מה זה EMV
EMV הוא תקן הנוגע לכרטיסי מעגל משולבים, מסופי נקודת מכירה (POS) ומכונות טלויזיה אוטומטיות, שנקבעו על ידי Europay, MasterCard ו- Visa (EMV). EMV הוא תקן עולמי מפותח במשותף המאפשר יכולת פעולה הדדית בין הכרטיסים עם שבבי מחשב ומסופים המשמשים את חברות השירותים הפיננסיים הגדולים.
פורץ EMV
מסופי קופה העומדים בתקני EMV מחייבים בדרך כלל מחזיק הכרטיסים להשתמש בזיהוי אישי או במספר קוד PIN במקום לספק רק חתימה, מה שמוסיף שכבה נוספת של אבטחה. כרטיסי EMV מכילים גם שבב מעגל משולב, המקודד כל עסקה באופן שונה. אם עבריין מיירט נתונים מעסקת כרטיס שבב, לא ניתן לעשות שימוש חוזר בנתונים לצורך ביצוע רכישה נוספת.
תקן EMV מכסה את ההיבטים הפיזיים של כרטיסים ומסופים, כמו גם יכולות טכניות וניהול נתונים. זה חל על כרטיסים המחייבים החלקה (נקראים כרטיסי קשר) ועל כרטיסים שאינם (כרטיסים ללא מגע), כמו גם על סטנדרטים חדשים המפותחים למסחר אלקטרוני ועסקאות מקוונות.
באופן היסטורי, כרטיסי אשראי וחיוב השתמשו רק ברצועה מגנטית לניהול נתוני מחזיקי הכרטיסים. לאחר מכן יחתום בעל הכרטיס על קבלה בעת הרכישה. מערכת זו לא סיפקה רמה גבוהה של אבטחה, שכן ניתן לזייף חתימה, והרצועה המגנטית התבררה כקל יחסית לפריצה - וחשפה את המידע הפרטי של בעל הכרטיס בפני עבריינים.
תקן EMV יושם לראשונה באירופה בשנות התשעים בגלל הרשאת כרטיסי הטלפון הייתה יקרה באופן בלתי נסבל למנפיקי הכרטיסים האירופיים. שיעורי השיחה הבינלאומיים גרמו לכך שהעלות לאימות כרטיסים הייתה גבוהה עד 80 עד 90 אחוז באירופה בהשוואה לארה"ב
מנפיקי הכרטיסים האמריקניים לא עברו לתקן EMV עד מאוחר יותר, כאשר המנפיקים קבעו תאריך יעד ראשוני לאוקטובר 2015 עבור הסוחרים לעבור לטכנולוגיה החדשה. השכיחות של הפרות נתונים בפרופיל גבוה וגניבת זהות גוברת הניעו בסופו של דבר את המנפיקים האמריקנים לבצע את המעבר ל- EMV.
מגבלות EMV
כאשר הוצג לראשונה, כרטיסי השבבים המאובזרים על ידי EMV יצרו בלבול ועיכובים עבור צרכנים וסוחרים בגלל זמני עסקה ארוכים יותר לעומת כרטיסי החלקה והצורך להזין קוד PIN במקום חתימה.
בעוד EMV מפחיתה את הסיכוי להונאה ומבטל כרטיסים מזויפים עבור עסקאות בהווה כרטיסים בנקודות מכירת נקודה, היא מוגבלת בהגנה על עסקאות כרטיסים שלא נמצאו. הצמיחה המואצת של מסחר אלקטרוני ורכישות מקוונות הופכת את זה לפגיעות משמעותית שלדעת מומחי האבטחה תהיה מוקד ההונאה של כרטיסי אשראי בעתיד.
טכנולוגיית EMV טובה באותה מידה כמו מערכות עיבוד התשלומים של הסוחר בהן היא משמשת. סוחרים חסרי הצפנה או שיש להם הצפנה חלשה במסופי קופה שלהם משאירים את נתוני התשלומים פגיעים.
