Банківське безпекознавство

Картки пред’являються на підприємствах торгівлі й обслуговування для оплати товарів і послуг. При оплаті за допомогою кредитних карток банк покупця відкриває йому кредит на суму покупки і потім через якийсь час (зазвичай 25 днів) надсилає рахунок поштою. Покупець повертає оплачений чек назад у банк.

Visa, Maste^ard і Discover вимагають від власників карток принаймні фіксованого мінімального платежу.

Різновидом кредитних карток є affinity-картки. Вони випускаються банком, кредитним чи об’єднаним, фінансовою компанією, що уклали спеціальну угоду з професійною, суспільною, релігійною чи іншою некомерційною організацією. Зазвичай знак цієї організації міститься на кредитній картці. Виробник карток зобов’язується відчисляти своєму контрагенту якийсь (порівняно невеликий) відсоток від прибутку у разі використання карток. У відповідь на це організація, з якою укладений договір, допомагає виробнику карток впровадити їх серед її членів.

Дебетові картки використовуються для дебетових розрахунків. Інші її назви: картка наявних засобів чи розрахункова. Вона багато в чому аналогічна кредитній. Дебетові картки призначені для заміни готівки і персональних чеків.

Пластикова картка, як основний носій інформації, є привабливим об’єктом для зловмисника. Тому перед випуском таких карток слід чітко уявляти ступінь їхнього захисту від різних впливів. Існує дві основні вимоги до банківських карток: унікальність і необоротність.

Перша вимога означає, що серед усіх випущених банком карток не повинно бути двох однакових за характеристиками. Створення подібної картки має бути виключене для зловмисника. Відповідно до другої вимоги

—не може бути відновлена первісна інформація на картці.

Для реалізації цих вимог кожна фірма-виробник передбачає свої схеми захисту, всі тонкості яких вона зберігає в секреті. Розглянемо два основних способи захисту магнітних карток від підробки: метод магнітних водяних знаків і метод «сандвіча».

Метод магнітних водяних знаків передбачає нанесення на магнітну стрічку, розташовану на картці, спеціального малюнка. Цей малюнок наноситься за допомогою магнітного поля і виконує ту саму саму функцію, що і звичайні знаки на цінних паперах. При виготовленні картка піддається впливу сильного електромагнітного поля під кутом 450 до вздовжньої осі. Потім на неї впливає спеціальний записуючий пристрій, що перетворить направленість магнітних полів на картці до особливого виду.

Метод «сандвіча» є альтернативою методу водяних знаків і полягає в тому, що одна смужка містить ділянки з різними рівнями намагніченості, причому ділянка з меншою намагніченістю розташована ближче до голівки читання/запису. Для запису інформації на картку використовується сильне магнітне поле. У зчитувачів інформації картка спочатку проходить через поле, що стирає. При цьому на ділянці зі слабкою намагніченістю інформація стирається, а із сильною намагніченістю — не змінюється. Потім інформація зі смуги зчитується звичайним чином. Надійність цього способу захисту заснована на двох припущеннях: по-перше, якщо зловмисник використовує одинарну смугу для підробки картки, то вся інформація на ній буде затерта полем, що стирає; по-друге, для запису на двошарову смугу потрібно спеціальне устаткування для створення потрібного за величиною магнітного поля.

Сучасні пластикові картки мають кілька ступенів (рівнів) захисту. Наприклад, картки системи VISA мають сім рівнів захисту. На сьогодні не існує достовірної статистики стосовно втрат, що пов’язані з використанням пластикових карток. За деякими оцінками, вони складають до $ 2 млрд у рік. Основною причиною втрат є неправильне використання карток їхніми законними власниками [202].

Пропорції зловживань із пластиковими картками залежать від структури банківської індустрії і тому сильно змінюються від країни до країни. Наприклад, порівняно із Західною Європою, у США великі втрати відбуваються саме за рахунок неправильного використання карток. Але при цьому за оцінками експертів, збиток від шахрайства із застосуванням технічних засобів складає не менше $ 500 млн у рік [193, с. 52].

 

« Содержание


 ...  233  ... 


по автору: А Б В Г Д Е Ё Ж З И Й К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я

по названию: А Б В Г Д Е Ё Ж З И Й К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я