Önerilen, 2024

Editörün Seçimi

Büyük Ödeme Kartı Yükseltmesi Avustralya'da Karışık Sonuçlar Oldu

Maya Avustralya' da Aborjinlerle Devekuşu Dansı Yaptı | Bizim Aile Eğlenceli Çocuk Videoları

Maya Avustralya' da Aborjinlerle Devekuşu Dansı Yaptı | Bizim Aile Eğlenceli Çocuk Videoları

İçindekiler:

Anonim

Birkaç yıldır Avustralya’da dolandırıcılıktan caydırmak için tasarlanmış gelişmiş şifreleme özelliklerine sahip bir mikroçipe sahip olan EMV (Europay, MasterCard, Visa) ödeme kartlarına. Güvenlik değişiklikleri kartların arkasındaki siyah manyetik şeridin kullanımını azaltmak için tasarlanmıştır, bu da sahte sahtecilik yaratmak için kopyalanabilir.

1990'ların ortalarında geliştirilen EMV sistemi Avrupa çapında ve diğer bazı ülkeler. Sistem, Visa ve MasterCard tarafından, kısmen satıcılar ve ödeme işlemcileri için bir "sorumluluk vardiyası" olarak adlandırılan yeni dolandırıcılık yükümlülükleri tehdidi ile harekete geçirilmiştir.

[Daha fazla okuma: Medya akışı ve yedekleme için en iyi NAS kutuları]

IDG News Service tarafından yapılan bir araştırma, Avustralya'da EMV'ye geçişi gösteriyor - dört büyük bankası ve 22 milyon nüfusu olan bir ülke - yavaşladı ve kendi kendini zorlayan sektör son tarihlerini kaçırdı. Bu durum, 300 milyonu aşkın nüfusu ve 6000'den fazla finans kurumunu kapsayan, daha büyük ABD pazarında EMV'nin benimsenmesiyle ilgili zorlukları gölgede bırakabilir. Avustralya'da EMV'ye geçiş bazı türden sahteciliklerde düşüşe neden olurken, diğer türler de artmıştı, nedenleri açık bir neden olmaksızın.

Dolandırıcılık Bildirimi - Ama Oldu mu?

Haziran ayında, Avustralya Ödemeleri Takas Ediyor Mali kurumlar arasındaki yerleşim politikalarını yöneten özdenetimci bir organ olan Association (APCA), 2011'de taklit kart sahtekârlığında yüzde 18'lik bir düşüş müjdeledi.

Taklitlerden ve kredi kartlarındaki kayıplar 40.84 milyon AU $ 'dan (42 milyon ABD $) düştü APCA, 2010 yılında 2010 yılında 33.46 milyon dolara yükseldiğini söyledi. Ancak bankalar ve kredi kartı şirketleri tarafından APCA'ya verilen rakamların daha yakından incelenmesi, bu kadar net bir sonuç ortaya koymamaktadır.

Avustralya karmaşık bir ödeme ortamına sahiptir. EMV mikroçip içeren ve içermeyen banka ve kredi kartları var. APCA'ya gönderilen dolandırıcılık rakamları, Avustralya'da verilen ödeme kartlarını ve yurtdışında ihraç edilen ve ülkede kullanılan kartları kapsamaktadır.

APCA, yüzde 18'lik bir düşüşe ulaşmak için, Avustralya'daki "düzen" kartları için sahte dolandırıcılık maliyetlerini bir araya getirmiştir. MasterCard ve Visa gibi firmaların markalarını denizaşırı ülkelerde düzenlenen ancak Avustralya'da kullanılan ödeme ödeme kartlarıyla birlikte taşıyor.

İkinci kategoride, 2010'da 28 milyon dolardan 2011'de 17 milyon dolara kadar sahte sahtekarlıkta kayda değer bir düşüş yaşandı. Fakat 2010 yılında 12.9 milyon dolardan 2011'de 16.4 milyon dolara kadar Avustralya menşeli kartlara dolanan dolandırıcılık, APCA'nın altı yıl önce istatistikleri yayınlamaya başlamasından bu yana en yüksek rakam.

Veriler, Avustralyalıların kendi ülkelerindeki düzen kartlarını kullanarak daha yüksek bir yüzle karşılaştıklarını gösteriyor. Bu kartlar EMV mikroçipe sahip olsa bile sahtecilik riski. Ayrıca APCA'nın genel iddiası, denizaşırı kartların sadece manyetik şeride sahip olup olmadığını veya EMV çipini içerip içermediğini bilmemesidir.

"Açıkçası rakamları ellerinden gelenin en iyisi haline getiriyorlar" diyor Stephen. Wilson, The Lockstep Group'un CEO'su, Sidney merkezli bir akıllı kart ve dijital kimlik danışmanlığı. "Basın bültenleri pazarlama alıştırmasıdır."

ABD Federal Rezerv Bankası, Ocak 2012'de Avustralya'da EMV'nin devreye girmesi nedeniyle sahteciliğin azalmasının "diğer yongalardaki sahte sahtekarlıktaki düşüşten daha mütevazı" olduğunu belirtti. ve -POD pazarları. "

APCA CEO'su Chris Hamilton, grubunun yayınladığı rakamların bilimsel bir çalışmanın sonucu olmadığını itiraf ediyor. Sonuçlar, APCA'yı istatistiklerle besleyen kaynaklardan gelen geri bildirimlere dayanarak kısmen spekülatiftir. “Bence bu çok açık bir açıklama değil,” dedi Hamilton.

APCA, diğer türden sahtekarlıklardaki düşüşün, çip kapasitesine sahip satış noktası (POS) cihazlarının yaygın dağıtımına atfedilebileceğini gösteriyor.

Örneğin, sahte sahtecilik, sözde "tescilli" banka kartlarında önemli ölçüde düştü. EFTPOS Payments Australia Limited (EPAL) şirketi tarafından işletilen bir ödeme sistemi kullanan bankalar tarafından verilen kartlardır.

EFTPOS işlemleri Avustralya'daki tüm işlemlerin yüzde 51'ini ve banka kartı işlemlerinin yüzde 80'ini oluşturmaktadır. organizasyon. Ancak bu kartların EMV çipi yoktur, bu da kartları sahteciliğe karşı daha savunmasız kılar. EPAL, özel banka kartlarının güvenliğini artırdığını, ancak belirli ayrıntıları vermeyeceğini savunuyor.

ATM Operatörleri 'dan Atlamaya İsteksizdi

EPAL, kartlarını EMV'ye taşımayı bıraktı, ancak önümüzdeki birkaç yıl boyunca kartları dağıtmaya başla. EMV, bir sözcüye göre bir "temizlik" sorunu olarak görülüyor.

Avustralya'daki perakendecilerin Nisan ayında EMV uyumlu ödeme terminallerine sahip olması gerekiyordu. Bu terminallere sahip değillerse, perakendeciler, uyumluluk tarihlerine göre sahtekarlıktan kaynaklanan kayıplardan sorumlu olabilirler.

Ancak, ülke çapında 30.000'den fazla makine içeren Avustralya'nın ATM filosu çok hızlı bir şekilde yükseltilmemiştir.

Donanım ve yazılım yükseltmelerini içeren EMV için ATM takılması önemsiz değildir. ATM EMV uyumlu hale getirmenin emek yoğun olması, Clear2Pay firması için ATM EMV uyumunda uzmanlaşan ve Avustralya bankalarıyla çalıştığı Issa Keshek'i söyledi. Makinelerin farklı kart tipleri ile çalışacaklarından emin olmak için binlerce sınava tabi tutulmaları gerekiyor.

Avustralya'nın ödeme sistemlerinin yıllarca süren yenilenmesine rağmen, sahtekarlar hala kârlı, banka kartlarını teçhiz etmek için geniş bir program için şüpheli bir kayıt bırakıyorlar. Yeni güvenlik özelliklerine sahip kredi kartları ve ATM'ler.

Sonuç olarak, Avustralya bankaları durduruyor ve kendilerine verilen son teslim tarihlerinin geçmesine izin verdiler. ATM'lerin Ekim 2013'e kadar EMV-şikâyeti olması gerekiyordu. Son başvuru tarihi Haziran 2014'e taşındı, ancak bu tarih hala taşa getirilmediyse de, sahtekarlık için daha fazla fırsat bırakıldı. Keshek şöyle devam etti.

"Doğası gereği, daha az güvenli ülke hedef haline geliyor, "dedi Keshek. "Saldırganlar, aynı güvenli altyapıya sahip olmayan oldukça büyük ülkelere bakmaya başladılar, Avustralya da bunlardan biri."

Avustralya'da 4000'den fazla ATM çalıştıran Commonwealth Bank, Kasım 2011'de ilk defa EMV standardını karşılayan ATM'leri açın. NAB, Haziran 2013 sonuna kadar ATM filosunun tamamen EMV etkin olmasını planlıyor. ANZ, planlarının ticari açıdan hassas olduğunu, ancak yükseltmenin "öncelikli" olduğunu söyledi. WestPac, ATM'lerinin çoğunun EMV yeteneğine sahip olduğunu, ancak bunun makinelerin uyumlu olduğu anlamına gelmediğini söyledi.

Avustralya'daki 30.000 ATM'nin yaklaşık yarısı banka dışı şirketler tarafından yönetiliyor. En büyükleri İlk Veri ve Müşteriler ATM'dür. Müşteriler ATM yorum yapmayı reddettiler. İlk Veriler bir röportaj vermeyi reddetti, ancak tam EMV uyumuna yönelik çalıştığını söyledi.

Genellikle banka dışı ATM'ler banka ATM'leriyle aynı güvenlik standartlarına göre inşa edilmeyecekler. Daha ucuz cihazlar, "Iain Swaine, İngiltere merkezli bir danışmanlık şirketi olan Greenway Solutions'ta e-suç önleme konusunda baş danışmanı dedi. Banka dışı ATM'lerin Visa ve MasterCard ile aynı güvenlik standartlarını karşılaması gerekiyor, ancak Swaine cihazların banka ATM'leri kadar fiziksel olarak güvenli olmamalıdır.

"Bu yüzden, kart skriptlerinin üzerinde çalışma şansı daha fazladır ve saldırganlar ya fiziksel olarak aygıtları içine sokabilir ya da modem bağlantısı üzerinden kulak misafiri geri, "Swaine dedi.

Tüm ödeme kartları Avustralya'da EMV çipine sahip olmadığından, bazı bankalar ATM'nin manyetik şeritten veri okuyabilmesini sağlayan" geri dönüş "mekanizmasını kapatmamış olabilirler. Bazı durumlarda, çip arızanın ortaya çıkması durumunda ATM'ler manyetik şerit verilerini de okuyacaktır.

Bu, karmaşıklıktan faydalanabilecek, cihazların ödeme yapıp yapamayacağını görmek için ATM'leri test eden dolandırıcılar için bir fırsat penceresi açıyor.

Müşterinin ATM kartı çekilirse ve sahte bir kart verilirse, " Bir banka için klonlanmış bir magstripe veya gerçek bir magstripe kullanılıp kullanılmadığını söylemek için, "Cambridge Üniversitesi Bilgisayar Üniversitesi Güvenlik Grubu'nda araştırmacı olarak görev alan Steven J. Murdoch. "Banka kayıtları çip ile magstripe arasında ayrım yapabilmelidir."

Durum, çip kartlarının hileli bir şekilde kullanılması durumunda yükümlülüğü olan müşteriler için kötü bir haber. Bir çip kartın manyetik şeridi klonlanırsa ve bir bankanın ATM'si sadece manyetik şeridi okumak için yapılandırılmışsa, bir müşterinin şüpheli bir işlem yapmadıklarını kanıtlaması zor olabilir.

"Banka daha da agresif adımlar atıyor. Keshek, yanlış bir şey yaptığınızı ve bunun yanlış uygulama yaptığınızı gösterin. “Masum olduğunu kanıtlamadan neredeyse suçlusun.”

Bankalar sahte kartları tespit etmek için başka araçlar kullanabilirler. Örneğin, Sydney'de bir kart kullanılıyorsa ve bir saat sonra Romanya'da nakit para çekmek için kullanılırsa, bu bir sahtekârın işe yarayabileceğinin iyi bir işaretidir.

Ancak jeolojasyon blokları, özellikle de sahtekar bir işlem gerçekleştiğinde Bir kart sahibinin yaşadığı yer. Gartner’de sahtekarlık tespit uzmanı ve analist olan Avivah Litan, “Dolandırıcılık sistemleri yeterince sıkı olmadığından bu işlemleri yapmak çok zor” dedi. “Aksi takdirde, iyi müşterileri telafi etmeye başlarlar.”

Yine de, bankalar sahtekarlığı yakalamak için daha iyi sistemler geliştiriyorlar, dedi Swaine. Dünya çapında kart ödemelerine olanak sağlayan küresel finansal sistem çok teknik, Wilson, "Şimdiye kadar hiç şaşırtıcı değil." Dedi.

[email protected] 'a haber ipuçlarını ve yorumlarını gönder

Top