Bankkártyákról általában Copyright, 1996 © Dale Carnegie & Associates, Inc.
A kártyajáték Rövid történet Szereplők, játékszabályok Csalások, védekezés
Történeti áttekintés A Történet a múlt század végén kezdődött USA Benzinkutak, vasúttársaságok (AMEX) Éttermek, szállodák (Diners Club) Papír, fa és fém kártya kb A3-as méretű Utólag hó végén lehetett a számlát rendezni
Történeti áttekintés Bankvilág érdeklődött Műanyag lap VISA, MASTERCARD
SZEREPLÕK
ELFOGADÓ BANK DÍJBEVÉTELEK ESZKÖZHATÉKONYSÁG NÖVELÉSE (ATM, POS) KÖLCSÖNÖS ELFOGADÁS
KIBOCSÁTÓ BANK ÜGYFÉLKÖR MEGTARTÁSA, NÖVELÉSE SZOLGÁLTATÁSI DÍJBEVÉTELEK FORRÁSNÖVEKEDÉS BANKI SZOLGÁLTATÁSOK ÉRTÉKESÍTÉSE ÚJ ÉRTÉKESÍTÉSI CSATORNÁK
KÁRTYABIRTOKOS BIZTONSÁG FIZETÕKÉPESSÉG MEGÕRZÉSE KÉSZPÉNZ NÉLKÜL BANKI PÉNZÜGYEK KÉNYELMES ÉS GYORS INTÉZÉSE KIEGÉSZÍTÕ SZOLGÁLTATÁSOK TÉR- ÉS IDÕBELI KORLÁTOK MÉRSÉKLÕDÉSE
KERESKEDÕ FORGALOMNÖVEKEDÉS FIZETÉSI GYORSASÁG KÖLTSÉGCSÖKKENTÉS BIZTONSÁG BANKI SZOLGÁTATÁSOK IGÉNYBEVÉTELE
KAPCSOLATOK A SZEREPLÕK KÖZÖTT SZERZÕDÉS TRANZAKCIÓ, ENGEDÉLYEZÉS ELSZÁMOLÁSOK PÉLDA
TRANZAKCIÓ ENGEDÉLYEZÉSE Kérés Átkapcsolások ( Eszköz - Ügyfélszámla) Eszköz és a kártya kapcsolatának vizsgálata Kártya vizsgálata (Tiltólista, CVC, PIN) Összeg vizsgálata ( Limitek, egyenleg) Válasz
Elszámolás A tranzakció után meghatározott idővel Az elfogadó a kiadott engedély és az eszköz adatok alapján eldönti, hogy a tranzakció ténylegesen hogyan történt meg Elküldi a követeléseit egy dedikált elszámoló központon keresztül a kibocsátó bankjának Fogadja a jóváírásokat
TECHNOLÓGIA IMPRINTELT KÁRTYÁK DOMBORNYOMÁSOS KÁRTYÁK MÁGNESCSÍKOS KÁRTYÁK AKTÍV MEMÓRIAKÁRTYÁK
IMPRINTELT, DOMBORNYOMÁSOS KÁRTYÁK Kibocsátó Bank Nemzetközi Kártyaszám Érvényesség Védelem BIN Név Belföldi
MÁGNESCSÍKOS KÁRTYÁK ALÁÍRÁS HELYE + CVC LOGO (OPCIONÁLIS) BANKI KEZELÉSI MEGJEGYZÉSEK LOGO (OPCIONÁLIS)
MÁGNESCSÍK ISO szabvány szerint 3 sáv: 1. sáv: információs adatok (nem kötelező) 2. sáv: kártya adatok 3. sáv: nem használt
Track 2 ISO 7813 kártyaszám Lejárati dátum (YYMM) Szerviz kód Biztonsági adatok (PVV, CVC, szekvencia) LRC
PVV PIN Verification Value RND PIN - INT PIN = PVV IBM 3624 ESM VISA
CVC kártyaszám, lejárat, szerviz kód mezőkből egyedi algoritmussal mágnescsíkon és az aláíráscsíkra nyomtatva a fenti két cvc nem egyezik meg
Tranzakció titkosítás PIN bevitel csak meghatározott eszközökön ISO 11568-1 PIN titkosítás ISO 11588-2 (DES) MAC ISO 9807 A tranzakciós üzenet meghatározot mezői titkosítva vannak
AKTÍV MEMÓRIAKÁRTYÁK
FUNKCIÓK ÜGYFÉLAZONOSÍTÁS KÉSZPÉNZMÛVELETEK BANKSZÁMLA FORGALMAZÁS ELEKTRONIKUS PÉNZTÁRCA
ESZKÖZÖK HW ELEMEK SW ELEMEK MANUÁLIS IMPRINTER ELEKTRONIKUS ATM POS
ATM
POS
Kártyacsalások
CSALÁSTÍPUSOK Elveszett kártya Ellopott kártya Az ügyfél nem kapta meg a kártyáját Valótlan adatok alapján kiadott kártya Hamisított kártya fehér kártya manipulált adatok teljes kártya Telefonos / Internetes rendelés Többszörös Bizonylat (imprinternél) Számlaegyenleg túllépés Notes: 18 3
Biztonsági elemek a kártyán A felderített csalások alapján az évek folyamán egyre több biztonsági elemet tüntetek fel a kártyán Műanyag Biztonsági nyomtatás Micro-nyomtatás Embosszált karakterek Hologrammok Aláírás csík Mágnes csík (CVC & PVV) Bemaratásos nyomtatás Ultra-ibolya nyomtatás Lézeres bevésés Fénykép 20
21
Biztonsági elemek ICC (Chip) kártyák bevezetésével Minden biztonsági elem az alábbiakat szolgálja: Kártya ellenőrzés (CAM’s) Kártyabirtokos ellenőrzés (CVM’s) A kártyák és a kártyás fizetési rendszerek még biztonságosabbak és integráltak lesznek a ICC (Chip) kártyák bevezetésével 23