19 Μαρτίου 2024
Οι απάτες phishing, τα παραβιασμένα δίκτυα Wi-Fi και άλλες παραβιάσεις δεδομένων έχουν εκθέσει εκατομμύρια κλεμμένους αριθμούς καρτών πληρωμών που βρίσκονται στο dark web και μπορούν να αγοραστούν για μόλις 5 δολάρια. Οι απατεώνες χρησιμοποιούν αυτά τα δεδομένα για να αγοράσουν εμπορεύματα αξίας χιλιάδων δολαρίων, δημιουργώντας πονοκέφαλο για τους κατόχους καρτών και τεράστιες απώλειες για τους εμπόρους και τους εκδότες καρτών.
Τι γίνεται όμως αν αυτοί οι κακοί δεν είχαν ποτέ τους αριθμούς των καρτών σας; Αυτή είναι η ουσία του tokenization, της τεχνικής που σήμερα συμβάλλει στην ασφάλεια δισεκατομμυρίων πληρωμών ετησίως, συμπεριλαμβανομένου του αλματώδους αύξησης του αριθμού των συναλλαγών ψηφιακού πορτοφολιού που επιτρέπουν οι υπηρεσίες tokenization.
Η κωδικοποίηση μετατρέπει τον 16ψήφιο αριθμό της κάρτας σας σε έναν διαφορετικό αριθμό που είναι αποθηκευμένος στη συσκευή σας, έτσι ώστε οι πραγματικές πληροφορίες της κάρτας σας να μην κοινοποιούνται ποτέ όταν πατάτε την ανέπαφη κάρτα σας ή το τηλέφωνό σας στο κατάστημα ή όταν πραγματοποιείτε πληρωμές εντός εφαρμογής ή στο διαδίκτυο. Τα κρυπτογραφήματα παρέχουν ένα ακόμη επίπεδο ασφάλειας με μια μοναδική αξία που βοηθά στην επαλήθευση της αυθεντικότητας κάθε συναλλαγής.
Οι ψηφιακές πληρωμές είναι πλέον πανταχού παρούσες, αλλά πριν από μια δεκαετία, μόνο 6% των λιανικών πωλήσεων γίνονταν με αυτόν τον τρόπο. Το 2013, η Mastercard και άλλοι εισήγαγαν το πρότυπο tokenization για τη βελτίωση της ασφάλειας και την ενίσχυση της εμπιστοσύνης στις ψηφιακές συναλλαγές. Το 2014, η Mastercard εγκαινίασε την υπηρεσία Mastercard Digital Enablement Service, η οποία συμβάλλει πλέον στην ασφάλεια δισεκατομμυρίων συναλλαγών κάθε χρόνο.
Δείτε πώς λειτουργεί το tokenization πληρωμών.
Το Tokenization είναι η αντικατάσταση του αριθμού της κάρτας πληρωμής σας με έναν "εφεδρικό" αριθμό που αποθηκεύεται στο τηλέφωνο ή το ρολόι σας ή στον ιστότοπο του εμπόρου όπου καταχωρείτε την κάρτα σας. Η τοποθέτηση κουπονιού προστατεύει τον λογαριασμό σας χρησιμοποιώντας αυτό το κουπόνι αντί του πραγματικού αριθμού της κάρτας σας, τον οποίο ο έμπορος δεν βλέπει ούτε αποθηκεύει ποτέ.
Το Tokenization είναι η αντικατάσταση του αριθμού της κάρτας πληρωμής σας με έναν "εφεδρικό" αριθμό που αποθηκεύεται στο τηλέφωνο ή το ρολόι σας ή στον ιστότοπο του εμπόρου όπου καταχωρείτε την κάρτα σας. Η τοποθέτηση κουπονιού προστατεύει τον λογαριασμό σας χρησιμοποιώντας αυτό το κουπόνι αντί του πραγματικού αριθμού της κάρτας σας, τον οποίο ο έμπορος δεν βλέπει ούτε αποθηκεύει ποτέ.
Τα οφέλη του tokenization είναι η καλύτερη εμπειρία και η μεγαλύτερη ασφάλεια και προστασία. Επειδή ο κίνδυνος απάτης είναι μικρότερος με τις συναλλαγές με κουπόνια, τα ποσοστά έγκρισης είναι υψηλότερα, πράγμα που σημαίνει μικρότερη πιθανότητα η τράπεζά σας να απορρίψει μια συναλλαγή.
Και αν η φυσική σας κάρτα χαθεί ή κλαπεί, μπορείτε να συνεχίσετε να χρησιμοποιείτε την κάρτα σας με το σύμβολο, ενώ περιμένετε να σας αποσταλεί η νέα πλαστική κάρτα σας με το ταχυδρομείο.
Οι ψηφιακές σας πληρωμές διασφαλίζονται μέσω ενός συνδυασμού δύο άλλων τεχνολογιών σε συνδυασμό με την κωδικοποίηση. Πρώτον, ο έλεγχος ταυτότητας εντός της συσκευής επιβεβαιώνει την ταυτότητά σας απευθείας με τη συσκευή σας, συνήθως πληκτρολογώντας έναν κωδικό ή χρησιμοποιώντας το δακτυλικό σας αποτύπωμα ή τη σάρωση προσώπου.
Στη συνέχεια, η κάρτα που είναι αποθηκευμένη μέσα στη συσκευή σας ή ο διαδικτυακός λογαριασμός του εμπόρου δημιουργεί έναν κωδικό μιας χρήσης ή κρυπτόγραμμα για κάθε συναλλαγή. Αυτό διασφαλίζει ότι κάθε συναλλαγή προέρχεται πραγματικά από τη συσκευή σας ή από έναν γνήσιο εμπορικό λογαριασμό.
Τα κουπόνια μπορούν να χρησιμοποιηθούν στο κατάστημα, στην εφαρμογή και στο διαδίκτυο για την πραγματοποίηση ασφαλών ψηφιακών συναλλαγών.
Στο κατάστημα με χρήση τηλεφώνου ή ρολογιού
Χρησιμοποιώντας ένα ψηφιακό πορτοφόλι όπως το Apple Pay, το Samsung Pay ή το Google Pay, μπορείτε να κάνετε ασφαλείς πληρωμές χωρίς επαφή στο ταμείο. Αυτά τα ψηφιακά πορτοφόλια χρησιμοποιούν την ίδια τεχνολογία tap-and-go με τις ανέπαφες κάρτες και μπορούν να χρησιμοποιηθούν οπουδήποτε γίνονται δεκτές ανέπαφες κάρτες, με το πρόσθετο πλεονέκτημα ότι μπορούν να γίνουν αγορές μεγαλύτερης αξίας, επειδή πιστοποιείτε τον εαυτό σας στη συσκευή σας πριν από το tap.
Διαδικτυακά και εντός της εφαρμογής με χρήση τηλεφώνου, tablet ή φορητού υπολογιστή
Μπορείτε επίσης να χρησιμοποιήσετε το ψηφιακό πορτοφόλι σας για πληρωμές εντός της εφαρμογής ή στον ιστότοπο. Εδώ το πορτοφόλι παρέχει τα στοιχεία του κουπονιού, το κρυπτόγραμμα και μπορεί να παρέχει αυτόματα τα στοιχεία αποστολής.
Online - χρησιμοποιώντας μια κάρτα στο αρχείο σας
Μπορείτε επίσης να πραγματοποιήσετε ηλεκτρονικές αγορές με συμβολικά στοιχεία μέσω εμπόρων στους οποίους έχετε αποθηκεύσει τα στοιχεία της κάρτας σας - μια αγορά ηλεκτρονικού εμπορίου, για παράδειγμα, ή μια υπηρεσία streaming για συνδρομητικές πληρωμές. Η κάρτα σας στο αρχείο σας αντικαθίσταται απλώς με ένα token και ο έμπορος επικοινωνεί με τη Mastercard για να λάβει ένα κρυπτόγραμμα για κάθε συναλλαγή, διασφαλίζοντας την αγορά σας.
Online - ταμείο επισκεπτών
Εάν δεν είστε συχνός πελάτης και τα στοιχεία της κάρτας σας δεν είναι αποθηκευμένα στο αρχείο, τα στοιχεία της κάρτας σας μπορούν επίσης να συμβολαιοποιηθούν στο ταμείο του επισκέπτη χρησιμοποιώντας ένα ψηφιακό πορτοφόλι όπως το Click to Pay, χωρίς να χρειάζεται να εισάγετε τα στοιχεία της κάρτας ή να ανακατευθυνθείτε αλλού για να ολοκληρώσετε την αγορά.
Τα κουπόνια παρέχονται από παρόχους υπηρεσιών κουπονιών, οι οποίοι εκδίδουν, διαχειρίζονται και αποθηκεύουν κουπόνια. Πολλές οντότητες στον κόσμο των πληρωμών μπορούν να είναι πάροχοι υπηρεσιών token, όπως ένα δίκτυο πληρωμών όπως η Mastercard, ο εκδότης της κάρτας ή άλλες εταιρείες, εφόσον συμμορφώνονται με τα πρότυπα και τις προδιαγραφές του κλάδου.
Το Tokenization λειτουργεί χωρίς να το αντιλαμβανόμαστε. Οι ψηφιακές συναλλαγές πραγματοποιούνται εν ριπή οφθαλμού, αλλά υπάρχουν πολλά που συμβαίνουν στο παρασκήνιο για να γίνει πρώτα η κωδικοποίηση της κάρτας και στη συνέχεια η πληρωμή να είναι απλή και ασφαλής για τον κάτοχο της κάρτας.
Η τοποθέτηση μαρκών λειτουργεί όταν εισάγετε τα στοιχεία της κάρτας σας στο ψηφιακό πορτοφόλι της συσκευής σας. Το ψηφιακό πορτοφόλι ελέγχει πρώτα με το δίκτυο πληρωμών για να διασφαλίσει ότι ο εκδότης της κάρτας έχει ρυθμιστεί για τη χρήση συμβολαιοποίησης και στη συνέχεια ζητά τη χρήση συμβολαιοποίησης της κάρτας.
Ο πάροχος υπηρεσιών token στέλνει ένα μήνυμα και τα απαιτούμενα στοιχεία στον εκδότη της κάρτας, ο οποίος αποφασίζει είτε να εγκρίνει τη χρήση tokenization, είτε να ζητήσει πρόσθετη πιστοποίηση ταυτότητας είτε να απορρίψει το αίτημα.
Ο πάροχος υπηρεσιών token, το ψηφιακό πορτοφόλι και ο εκδότης της κάρτας συνεργάζονται για να ολοκληρώσουν κάθε πρόσθετη πιστοποίηση ταυτότητας του κατόχου της κάρτας. Αυτό μπορεί να περιλαμβάνει την αποστολή ενός κωδικού μιας χρήσης ή OTP, την πιστοποίηση μέσω της εφαρμογής της τράπεζας ή την κλήση του κέντρου εξυπηρέτησης πελατών της τράπεζας.
Μόλις εγκριθεί το αίτημα για το κουπόνι, ο πάροχος υπηρεσιών κουπονιού αποστέλλει στη συνέχεια με ασφάλεια το κουπόνι, μια εικόνα της κάρτας σας και ένα κρυπτογραφικό κλειδί στο ψηφιακό πορτοφόλι, ολοκληρώνοντας τη διαδικασία ενεργοποίησης, και η "ψηφιακή σας κάρτα" είναι έτοιμη να χρησιμοποιηθεί.
Όλα αυτά συμβαίνουν μέσα σε δευτερόλεπτα και είναι ως επί το πλείστον αόρατα για εσάς. Η Mastercard είναι σε θέση να "σπρώξει" την κάρτα σας με το κουπόνι απευθείας στο ψηφιακό σας πορτοφόλι ή στον εμπορικό σας λογαριασμό, χωρίς να απαιτεί κωδικούς πρόσβασης, αξιοποιώντας την ασφάλεια της εφαρμογής του εκδότη της κάρτας σας.
Η τοποθέτηση μαρκών λειτουργεί για τις πληρωμές με online κάρτα σε αρχείο με παρόμοιο τρόπο όπως στις κινητές συσκευές. Στις περισσότερες περιπτώσεις ξεκινά όταν επιλέγετε να αποθηκεύσετε τα στοιχεία της κάρτας σας σε έναν ηλεκτρονικό έμπορο. Αυτό συνήθως περιλαμβάνεται στο ταμείο κατά τη δημιουργία ενός λογαριασμού. Στη συνέχεια, ο έμπορος αποστέλλει ένα αίτημα tokenization στον πάροχο υπηρεσιών token για την κάρτα.
Μόλις εγκριθεί το αίτημα tokenization, και μετά από τυχόν περαιτέρω ελέγχους αυθεντικοποίησης, ο πάροχος υπηρεσιών token αποθηκεύει τα δεδομένα της κάρτας και τα διατηρεί ενημερωμένα (ακόμη και αν ορισμένα στοιχεία της κάρτας αλλάξουν, όπως η ημερομηνία λήξης όταν λαμβάνετε μια νέα κάρτα), παρέχει στον έμπορο ένα token, το οποίο μπορεί στη συνέχεια να χρησιμοποιηθεί για μελλοντικές ηλεκτρονικές συναλλαγές.