Back to blog

Може ли наистина да се копират кредитни карти от разстояние.

Feb 19th 2016 / Programming


Миналия месец за пореден път се появи новина за устройство, продавано в интернет, което може да копира данните за кредитни карти, намирайки се на разстояние 8 сантиметра от тях.


И въпреки че това разстояние не изглежда голямо, в претъпкано метро, да речем, това би могло да е възможно. Именно поради тази причина потърсихме експертното мнение на Ваня Манова, мениджър на MasterCard за България и Македония.

Как ще коментирате появилата се информация за устройство, което може отдалечено да копира данните от банковите карти?


Запознати сме и следим публикациите, които поставят под въпрос сигурността на безконтактните карти. Можете да бъдете сигурни, че вградените технологични мерки за сигурност намаляват вероятността за подобен случай и потенциалните последствия от него. Видът на информацията, която може да се прочете от безконтактна карта в такъв режим, е ограничен само до няколко елемента. Името на картодържателя, кодовете за допълнителна верификация или ключове не могат да бъдат прочетени. Данните на картата могат да бъдат прочетени само на разстояние от приблизително 5 см от стандартен четец и само ако транзакцията се активира от касиера, за да се гарантира, че тя се случва по желание на картодържателя. MasterCard продължава да следи и развива сигурността на всички продукти, за да осигури безопасни, лесни и интелигентни решения за разплащане.

 

На какви мерки за сигурност могат да разчитат картодържателите при безконтактно плащане?


В MasterCard се отнасяме много сериозно към сигурността и вграждаме предпазни технологични мерки, които да гарантират, че картата няма да бъде изложена на риск.

В допълнение, всички транзакции за суми над 25 лв. изискват ПИН или подпис. При безконтактно плащане на малки суми издателите ограничават броя на възможните транзакции без допълнителна идентификация.


Може ли да се осъществи измама с подвижен ПОС терминал и  как се ограничава това?


Виждали сме такива в лабораторни условия, но не и в реалния живот. Зад всеки търговец стои финансова институция, която предоставя ПОС терминала и гарантира сигурна и безопасна услуга, както за търговците, така и за потребителите.


Какви други рискове за сигурността на картите са възниквали във времето и как се борите с тях?


Дълги години проблем беше т. нар. скимиране на картите.  В България почти 100% от картите са мигрирали към EMV технологията и 100% от терминалите са с тази технология.  Технологиите еволюират и MasterCard остава на чело и води иновациите и сигурността, като винаги е една крачка пред престъпниците. Всяка една транзакция е защитена от технология на няколко нива. Всички карти в България разполагат с CVC2 код - 3-цифреният код на гърба на картата, който потребителят въвежда при онлайн пазаруване и служи за валидиране на повечето покупки. Други издатели предлагат MasterCard SecureCode® за транзакции при онлайн покупки. MasterCard SecureCode е код, който само картодържателят знае (предоставен e от издателя на картата) и прави онлайн транзакциите по-сигурни. Следващото ниво на развитие на технологиите е използването на биометрични данни, които осигуряват на потребителя възможността да се идентифицира, като използва своите вродени черти.