EMV
Ce este EMVEMV este un standard referitor la plăcile cu circuite integrate, terminalele punctelor de vânzare (POS) și casele automate, setate de Europay, MasterCard și Visa (EMV). EMV este un standard global dezvoltat în comun care permite interoperabilitatea între cardurile cu cipuri de computer și terminale utilizate de cele mai mari companii de servicii financiare.
BREAKING DOWN EMV
Terminalele POS care îndeplinesc standardele EMV impun de obicei deținătorului de card să folosească un număr de identificare personal sau un număr PIN decât să furnizeze doar o semnătură, care adaugă un strat suplimentar de securitate. Cardurile EMV conțin și un cip cu circuit integrat, care codifică diferit fiecare tranzacție. Dacă un infractor interceptează datele din tranzacția unui card cu cip, datele nu pot fi reutilizate pentru a face o altă achiziție.
Standardul EMV acoperă aspectele fizice ale cardurilor și terminalelor, precum și capacitățile tehnice și gestionarea datelor. Se aplică cardurilor care necesită swiping (numite carduri de contact) și cardurilor care nu (carduri fără contact), precum și noilor standarde elaborate pentru comerț electronic și tranzacții online.
Istoric, cardurile de credit și debit au folosit doar o bandă magnetică pentru a gestiona datele deținătorului de card. Deținătorul cardului ar semna apoi o chitanță la cumpărare. Acest sistem nu a oferit un nivel ridicat de securitate, deoarece o semnătură poate fi falsificată, iar banda magnetică s-a dovedit relativ ușor de hackat - dezvăluind infractorilor informațiile private ale deținătorului de card.
Standardul EMV a fost implementat pentru prima dată în Europa în anii 90, datorită faptului că autorizarea cărților telefonice este costisitoare pentru emitenții de carduri europene. Tarifele internaționale ale apelurilor au determinat costurile de autentificare a cardurilor să fie cu până la 80 până la 90% mai mari în Europa decât SUA
Emitenții de carduri din SUA nu au migrat la standardul EMV decât mult mai târziu, emitenții stabilind un termen inițial inițial din octombrie 2015 pentru comercianții să se deplaseze la noua tehnologie. Prevalența încălcărilor de date de profil înalt și creșterea furtului de identitate i-au motivat în cele din urmă pe emitenții americani să facă trecerea la EMV.
Limitările EMV
Când au fost introduse inițial, cardurile cu cip echipate cu EMV au creat confuzii și întârzieri pentru consumatori și comercianți datorită timpilor de tranzacție mai lungi, comparativ cu cardurile glisante și necesitatea introducerii unui cod PIN în loc de semnătură.
În timp ce EMV reduce șansa de fraudă și anulează cardurile contrafăcute pentru tranzacțiile prezente cu carduri la terminalele punctului de vânzare, este limitată la protejarea tranzacțiilor care nu sunt prezente cu cardul. Creșterea accelerată a comerțului electronic și a cumpărăturilor online face din aceasta o vulnerabilitate semnificativă pe care specialiștii în securitate se așteaptă va fi focalizarea fraudelor cu cardul de credit înainte.
Tehnologia EMV este la fel de bună ca și sistemele de procesare a plăților pentru comercianți pe care este utilizată. Comercianții care nu au criptare sau au o criptare slabă la terminalele POS, lasă datele de plată vulnerabile.