Карты EMV: наличие, вопросы и ответы (чип и PIN-код или подпись)

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
550
Points
83
Что такое EMV?
EMV - это стандарт для смарт-карт (или интегральных схем, или чипов) и устройств, которые могут их принимать. Стандарты поддерживаются EMVCo и основаны на ISO 7816 (или ISO 14443 для бесконтактных).

Эти карты бывают двух видов: контактные и бесконтактные. Примеры ниже:
TargetCreditCard.svg

images


Обратите внимание на
10px_EMVCoContactlessIndicator.svg
индикатор бесконтактности справа (он выглядит как боковой символ Wi-Fi). Его также можно найти на обратной стороне карты (например, на обратной стороне новой кредитной карты Costco).

Где я могу получить чип-карту?
Hawaiian717 управляет веб-сайтом с краудсорсинговой информацией о различных картах. Вы можете настроить параметры поиска, чтобы отображать карты с бесконтактным доступом, с первичной аутентификацией по PIN-коду и т. д.

Какие предприятия принимают чиповые карты?
tmiw управляет веб-сайтом , также в основном краудсорсинговым , который отслеживает на карте продавцов с чипами. Вы можете узнать, поддерживает ли продавец ПИН-код, бесконтактный код, Quick Chip и т. д.

Почему моя чип-карта не запрашивает ПИН-код?
Скорее всего, это связано с тем, что у вас есть карта с предпочтением подписи. В настоящее время карты с предпочитаемым PIN-кодом, выпущенные в США, встречаются редко. Их предлагают не многие финансовые учреждения; большинство из них вместо этого предоставляют карты с чипом и подписью, которые запрограммированы так, что предпочитают подпись ПИН, если карта вообще поддерживает ПИН.

В чем разница между Chip-and-Signature и Chip-and-PIN?
Для держателя карты единственное существенное различие заключается в том, как он аутентифицирует себя в точке продажи. Держатель карты вставляет свою карту как обычно; вместо подписи экрана или квитанции им будет предложено ввести свой PIN-код на клавиатуре.

Некоторые финансовые учреждения выпускают в той или иной форме кредитные карты с чипом и PIN-кодом или карты предоплаты. Однако предоплаченные карты EMV не рекомендуются из-за ненужных сборов.

Почему нет ПИН-кода? (продолжение)
Американские дебетовые карты уникальны, потому что они предпочитают псевдо-PIN. которые могут работать во многих автоматических киосках. Однако имейте в виду, что слово может использоваться выше в контексте, в котором нет абсолютной уверенности в успехе для определенных сред, таких как автоматические киоски, из-за разной природы автономных и онлайн-транзакций.

В чем разница между Chip-and-Signature и Chip-and-PIN? (продолжение)
Большинство карт, выпущенных в США, запрограммированы на предпочтение подписи, поэтому, за исключением очень немногих случаев, они будут запрашивать подпись (если продавец не установит отказ от подписи). PIN-код может потребоваться в странах, где в большинстве случаев карты с предпочтением PIN-кода используются при использовании автоматических терминалов (например, с оплатой по месту или на общественном транспорте). Если на карте есть ПИН-код для проверки резервных копий или банкоматов, то этот ПИН-код должен работать. В противном случае карта будет отклонена. Если карта отклонена, то либо a.) Транзакция должна быть выполнена оператором, либо b.) Потребуется альтернативный способ оплаты.

Некоторые кредитные карты, выпущенные кредитными союзами, будут иметь этот CVM (метод проверки держателя карты) в качестве вторичного, если невозможно выполнить «Чип и подпись». Чип-и-PIN - наиболее распространенный метод аутентификации, используемый за пределами США, особенно в транзакционных средах, где не требуется вмешательства человека (например, автоматические бензоколонки, платные дороги, железнодорожные киоски и т. д.).

Один чип может содержать намного больше данных, поэтому он может выполнять несколько методов проверки. Это одна из замечательных особенностей EMV над магнитной полосой, которая может хранить очень мало данных.

Я хочу точно знать, что делает мой чип EMV. Могу ли я протестировать свою собственную карту EMV, чтобы увидеть список CVM?
alexmt
написал красивую пошаговую процедуру в посте №3615 .

Если большинство карт EMV в США относятся к типу Chip-and-Signature, не означает ли это, что они по-прежнему бесполезны за границей?
Зависит от того, видите ли вы его наполовину пустым или наполовину полным. См. Сообщение № 3 для получения дополнительной информации о том, как Chip-and-Signature работала как успешно, так и безуспешно в зависимости от среды транзакций продавца, и решите, какая из них вам подходит.

Я не хочу чип в моей карте. В средствах массовой информации я слышал ужасные истории о том, что хакеры могут украсть данные моей кредитной карты за милю.
Есть два типа фишек. Один бесконтактный, а другой контактный. Карты могут быть как одна, так и другая, либо обе.

В электронной таблице Google Docs карты, поддерживающие бесконтактные платежи, перечислены отдельно в столбце «Бесконтактный чип RFID или NFC». Если он говорит «да», это означает, что он может совершать бесконтактные платежи. Если он говорит «нет», у него нет этой функции.

То, что СМИ раздумывали о хакерах, «ворующих вашу информацию по беспроводной сети», было бесконтактным типом вроде этого:
kebosabi-albums-emv-stuff-picture7066-paypass-action.jpg


Вы беспокоитесь о том, что это произойдет, правда?
kebosabi-albums-emv-stuff-picture7065-hackers-stealing-contactless.jpg


Тебе не о чем беспокоиться. EMV - это стандарт микросхем, который может иметь как контактные, так и бесконтактные интерфейсы. С традиционным контактным интерфейсом это означает, что вам действительно нужно физически вставить чип в POS-терминал, чтобы он был авторизован, например:
kebosabi-albums-emv-stuff-picture7062-chip-pin-action.jpg


С контактным интерфейсом нет ничего беспроводного. В автономной микросхеме EMV контактного типа данные не отправляются. Благодаря бесконтактному интерфейсу EMV данные передаются по беспроводной сети.

Кроме того, на бесконтактных чиповых картах должен отображаться символ (похожий на символ Wi-Fi) где-нибудь на карте, который указывает на их возможности в качестве бесконтактной карты. Например, вот пример карты Discover Card с возможностью бесконтактного подключения (в которой Discover называет «Discover ZIP») с символом бесконтактности на обратной стороне карты:
kebosabi-albums-emv-stuff-picture7070-discover-zip-back.jpg


Не верьте всему, что говорят СМИ. Кроме того, миллионы людей во всем мире, от Лондона до Сингапура, ежедневно используют бесконтактные платежи в переполненных метро и общественном транспорте без каких-либо проблем. Существует несколько уровней зашифрованных ценных бумаг и ключей, которые необходимы для взлома кода.

Откровенно говоря, передача вашей физической карты официанту / официантке, которая убирает карту из вашего поля зрения, гораздо более уязвима для мошенничества, чем бесконтактные платежи.

Почему я должен переживать?
Если вы путешествуете за границу, вам это может понадобиться, потому что большая часть мира уже использует или находится в процессе перехода на этот формат оплаты.
kebosabi-albums-emv-stuff-picture7063-emv-world-map.jpg
kebosabi-albums-emv-stuff-picture7064-emvco-worldmap2.jpg


Фактически, в 2012 году даже Северная Корея перешла на формат EMV, в результате чего США остались одной из стран мира, которые этого не сделали .

Кроме того, VISA, MC, AMEX и Discover согласились стимулировать переход США к платежам EMV к 2015 году, переложив ответственность за мошеннические транзакции на продавцов, если у них нет оборудования EMV, а у держателя карты есть карта EMV. Поэтому, если вы путешествуете за границу или хотите получить один раньше других, вам может быть интересно получить его.

BS! У меня не было проблем с использованием моей карты в [указать любую страну], [указать любой момент времени]
Если вы придерживаетесь туристической тропы, где много посетителей из США, у вас не должно возникнуть проблем с использованием карты только с магнитной полосой в отелях и ресторанах, по крайней мере, на данный момент. Но поскольку все может измениться по мере продвижения вперед.

Однако учтите, что как только вы начнете идти по проторенной дороге, отправляйтесь в нетуристические места, где они не знакомы с магнитными полосами, арендуйте автомобиль и используйте платные дороги, заправьте бензин или попробуйте купить билеты на поезд, которые вы могли бы закончить тем, что автомат не распознает вашу карту из-за отсутствия чипа. Кроме того, на многих платных дорогах, бензоколонках и автоматах по продаже билетов нет персонала, который мог бы помочь вам, когда она вам нужна больше всего.

Но [укажите компанию-производителя кредитной карты] сказал мне, что все продавцы, которые демонстрируют свой логотип, должны их принимать! Все, что мне нужно сделать, это сообщить им о нарушении их соглашений, верно?
Против этого есть несколько факторов.

1. Вы можете говорить только по-английски. Представитель продавца, скорее всего, служащий, работающий неполный рабочий день и получающий минимальную заработную плату, говорит на другом языке, скажем, на французском. Если вы не владеете французским языком, как вы собираетесь донести свою точку зрения? Вы собираетесь купить свой мобильный телефон за непомерную плату за международный роуминг и надеяться, что служба поддержки клиентов переведет его для вас на месте? Или, может быть, вы действительно знаете французский. Но как насчет суахили, фарси, балийского или нескольких языков в материковом Китае?

2. Так же, как и в США, предприятия остального мира используют работников с минимальной заработной платой неполный рабочий день в качестве кассиров, чтобы сократить расходы на рабочую силу. Большинство их учебных пособий по СОП написано типами MBA, чтобы не делать ничего, с чем они не знакомы. Не ждите, что они поймут запутанные детали чепухи кредитной карты. Вы же не ожидаете, что сотрудники Taco Bell поймут мельчайшие детали соглашений Discover-JCB-Union Pay, верно? То же самое и наоборот: будьте уважительны в качестве гостя в своей стране, заранее готовьтесь по-своему, избегайте стереотипа «уродливого американца».

3. Вы гость в их стране. Вы меньшинство. Если 99,9% жителей их страны и других туристов со всего мира используют EMV, неужели вы думаете, что они собираются принять 0,1% американских туристов, у которых есть только кредитные карты с магнитной полосой?

4. Опять же, вы гость в своей стране. Как бы вы, как американец, стоящий в очереди, отреагировали, если бы китайский турист забивал очереди в местном Taco Bell, потому что клерк не понимает соглашения Discover-Union Pay и не может общаться между мандаринским языком, на котором говорит турист, и На английском говорит клерк Taco Bell? Так же наоборот. Вы же не хотите забивать очереди для всех. Чем меньше хлопот, тем лучше.

5. VISA и MC зарабатывают кучу денег на продавцах в этой стране. Скажите SNCF French Rail. Это французская компания стоимостью в миллиард долларов. Как вы думаете, собирается ли VISA прекратить свои отношения с SNCF, потому что SNCF отказывается выполнять обработку магнитных полос в своем автоматическом киоске на вокзале? Конечно, нет. Быть реалистичным.

6. И, наконец, если вы столкнетесь с не укомплектованным персоналом киоском для взимания платы за проезд, бензоколонкой или автоматом по продаже билетов на поезд, вы собираетесь выкрикивать проклятия в автомат?

Но я хочу, чтобы мою кредитную карту можно было использовать и в США!
Не стоит беспокоиться. Они не избавились от магнитной полосы на обратной стороне карты по причинам обратной совместимости, точно так же, как у нас все еще есть тисненые номера на наших картах для обратной совместимости с использованием этих старых импринтеров под копирку.

[вставьте собственное изображение карты Hyatt спереди и сзади вместе с красными стрелками, указывающими на все функции обратной совместимости]

Вы используете чип на лицевой стороне карты за границей (пока) и магнитную полосу, как и любую другую карту для США. . По сути, вы увеличиваете скорость приема вашей кредитной карты, приобретая карту, которая использует как чип, так и магнитную полосу. Вы получаете более выгодную сделку бесплатно.

А когда наступит 2015 год и США перейдут на EMV, вы тоже будете намного впереди всех!

Так почему же остальной мир и США перешли / двигались в сторону EMV?
В первую очередь из-за опасений по поводу мошенничества. Видите ли, магнитная полоса используется с 1950-х годов. Возможно, в свое время это была самая высокотехнологичная вещь, но с технологией, доступной сегодня, любой шмо может забрать USB-устройство для снятия магнитных карт за 100 долларов с eBay и получить информацию о вашей кредитной карте.

И в отличие от снятия бесконтактных карт, которые действительно требуют от человека навыков программирования, снятие с магнитной полосы стало настолько повсеместным, что ни дня не тратится на мошенничество, происходящее где-то в Америке, из бензоколонок, магазинов Майкла (2011), Целевые нарушения (2013 г.), официанты / официантки в ресторанах, даже Макдональдс.

https://www.google.com/search?q=skimming+fraud

Этот вид мошенничества был распространен в Европе. Но как только они начали переходить на EMV более двух десятилетий назад, этот вид мошенничества перешел в другое место. Он перешел в Азию, Канаду и Мексику, Латинскую Америку и т. Д., Пока они тоже не начали внедрять EMV для борьбы с мошенничеством со скиммингом. США - практически единственная оставшаяся страна, которая этого не сделала, поэтому все мошенничества, которые раньше имели место где-то еще, теперь происходят здесь.

Но EMV старый и небезупречный. Разве мы не должны просто пропустить это и вместо этого сделать что-то новое?
Да, EMV старый. Он был разработан в 1990-х годах, а его предшественник для оплаты смарт-карт был впервые представлен во Франции. Но на сегодняшний день он стал де-факто мировым стандартом платежей.

Но тогда что еще есть? Никакой другой альтернативы де-факто мировому стандарту платежей не существует. Например, если мы решим пропустить это и сделать что-то новое, гипотетически вроде технологии сопоставления ДНК, это по-прежнему означает, что у международных путешественников из США по-прежнему будут проблемы с приемом бесполезного пластика за границей, потому что ни одна другая страна не использует эту технологию сопоставления ДНК, кроме Соединенные штаты.

Кроме того, нет ничего надежного. Вы можете сказать, что банковское хранилище не является надежным, потому что вы можете взломать его, если использовать достаточно C4. Но и ваш средний подонок с низким уровнем жизни вряд ли легко получит военный класс C4. Но банковское хранилище действительно затрудняет доставку денег банка, скажем, через ящик для мелкой наличности. Вот в чем суть. EMV сродни надежному банковскому хранилищу, старая магнитная полоса сродни ящику для мелких денег, лежащему внутри ящика.

Я владелец бизнеса и не думаю, что EMV получит успех. Я не собираюсь тратить лишние сотни долларов на модернизацию машины для кредитных карт. Убедите меня в другом, почему я должен.
Я могу понять дополнительные расходы для вашего бизнеса, когда произойдет переход. Но прежде чем даже сказать это, посмотрите на свой существующий POS-терминал. Есть ли в нем слот для вставки карты?

Скорее всего, если вы заменили свой POS-терминал в течение последних пяти лет, у вас уже есть терминал с поддержкой EMV. EMV просто еще не включен со стороны процессора и эквайера.

Если у вас есть терминал с поддержкой EMV, то лучше всего будет связаться с вашим эквайером, чтобы включить функцию EMV. Вы сделали свою часть сделки, уже имея терминал с поддержкой EMV, теперь эквайеры обязаны включить его в соответствии с мандатом на переход на EMV.

А если вы этого не сделаете, вы все равно замените свой POS-терминал из-за обычного износа. Это не трудный переход. Вы можете продолжать использовать свой POS-терминал до тех пор, пока он не отключится, потому что у держателей карт EMV все еще будет магнитная полоса на обратной стороне. И к тому времени, когда ваш POS-терминал, не поддерживающий EMV, будет заменен, рынок будет заполнен этими новыми POS-терминалами, которые могут принимать магнитную полосу, EMV, а также бесконтактные платежи.

Кроме того, вы также можете узнать у своего эквайера или процессора о терминалах с поддержкой EMV. Некоторые из них готовы бесплатно заменить ваш терминал в рамках подготовки к переходу на EMV в США. Звоните и уточняйте подробности.

Но что в этом для меня? Я тот, кто должен платить за обновление.
Все основные карточные сети стимулировали продавцов к предстоящему переходу на EMV.

Если 75% или более транзакций по вашей кредитной карте выполняются через контактный и бесконтактный терминал EMV, они откажутся от ваших ежегодных сборов PCI-DSS, которые обычно обходятся вам примерно в 5–19,95 долларов США в месяц за терминал. Общая долгосрочная экономия этих сборов за соблюдение требований будет больше, чем стоимость одноразового обновления терминала.

Обратной стороной является то, что как только происходит переключение на EMV, и если у вас нет POS-терминала, который может принимать EMV, ответственность за мошенничество перекладывается на продавца.

 
Top