Форум

Правила МПС в части нанесения CVV2 и наличия магнитной полосы

Наличие CVV2 и магнитной полосы обязательно?

Здравствуйте!

В соответствии с действующими правилами МПС Visa и Mastercard банки-эмитенты обязаны наносить на обратную сторону карты CVV2-код и оснащать карты магнитной полосой?

Стало интересно, почему банки для повышения безопасности использования карт не предлагают клиентам карты без CVV2-кода и магнитной полосы.
Ушёл на ФинФорумс и ХраниДеньги
 
Обязаны.
Для повышения безопасности в карты ставят чип.
 
Я задавал вопрос в Промсвязь: "почему нет карт только с чипом"? Мне ответили что, еще очень много терминалов только с читалкой полосы, и поэтому карты только с чипом не делают т.к. они будут не везде приниматься.
 
Цитата
Домовитый пишет:
Обязаны.

Чем руководствуются МПС, выдвигая такие требования? Тем, что еще не все эквайеры поддерживают чиповые транзакции?
А в части CVV2? Есть эмитенты у которых для CNP-операций нужны отдельные карты (виртуальные или пластик с реквизитами виртуальной), по остальным картам у них запрещены CNP-операции. Зачем им в таком случае CVV2 на всех картах?
Цитата
Домовитый пишет:
Для повышения безопасности в карты ставят чип.

Довольно опасное заблуждение, поскольку наличие чипа не спасает от копирования магнитной полосы и её последующего использования злоумышленниками, но это тема для другой беседы.

rtkprg.ya.ru, ну и что? Я сам хочу сделать этот выбор в пользу отказа от магнитной полосы. Выходит, что МПС не дают банкам предоставить клиентам такой выбор.
Изменено: tempur- 03.11.2016 10:14
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
Стало интересно, почему банки для повышения безопасности использования карт не предлагают клиентам карты без CVV2-кода


В банках есть возможность отключить использование карты в инете, в некоторых это решается просто галкой в инет-банке на карте. Соответственно, если боитесь мошенников - то можете так сделать т.е. CVV2 в этом случае вообще не будет значимо нигде.
Также можете взять и тупо удалить сами CVV2 код с карты
Изменено: yaffil- 03.11.2016 10:21
 
Цитата
yaffil пишет:
В банках есть возможность отключить использование карты в инете, в некоторых это решается просто галкой в инет-банке на карте. Соответственно, если боитесь мошенников - то можете так сделать т.е. CVV2 в этом случае вообще не будет значимо нигде.

Это я в курсе, тема не об этом.
Цитата
yaffil пишет:
Также можете взять и тупо удалить сами CVV2 код с карты

Это полумера, поскольку были случаи подбора CVV2, а в некоторых случаях CNP-операция пройдет и без него. Но я не спрашиваю как отключить CNP-операции совсем, я спрашиваю о другом.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
Здравствуйте!В соответствии с действующими правилами МПС Visa и Mastercard банки-эмитентыобязаны наносить на обратную сторону карты CVV2-код и оснащать карты магнитной полосой?Стало интересно, почему банки для повышения безопасности использования карт не предлагают клиентам карты без CVV2-кода и магнитной полосы.


магнитную полосу наносить не обязаны.

МПС наоборот борется с магнитной полосой, т.к. им не интересно отзывать операции из-за скимеров.

CVV2-CVC нужен для проверки правильности введенных данных карты (номер, срока действия) при оплате по реквизитам. (у нас правда некоторые умники в банках считают, что это "секретные данные, коды" карты, даже номер карты в "секретный" прописали)
 
Цитата
exze пишет:
магнитную полосу наносить не обязаны.

В теме два противоположных ответа. Кто-то может подтвердить свою позицию выдержками из правил или примером карты нашего банка без магнитной полосы?
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
В теме два противоположных ответа. Кто-то может подтвердить свою позицию выдержками из правил или примером карты нашего банка без магнитной полосы?


Бинбанк не выпускает.

МПС ввели с 2015 г. правила для эмитентов (банков) с целью борьбы с магнитной полосой, согласно которым пользователь карты всегда может оспорить операции сделанные по магнитной полосе.


Просто в некоторых банках либо ИТ-отдел необразованный, либо оборудование старое - карты не с магнитной полосой банкоматы не принимают в ВТБ24, Райфайзенбанк.

В банкоматах и терминалах Сбербанка, Газпромбанка карты без полоски (размагниченные) работают.
Изменено: exze- 03.11.2016 11:30
 
Цитата
exze пишет:
Просто в некоторых банках либо ИТ-отдел необразованный, либо оборудование старое - карты не с магнитной полосой банкоматы не принимают в ВТБ24, Райфайзенбанк.

В банкоматах и терминалах Сбербанка, Газпромбанка карты без полоски (размагниченные) работают.

Это все, конечно, интересно с практической точки зрения, но несколько не по теме.

P.S. Ручное размагничивание тоже не панацея, ведь на "белый пластик" могут записать номер карты, полученный иным путем. Но не уверен, что смогут воспользоваться, там же помимо номера еще и CVV/CVC на полосе есть.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur
В теме два противоположных ответа. Кто-то может подтвердить свою позицию выдержками из правил или примером карты нашего банка без магнитной полосы?

Есть карты без полосы Visa V PAY для европейского региона.
А вообще надо понимать простое правило - пока МПСы не завершат глобальную EMV-миграцию, их карты будут оснащаться полосой. Вот национальную карту МИР могли бы сделать и без полосы.
 
Цитата
tempur пишет:
Ручное размагничивание тоже не панацея, ведь на "белый пластик" могут записать номер карты, полученный иным путем.

Не могут. На полосе присутствуют данные, которые не нанесены на карту.
 
m0xfff, про это я сделал оговорку
Цитата
tempur пишет:
Но не уверен, что смогут воспользоваться, там же помимо номера еще и CVV/CVC на полосе есть.


Короче говоря, в России чиповую карту без магнитной полосы не получить?
Ушёл на ФинФорумс и ХраниДеньги
 
А мне вот интересно - работает ли магнитная полоса, если на карте есть чип smile:?: Дело в том, что недавно был случай: в магазине терминал отказал в оплате по КК, по которой я не однократно там оплачивал покупки, на моё удивление кассир ответил, что недавно терминал меняли, а когда я попросил попробовать прокатать магнитной полосой, он сказал, что при наличии чипа полоса не работает.
 
Цитата
Илья К. пишет:
А мне вот интересно - работает ли магнитная полоса, если на карте есть чипРисунок
Дело в том, что недавно был случай: в магазине терминал отказал в оплате по КК, по которой я не однократно там оплачивал покупки, на моё удивление кассир ответил, что недавно терминал меняли, а когда я попросил попробовать прокатать магнитной полосой, он сказал, что при наличии чипа полоса не работает.


От пакета услуг на карте зависит. Можно поставить приоритет чипа и при его исправности и возможности совершения по чипу операции на терминале по полосе не пройдет (у самой такая карта, если сотрудник магазина по привычке пытается оплатить полосой, то операция не проходит)
Выражаю свою огромную поддержку Председателю Банка России Набиуллиной Эльвире Сахипзадовне за ее самоотверженную работу в сложное время. Я с Вами.
 
Dolphina, еще от настроек самого терминала зависит. Если он, к примеру, не поддерживает чипы вообще, то вполне проведет операцию по магнитной полосе (если такая операция разрешена вашим банком).
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
В соответствии с действующими правилами МПС Visa и Mastercard банки-эмитенты обязаны наносить на обратную сторону карты CVV2-код и оснащать карты магнитной полосой
Да, обязаны по правилам МПС. Магнитная полоса должна быть обязательно, за исключением виртуальных карт. По правилам на MC Virtual полосы может не быть, на Visa Virtual - не должно быть. По CVC2/CVV2 есть оговорки относительно категории карты. Мало того, на Maestro обязательное наличие CVC2 увязано с нанесение голограммы на карту, насколько я помню. То есть Maestro с голограммой ОБЯЗАНА иметь CVC2. Без голограммы - факультативно. Всё что старше - должно содержать защитный код.
(Здесь лирическое отступление, раз уж я начал бухтеть в теме ТКС про персонализацию, добавлю и тут. Многие банки и персонализационные бюро используют одинаковые настройки для Visa и MC при нансении CVV2 и CVC2 соответственно, но это неправильно. Ибо в случае наличия отдельного белого поля для CVV2 после полосы для подписи на Визе код наносится по центру этого поля, то есть с отступом от верхнего края полосы и окошка. А вот у MC правила предписывают пробивать CVC2 строго в верхний край полосы, не отступая внутрь.)
Карта без магнитной полосы сейчас может создать вполне реальные проблемы при использовании многих банкоматов, поскольку банкоматы сейчас снабжаются защитной шторкой на картридере, чтобы туда не засовывали вместо карт иные, не предназначенные для этого предметы (гусары молчат и читают гугл по запросу "ливанская петля" и "шиммер"). Так вот, у ряда банков эта шторка открывается только, если специальная магнитная головка перед ней обнаружила, что вставляется именно карта, причем определяет именно по присуствию полосы. Есть второй вариант - детектор срабатывает по пересечению инфракрасного луча, что тоже создаёт технологическую проблему при использовании прозрачных карт, в связи с чем при их изготовлении используются материалы, которые непрозрачны в ИК-диапазоне. Можете проверить любую из прозрачных банковских карт, которые окажутся у вас под рукой. Телефон с камерой без ИК-фильтра и пульт от телевизора в помощь.

CVV2-CVC2 не несут технической нагрузки и на работоспособности карты в принципе сказаться не долны. Однако здесь нужно понимать, что поскольку правилами предусмотрено их наличие, любая попытка стереть или замазать этот код потенциально может быть воспринята кассиром, как попытка модификации одного из защитных элементов карты. Такую карту кассир имеет право изъять, мало того - если его опасения верны, то ещё и премию от МПС получит.

@.
Изменено: @mike- 03.11.2016 18:19
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
@mike, добавлю несколько моментов: видел у нескольких банков бесконтактные карты (который чиповые с NFC) в виде стикеров и в форм-факторе СИМ-карт (чтобы вставлять в специальные часы). Естественно, без магнитных полос.
И еще читал в местной вики, что CVV2 есть всегда, независимо от его нанесения или ненанесения на карту.

Про магнитную головку на входе в карт-ридер знаю, сам с банкоматами работаю. Еще она спасает от засовывания карты неправильным образом.

Кстати, Альфа-банк сообщал, что начал оборудовать свои банкоматы считывателями для бесконтактных карт. Впрочем, тема не о них и у них есть иные проблемы.
Ушёл на ФинФорумс и ХраниДеньги
 
Кобрендовая карта mnogo.ru + Открытие идет с защитным слоем поверх cvv - при необходимости можно стереть, по умолчанию он скрыт.
При желании любой может заклеить cvv непрозрачным скотчем или залить замазкой.
 
4in4in, интересный вариант. Это их самодеятельность или новые варианты от МПС?
Про заклеивание и удаление уже высказался выше. Да и другие нюансы озвучены.

С CNP-операциями все, в принципе, понятно. С магнитной полосой вопрос интереснее.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
Это их самодеятельность?
Скорее да. Ну и с поправкой на то, что такой вариант используется только для карт Много.ру, рассылаемых по почте. Защитный код на время транспортировки закрыт скретч-слоем, как на лотерейных билетах или банковских же карточках разовых кодов. При получении карты его легко и практически бесследно можно стереть монеткой или другой пластиковой картой. Ну собственно при повседневном ношении в бумажнике и частом использовании карты, этот слой сам собой постепенно сотрётся даже без дополнительного вмешательства холдера.

Да, CVV2 или CVC2 код создаётся для карты всегда, даже если не наносится на неё.

Про новомодные симки и стикеры я что-то подзабыл. Возможно потому, что не довелось поработать с ними. Когда я увольнялся с карточного производства, мини-логотип Visa "для портативных устройств" уже был выложен в брендбук, но не приключилось ни одного заказа, где мне пришлось бы его использовать.
Цитата
tempur пишет:
Кстати, Альфа-банк сообщал, что начал оборудовать свои банкоматы считывателями для бесконтактных карт
У Банка Москвы я уже с год назад потыкался в банкомат с paypass-ридером. Карту он опознавал, но выдавать наличные категорически отказывался.
Цитата
tempur пишет:
Короче говоря, в России чиповую карту без магнитной полосы не получить?
Про100? Золотая Корона без кобейджа MasterCard?

@.
Изменено: @mike- 03.11.2016 22:22
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
@mike, smile:D Речь про карты МПС.

Хорошо, CVV2/CVC2 создается всегда. Но если банк для данного типа карт не нанесет его на карту, то будет ли это означать, что CNP-операции по реквизитам данной карты будут невозможны?

Кстати, насколько понял, чиповые карты нынче тоже клонируют. С рядом ограничений на последующее использование клонов, но клонируют. И ряд других успешных атак на чиповые карты имеется. Например, смогли убедить терминал, что был введен верный ПИН чиповой карты через перехват и подмену обмена между чипом и терминалом.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
то будет ли это означать, что CNP-операции по реквизитам данной карты будут невозможны?
Нет. Есть сайты, которые не требуют даже CVV2/CVC2, уж не говоря про 3ds. Например, говорят купить книжку на Амазоне можно запросто так этот код не указывая. Пейпал запрашивает CVV2/CVC2 только первый раз при регистрации карты. Последующие платежи с привязанной карты идут без указания защитного кода, потому что "палка" его не хранит (и правильно делает, PCI DSS не велит). И они спокойно проходят. Да, были лет 7-10 наза еще отдельные случаи, когда росиийские банки отказывали в таких платежах, в силу малой практики работы с PayPal. Но со временем все исправили свои алгоритмы в части работы с данным мерчантом.

@.
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
Цитата
tempur пишет:
Кстати, насколько понял, чиповые карты нынче тоже клонируют. С рядом ограничений на последующее использование клонов, но клонируют
То, о чём я читал (как студенты развлекались), - это посредством канала связи с фейкового чипа пересылали запрос и обратный ответ от настоящего чипа, расположенного существенно далеко от точки, где проходила авторизация. Клона как такового не было, использовался алгоритм шифрования настоящего чипа, только удалённо.

@.
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
Цитата
rtkprg.ya.ru пишет:
Я задавал вопрос в Промсвязь: "почему нет карт только с чипом"? Мне ответили что, еще очень много терминалов только с читалкой полосы, и поэтому карты только с чипом не делают т.к. они будут не везде приниматься.
В США также остались терминалы, которые работают по технологии MSD (magnetic stripe data), в них обычный EMV-чип не поддерживается.
Изменено: Milanix- 05.11.2016 02:30
 

Все продукты Банки.ру

Показать ещеСкрыть