فناوری تولید شماره کارت مجازی پویا در کارتهای بانکی بدون شماره
به گزارش گروه تحقیق و ترجمه عصر بانک، یک استارتآپ امنیت سایبری در انگلستان به نام سوییچ (swIDc)، فناوری جایگزینی را برای غلبه بر محدودیتهای کارتهای بدون شماره، با تولید شماره کارت یا همان PANهای پویا ایجاد کرده و بدین ترتیب امنیت فضای پرداخت را افزایش داده است.
در صورتی که مشتریان کارت خود را گم کنند، حذف شماره در کارتهای پرداخت، امنیت را افزایش میدهد. با این حال، هکرها میتوانند از طریق پرداختهای آنلاین از این نقطه ضعف سوء استفاده کنند.
به نظر میرسد، ترکیب استفاده از کارتهای بدون شماره و کیف پول الکترونیک، گرایش جدید صنعت خدمات مالی باشد. شرکتهای ارائهدهنده کارت اعتباری اپل، گرب پی (GrabPay) در آسیا و چند شرکت فینتک اروپایی قصد دارند محصولی با چنین مزایای به بازار عرضه کنند.
هدف کارتهای بدون شماره، افزایش امنیت است. این کارتها خطر از دست رفتن اطلاعات شخصی را در زمانی که کارت دست فرد دیگری بیفتد، کاهش میدهند. با این حال، هنگامی که صحبت از پرداختهای آنلاین میشود، مشتریان همچنان در معرض خطر کلاهبرداری CNP (پرداخت بدون حضور کارت) قرار دارند. به دلیل اینکه اطلاعات کارت مشتریان ثابت است.
مشکلات شماره کارت (PAN)های ایستا
برای پرداختهای آنلاین، اغلب مشتریان ملزم به وارد کردن اطلاعات کارت خود هستند. افرادی که کارت بدون شماره دارند، میتوانند شماره کارت خود را در اپلیکیشن صادرکننده کارت مشاهده کنند. در این روش، شماره کارت یا همان PANهای ایستا میتوانند در اختیار هکرها قرار بگیرند و دارندگان کارت، قربانی کلاهبرداری در تراکنشهای بدون حضور کارت میشوند.
یکی دیگر از پیامدهای استفاده از PANهای ایستا حملات شماره شناسایی بانکی (یا BIN) است که به مجرمان سایبری اجازه میدهد شمارههای BIN را شناسایی کنند و بطور سیستماتیک شماره کارتهای معتبر را تولید کنند.
برای جلوگیری از کلاهبرداری بدون حضور کارت یا همان CNP، ارائهدهندگان کیف پول الکترونیکی از تکنولوژی توکنیزاسیون برای جانشینی دادههای حساس در پرداخت موبایلی استفاده میکنند. با این حال، تنها 35 درصد از فروشندگان آنلاین از این تکنولوژی استفاده و از آسیبهای کلاهبرداری CNP رهایی پیدا کردهاند.
با وجودی که برخی از بانکها از کارتهای مجازی یکبار مصرف به عنوان یک راه حل استفاده میکنند، هزینههای نگهداری این خدمات زیاد است. حالا سوال اینجاست که اگر مشتریان بتوانند برای هر تراکنش آنلاین، بدون اتصال به اینترنت از کارتهای مجازی پویا استفاده کنند، آیا موجب کاهش هزینههای بانک میشوند؟
شرکت سوییچ، تکنولوژی تولید شماره کارت(PAN) مجازی پویا را برای کسبوکارهایی که کارتهای بدون شماره ارائه میدهند، ایجاد کرده است. این تکنولوژی انحصاری، یک راه حل امنیتی برای تراکنشهای بدون حضور کارت (CNP) مبتنی بر API است که PANهای ایستا را با PANهای پویا، جایگزین میکند و همچنین نقاط دسترسی را برای هکرها حذف میکند.
ترجمه از: paymentscardsandmobile