Zalecana, 2024

Wybór redaktorów

Ulepszenie ogromnych kart płatniczych przyniosło mieszane wyniki w Australii

ILE ZARABIAM W AUSTRALII? 😮

ILE ZARABIAM W AUSTRALII? 😮

Spisu treści:

Anonim

Pomimo wieloletniej modernizacji systemów płatności w Australii, oszuści wciąż zarabiają, pozostawiając wątpliwą pozycję w szerokim programie wyposażania kart debetowych i kredytowych w nowe funkcje bezpieczeństwa.

Od kilku lat Australia przechodzi transformację do kart płatniczych EMV (Europay, MasterCard, Visa), które posiadają mikroczip z zaawansowanymi funkcjami kryptograficznymi zaprojektowanymi w celu zapobiegania oszustwom. Zmiany w zabezpieczeniach mają na celu ograniczenie korzystania z czarnego paska magnetycznego z tyłu kart, które można skopiować, aby stworzyć fałszywe.

System EMV, opracowany w połowie lat 90., został wdrożony w całej Europie niektóre inne kraje. System był napędzany przez Visa i MasterCard częściowo przez groźby nowych zobowiązań związanych z oszustwami, określany jako "przesunięcie odpowiedzialności" dla sprzedawców i podmiotów przetwarzających płatności.

[Więcej informacji: Najlepsze pudełka NAS do strumieniowego przesyłania multimediów i ich kopii zapasowych]

Dochodzenie przeprowadzone przez IDG News Service pokazuje, że przejście do EMV w Australii - kraju z czterema dużymi bankami i 22 milionową populacją - było powolne i brakowało narzuconych sobie branżowych terminów.

sytuacja może zapowiadać trudności związane z przyjęciem EMV na znacznie większym rynku amerykańskim, z populacją ponad 300 milionów ludzi i ponad 6000 instytucji finansowych. Podczas gdy przejście do EMV w Australii spowodowało spadki niektórych rodzajów oszustw, inne rodzaje wzrosły, bez wyraźnego powodu, dlaczego.

Zgłoszenie oszustwa zgłoszone - ale czy to zrobiło?

W czerwcu australijskie rozliczenie płatności Stowarzyszenie (APCA), organ samorządny zarządzający polityką rozliczeń między instytucjami finansowymi, zapowiedział 18-procentowy spadek oszustw związanych z fałszerstwami w 2011 r.

Straty z fałszywych kart debetowych i kredytowych spadły z 40,84 mln AUU (42 mln USD) w 2010 r. do 33,46 mln USD w 2011 r., podała APCA. Jednak dokładniejsze zbadanie danych przedstawionych APCA przez banki i firmy wydające karty kredytowe nie daje tak jednoznacznie pozytywnego wyniku.

Australia ma złożone warunki płatności. Istnieją karty debetowe i kredytowe z mikroprocesorem EMV i bez niego. Dane dotyczące oszustw przekazane APCA obejmują karty płatnicze wydane w Australii, a także karty wydane za granicą i używane w tym kraju.

Aby osiągnąć 18-procentowy spadek, APCA połączyła koszt oszustwa podrobionego w krajowych kartach "programu" australijskiego, które nosić markę takich firm, jak MasterCard i Visa, z firmowymi kartami płatniczymi wydanymi za granicą, ale używanymi w Australii.

Ta ostatnia kategoria odnotowała znaczny spadek liczby oszustw podrobionych, z 28 mln USD w 2010 r. do 17 mln USD w 2011 r. Ale oszustwa wzrosły na kartach wydanych przez Australijczyków, z 12,9 miliona dolarów w 2010 roku do 16,4 miliona dolarów w 2011 roku, co jest najwyższą wartością od czasu, gdy APCA zaczęło publikować statystyki sześć lat temu.

Dane sugerują, że Australijczycy używający kart programów we własnym kraju muszą stawić czoła ryzyko fałszowania, mimo że te karty mają mikroczip EMV. Dalsze mylące twierdzenie APCA jest takie, że nie wie, czy zagraniczne karty mają tylko pasek magnetyczny, czy też zawierają chip EMV.

"Zupełnie wyraźnie, że obracają te liczby najlepiej jak potrafią," powiedział Stephen Wilson, dyrektor generalny The Lockstep Group, firmy konsultingowej ds. Kart inteligentnych i identyfikacji cyfrowej w Sydney. "Informacje prasowe są ćwiczeniami marketingowymi."

Bank Rezerw Federalnych w Atlancie zauważył w raporcie z stycznia 2012 r., Że spadek oszustw spowodowany wprowadzeniem EMV do Australii jest "skromniejszy niż spadek liczby fałszywych oszustw w innych bankach". i-PIN rynków. "

CEO APCA Chris Hamilton przyznaje, że liczby wydane przez jego grupę nie są wynikiem badań naukowych. Wnioski są częściowo spekulacyjne w oparciu o opinie ze źródeł, które dostarczają APCA statystyk. "Myślę, że to uczciwe stwierdzenie, że nie jest to bardzo jasne" - powiedział Hamilton.

APCA utrzymuje, że spadek liczby innych oszustw można przypisać powszechnemu stosowaniu urządzeń POS do sprzedaży chipów.

Na przykład oszustwo podrabiane znacznie spadło na tak zwanych "zastrzeżonych" kartach debetowych, są to karty wydawane przez banki korzystające z systemu płatności obsługiwanego przez firmę EFTPOS Payments Australia Limited (EPAL).

Transakcje EFTPOS stanowią 51 procent wszystkich transakcji w Australii i 80 procent transakcji kartami debetowymi, zgodnie z organizacja. Ale te karty nie mają chipu EMV, co sprawia, że ​​karty są bardziej podatne na podrabianie. EPAL utrzymuje, że zwiększyło bezpieczeństwo własnych kart debetowych, ale nie podało konkretnych szczegółów.

Operatorzy bankomatów niechętnie skaczą

EPAL wstrzymało przenoszenie swoich kart do EMV, ale planuje w ciągu następnych kilku lat, aby zacznij wdrażać karty. Według rzecznika EMV jest postrzegany jako kwestia "sprzątania".

Detaliści w Australii musieli mieć w kwietniu terminale płatnicze obsługujące EMV. Jeśli nie mają tych terminali, detaliści mogą być odpowiedzialni za straty z powodu oszustwa, zgodnie z terminami zgodności.

Ale australijska flota ATM, która obejmuje ponad 30 000 maszyn w całym kraju, nie została tak szybko ulepszona.

Dopasowanie bankomatu do EMV, które może wymagać aktualizacji sprzętu i oprogramowania, nie jest banalne. Sprawienie, że bankomat zgodny z EMV jest pracochłonny, powiedział Issa Keshek, który specjalizuje się w zgodności z ATM EMV dla firmy Clear2Pay i współpracował z australijskimi bankami. Maszyny muszą przejść tysiące testów, aby upewnić się, że będą działać z różnymi typami kart.

Pomimo wieloletniej aktualizacji systemów płatności w Australii, oszuści wciąż zyskują, pozostawiając wątpliwy rekord w zakresie szerokiego programu wyposażania kart debetowych, karty kredytowe i bankomaty z nowymi funkcjami bezpieczeństwa.

W rezultacie australijskie banki utknęły w martwym punkcie i pozwoliły na wygaśnięcie narzuconych sobie terminów. Do października 2013 r. Bankom należało przypisać skargę EMV. Ostateczny termin został przesunięty na czerwiec 2014 r., Ale data ta wciąż nie została ustalona, ​​pozostawiając dalsze możliwości oszustwa, powiedział Keshek.

"Z natury mniej bezpieczny kraj staje się celem "- powiedział Keshek. "Atakujący zaczynają patrzeć na dość duże kraje, które nie mają tej samej bezpiecznej infrastruktury, a Australia jest jednym z nich."

Commonwealth Bank, który obsługuje ponad 4000 bankomatów w Australii, powiedział w listopadzie 2011 roku, że będzie pierwszym uruchomienie bankomatów, które spełniają standard EMV. NAB planuje, aby jej flota ATM była w pełni zgodna z EMV do końca czerwca 2013 r., Podczas gdy ANZ podała, że ​​jej plany są wrażliwe pod względem handlowym, ale uaktualnienie było "najwyższym priorytetem". WestPac powiedział, że większość bankomatów jest w stanie obsłużyć EMV, ale to niekoniecznie oznacza, że ​​maszyny są jeszcze zgodne.

Około połowa z 30 000 bankomatów w Australii jest obsługiwana przez firmy niebankowe. Największe są bankomaty First Data i Klienci. Klienci ATM odmówili komentarza, a First Data odmówił udzielenia wywiadu, ale powiedział, że dąży do pełnej zgodności z EMV.

Zazwyczaj niebankowe bankomaty "nie będą budowane zgodnie z tymi samymi standardami bezpieczeństwa co bankomaty bankowe, ponieważ są tańszymi urządzeniami "- powiedział Iain Swaine, główny konsultant ds. zapobiegania przestępstwom elektronicznym w Greenway Solutions, firmie konsultingowej z siedzibą w Wielkiej Brytanii. Niekredytowe bankomaty muszą spełniać te same standardy bezpieczeństwa co Visa i MasterCard, ale Swaine powiedział, że urządzenia mogą nie być tak bezpiecznym fizycznie, jak bankomaty bankowe.

"Dlatego istnieje większa szansa, że ​​na nich działają odpychacze kart i że napastnicy mogą fizycznie dostać się do urządzeń, aby umieścić wewnętrzne skimmery lub podsłuchać połączenie modemowe z - "Swaine powiedziała." Ponieważ nie wszystkie karty płatnicze mają chip EMV w Australii, niektóre banki mogły nie wyłączyć mechanizmu tzw. W niektórych przypadkach bankomaty odczytują również dane paska magnetycznego, jeśli chip wydaje się być wadliwy.

Otwiera to okazję dla oszustów, którzy mogą skorzystać ze złożoności, testując bankomaty, aby sprawdzić, czy urządzenia będą wypłacane.

Jeśli karta bankomatowa klienta została odtłuszczona i została wykonana fałszywa karta, "nie ma mowy aby bank mógł stwierdzić, czy użyty został klonowany magstripe czy prawdziwy magstripe "- powiedział Steven J. Murdoch, badacz z grupy Security University Laboratorium Uniwersytetu Cambridge, który intensywnie studiował EMV. "Zapisy bankowe powinny być w stanie odróżnić chip i magstripe."

Sytuacja jest zła dla klientów, którzy mogą ponosić odpowiedzialność, jeśli ich karta chipowa jest używana w nieuczciwy sposób. Jeśli pasek magnetyczny karty chipowej zostanie sklonowany, a bankomat bankowy skonfigurowany jest tak, aby czytał tylko pasek magnetyczny, klient może mieć trudności z udowodnieniem, że nie wykonał podejrzanej transakcji.

"Bank podejmuje jeszcze bardziej agresywne kroki, aby spróbuj i pokaż, że zrobiłeś coś złego i że to twoja pomyłka "- powiedział Keshek. "Jesteś prawie winny, zanim udowodnisz, że jesteś niewinny".

Banki mogą wykorzystywać inne metody wykrywania fałszywych kart. Na przykład, jeśli karta jest używana w Sydney, a godzina później została wykorzystana do wypłaty gotówki w Rumunii, jest to dobry znak, że oszust może być w pracy.

Ale bloki geolokalizacji mają swoje ograniczenia, szczególnie gdy nieuczciwa transakcja ma miejsce w pobliżu gdzie mieszka posiadacz karty. "Bardzo trudno jest złapać te transakcje, ponieważ systemy oszustw nie są wystarczająco rygorystyczne" - powiedział Avivah Litan, ekspert ds. Wykrywania oszustw i analityk w firmie Gartner. "W przeciwnym razie zaczynają mieć kłopoty z dobrymi klientami."

Nadal banki opracowują lepsze systemy do łapania oszustw, powiedział Swaine. Globalny system finansowy, który umożliwia płatności kartą na całym świecie, jest tak techniczny, Wilson powiedział: "To niesamowite, że kiedykolwiek działa."

Prześlij porady i komentarze na adres [email protected]

Top