Bezpieczeństwo Karty płatnicze w Systemach Komputerowych Karty płatnicze Karty płatnicze Skimming



Podobne dokumenty
Bezpieczeństwo Karty płatnicze w Systemach Komputerowych Karty płatnicze Karty płatnicze Skimming

Wykaz zmian wprowadzany w Regulaminie wydawania i użytkowania kart płatniczych w ING Banku Śląskim S.A. z dniem 3 kwietnia 2017 r.

TARYFA OPŁAT I PROWIZJI POBIERANYCH PRZEZ BANK ZACHODNI WBK S.A. ZA CZYNNOŚCI BANKOWE DLA LUDNOŚCI

Ale po co mi pieniądze?

Jaką kartę chcesz mieć w portfelu?

TARYFA OPŁAT I PROWIZJI POBIERANYCH PRZEZ BANK ZACHODNI WBK S.A. ZA CZYNNOŚCI BANKOWE DLA FIRM

elektroniczny środek płatniczy stanowiący narzędzie bieżącego dostępu do pieniędzy zgromadzonych na rachunku oszczędnościowo-rozliczeniowym,

elektroniczny środek płatniczy stanowiący narzędzie bieżącego dostępu do pieniędzy zgromadzonych na rachunku oszczędnościowo-rozliczeniowym,

Historia inna niż wszystkie. Przyszedł czas na banki

PŁATNOŚCI ELEKTRONICZNE I NIE TYLKO

Jakie mamy rodzaje kart i do czego może służyć bankomat.

TARYFA PROWIZJI I OPŁAT ZA CZYNNOŚCI I USŁUGI BANKOWE W BANKU SPÓŁDZIELCZYM W LIPSKU WYKAZ ZMIAN

Karta szkolna PKO Banku Polskiego. Biuro Innowacji i Doświadczeń Klienta Warszawa, 2014 r.

Obowiązuje od dnia 8 sierpnia 2018 r.

Maestro, Visa Electron,

Obowiązuje od dnia 1 listopada 2014 r.

Obowiązuje od dnia 1 lutego 2017 r.

Obowiązuje od dnia 1 lutego 2017 r.

TARYFA PROWIZJI I OPŁAT ZWIĄZANYCH Z FUNKCJONOWANIEM KART PŁATNICZYCH I KREDYTOWYCH W WALUCIE KRAJOWEJ - KLIENCI INSTYTUCJONALNI

TARYFA OPŁAT I PROWIZJI POBIERANYCH PRZEZ BANK ZACHODNI WBK S.A. ZA CZYNNOŚCI BANKOWE DLA FIRM

Przewodnik po płatnościach zbliżeniowych. czyli jak szybko, wygodnie i bezpiecznie zapłacisz za drobne zakupy

KEVIN SAM W BANKU SGB BEZPIECZNE KORZYSTANIE Z KART PŁATNICZYCH

Bank Spółdzielczy w Pucku

PRZEWODNIK DLA DEBETOWYCH KART ZBLIŻENIOWYCH I PŁATNOŚCI MOBILNYCH

Jak rozpoznać oryginalne. karty

Bank Spółdzielczy w Pucku

ROZDZIAŁ V. WYDAWANIE I OBSŁUGA KART PŁATNICZYCH

KOMUNIKAT dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A. obowiązujący od dnia r.

KARTY KREDYTOWE PRZEWODNIK PO PŁATNOŚCIACH ZBLIŻENIOWYCH I INTERNETOWYCH

KOMUNIKAT dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A. obowiązujący od dnia r.

Taryfa Prowizji i Opłat

ROZDZIAŁ V. WYDAWANIE I OBSŁUGA KART PŁATNICZYCH

Regulamin wydawania i używania kart debetowych Inteligo. Spis treści Rozdział 1. Postanowienia ogólne Rozdział 2. Wydanie karty...

TARYFA PROWIZJI I OPŁAT ZA CZYNNOŚCI I USŁUGI BANKOWE - waluty wymienialne w Gospodarczym Banku Spółdzielczym Międzyrzecz

Regulamin korzystania z kart płatniczych BZ WBK w ramach cyfrowego portfela Android Pay

TARYFA PROWIZJI I OPŁAT

Dokument dotyczący opłat

Informacja o zmianach w UMOWIE O KARTĘ PŁATNICZĄ VISA. Informacja o zmianach w UMOWIE O KARTĘ PŁATNICZĄ VISA (TANDEM)

Komunikat. dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A. Obowiązuje od 6 sierpnia 2018 r. ING BANK ŚLĄSKI

REGULAMIN KART PRZEDPŁACONYCH NA OKAZICIELA PLUS BANK S.A.

REGULAMIN KARTY PŁATNICZEJ VISA BUSINESS DEBETOWA BANKU POLSKIEJ SPÓŁDZIELCZOŚCI S.A.

WYKAZ ZMIAN W REGULAMINIE KART PŁATNICZYCH DLA KLIENTÓW INDYWIDUALNYCH W PKO BANKU POLSKIM SA

Taryfa prowizji i opłat za czynności i usługi bankowe - waluta krajowa Klienci SGB24

KOMUNIKAT dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A.

KONRAD POSTAWA. Nowe biletomaty MPK Wrocław Czyli o tym, jak teraz będą wyglądały bilety oraz jak za nie zapłacić?

Usługi dla klientów indywidualnych

Regulamin korzystania z kart płatniczych Santander Bank Polska w ramach cyfrowego portfela Google Pay

Przewodnik po płatnościach zbliżeniowych. czyli jak szybko, wygodnie i bezpiecznie zapłacisz za drobne zakupy.

KARTY PŁATNICZE WYDAWANE PRZEZ BPS SA

Dokument dotyczący opłat

Usługi dla klientów Konta Inteligo

Czy Kartą mogą posługiwać się dzieci? Czy może być ona formą dawania kieszonkowego?

REGULAMIN KARTY PŁATNICZEJ VISA BUSINESS DEBETOWA w Powiatowym Banku Spółdzielczym w Kędzierzynie - Koźlu

karty z paskiem magnetycznym płatności zbliżeniowe karta wirtualna karty kredytowe karty debetowe

Rozdział 4 Karty bankowe

KORZYSTANIA Z KART BANKU SPÓŁDZIELCZEGO W RZESZOWIE W RAMACH GOOGLE PAY

Karta chipowa znacznie bezpieczniejsza

Rozdział Przed zmianą Po zmianie Rozdział I Postanowienia ogólne

Karty płatnicze Karty wydawane do rachunku bieżącego (debetowe)

MobileMerchant firmy Elavon Najczęstsze pytania

Zasady bezpiecznego użytkowania kart

Regulamin kart płatniczych Visa Classic Debetowa i MasterCard debetowa PayPass Banku Spółdzielczego w Gorzycach

Zasady korzystania ze zbliżeniowych instrumentów pieniądza elektronicznego

Zasady korzystania z Karty prepaid MasterCard PayPass

Migracja EMV czas na decyzje biznesowe

Komunikat. dla użytkowników Serwisu telefonicznego HaloŚląski. Obowiązuje od 15 maja 2017 r. ING BANK ŚLĄSKI

Kanał dostępu (sposób wykonania operacji) Telefon (serwis automatyczny) Telefon (konsultant) WWW 0 PLN 0 PLN 0 PLN WAP

ROZDZIAŁ V. WYDAWANIE I OBSŁUGA KART PŁATNICZYCH

Komunikat. dla użytkowników Serwisu telefonicznego HaloŚląski. Obowiązuje od 6 sierpnia 2018 r. ING BANK ŚLĄSKI

Bezpieczeństwo kart płatniczych (debetowych i kredytowych)

OTWARCIE I PROWADZENIE RACHUNKU Opłata/Prowizja w PLN. Konsultant 4 każdorazowo 2) Kanały samoobsługowe 0. Każdorazowo Kanały samoobsługowe 8

Załączniki do Regulaminu Kart Kredytowych Citibank Banku Handlowego w Warszawie S.A.

Wykaz zmian w Regulaminie wydawania i używania kart debetowych Inteligo (obowiązującym od 15 grudnia 2018 r.)

Bank Spółdzielczy w Pucku

REGULAMIN KART PRZEDPŁACONYCH DLA OSÓB FIZYCZNYCH PLUS BANK S.A.

Komunikat. dla posiadaczy kart przedpłaconych ING Banku Śląskiego S.A. Obowiązuje od 14 sierpnia 2017 r. ING BANK ŚLĄSKI

Załącznik do Uchwały Zarządu 22/2019 z dnia 26 marca 2019r. REGULAMIN KORZYSTANIA Z KART BANKU SPÓŁDZIELCZEGO W ŁOCHOWIE W RAMACH GOOGLE PAY

REGULAMIN KORZYSTANIA Z KART PŁATNICZYCH BANKU POCZTOWEGO S.A. W RAMACH PORTFELI CYFROWYCH

REGULAMIN KARTY PŁATNICZEJ VISA CLASSIC DEBETOWA BANKU POLSKIEJ SPÓŁDZIELCZOŚCI S.A.

Zasady bezpiecznego korzystania z kart płatniczych

REGULAMIN. Posiadacza Kart Przedpłaconych dla Klientów Korporacyjnych Banku Polska Kasa Opieki S.A.

TARYFA OPŁAT I PROWIZJI. dotycząca rachunków bieżących, pomocniczych i rozliczeń pieniężnych

REGULAMIN WYDAWANIA I UŻYWANIA KARTY PKO VISA BUSINESS ELECTRON

Regulamin korzystania z kart płatniczych SGB w ramach cyfrowych aplikacji

INSTRUKCJA OBSŁUGI TERMINALA PŁATNICZEGO

Dokument dotyczący opłat

TARYFA OPŁAT I PROWIZJI MAZOVIA BANKU SPÓŁDZIELCZEGO DLA KLIENTÓW INDYWIDUALNYCH

Dokument dotyczący opłat

KOMUNIKAT Banku Spółdzielczego w Radzyniu Podlaskim

Wykaz zmian w taryfie opłat i prowizji dla firm, rolników i instytucji od r.

ELEKTRONICZNE INSTRUMENTY PŁATNICZE

Dział VIII. Rachunki bankowe dla klientów instytucjonalnych

Szczegółowe warunki obsługi Konta Inteligo w kanale mobilnym IKO w Powszechnej Kasie Oszczędności Banku Polskim SA

Inteligo. Rozwój projektu maj-listopad 2010

Wyciąg z tabeli/taryfy prowizji i opłat za czynności i usługi bankowe w Banku Spółdzielczym w Pawłowicach

Wyciąg z tabeli/taryfy prowizji i opłat za czynności i usługi bankowe w Banku Spółdzielczym w Pawłowicach

Transkrypt:

Karty paypass Ataki Bezpieczeństwo w Systemach Komputerowych Skimming Utrata karty Przechwycenie danych karty kredytowej Błędy działania Chargeback 1 2 wprowadzenie wprowadzenie Budowa karty magnetycznej 1 ścieżka alfanumeryczna i 2 ścieżki numeryczne 218 znaków nie ma zapisanego PINu (autoryzacja PINu podanego przez użytkownika wymaga połączenia z centrum autoryzacji) łatwość kopiowania danych i ich fałszowania Karta chipowa 100kb pamięci możliwość wewnętrznej autoryzacji z identyfikacją kodu PIN off-line 3 4 Skimming - skopiowanie zawartości paska magnetycznego Anty 5 6 1

Na Antyskimmer Na Antyskimmer 7 8 9 10 Bankomat + Biometria!!! inne zagrożenia CashTrap 11 12 2

utrata karty utrata karty 1.04.2014 weszła w życie rekomendacja NBP w sprawie kart zbliżeniowych. Całkowicie zniesiono odpowiedzialność klienta za transakcje po zastrzeżeniu karty (łącznie z transakcjami z PINem) Za nieuprawnione transakcje dokonane przed zastrzeżeniem karty klient odpowiada do kwoty 50 euro (dotychczas 150 euro) Nie dotyczy sytuacji, gdyposiadaczowi można przypisać winę za zaistniałą sytuację, np. nienależyte przechowywanie karty, kodu, udostępnienie karty osobie nieuprawnionej Nie dotyczy to sytuacji, gdy doszło do transakcji z winy umyślnej: przy przestępstwach bankomatowych musi być zapis z kamery lub fotografia których zapis wskazuje na posiadacza, by udowodnić winę posiadacza. wina umyślna a płatności potwierdzone PINem...? 13 14 przechwycenie danych karty kredytowej przechwycenie danych karty kredytowej Nie podawaj (telefon, e-mail) danych: numer, kod CVV2/CVC2 Nie spuszczaj karty z oka, płacąc Bo sprzedawca może zapamiętać imię, nazwisko i kod CVV2, natomiast numer karty ma na zestawieniu dobowym!!!! Nie podawaj (telefon, e-mail) danych: numer, kod CVV2/CVC2 Nie spuszczaj karty z oka, płacąc Nie ufasz sklepowi internetowemu? (obawa o dane karty kredytowej) karta wirtualna - samemu ustala się limity wydatków ładując na nią tyle pieniędzy, ile jest potrzebne do zrobienia zakupów. Po opuszczeniu wirtualnego sklepu kartę można rozładować. Karta wirtualna przestaje być obiektem zainteresowań internetowego oszusta, bo nie ma na niej żadnych pieniędzy 15 16 błędy działania Chargeback 3/2008 6/2011 Posiadacze kart VISA, którzy dokonywali w dniu 14 i 15 stycznia 2008 wypłat z bankomatów mogli się zdziwić niektóre wypłaty były księgowane wielokrotnie pojawiły się znaczne debety Banki prawdopodobnie anulują wypłaty Anulowanie obciążeń - procedura: Umowa o korzystanie z karty: postępowanie reklamacyjne Art. 278 par. 3 Kodeksu Cywilnego: posiadacz rachunku bankowego jest obowiązany zgłosić bankowi niezgodność zmian stanu rachunku lub salda w ciągu 14 dni od otrzymania wyciągu z rachunku Kupując przez internet i płacąc kartą (kredytową, płatniczą) można... mieć problemy: towar nie dotarł lub dostaliśmy coś innego a rozmowy ze sprzedawcą nic nie dały. Można złożyć w banku reklamację transakcji Bank może zainicjować tzw. procedurę chargeback prowadzącą do odzyskania utraconych pieniędzy. Zgodnie z regulacjami Visa i MasterCard bank ma obowiązek taką reklamację przyjąć. Przykładem zastosowania procedury było bankructwo firmy Air Polonia i złożenie przez klientów reklamacji 17 18 3

Wprowadzenie (karty przedpłacone) znane także jako elektroniczne portmonetki (ang. electronic purse) standard ISO/IEC 14443 technologia PayPass (MasterCard) lub PayWave (Visa) układ elektroniczny z anteną RFID uiszczenie opłaty zbliżenie do czytnika transmisja karta-czytnik jest szyfrowana transakcja do 50 PLN nie wymaga tzw. autoryzacji (podpis, PIN) 19 20 anonimowość anonimowość Jak rozpoznać kartę pre-paid (anonimową) Karty gwarantują anonimowość Kod IBAN dla kont: PL cc BBBB BBBc RRRR RRRR RRRR RRRR c cyfry kontrolne, R kod banku i oddziału, R numer rachunku Zakupiona w banku karta ma ANONIMOWE konto bankowe Zasilanie karty (nie dla każdej karty) wpłata na konto WBK wydaje karty o kodzie 59 (cc) 1090 0075 (BBBB BBBc) 1090 kod banku 0075 kod oddziału Nie możemy zakładać, że banki będą miały anonimowe rachunki tylko w jednym oddziale 21 możliwość wykonywania anonimowych transakcji możliwość anonimowego wyłudzania pieniędzy (np. aukcje) Problem nielegalnego wykorzystania jest badany w USA (finansowanie siatek terrorystycznych, prania pieniędzy) 22 http://www.snopes.com/fraud/identity/pickpocket.asp (12.2010) Osoba atakująca posiadająca czytnik z anteną: odczyta: imię, nazwisko, numer rachunku, data ważności PINu i CVV nie odczyta Electronic pickpocketing zasięg ataku niewielki skupiska ludzkie obrona: odczyt karty przez osobę nieupoważnioną utrudniony, w sytuacji wystąpienia w sąsiedztwie czytnika kilku kart z nadajnikiem RFID, działających na podobnej częstotliwości 23 24 4

Utrata pieniędzy z konta Podsumowanie 08.2014 ZABEZPIECZENIA: : chroń karty pomimo, że jesteś chroniony Kopiowanie zawartości karty czytnikiem RFID jest możliwe z odległości mniejszej niż kilka cm. Do każdej transakcji bezstykowej karta generuje jednorazowy kod CVC Możliwość zdefiniowania autoryzacji online w celu sprawdzenia, czy nie doszło do przekroczenia limitu Co kilka/kilkanaście transakcji terminal żąda potwierdzenia transakcji kodem PIN, nawet jeżeli kwota nie przekroczy 50 PLN 25 26 5