分享

非接触式信用卡:如何安全使用它们

现在在商店里用读卡器“触摸”一下就可以付款的卡很普遍,但是使用它们有什么风险吗? 避免令人讨厌的意外的指南和安全使用任何信用卡的规则。

非接触式信用卡:如何安全使用它们

一键支付

信用卡和借记卡现在已经进入了一个新时代,与电子支付的速度和在线支付的便利性相一致。 如果在几十年前,信用卡是通过机械阅读器读取的,该阅读器将用于交易的号码复制到收据的某种复写纸上,那么今天信用卡和借记卡被读取 完全电子化.

它是著名的 POS(Point Of Sale 的首字母缩写,即“销售点”),我们都在这里插入我们的卡来支付杂货、衣服甚至只是一杯啤酒。 其目的是减少和阻止现金的使用,许多国家,尤其是北欧国家,实际上已经“无现金”:也可以使用卡乘坐地铁(实际上这在罗马和米兰)或支付咖啡费用。

从插入卡的 POS,我们很快转向基于 RFID 或 NFC 技术的 POS,它本质上是从远处识别特定的电子设备 无需身体接触. 这是相同的技术,例如,通过粘贴在出口处检测到的特定标签来防止商店盗窃。

非接触式卡的使用加快了支付操作,即使在车站、地铁等人流量大的情况下也可以快速使用专用读卡器。 只需将卡放在(或“插入”,根据从英语借来的丑陋的新词)到读卡器上或触摸它,即可立即从中扣除费用。 一般来说 费用低于 25 欧元,无需代码 充电是瞬时的。

他们可以窃取我的个人数据吗?

非接触式使用引发了对这种不需要任何授权的快速支付的安全性的质疑。 还帮了一些都市传说,是的 有一定的恐惧 关于这些卡的使用。 让我们试着澄清一下。 令人担忧的是,信用卡可能会被远程读取,以便使用数据进行购买(可能是在线购买),或者创建信用卡本身的物理克隆。

几年前,电视和报纸上有报道,其中有一张照片广为流传,一名男子在公共汽车上带着便携式读卡器,只需靠近毫无戒心的乘客就可以窃取卡片。 这个故事被大大夸大和放大了,但理论上危险是存在的。

自从信用卡和借记卡问世以来,心存恶意的人就学会了“窃取者”或克隆者,他们通过将卡传递到卡上,检测卡上的数据,从而允许卡上的数据被克隆。 今天我 便携式 POS,小巧而隐蔽, 也可与手机一起使用以请求付款。 它们被可能经常出差以当场支付账单的顾问和专业人士使用。 从理论上讲,攻击者只需使用便携式 POS 读取在公共交通工具上随机识别的人的卡片,甚至在他们不知情的情况下将金额记入他们的活期账户。

即使在今天,如果在包含 RFID 技术的手机上使用,也有一些应用程序可以让您读取自己或他人配备非接触式技术的卡中的数据,但实际上数据被盗并不是那么立竿见影。

来吧?

有多种方法可以避免滥用和欺诈性地使用电子支付手段,但也有必要区分真正的警报和恶作剧。 一般来说有两种风险; 第一个是立即扣除未支付的费用,第二个是截取卡号以便能够在电子商务网站上使用它们。

便携式读卡器的使用主要受要读取的卡的距离的限制,卡必须在那里 在几厘米之内 远离读卡器:因此,如果将卡放在包里或内部口袋中,很难读取卡片,更有可能通过将钱包放在裤子的后袋中来读取。


能够在 80 厘米外“读取”卡片的欺诈设备已经出现,但它们肯定不在小偷的范围内。 即使窃贼想使用市场上常见的便携式POS机,假设没有人看到,也必须考虑到他必须从某个活期账户中扣除被盗的卡,因此仍然很容易被追踪。 除非您使用虚拟活期账户,也许在国外对这些程序几乎没有控制权,否则这样的程序对小偷来说是有风险的。

卡片还使用加密系统与 POS 终端“对话”,以保护它们免受使用不定期报告的设备进行的拦截。

最后,未经授权使用非接触式卡的消费限额较低,因此可以避免欺诈性借记。 这 因此系统是本质安全的,据卡巴斯基实验室称,多年前卡巴斯基实验室将盗窃风险定义为非常低,但仍有可能从信用卡中窃取一些信息(幸运的是不是全部),因为任何人都可以证明使用众多应用程序之一进行阅读非接触式系统。

案例和简单的屏蔽方法

然而,对于那些不想生活在焦虑中的人来说,有一些简单的方法可以保护他们信用卡的隐私。 首先,可以花几欧元购买信用卡套(也可以在亚马逊上购买),它们可以保护卡片免受 RFID 拦截,有人建议用箔纸包裹卡片,但不能保证它会起作用并且它仍然是一种不切实际的方法。

有些人甚至建议使用非常精细的钻头来破坏信用卡的 RFID 天线,但这是 断然偏执法 这很可能只会导致卡本身的破坏。

审慎规则始终有效

在任何情况下,任何实体卡都应遵循的谨慎规则适用于非接触式卡,以防止姓名和卡号被轻易复制并因此被重复使用。 当使用手机作为非接触式支付方式时,同样的规则适用,尽管在这种情况下更容易 禁用功能 在手机上,付款前始终需要事先输入密码。

如果你有纸,就不需要复杂的设备,即使只是一瞬间:只需用笔复制所有显示的数据即可通过网上欺诈购买造成相当大的损失。

因此,必须尽可能限制卡的物理通道,因此最好亲自在 POS 上“插入”或刷卡 无需委托给店员或服务员 值得用一条胶带覆盖卡背面印刷的部分号码和控制代码。 更好的方法是用刀具擦掉背面的代码并记住它们。

即使您亲自使用 POS 也要小心:输入 PIN 时务必避免被窥视,并且可能 用一只手覆盖 避开你所在房间的摄像头。 许多银行或信用卡电路允许您从网络上禁用非接触式功能,因此建议您进行查询,以便在这个意义上获得全面的安全性。

然后必须启用银行用于控制其电子交易的功能:每笔费用的 SMS 警报和 每日账户报表 在手机上,以便始终控制所产生的费用,并在发生欺诈性使用时及时通知银行。

评论