Proteger la tarjeta de crédito de los ojos que espían

1

Dos cámaras HD de $ 200 colocadas correctamente colocan imágenes de cerca de ambos lados de una tarjeta de crédito utilizada al comprar. Cuando inserta la tarjeta en el lector de tarjetas, ambas partes quedan expuestas, incluido el número de tarjeta de crédito, el nombre, el vencimiento y el CVC. Eso es suficiente para que te roben tu dinero.

Creo que este es un riesgo bastante grande que la mayoría de las personas no conocen. ¿Hay alguna forma de cubrir los datos confidenciales, al menos el CVC sin tener que preocuparse de que una etiqueta se desprenda y se atasque en un cajero automático, por ejemplo? ¿O cubrir la tarjeta con una capa translúcida? ¿Alguien ha hecho algo como esto?

    
pregunta Rápli András 26.01.2017 - 15:58
fuente

1 respuesta

5
  

¿Hay alguna forma de cubrir los datos confidenciales, al menos el CVC sin   tener que preocuparse por que una etiqueta se retire y se atasque en un cajero automático   por ejemplo?

La gente paranoica quita el CVC * de la tarjeta usando la ablación ("lo raspan"). No es necesario que el CVC esté realmente en la tarjeta, siempre que lo escriba en un lugar seguro y / o lo recuerde.

Para todos los demás valores, las protecciones estándar consisten en colocar la tarjeta en la mano todo lo posible y estar alerta ante señales ambientales sospechosas, como una nueva fascia en el cajero automático. No hay una solución de oro.

Como @ RápliAndrás señala en el comentario, el CVC todavía puede ser forzado. Si esto le interesa, hay un artículo fascinante llamado Does The Online Card Sin duda, el panorama de pagos facilita el fraude que debe leer. Específicamente, muestra que la vulnerabilidad a las operaciones de adivinación varía de un sitio a otro y que, en general, no existe un límite sistémico para evitar que se usen varios sitios juntos para optimizar la adivinación. Y no solo las marcas de tarjetas no tienen límites sistémicos para bloquear las conjeturas del CVC, sino que muchas transacciones de tarjetas no requieren que el CVC se complete en ningún caso.

Pero en general, las personas que raspan el CVC se están defendiendo contra un ataque de acceso físico de bajo nivel. Lo están haciendo para que el camarero que lleva su tarjeta a la habitación de atrás no pueda anotar su PAN (número de tarjeta) y CVC. No se están defendiendo contra el caso de un atacante que desea utilizar los parámetros de la tarjeta de fuerza bruta dado el PAN.

Recuerde que las tarjetas de crédito no están diseñadas para la seguridad , están diseñadas para el comercio. Toda la industria de tarjetas de crédito tiene una tolerancia para niveles aceptables de riesgo, es decir, si un porcentaje de transacciones de un solo dígito es fraudulento, ese es el costo de hacer negocios. Se han realizado pequeños ajustes, como el CVC y el EMV, para mejorar las estadísticas, pero no para erradicar el riesgo.

* El Código o Valor de Verificación de la Tarjeta también se conoce como CVC, CVV, CSC, CID, CAV o "Ese número en el reverso de su tarjeta".

    
respondido por el gowenfawr 26.01.2017 - 16:09
fuente

Lea otras preguntas en las etiquetas