Современные технологии защиты банковских карт

Пластиковая банковская карта получила постоянную прописку в кошельках жителей всего цивилизованного мира. Люди получают на карточный счет заработную плату, социальные пособия и пенсии. Картами рассчитываются в гипермаркетах и в небольших ларьках, ими оплачивают товары в интернет-магазинах, электронные билеты на поезд и цветы для друзей из других городов. Каждый раз, беря в руки кредитку, пользователи популярного банковского продукта задумываются о том, какому риску подвергается их денежный счет. Пришло время узнать – насколько надежна защита банковских карт и что делают владельцы финансовых учреждений, чтобы ее усилить.

Магнитная полоса – классическая защита

Магнитная полоса является первой технологией, ставшей на защиту банковских счетов. С ней до сих пор работают все платежные системы. На вид – это черная полоска, расположенная на обратной стороне кредитки. Техника записи данных на магнитную полосу аналогична утратившей популярность записи на магнитофон. Сейчас производители используют трехдорожечную технологию, позволяющую внести на карточку данные о держателе, уникальный номер, срок ее действия, сервисные коды и коды допустимых операций. Также полоска содержит данные о пин-коде, подтверждающем транзакцию.

Не секрет, что карты с магнитной полосой – самые уязвимые в плане защиты. С них не составляет труда считать информацию и клонировать. Кроме того, карточки данного типа быстро изнашиваются и могут стать непригодными для оплаты в самый неподходящий момент. Их основной плюс – низкая стоимость, интересная и банкам, и конечным пользователям.

Применение микропроцессоров в защите пластиковых карт

Смарт-карты пришли на помощь утратившей свои силы в неравной борьбе с мошенниками магнитной полосе. Электронный чип, встроенный в пластик, хранит в себе сложнейший алгоритм защиты. Микропроцессор обладает не только постоянной памятью, обеспечивающей хранение секретной информации, но и оперативной памятью, превращающей кусочек пластика в полноценный инструмент управления банковским счетом.

Электронный чип – это миниатюрный компьютер, на который можно записать различные приложения, например, бонусную программу или электронный кошелек. Микропроцессор не подвергается износу и размагничиванию, которым грешат традиционные магнитные полосы. Информацию, записанную на чип, на данный момент нет возможности скопировать и подделать. Согласие на списание денежных средств владелец карты дает с помощью введения пин-кода.

Для каждой транзакции, совершаемой посредством чипового платежного инструмента, формируется отдельный код, который ни теоретически, ни практически невозможно вычислить. Использование встроенного микрокомпьютера позволяет избежать идентификации и персонификации, делая реальностью оплату услуг без обращения к банку.

Российские банки предпочитают выпускать комбинированные кредитки, оснащая их и магнитной полосой, и процессором, стараясь предупредить ситуации, когда клиент не сможет оплатить услуги на оборудовании, лишенном считывающего устройства с микропроцессоров. В результате остается лазейка, дающая возможность похитить секретные данные. По официальным источникам, Банк России в скором времени обяжет финансовые учреждения отказаться от карт без применения микропроцессоров.

Дополнительная защита – технология 3D Secure

Для покупки в интернете, чаще всего, требуются минимальные данные о карте и плательщике, указанные непосредственно на кредитке. Получается, что совершать махинации в виртуальном пространстве намного проще, чем в городских магазинах и банкоматах. Попытки обезопасить деньги банков и счета клиентов привели к созданию технологии 3-D Secure.

Суть защиты с интригующим названием на деле заключается в дополнительном пароле, который, как и пин-код, никому кроме владельца карточки не будет известен. Некоторые банки применяют одноразовые пароли, отправляемые по SMS, а другие предоставляют постоянный пароль. Минусы есть и в том, и в другом случае. Задержка SMS или отсутствие сигнала сотовой связи может оставить без покупки, а неизменный пароль рискует стать известен третьим лицам.

Секретный код необходимо ввести в особое поле при оплате. Естественно, если этого не сделать, списания денежных средств не произойдет. К сожалению, эффективный метод работает далеко не на каждом сайте, а только в тех магазинах, которые поддерживают технологию оплаты Verified By Visa или MasterCard SecureCode. Кстати, название 3-D не имеет никакого отношения к объему, а всего лишь описывает принцип проверки подлинности тремя доменами: продавца, банка и платежной системы.

Пластиковые карты с фотографией владельца

Некоторые банки в дополнение к популярным способам защиты печатают на обратной стороне карточки фотографию ее владельца. Такой подход дополнительно защищает от несанкционированного использования пластика в офлайновых магазинах, позволяет не прибегать к проверке паспорта и даже превращает карту в дополнительное удостоверение личности.

Технологии будущего

Активность и изобретательность мошенников не дает банкирам возможности расслабиться. С целью усиления безопасности разрабатываются новые технологии. Не так давно платежная система MasterCard заявила о скором внедрении нового метода защиты – привязки карты к смартфону с использованием технологии геолокации. На практике это будет выглядеть довольно просто: если телефон и карта находятся на недопустимом друг от друга расстоянии, одобрения транзакции не последует. С введением этого способа работа мошенников удвоится – воровать придется не только карту, но и мобильник!

Избавиться не только от наличных денег, но и от пластика, станет возможным с введением биотермических платежных терминалов. Технология Paytouch уже успешно тестируется в Испании. Чтобы совершить оплату, клиенту достаточно приложить к терминалу два пальца, информация об отпечатках которых находится в обслуживающем банке. В ближайшее время эта инновационная технология будет использоваться в Америке и европейских государствах. К слову сказать, биотермические банкоматы, распознающие клиентов по отпечаткам пальцев, уже работают во многих странах.

Интересное видео

Оставить комментарий