Bezpieczeństwo Karty płatnicze w Systemach Komputerowych Karty płatnicze Karty płatnicze Skimming



Podobne dokumenty
Bezpieczeństwo Karty płatnicze w Systemach Komputerowych Karty płatnicze Karty płatnicze Skimming

Historia inna niż wszystkie. Przyszedł czas na banki

Jaką kartę chcesz mieć w portfelu?

Ale po co mi pieniądze?

Jakie mamy rodzaje kart i do czego może służyć bankomat.

elektroniczny środek płatniczy stanowiący narzędzie bieżącego dostępu do pieniędzy zgromadzonych na rachunku oszczędnościowo-rozliczeniowym,

Wykaz zmian wprowadzany w Regulaminie wydawania i użytkowania kart płatniczych w ING Banku Śląskim S.A. z dniem 3 kwietnia 2017 r.

PŁATNOŚCI ELEKTRONICZNE I NIE TYLKO

elektroniczny środek płatniczy stanowiący narzędzie bieżącego dostępu do pieniędzy zgromadzonych na rachunku oszczędnościowo-rozliczeniowym,

TARYFA OPŁAT I PROWIZJI POBIERANYCH PRZEZ BANK ZACHODNI WBK S.A. ZA CZYNNOŚCI BANKOWE DLA LUDNOŚCI

Karta szkolna PKO Banku Polskiego. Biuro Innowacji i Doświadczeń Klienta Warszawa, 2014 r.

TARYFA OPŁAT I PROWIZJI POBIERANYCH PRZEZ BANK ZACHODNI WBK S.A. ZA CZYNNOŚCI BANKOWE DLA FIRM

TARYFA PROWIZJI I OPŁAT ZA CZYNNOŚCI I USŁUGI BANKOWE W BANKU SPÓŁDZIELCZYM W LIPSKU WYKAZ ZMIAN

karty z paskiem magnetycznym płatności zbliżeniowe karta wirtualna karty kredytowe karty debetowe

KONRAD POSTAWA. Nowe biletomaty MPK Wrocław Czyli o tym, jak teraz będą wyglądały bilety oraz jak za nie zapłacić?

KEVIN SAM W BANKU SGB BEZPIECZNE KORZYSTANIE Z KART PŁATNICZYCH

TARYFA OPŁAT I PROWIZJI POBIERANYCH PRZEZ BANK ZACHODNI WBK S.A. ZA CZYNNOŚCI BANKOWE DLA FIRM

Informacja o zmianach w UMOWIE O KARTĘ PŁATNICZĄ VISA. Informacja o zmianach w UMOWIE O KARTĘ PŁATNICZĄ VISA (TANDEM)

Karta chipowa znacznie bezpieczniejsza

Obowiązuje od dnia 8 sierpnia 2018 r.

PRZEWODNIK DLA DEBETOWYCH KART ZBLIŻENIOWYCH I PŁATNOŚCI MOBILNYCH

KARTY KREDYTOWE PRZEWODNIK PO PŁATNOŚCIACH ZBLIŻENIOWYCH I INTERNETOWYCH

Bank Spółdzielczy w Pucku

Obowiązuje od dnia 1 listopada 2014 r.

Przewodnik po płatnościach zbliżeniowych. czyli jak szybko, wygodnie i bezpiecznie zapłacisz za drobne zakupy

Obowiązuje od dnia 1 lutego 2017 r.

TARYFA PROWIZJI I OPŁAT ZWIĄZANYCH Z FUNKCJONOWANIEM KART PŁATNICZYCH I KREDYTOWYCH W WALUCIE KRAJOWEJ - KLIENCI INSTYTUCJONALNI

Taryfa Prowizji i Opłat

ROZDZIAŁ V. WYDAWANIE I OBSŁUGA KART PŁATNICZYCH

Regulamin wydawania i używania kart debetowych Inteligo. Spis treści Rozdział 1. Postanowienia ogólne Rozdział 2. Wydanie karty...

Rozdział Przed zmianą Po zmianie Rozdział I Postanowienia ogólne

ELEKTRONICZNE INSTRUMENTY PŁATNICZE

Maestro, Visa Electron,

Jak rozpoznać oryginalne. karty

ROZDZIAŁ V. WYDAWANIE I OBSŁUGA KART PŁATNICZYCH

REGULAMIN KARTY PŁATNICZEJ VISA BUSINESS DEBETOWA BANKU POLSKIEJ SPÓŁDZIELCZOŚCI S.A.

Obowiązuje od dnia 1 lutego 2017 r.

Wykaz zmian w taryfie opłat i prowizji dla firm, rolników i instytucji od r.

REGULAMIN KART PRZEDPŁACONYCH NA OKAZICIELA PLUS BANK S.A.

WYKAZ ZMIAN W REGULAMINIE KART PŁATNICZYCH DLA KLIENTÓW INDYWIDUALNYCH W PKO BANKU POLSKIM SA

KOMUNIKAT dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A.

Regulamin korzystania z kart płatniczych BZ WBK w ramach cyfrowego portfela Android Pay

KOMUNIKAT dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A. obowiązujący od dnia r.

Dokument dotyczący opłat

Zasady bezpiecznego użytkowania kart

Materiał dydaktyczny dla nauczycieli przedmiotów ekonomicznych

TARYFA PROWIZJI I OPŁAT ZA CZYNNOŚCI I USŁUGI BANKOWE - waluty wymienialne w Gospodarczym Banku Spółdzielczym Międzyrzecz

Bank Spółdzielczy w Pucku

Rozdział 4 Karty bankowe

Karty płatnicze Karty wydawane do rachunku bieżącego (debetowe)

KOMUNIKAT dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A. obowiązujący od dnia r.

KARTY PŁATNICZE WYDAWANE PRZEZ BPS SA

Przewodnik po płatnościach zbliżeniowych. czyli jak szybko, wygodnie i bezpiecznie zapłacisz za drobne zakupy.

Regulamin kart płatniczych Visa Classic Debetowa i MasterCard debetowa PayPass Banku Spółdzielczego w Gorzycach

REGULAMIN KARTY PŁATNICZEJ VISA BUSINESS DEBETOWA w Powiatowym Banku Spółdzielczym w Kędzierzynie - Koźlu

REGULAMIN KORZYSTANIA Z KART PŁATNICZYCH BANKU POCZTOWEGO S.A. W RAMACH PORTFELI CYFROWYCH

Kanał dostępu (sposób wykonania operacji) Telefon (serwis automatyczny) Telefon (konsultant) WWW 0 PLN 0 PLN 0 PLN WAP

REGULAMIN WYDAWANIA I UŻYWANIA KARTY PKO VISA BUSINESS ELECTRON

Usługi dla klientów indywidualnych

Komunikat. dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A. Obowiązuje od 6 sierpnia 2018 r. ING BANK ŚLĄSKI

Dokument dotyczący opłat

ROZDZIAŁ V. WYDAWANIE I OBSŁUGA KART PŁATNICZYCH

OTWARCIE I PROWADZENIE RACHUNKU Opłata/Prowizja w PLN. Konsultant 4 każdorazowo 2) Kanały samoobsługowe 0. Każdorazowo Kanały samoobsługowe 8

Czy Kartą mogą posługiwać się dzieci? Czy może być ona formą dawania kieszonkowego?

REGULAMIN KARTY PŁATNICZEJ VISA CLASSIC DEBETOWA BANKU POLSKIEJ SPÓŁDZIELCZOŚCI S.A.

Regulamin korzystania z kart płatniczych Santander Bank Polska w ramach cyfrowego portfela Google Pay

INSTRUKCJA OBSŁUGI TERMINALA PŁATNICZEGO

KORZYSTANIA Z KART BANKU SPÓŁDZIELCZEGO W RZESZOWIE W RAMACH GOOGLE PAY

Zasady bezpiecznego korzystania z kart płatniczych

Bank Spółdzielczy w Pucku

REGULAMIN KART PRZEDPŁACONYCH DLA OSÓB FIZYCZNYCH PLUS BANK S.A.

MASZ TO JAK W BANKU, CZYLI PO CO NAM KARTY I INNE PRODUKTY BANKOWE.

Wyciąg z tabeli/taryfy prowizji i opłat za czynności i usługi bankowe w Banku Spółdzielczym w Pawłowicach

Wyciąg z tabeli/taryfy prowizji i opłat za czynności i usługi bankowe w Banku Spółdzielczym w Pawłowicach

Bezpieczeństwo kart płatniczych (debetowych i kredytowych)

Marzec 2016 r. Informacja o kartach płatniczych IV kwartał 2015 r.

KDBS Bank. Płatności mobilne Blik

Załącznik Nr 2 do Uchwały Nr 5 Zarządu Banku Sp0ółdzielczego w Dołhobyczowie z dnia r.

Zasady korzystania ze zbliżeniowych instrumentów pieniądza elektronicznego

Wykaz zmian w Regulaminie wydawania i używania kart debetowych Inteligo (obowiązującym od 15 grudnia 2018 r.)

TARYFA OPŁAT I PROWIZJI. dotycząca rachunków bieżących, pomocniczych i rozliczeń pieniężnych

Wrzesień 2015 r. Informacja o kartach płatniczych II kwartał 2015 r.

Dokument dotyczący opłat

MobileMerchant firmy Elavon Najczęstsze pytania

REGULAMIN. Posiadacza Kart Przedpłaconych dla Klientów Korporacyjnych Banku Polska Kasa Opieki S.A.

Dokument dotyczący opłat z tytułu usług związanych z rachunkiem płatniczym

Zasady korzystania z Karty prepaid MasterCard PayPass

Usługi dla klientów Konta Inteligo

TARYFA PROWIZJI I OPŁAT

REGULAMIN KARTY KREDYTOWEJ GET

Załącznik do Uchwały Zarządu 22/2019 z dnia 26 marca 2019r. REGULAMIN KORZYSTANIA Z KART BANKU SPÓŁDZIELCZEGO W ŁOCHOWIE W RAMACH GOOGLE PAY

Zasady Honorowania Kart Płatniczych

Dokument dotyczący opłat

Karta mobilna VISA debetowa karta HCE

Dokument dotyczący opłat

Dział VIII. Rachunki bankowe dla klientów instytucjonalnych

Styczeń 2016 r. Informacja o kartach płatniczych III kwartał 2015 r.

REGULAMIN KARTY PŁATNICZEJ VISA BUSINESS DEBETOWA BANKU POLSKIEJ SPÓŁDZIELCZOŚCI S.A. w Powiatowym Banku Spółdzielczym w Kędzierzynie - Koźlu

16. Przesłanie listem wyciągu o stanie salda na rachunku ROR/PRP/IKS PLUS BEZ OPŁAT BEZ OPŁAT BEZ OPŁAT

Transkrypt:

Karty paypass Ataki Bezpieczeństwo w Systemach Komputerowych Skimming Utrata karty Przechwycenie danych karty kredytowej Błędy działania Chargeback 1 2 Historia Historia Początek XX w. pierwsze karty w USA upoważniające do odbioru towaru i zapisanie kredytu na poczet klienta 1914r. Western Union wprowadza karty obciążeniowe 1950r. Firma DinersClub wprowadza karty umożliwiające płacenie w restauracjach i hotelach Lata 50 XX w. AmericanExpress tworzy pierwszy system kart płatniczych, Bank of America zakłada Visa International, grupa banków zakłada MasterCard Koniec lat 60 XX w. - sieci handlowe Pewex, Cepelia oraz wybrane hotele i restauracje akceptują płatność kartami DinersClub - firma Orbis odpowiedzialna za rozliczanie transakcji kartami. Lata 80 XX w. - pierwsze karty identyfikacyjne w Polsce wydane przez Bank Pekao S.A. Lata 80 XX w. - pierwszy bankomat Banku Pekao S.A. 1990r. - powstanie Polcard na bazie działu akceptacji kart firmy Orbis 1991r. wydanie pierwszej karty VISA przez Bank Inicjatyw Gospodarczych S.A. 3 4 wprowadzenie Podział Bankomatowa Charge Debetowe Kredytowe Przedpłacone 5 6 1

wprowadzenie Budowa karty magnetycznej Skimming - skopiowanie zawartości paska magnetycznego 1 ścieżka alfanumeryczna i 2 ścieżki numeryczne 218 znaków nie ma zapisanego PINu (autoryzacja PINu podanego przez użytkownika wymaga połączenia z centrum autoryzacji) łatwość kopiowania danych i ich fałszowania Karta chipowa 100kb pamięci możliwość wewnętrznej autoryzacji z identyfikacją kodu PIN off-line 7 8 Anty Na Antyskimmer 9 10 Na Antyskimmer 11 12 2

Bankomat + Biometria!!! 13 14 inne zagrożenia utrata karty CashTrap 1.04.2014 weszła w życie rekomendacja NBP w sprawie kart zbliżeniowych. Za nieuprawnione transakcje dokonane przed zastrzeżeniem karty klient odpowiada do kwoty 50 euro (dotychczas 150 euro) Nie dotyczy sytuacji, gdyposiadaczowi można przypisać winę za zaistniałą sytuację, np. nienależyte przechowywanie karty, kodu, udostępnienie karty osobie nieuprawnionej 15 16 utrata karty przechwycenie danych karty kredytowej Całkowicie zniesiono odpowiedzialność klienta za transakcje po zastrzeżeniu karty (łącznie z transakcjami z PINem) Nie dotyczy to sytuacji, gdy doszło do transakcji z winy umyślnej: przy przestępstwach bankomatowych musi być zapis z kamery lub fotografia których zapis wskazuje na posiadacza, by udowodnić winę posiadacza. wina umyślna a płatności potwierdzone PINem...? Nie podawaj (telefon, e-mail) danych: numer, kod CVV2/CVC2 Nie spuszczaj karty z oka, płacąc Bo sprzedawca może zapamiętać imię, nazwisko i kod CVV2, natomiast numer karty ma na zestawieniu dobowym!!!! 17 18 3

przechwycenie danych karty kredytowej błędy działania Nie podawaj (telefon, e-mail) danych: numer, kod CVV2/CVC2 Nie spuszczaj karty z oka, płacąc Nie ufasz sklepowi internetowemu? (obawa o dane karty kredytowej) karta wirtualna - samemu ustala się limity wydatków ładując na nią tyle pieniędzy, ile jest potrzebne do zrobienia zakupów. Po opuszczeniu wirtualnego sklepu kartę można rozładować. Karta wirtualna przestaje być obiektem zainteresowań internetowego oszusta, bo nie ma na niej żadnych pieniędzy 3/2008 Posiadacze kart VISA, którzy dokonywali w dniu 14 i 15 stycznia 2008 wypłat z bankomatów mogli się zdziwić niektóre wypłaty były księgowane wielokrotnie pojawiły się znaczne debety Banki prawdopodobnie anulują wypłaty Anulowanie obciążeń - procedura: Umowa o korzystanie z karty: postępowanie reklamacyjne Art. 278 par. 3 Kodeksu Cywilnego: posiadacz rachunku bankowego jest obowiązany zgłosić bankowi niezgodność zmian stanu rachunku lub salda w ciągu 14 dni od otrzymania wyciągu z rachunku 19 20 Chargeback 6/2011 Kupując przez internet i płacąc kartą (kredytową, płatniczą) można... mieć problemy: towar nie dotarł lub dostaliśmy coś innego a rozmowy ze sprzedawcą nic nie dały. Można złożyć w banku reklamację transakcji Bank może zainicjować tzw. procedurę chargeback prowadzącą do odzyskania utraconych pieniędzy. Zgodnie z regulacjami Visa i MasterCard bank ma obowiązek taką reklamację przyjąć. Przykładem zastosowania procedury było bankructwo firmy Air Polonia i złożenie przez klientów reklamacji 21 22 anonimowość (karty przedpłacone) znane także jako elektroniczne portmonetki (ang. electronic purse) Jak rozpoznać kartę pre-paid (anonimową) standard ISO/IEC 14443 technologia PayPass (MasterCard) lub PayWave (Visa) układ elektroniczny z anteną RFID uiszczenie opłaty zbliżenie do czytnika transmisja karta-czytnik jest szyfrowana transakcja do 50 PLN nie wymaga tzw. autoryzacji (podpis, PIN) 23 Kod IBAN dla kont: PL cc BBBB BBBc RRRR RRRR RRRR RRRR c cyfry kontrolne, R kod banku i oddziału, R numer rachunku WBK wydaje karty o kodzie 59 (cc) 1090 0075 (BBBB BBBc) 1090 kod banku 0075 kod oddziału Nie możemy zakładać, że banki będą miały anonimowe rachunki tylko w jednym oddziale 24 4

anonimowość Karty gwarantują anonimowość Zakupiona w banku karta ma ANONIMOWE konto bankowe Zasilanie karty (nie dla każdej karty) wpłata na konto możliwość wykonywania anonimowych transakcji możliwość anonimowego wyłudzania pieniędzy (np. aukcje) Problem nielegalnego wykorzystania jest badany w USA (finansowanie siatek terrorystycznych, prania pieniędzy) 25 26 Electronic pickpocketing Utrata pieniędzy z konta http://www.snopes.com/fraud/identity/pickpocket.asp (12.2010) 08.2014 ZABEZPIECZENIA: Osoba atakująca posiadająca czytnik z anteną: odczyta: imię, nazwisko, numer rachunku, data ważności PINu i CVV nie odczyta zasięg ataku niewielki skupiska ludzkie obrona: odczyt karty przez osobę nieupoważnioną utrudniony, w sytuacji wystąpienia w sąsiedztwie czytnika kilku kart z nadajnikiem RFID, działających na podobnej częstotliwości Kopiowanie zawartości karty czytnikiem RFID jest możliwe z odległości mniejszej niż kilka cm. Do każdej transakcji bezstykowej karta generuje jednorazowy kod CVC Możliwość zdefiniowania autoryzacji online w celu sprawdzenia, czy nie doszło do przekroczenia limitu Co kilka/kilkanaście transakcji terminal żąda potwierdzenia transakcji kodem PIN, nawet jeżeli kwota nie przekroczy 50 PLN 27 28 Podsumowanie : chroń karty pomimo, że jesteś chroniony 29 5