσες μεθόδους πληρωμής με κάρτα. Probablyσως είναι καλή ιδέα, ωστόσο, να διατηρήσετε σταθερό έλεγχο σε οποιοδήποτε σύστημα πληρωμών που επιτρέπει αγορές. χωρίς υπογραφή ή PIN.

  • Aug 02, 2021
  • 90
  • 0