12/09/2019

"ΙΣΧΥΡΗ" ΤΑΥΤΟΠΟΙΗΣΗ: Θα ισχύει από το Σάββατο για διαδικτυακές και άλλες αγορές

1. Τι σημαίνει ισχυρή ταυτοποίηση πελατών;
Ο ισχυρός έλεγχος ταυτότητας πελατών είναι μια διαδικασία ελέγχου που πιστοποιεί τον κάτοχο της κάρτας και βασίζεται στη χρήση τουλάχιστον δύο στοιχείων από τις παρακάτω κατηγορίες.
  • Κάτι που ο χρήστης γνωρίζει μόνο εκείνος (π.χ. κωδικός πρόσβασης ή PIN). 
  • Έχει στην κατοχή του συσκευή δημιουργίας κώδικα επαλήθευσης ταυτότητας, (π.χ. η χρήση δακτυλικού αποτυπώματος). 
Δεν αρκεί δηλαδή, πλέον, μόνο η εισαγωγή των στοιχείων της κάρτας (αριθμός κάρτας, ημερομηνία λήξης, τριψήφιος κωδικός ασφαλείας).

2. Πώς πραγματοποιείται μία συναλλαγή στο internet με κάρτα (e-commerce), με ισχυρή ταυτοποίηση;
Η διαδικασία ισχυρής ταυτοποίησης του πελάτη (Strong Customer Authentication - SCA) ισχύει για τις συναλλαγές σε ηλεκτρονικά καταστήματα με κάρτα σε χώρες εντός Ε.Ο.Χ. Την ώρα της πληρωμής, μετά την εισαγωγή των στοιχείων της κάρτας, θα σας ζητηθεί να ταυτοποιηθείτε με τους εξής τρόπους:
  • τους κωδικούς χρήστη, που χρησιμοποιείτε για την εισαγωγή στην ηλεκτρονική τραπεζική της Τράπεζας (web / banking) και 
  • έναν μοναδικό κωδικό, που θα σας αποσταλεί με sms extraPIN ή push notification στο κινητό τηλέφωνο που έχετε δηλώσει
3. Πόσο ασφαλές είναι να καταχωρώ τους κωδικούς ηλεκτρονικής τραπεζικής, σε ηλεκτρονικό κατάστημα, στο οποίο πρόκειται να πραγματοποιήσω αγορά με κάρτα;
Οι κωδικοί ηλεκτρονικής τραπεζικής (web banking) δεν καταχωρούνται στα ηλεκτρονικά καταστήματα των εμπόρων. Οι κωδικοί καταχωρούνται σε ειδική σελίδα της Τράπεζας. Κάθε Τράπεζα εφαρμόζει συστήματα προηγμένης τεχνολογίας και αναγνωρισμένα πρωτόκολλα ασφαλείας, που διασφαλίζουν τις ηλεκτρονικές συναλλαγές σας, βάσει προδιαγραφών.


4. Η διαδικασία ισχυρής ταυτοποίησης (strong customer authentication - SCA) ισχύει για όλες τις κάρτες της Τράπεζας;
Η διαδικασία ισχυρής ταυτοποίησης ισχύει για όλες τις πιστωτικές, χρεωστικές, επαναφορτιζόμενες προπληρωμένες κάρτες

5. Η διαδικασία της ισχυρής ταυτοποίησης (SCA) του πελάτη, ισχύει για ηλεκτρονικές συναλλαγές με κάρτα και σε χώρες εκτός του ΕΟΧ;
Όχι, ισχύει για συναλλαγές με κάρτα σε ηλεκτρονικά καταστήματα εγκατεστημένα σε χώρες εντός ΕΟΧ.

6. Μπορώ να πραγματοποιώ αγορές με κάρτα στο διαδίκτυο (e-commerce), χωρίς ισχυρή ταυτοποίηση;
Για συναλλαγές αξίας έως Euro30 που πραγματοποιούνται στο διαδίκτυο, δεν θα απαιτείται ισχυρή ταυτοποίηση μέχρι το ποσό των Euro100, σωρευτικά. Πέραν αυτού, θα πρέπει, υποχρεωτικά, να πραγματοποιείται συναλλαγή με ισχυρή ταυτοποίηση. Κάθε φορά που πραγματοποιείται συναλλαγή με ισχυρή ταυτοποίηση, μηδενίζεται το όριο των Euro100.

7. Το σωρευτικό όριο των Euro100, για συναλλαγές σε ηλεκτρονικά καταστήματα με κάρτα χωρίς ισχυρή ταυτοποίηση, ισχύει και σε χώρες εκτός ΕΟΧ καθώς και περιορισμός στο πλήθος των συναλλαγών κάτω των Euro30;
Όχι, ισχύει μόνο για συναλλαγές σε ηλεκτρονικά καταστήματα σε χώρες εντός ΕΟΧ και Όχι, δεν υπάρχει περιορισμός στο πλήθος των συναλλαγών, παρά μόνο μέχρι το ποσό των Euro100 σωρευτικά.

8. Το όριο των Euro100 στις συναλλαγές με κάρτα σε ηλεκτρονικά καταστήματα μηδενίζεται και με τη χρήση της κάρτας σε συναλλαγή σε φυσικό κατάστημα;
Όχι, το όριο των Euro100 ισχύει μόνο για συναλλαγές με κάρτες έως Euro30, που πραγματοποιούνται σε ηλεκτρονικά καταστήματα και μηδενίζεται κάθε φορά που πραγματοποιείται μια συναλλαγή με ισχυρή ταυτοποίηση σε ηλεκτρονικό κατάστημα (e-commerce).

9. Έχω πιστωτική κάρτα με πρόσθετη κάρτα. Το όριο των Euro100 ισχύει ανά πιστωτική κάρτα (κύρια ή πρόσθετη) και πως γνωρίζω τι ποσό απομένει για αγορές;
Ναι, το σωρευτικό όριο των Euro100, για συναλλαγές σε ηλεκτρονικά καταστήματα ισχύει ανά κάρτα (κύρια ή πρόσθετη). Δηλαδή, οι τέσσερις (4) κάρτες έχουν Euro100 όριο εκάστη. Μόλις το όριο καλυφθεί, θα σας ζητείται η ισχυρή ταυτοποίηση στην επόμενη συναλλαγή σας.

10.Έχω πρόσθετη εταιρική χρεωστική, πιστωτική και προπληρωμένη κάρτα. Θα έχω κοινό όριο με τις υπόλοιπες πρόσθετες εταιρικές κάρτες των συναδέλφων μου για το ποσό των συναλλαγών χωρίς PIN;
Όχι, κάθε κάρτα έχει το δικό της όριο.

Aνέπαφες συναλλαγές:

1.Τι είναι οι ανέπαφες (contactless) συναλλαγές;
Οι ανέπαφες συναλλαγές (contactless transactions) είναι ο γρήγορος και ασφαλής τρόπος, για να κάνετε τις αγορές σας με κάρτες ειδικής τεχνολογίας που φέρουν το σήμα. Οι ανέπαφες συναλλαγές δίνουν τη δυνατότητα στον πελάτη να κάνει αγορές, πλησιάζοντας απλά την κάρτα του στο κατάλληλο μηχάνημα πληρωμών (POS). Σήμερα εάν το ποσό είναι κάτω των 25Euro, δεν χρειάζεται να εισάγετε το PIN σας, ενώ εάν το ποσό είναι άνω των 25Euro, θα σας ζητηθεί να εισάγετε το PIN σας.

2.Τι αλλάζει στις ανέπαφες (contactless) συναλλαγές με κάρτα, από τις ‪14/9/2019 και μετά;
Θα ισχύει όριο στις ανέπαφες συναλλαγές, χωρίς τη χρήση ΡΙΝ, σωρευτικά έως το ποσό των Euro150. Όταν εξαντληθεί το όριο, θα ζητείται η καταχώρηση του ΡΙΝ στο μηχάνημα αποδοχής καρτών (POS), ακόμη και αν πρόκειται για συναλλαγή κάτω των Euro25. Κάθε φορά που θα πραγματοποιείτε οποιουδήποτε είδους συναλλαγή με χρήση PIN, το όριο των Euro150 θα μηδενίζεται.

3. Το όριο των Euro25 παύει να ισχύει; Μέχρι ποιο ποσό μπορώ να κάνω ανέπαφη συναλλαγή, χωρίς ΡΙΝ;
Το όριο των Euro25, για κάθε ανέπαφη συναλλαγή, συνεχίζει να ισχύει. Για τις συναλλαγές έως και Euro25, δεν χρειάζεται να εισάγετε το ΡΙΝ σας. Θα χρειαστεί να το πληκτρολογήσετε μόλις το συνολικό ποσό των ανέπαφων συναλλαγών, χωρίς PIN, ξεπεράσει τα Euro150 (σωρευτικά).

4. Γιατί μπαίνει το όριο των Euro150 στο συνολικό ποσό των συναλλαγών χωρίς PIN, μέσω κάρτας;
Το συγκεκριμένο όριο (Euro150), έχει καθοριστεί, βάσει της νέας Ευρωπαϊκής Οδηγίας (PSD2) για τις Υπηρεσίες Πληρωμών και δεν υπάρχει κάποια εξαίρεση. Η Οδηγία έχει σκοπό να καταστήσει τις πληρωμές πιο ασφαλείς, απλές και αποτελεσματικές. Με την οδηγία αυτή, εκσυγχρονίζονται οι υπηρεσίες πληρωμών στην Ευρώπη, προς όφελος τόσο των καταναλωτών, όσο και των επιχειρήσεων. Εφόσον πραγματοποιείτε τακτικά με την κάρτα σας συναλλαγές πληκτρολογώντας το PIN σας, όπως αναλήψεις μετρητών ή ερώτηση υπολοίπου σε ΑΤΜ, ή αγορές άνω των Euro25, τότε, πιθανά, να μη χρειαστεί να εισάγετε το PIN σας, σε συναλλαγές κάτω των Euro25.

5. Το όριο των Euro150 στις ανέπαφες συναλλαγές, χωρίς PIN, ισχύει για συναλλαγές με κάρτα εντός και εκτός Ευρωπαϊκής Ένωσης;
Ισχύει για διαδοχικές ανέπαφες συναλλαγές με κάρτα μόνο σε χώρες εντός Ευρωπαϊκού Οικονομικού Χώρου (Ε.Ο.Χ.), που είναι τα Κράτη μέλη της Ευρωπαϊκής Ένωσης και η Νορβηγία, το Λιχτενστάιν και η Ισλανδία

6. Εάν έχει συμπληρωθεί το όριο των Euro150 στις ανέπαφες συναλλαγές, χωρίς PIN, και κάνω μία ανέπαφη συναλλαγή εκτός ΕΕ, τι θα γίνει;
Η ανέπαφη συναλλαγή σας με κάρτα εκτός ΕΟΧ, θα εκτελεστεί όπως ίσχυε μέχρι τώρα, χωρίς να επηρεαστεί από την εν λόγω οδηγία. Το σωρευτικό όριο του ποσού των Euro150 δεν ισχύει για συναλλαγές εκτός Ευρωπαϊκής Ένωσης.

7. Ο «μηδενισμός» του ορίου του ποσού των Euro150 στις ανέπαφες συναλλαγές με κάρτα γίνεται με κάθε συναλλαγή με χρήση ΡΙΝ;
Ναι, οποιαδήποτε συναλλαγή με χρήση ΡΙΝ σε χώρες εντός ΕΟΧ, σε έμπορο ή ΑΤΜ, «μηδενίζει» το όριο.

8. Το σωρευτικό όριο του ποσού των Euro150 στις ανέπαφες συναλλαγές με κάρτα έχει χρονικό περιορισμό;
Δεν έχει χρονικό περιορισμό. Μηδενίζει με οποιαδήποτε συναλλαγή με PIN μέσω κάρτας, οποιαδήποτε χρονική στιγμή και αν πραγματοποιηθεί αυτή.
Παράδειγμα: εάν έχετε κάνει ανέπαφες συναλλαγές, χωρίς PIN, με συνολική αξία Euro60 μέσα σε διάστημα 2 μηνών, και στη συνέχεια πραγματοποιήσετε αγορά με ΡΙΝ, θα γίνεται επαναφορά του ορίου και θα ξεκινάει η μέτρηση από την αρχή.

9. Έχω πρόσθετη πιστωτική κάρτα. Θα έχω κοινό όριο με την κύρια κάρτα για το ποσό των συναλλαγών χωρίς PIN;
Όχι, κάθε κάρτα έχει το δικό της όριο.

10. Έχω πρόσθετη εταιρική χρεωστική κάρτα. Θα έχω κοινό όριο με τις υπόλοιπες πρόσθετες εταιρικές κάρτες των συναδέλφων μου, για το ποσό των συναλλαγών χωρίς PIN;
Όχι, κάθε κάρτα έχει το δικό της όριο.

11. Έχω χρεωστική, πιστωτική και προπληρωμένη κάρτα. Θα έχω κοινό όριο για όλες τις κάρτες μου;
Όχι, κάθε κάρτα έχει το δικό της όριο.

ΚΟΥΡΗΤΗΣ:  "Οι κωδικοί ηλεκτρονικής τραπεζικής δεν καταχωρούνται στα ηλεκτρονικά καταστήματα των εμπόρων". ΑΛΛΟ ΔΕΝ ΠΡΕΠΕΙ ΝΑ ΚΑΤΑΧΩΡΟΥΝΤΑΙ ΚΑΙ ΑΛΛΟ ΔΕΝ ΚΑΤΑΧΩΡΟΥΝΤΑΙ.
ΠΩΣ ΤΟ ΞΕΡΕΤΕ ΠΩΣ ΔΕΝ ΘΑ ΚΑΤΑΧΩΡΟΥΝΤΑΙ; ΠΩΣ ΕΙΝΑΙ ΔΥΝΑΤΟΝ ΠΟΤΕ ΝΑ ΤΟ ΕΞΑΣΦΑΛΙΣΕΤΕ; ΤΙ ΠΑΠΑΡΙΕΣ ΛΕΤΕ ΣΤΟΝ ΚΟΣΜΟ; ΠΟΙΟΣ ΚΥΡΙΟΛΕΚΤΙΚΑ ΚΑΘΥΣΤΕΡΗΜΕΝΟΣ ΣΚΕΦΤΗΚΕ ΩΣ ΤΡΟΠΟ ΤΑΥΤΟΠΟΙΗΣΗΣ ΤΗΝ ΕΙΣΑΓΩΓΗ ΤΩΝ ΚΩΔΙΚΩΝ ΤΟΥ web Banking; ΓΙΑΤΙ ΔΕΝ ΕΞΕΔΩΣΑΤΕ ΕΝΑΝ ΑΛΛΟΝ, ΤΡΙΤΟΝ ΚΩΔΙΚΟ ΜΟΝΟ ΚΑΙ ΜΟΝΟ ΓΙΑ ΑΥΤΗΝ ΤΗΝ ΤΑΥΤΟΠΟΙΗΣΗ; ΓΙΑ ΝΑ ΜΗΝ ΘΥΜΟΥΝΤΑΙ ΟΙ ΧΡΗΣΤΕΣ ΑΝΤΙ ΓΙΑ 1 ΚΩΔΙΚΟ 2 ; ΤΟ "PIN" ΤΙ ΡΟΛΟ ΠΑΙΖΕΙ ΠΛΕΟΝ; ΓΙΑΤΙ ΥΠΑΡΧΕΙ;  ΣΚΑΤΑ ΤΑ ΚΑΝΑΤΕ ΚΑΙ ΤΑ ΑΠΟΤΕΛΕΣΜΑΤΑ ΘΑ ΦΑΝΟΥΝ ΕΝΤΟΣ ΤΟΥ ΠΡΩΤΟΥ ΕΞΑΜΗΝΟΥ ΛΕΙΤΟΥΡΓΙΑΣ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ ΣΑΣ, ΜΕ ΚΛΟΠΕΣ ΑΠΙΘΑΝΩΝ ΠΟΣΩΝ ΜΕ ΧΡΗΣΗ ΤΩΝ ΚΩΔΙΚΩΝ Web Banking ΠΟΥ ΤΩΡΑ ΘΑ ΕΙΣΑΓΟΝΤΑΙ ΕΛΕΥΘΕΡΑ ΣΕ ΚΑΘΕ ΚΩΛΟΣΕΛΙΔΑ ΤΟΥ ΔΙΑΔΙΚΤΥΟΥ.

ΠΑΡΑΔΕΙΓΜΑ... 18 sniffers–scripts κλέβουν δεδομένα από κάρτες πελάτων χωρίς να το καταλάβουν.

Τα κακόβουλα λογισμικά μπορούν να εισαχθούν σε κάθε σελίδα, χρησιμοποιώντας backdoor στην ασφάλεια. Τέτοια scripts είναι ενεργά σε εκατοντάδες χιλιάδες καταστήματα. Μέχρι στιγμής, έχει επιβεβαιωθεί ότι τρείς hackers έχουν μολύνει τουλάχιστον 570 καταστήματα από το 2017, συλλέγοντας περίπου 1000 κάρτες κάθε εβδομάδα. Για τους τελευταίους 30 μήνες, μια ηλεκτρονική πλατφόρμα περιοδικών, ήταν μολυσμένη με κακόβουλα sniffers–scripts τα οποία έκλεβαν τα δεδομένα από τις κάρτες των χρηστών. Από τον Αύγουστο του 2017 βρέθηκαν τουλάχιστον 18 διαφορετικά scripts, τα οποία αντιγράφουν πιστωτικές κάρτες πελατών στην πλατφόρμα του Reprint Mint, κατάστημα το οποίο πουλούσε αντίγραφα του περιοδικού ESPN και του “Stars and Stripes”. Κάποιες φορές, εντοπίζονταν την ίδια στιγμή περισσότερα από ένα sniffers–scripts ενεργά, πράγμα το οποίο σημαίνει ότι ταυτόχρονα διαφορετικοί hackers προσπαθούν να κλέψουν.

Η Sanguine Security –εταιρία προστασίας ηλεκτρονικών καταστημάτων- ανάφερε ότι το πρώτο script που ανακαλύψαν, έτρεχε για ενάμιση χρόνο χωρίς να κινεί υποψίες. Όμως, τα πράγματα αλλάξαν στις αρχές του 2019, όταν αυτό αντικαταστάθηκε από άλλο script, το οποίο έστελνε την πληροφορία σε ένα αρχείο, στο “Inter sniffing kit” το οποίο πωλείται στη “μαύρη αγορά” για 950$. Στις αρχές Αυγούστου του 2019, ένα νέο sniffer–script με αλλαγές στον κώδικα και το domain, ήρθε να αντικαταστήσει το προηγούμενο. Η Sanguine είχε ανακαλύψει 6 διαφορετικά scripts, ειδικά κατασκευασμένα για να κλέβουν πληροφορίες από τις πιστωτικές κάρτες. Συνήθως υπήρχε συνεχώς μόνο ένα ενεργό script, εκτός των τελευταίων δυο προαναφερθέντων τα οποία φαίνεται να λειτουργούσαν ταυτόχρονα.

1 comment :

  1. ΤΟ ΔΙΑΒΑΣΑ ΚΙ ΕΓΩ ΧΘΕΣ ΑΠΟ ΕΝΗΜΕΡΩΤΙΚΟ MAIL ΠΟΥ ΕΛΑΒΑ ΚΑΙ ΜΟΥ ΑΝΕΒΗΚΕ Η ΠΙΕΣΗ. ΚΑΙ ΤΩΡΑ ΤΙ ΘΑ ΓΙΝΕΙ ΔΗΛΑΔΗ, ΚΑΘΕ ΦΟΡΑ ΠΟΥ ΘΑ ΚΑΝΟΥΜΕ ΚΑΠΟΙΑ ΣΥΝΑΛΛΑΓΗ ΘΑ ΕΧΟΥΜΕ ΑΥΤΗΝ ΤΗΝ ΔΟΥΛΕΙΑ;

    ReplyDelete