پیروی PCI و انتقال داده کارت

من خواندن کرده ام که PCI تجار را برای نگهداری شش و چهار رقم آخر مجبور می کند حداکثر رقم هایی باشد که ممکن است
نمایش داده شده / ذخیره شده است.
من سعی می کنم آنچه را که در رابطه با انتقال کارت لازم است پیدا کنم. e.g. آیا مشتری یک وب سایت (اگر بخواهد) شماره PAN و شماره CC (نه پنهان) را ارسال کند، اما توسعه دهنده آن را همانطور که توسط PCI مورد نیاز است ذخیره می کند؟ بنابراین PCI تنها در مورد ذخیره سازی از دیدگاه بازرگان است، اما چگونه مشتری آن را به فروشنده ارسال می کند بی اهمیت است

متشکرم

من باید اطلاعات کارت اعتباری را روی کاغذ بنویسید و آن را ارسال کنید. چگونه می توانم خطرم را کم کنم؟

من یک فرم برای راه اندازی یک پرداخت تکراری با یک ساختمان دولتی پر می کنم. فرم درخواست می کند که شماره کارت اعتباری، تاریخ انقضا و شماره CVV را که من آن را کمی تردید می کنم قرار داده ام.

چگونه می توانم خطر من را از اطلاعات سرقت رفته / سوء استفاده کنم؟


طرح من :

  • به من شخصا را به صورت فوری ارسال کردم ، به من فکس فرستاده شد ، یا ارسال ایمیل . من تصویری از فرم را می گیرم و یک ایمیل ارسال می کنم
  • درخواست خواهم کرد که فرم را چاپ نکنید و آن را در جایی ذخیره کنید.
  • اگر او باید آن را چاپ کند، خواهان درخواست مجدد CVV و انقضا خواهم شد پس از تأیید اعتبار کارت

ممنوعیت تنظیم پرداخت های تکراری، این است که بهترین کاری که می توانم انجام دهم؟

(با توجه به اینکه یک پورتال آنلاین وجود ندارد که بتوانم این اطلاعات را با خیال راحت وارد کنم، فرض می کنم که درخواست که او اطلاعات را رمزگذاری می کند و آن را در یک پایگاه داده ذخیره می کند گزینه نخواهد بود)

شماره کارت اعتباری را در مدیریت رمز عبور ذخیره کنید؟

من با کارت اعتباری خودم به طور آنلاین پرداخت می کنم. برای صرفه جویی در وقت گرفتن کیف پول من و تایپ کردن شماره به فیلد، من دو گزینه دارم:

  • شماره کارت اعتباری را با سرویس ذخیره کنید
  • شماره کارت اعتباری را در مدیریت گذرواژه من ذخیره کنید

اول اینکه اگر یک سرویس فاسد شود، بد است. دوم، بد نیست اگر ماشین من باید به خطر بیافتد، اما بعد از آن من مشکالت بزرگتری نسبت به کارت اعتباری دارم.

من در مورد موارد زیر کنجکاو هستم: اگر تصمیم بگیرم فروشگاه ها را نجات بدهم اما اطلاعات کارت اعتباری را ذخیره نمی کنم، بلکه آن را در مدیر رمز عبور من، چگونه تغییر بدهی چگونه است؟ فرض بر این است که اولین گزینه فقط با صادر کننده کارت اعتباری است؛ زیرا این عمل معمول است. اما در مورد دوم؟ من فکر می کنم که امن تر خواهد بود، اما آیا شرکت آن را می بیند؟

من همچنین با شرکت تماس خواهم گرفت، اما من مطمئن نیستم که پاسخ درستی را دریافت خواهم کرد، به ویژه از آنجا که مدیر گذرواژه من در اینترنت خود را مسدود می کند بانكداری و مشاوره برای ذخیره كلمه عبور در كامپیوتر نیست.

آیا ممکن است دستگاهی با قابلیت NFC برای کارت ویزا با PayWave شبیه باشد؟

من در مورد این پاسخ به سوال دیگری صحبت می کنم:

کارت های اعتباری مدرن را نمی توان به طور کلی کپی کرد، اما این می تواند بستگی دارد
  در کشور در ایالات متحده آمریکا اعتقاد دارم که کارت ها را به عنوان کارت های ساده تر آسان تر می کند
  بانک ها همه چیز را انجام نداده اند که انگلیس چیپ و PIN را بلد است
  بیشتر به عنوان EMV شناخته شده است. EMV به محافظت در برابر کلونینگ کمک می کند
  هر کارت دارای کلید رمزنگاری است که از آن برای ثبت نام و پس از آن استفاده می کند
  برخی از داده ها که ATM آن را می فرستد. این کلید نمی تواند (به راحتی) استخراج شود
  از کارت به این معنی است که شما نمی توانید کارت جعلی را با کلید تنظیم کنید.

همانطور که اشاره کردم وضعیت کمی متفاوت است در ایالات متحده آمریکا که می تواند از یک سیستم کمی متفاوت استفاده کند که نیازی به امضای کارت نیست اطلاعاتی که توسط خواننده ارسال می شود، باعث می شود که آنها به راحتی کلون شوند. بانک ها در تلاش هستند تا ایالات متحده را در جهت استفاده از چیپ و پین فشار آورند و من معتقدم که بعضی از آنها به زودی برای مغازه ها اجباری خواهند شد، امیدوارم این مسئله برای خیلی طولانی تر نشود.

در رابطه با برخی دیگر نقاطی در سؤال شما:

  • همانطور که من در پاسخ بالا از «چه چیزی مانع از اتهام مردم از NFC در مکان های شلوغ می شود؟» کارت خواننده را تصدیق نمیکند، پاسخ نادرست است. من مطمئن نیستم که چرا بسیاری از رای گیری ها به دست آمد و هیچکس به نظر من نرسیده است.

  • SimplyTapp تا آنجا که من می دانم سعی نکنید کارت اعتباری شما را تقلید کند، کارتهای هدیه پیش پرداخت را که فقط می توانید تنها در بعضی از بازرگانان استفاده شود هنگامی که من آن را امتحان کردم حتی کارتهای هدیه ای هم نداشتند، بنابراین نمیتوانستم از همه برنامهها استفاده کنم، از چند نظر در مقالات خبری در مورد آن، به نظر میرسد دیگران یک مشکل مشابه دارند.

  • من فکر می کنم برای Google Wallet آنها اساسا شما کارت خود را صادر می کنند و به بازر جاری پرداخت می کنند، و سپس بانک خود را بفروشند. این از صفحه ویکی است که شما پیوند داده اید، گرچه هیچ منبعی برای این بیانیه وجود ندارد. "آخرین سنجش امنیتی انجام شده (ژوئیه 2012) بر پایه گوگل است که به صورت مالی به انجام معامله و سپس صدور کارت صدور کارت مربوطه پرداخت می شود."