Работают ли ПИН-коды, добавленные к картам с чипом и подписью, на терминалах с чипом и ПИН-кодом?

Я американец, у меня есть кредитная карта с чипом и подписью, выпущенная Банком Америки. В прошлый раз, когда я был в Европе (в частности, в Нидерландах), я не смог использовать свою карту в автоматическом билетном киоске, потому что киоск требовал от меня ввода PIN-кода.

Я вернусь в Европу в следующем году, поэтому я задумался о получении карты с PIN-кодом. Оказывается, Bank of America разрешит мне добавить PIN-код к моей существующей карте с чипом и подписью :

Опция «Запросить PIN-код» на веб-сайте Bank of America.

Нужен ли мне PIN-код для совершения покупки с помощью моей кредитной карты? Что такое чип и подпись и чип и PIN-код?

У вас есть кредитная карта с чипом и подписью, поэтому в большинстве случаев вам не потребуется PIN-код для совершения покупок с помощью кредитной карты. [...] В редких случаях вас могут попросить предоставить PIN-код. В этом случае просто введите PIN-код кредитной карты, присвоенный вашей карте. [...]

Вы можете запросить PIN -код , позвонив по номеру, указанному на оборотной стороне вашей карты, или через интернет-банкинг. Пожалуйста, подождите 7-10 дней для доставки PIN-кода.

Однако, когда я запросил PIN-код для своей карты, представитель банка сказал мне, что карты с чипом и PIN-кодом и с чипом и подписью принципиально разные, и добавленный PIN-код предназначен только для авторизации снятия наличных в банкоматах.

Поскольку ситуации, требующие PIN-кода кредитной карты, довольно редки с точки зрения США (то есть в основном это автоматические терминалы за пределами США), я не уверен, что представитель, с которым я разговаривал, имел в виду, что PIN-код абсолютно полезен только для снятия денег в банкомате или имел в виду просто то, что PIN-код обычно бесполезен в Соединенных Штатах (но все же может быть полезен в Европе).

Вкратце: будут ли автоматические терминалы с PIN-кодом в Европе (особенно в Нидерландах) принимать PIN-код, связанный с моей картой с чипом и подписью, или им требуются карты, формально классифицируемые как чип-и-PIN?

Это полностью зависит от вашего банка. Если у вас действительно есть чип и карта подписи, то PIN-код бесполезен, кроме как в банкоматах. Вам понадобится настоящая карта с чипом и PIN-кодом, а большинство банков США их не выдает. Есть некоторые , которые их выпускают (в основном кредитные союзы, насколько я видел), поэтому, если вы регулярно путешествуете по миру, стоит поискать их.
В качестве дополнительного предупреждения обратите внимание: то, что у вас есть карта с чипом и пин-кодом, не означает, что вы сможете использовать ее везде. Например, моя французская карта с чипом и пин-кодом не работает в билетных автоматах на поезда в Нидерландах и не во всех немецких — в отличие от большинства магазинов (которые и так могут использовать карты с считыванием и подписью), они не используют Сети Visa или Mastercard.
Вы уверены, что используете кредитную карту, а не дебетовую карту кредитной сети ? (иногда называемые «чековыми картами»). Это имеет огромное значение.

Ответы (3)

В Европе и большей части остального мира из-за безудержного мошенничества со скиммингом доступ только по магнитной полосе ограничен до нуля.

Все карты (дебетовые или кредитные) - ЧИП+ПИН. Подпись значения не имеет (как и в США).

PIN-код требуется для всех транзакций в точках продаж и банкоматах (не только для снятия наличных). Это означает, что для всех практических целей вам нужен PIN-код.

Однако банковское дело представляет собой сложную сеть множества различных провайдеров и игроков, поэтому из этих правил есть определенные исключения:

  1. Онлайн-транзакции не требуют PIN-кода; они могут потребовать то, что называется 3D Secure от MasterCard или VerifiedByVisa (от Visa) — аналогичные программы есть у American Express и других сетей. Это вторичный контроль безопасности, в котором вы можете зарегистрировать свою карту через банк. Процесс включает в себя выбор уникальной кодовой фразы для вашей карты. Если банк-эквайер интернет-продавца включен таким образом, вы будете перенаправлены на специальную страницу, где вам нужно будет ввести эту парольную фразу, чтобы подтвердить транзакцию. Тем не менее, большинство продавцов по-прежнему не имеют «3D Secure» (например, у Amazon нет этого требования), поэтому транзакции проходят в обычном режиме.

  2. Если в терминале торговой точки у продавца нет считывателя чипов, продавец проведет вашу карту; теперь банк-эквайер продавца должен разрешить этот тип транзакции, и ваш банк должен разрешить эти транзакции, прежде чем транзакция будет завершена. Чтобы предотвратить мошенничество, большинство банков, у которых есть CHIP + PIN, не разрешают транзакции с магнитной полосой, особенно если они из другой страны - это помогает сообщить вашему банку, что вы будете путешествовать, чтобы они не помечали транзакции как мошенничество, а затем блокировали вашу карту. . Некоторые банки доходят до того, что даже блокируют все типы транзакций из определенных стран; опять же во имя предотвращения мошенничества.

В вашем случае могу порекомендовать два варианта:

  1. Самый безопасный вариант — получить отдельную карту для международных поездок. Ваш банк может предложить один со специальными тарифами или низкой комиссией за международные транзакции. На этой карте убедитесь, что CHIP+PIN включен .

  2. Вы можете активировать PIN-код на своей карте. Он по-прежнему будет работать в обычном режиме в банкоматах в США, и это не повлияет на ваши онлайн-покупки; единственное отличие состоит в том, что вам нужно будет ввести PIN-код на терминалах кассовых терминалов.

  3. Всегда сообщайте в свой банк, если вы путешествуете и будете получать доступ к своему счету или использовать свои карты. Они позаботятся о том, чтобы включить расширенный мониторинг и, кроме того, не заблокируют вашу карту, что может вызвать большие неудобства, если вы окажетесь в чрезвычайной ситуации.

Не все европейские карты являются Chip and Pin. Большинство, но не все. Вы можете запросить карту с чипом и подписью и получите ее, если у вас есть уважительная причина. Я знаю по крайней мере одного человека с недавно выпущенной в Великобритании кредитной картой Chip+Signature, но это часто приводит к путанице, когда они ее используют, поскольку касса выдает бланк подписи вместо того, чтобы запрашивать булавку. Таким образом, ваше утверждение о том, что «ПИН-код требуется для всех транзакций в точках продаж и банкоматах», неверно.
Даже если у вас есть CHIP+Sign, они постепенно прекращаются, поскольку подпись небезопасна. В конце концов, это будет ЧИП+ПИН, пока мы не перейдем к следующему.
Элегантные чепцы и шапочки в Кембридже несколько раз показали, что вариант с булавкой тоже небезопасен! Хотя для получения карты с чипом и подписью требуются определенные усилия, банки ЕС и фирмы CC выдают их, и места их принимают, поэтому делать общее заявление неправильно.
Идеального решения не существует, но повсеместно принимается ЧИП+ПИН (пока не появится что-то другое). Подпись возлагает ответственность на продавца (последнее место, где вы хотите).

Существует два типа проверки PIN-кода для чиповых карт: офлайн и онлайн. При офлайн-верификации пин-код или его криптографический хеш хранится в микрочипе карты. Когда вы вводите свой пин-код, терминал отправляет пин-код (возможно, после шифрования/хэширования) на карту, и карта отвечает да или нет. Микрочип карты запрограммирован на самоблокировку после нескольких неправильных попыток .

При онлайн-верификации терминал отправляет пин-код (после шифрования) на серверы банка для проверки.

Изменить PIN-код легко для карт, которые поддерживают только метод онлайн-проверки. Теоретически вы должны иметь возможность просто войти на сайт банка и изменить пин-код. Изменить пин-код сложно для карт, которые поддерживают автономную проверку, потому что пин-код также хранится на карте. EVM поддерживает механизм под названием «Скрипты эмитента», которые представляют собой программы, которые ваш банк (эмитент) может автоматически удаленно запускать для изменения параметров (включая PIN-код) карты всякий раз, когда вы используете карту в терминале с чипом.

На момент написания этой статьи карты Bank of America поддерживали только онлайн- проверку PIN -кода . Однако некоторые автоматические киоски в Европе поддерживают только автономную проверку PIN-кода. Мои карты Bank of America не работали в этих киосках.

Этот веб-сайт позволяет вам найти карты, которые поддерживают различные механизмы проверки, такие как онлайн-пин, офлайн-пин, подпись ... Я только что получил карту Jetblue от Barclays, которая, похоже, поддерживает автономную проверку пин-кода в соответствии с вышеуказанным веб-сайтом. Служба поддержки клиентов Barclay подтвердила мне, что эта карта поддерживает автономную проверку PIN-кода. Действительно, их веб-сайт предлагает держателям карт использовать свою карту в терминале с чипом, чтобы «активировать» любое изменение PIN-кода, предположительно, используя сценарии эмитента.

В начале этого месяца в Нидерландах у меня был только один ресторан, где моя чип-карта США работала как чип-карта. Однако и эта карта, которая также имеет магнитную полосу, и карта без чипа работали как карты считывания, в том числе на вокзалах Амстердама и Роттердама. На станциях метро не работало, кроме одной трамвайной остановки в Амстердаме с автоматом. (На большинстве трамвайных остановок нет билетного автомата, карты или чего-то еще.)

Кажется, это единственные вокзалы в Нидерландах, на которых работает карта США (Schiphol airpoty, Amsterdam Centraal и Rotterdam). Это не сработало в Утрехте или Маастрихте.