19 במרץ, 2024
הונאות פישינג, פרוצים לרשתות Wi-Fi ופרצות אחרות למידע חשפו מיליוני מספרי כרטיסי אשראי גנובים שמוצאים את דרכם לרשת האפלה וניתן לרכוש אותם תמורת 5 דולר בלבד. נוכלים משתמשים בנתונים אלה כדי לקנות סחורות בשווי אלפי דולרים, מה שיוצר כאבי ראש לבעלי כרטיסים והפסדים עצומים לסוחרים ולמנפיקי כרטיסים.
אבל מה אם לרעים האלה מעולם לא היו את מספרי הכרטיסים שלך מלכתחילה? זוהי המהות של טוקניזציה, הטכניקה שעוזרת כיום לאבטח מיליארדי תשלומים בשנה, כולל המספר הגדל של עסקאות ארנק דיגיטליות שמאפשרות שירותי טוקניזציה.
טוקניזציה הופכת את מספר הכרטיס בן 16 הספרות שלך למספר אחר המאוחסן במכשיר שלך, כך שפרטי הכרטיס האמיתיים שלך לעולם לא ישותפו כשאתה מקיש על כרטיס ללא מגע או בטלפון שלך בחנות, או מבצע תשלומים בתוך האפליקציה או באינטרנט. קריפטוגרמות מספקות שכבת אבטחה נוספת עם ערך ייחודי המסייע לאמת את האותנטיות של כל עסקה ועסקה.
תשלומים דיגיטליים נפוצים כיום, אך לפני עשור, רק 6% מהמכירות הקמעונאיות בוצעו בדרך זו. בשנת 2013, Mastercard ואחרים הציגו את תקן האסימון כדי לשפר את האבטחה ולהעמיק את האמון בעסקאות דיגיטליות. בשנת 2014, השיקה מאסטרקארד את שירות ההפעלה הדיגיטלי של מאסטרקארד, אשר כיום מסייע לאבטח מיליארדי עסקאות מדי שנה.
כך עובדת טוקניזציה של תשלום.
טוקניזציה היא כאשר המספר בכרטיס התשלום שלך מוחלף במספר "מחליף" השמור בטלפון או בשעון שלך או באתר האינטרנט של הסוחר שבו אתה רושם את הכרטיס שלך. טוקניזציה מגנה על חשבונך על ידי שימוש באסימון זה במקום במספר הכרטיס האמיתי שלך, שהסוחר לעולם לא רואה או שומר.
טוקניזציה היא כאשר המספר בכרטיס התשלום שלך מוחלף במספר "מחליף" השמור בטלפון או בשעון שלך או באתר האינטרנט של הסוחר שבו אתה רושם את הכרטיס שלך. טוקניזציה מגנה על חשבונך על ידי שימוש באסימון זה במקום במספר הכרטיס האמיתי שלך, שהסוחר לעולם לא רואה או שומר.
היתרונות של טוקניזציה הם חוויה טובה יותר ובטיחות ואבטחה גדולים יותר. מכיוון שסיכון ההונאה נמוך יותר בעסקאות אסימטריות, שיעורי האישור גבוהים יותר, מה שאומר סיכוי נמוך יותר שהבנק שלך ידחה עסקה.
ואם הכרטיס הפיזי שלך אבד או נגנב, תוכל להמשיך להשתמש בכרטיס המזוהה שלך בזמן שאתה ממתין לכרטיס הפלסטיק החדש שלך שיגיע בדואר.
התשלומים הדיגיטליים שלך מאובטחים באמצעות שילוב של שתי טכנולוגיות נוספות בשילוב עם טוקניזציה. ראשית, אימות במכשיר מאשר את זהותך ישירות מול המכשיר, בדרך כלל על ידי הקשה על קוד או שימוש בטביעת אצבע או סריקת פנים.
לאחר מכן, הכרטיס המאוחסן במכשיר שלך או בחשבון הסוחר המקוון שלך מייצר קוד חד-פעמי, או קריפטוגרמה, עבור כל עסקה. זה מוודא שכל עסקה מגיעה באמת מהמכשיר שלך או מחשבון סוחר אמיתי.
ניתן להשתמש באסימונים בחנות, באפליקציה ובאינטרנט לביצוע עסקאות דיגיטליות מאובטחות.
בחנות באמצעות טלפון או שעון
באמצעות ארנק דיגיטלי כמו Apple Pay, Samsung Pay או Google Pay, תוכלו לבצע תשלומים ללא מגע מאובטחים בקופה. ארנקים דיגיטליים אלה משתמשים באותה טכנולוגיית "הקש והלך" כמו כרטיסים ללא מגע וניתן להשתמש בהם בכל מקום בו מתקבלים כרטיסים ללא מגע, עם היתרון הנוסף שניתן לבצע רכישות בעלות ערך גבוה יותר, מכיוון שאתה מאמת את עצמך במכשיר שלך לפני שאתה מקיש.
באינטרנט ובאפליקציה באמצעות טלפון, טאבלט או מחשב נייד
ניתן גם להשתמש בארנק הדיגיטלי שלך כדי לבצע תשלומים בתוך האפליקציה או באתר האינטרנט. כאן הארנק מספק את פרטי האסימון, את הקריפטוגרמה ויכול לספק באופן אוטומטי פרטי משלוח.
באינטרנט - באמצעות כרטיס שמור
ניתן גם לבצע רכישות מקוונות באמצעות סוחרים שבהם שמרת את פרטי הכרטיס שלך - לדוגמה, שוק מסחר אלקטרוני, או שירות סטרימינג לתשלומי מנוי. הכרטיס השמור שלך מוחלף פשוט באסימון, והסוחר יוצר קשר עם מאסטרקארד כדי לקבל קריפטוגרמה עבור כל עסקה, מה שמאבטח את הרכישה שלך.
אונליין - תשלום עבור אורחים
אם אינך לקוח קבוע ופרטי הכרטיס שלך אינם מאוחסנים בקובץ, ניתן גם להפוך את פרטי הכרטיס שלך לאסימון בעת ביצוע הרכישה באמצעות ארנק דיגיטלי כמו Click to Pay, מבלי שתצטרך להזין את פרטי הכרטיס או להיות מופנה למקום אחר כדי להשלים את הרכישה.
אסימונים מסופקים על ידי ספקי שירותי אסימונים, אשר מנפיקים, מנהלים ומאחסנים אסימונים. מגוון גופים בעולם התשלומים יכולים להיות ספקי שירותי אסימונים, כולל רשת תשלומים כמו מאסטרקארד, מנפיק הכרטיסים או חברות אחרות, כל עוד הם עומדים בתקני ובמפרטים של התעשייה.
טוקניזציה עובדת בלי שנשים לב אליה. עסקאות דיגיטליות מתרחשות כהרף עין, אך מאחורי הקלעים מתרחשת הרבה פעולות כדי קודם כל להפוך את הכרטיס לטוקני ואז להפוך את התשלום לפשוט ומאובטח עבור בעל הכרטיס.
טוקניזציה פועלת כאשר אתה מזין את פרטי הכרטיס שלך לארנק הדיגיטלי שלך במכשיר שלך. הארנק הדיגיטלי בודק תחילה עם רשת התשלומים כדי לוודא שמנפיק הכרטיס מוגדר לטוקניזציה ולאחר מכן מבקש לבצע טוקניזציה של הכרטיס.
ספק שירות האסימון שולח הודעה ופרטים נדרשים למנפיק הכרטיס, אשר מחליט אם לאשר את הטוקניזציה, לבקש אימות נוסף או לדחות את הבקשה.
ספק שירות האסימונים, הארנק הדיגיטלי ומנפיק הכרטיס פועלים יחד כדי להשלים כל אימות נוסף של בעל הכרטיס. זה עשוי לכלול שליחת קוד גישה חד-פעמי, או OTP, אימות דרך אפליקציית הבנק או התקשרות למרכז שירות הלקוחות של הבנק.
לאחר אישור בקשת האסימון, ספק שירות האסימון שולח באופן מאובטח את האסימון, תמונה של הכרטיס שלך ומפתח קריפטוגרפי לארנק הדיגיטלי, ומשלים את תהליך ההפעלה, ו"הכרטיס הדיגיטלי" שלך מוכן לשימוש.
כל זה קורה תוך שניות והוא כמעט בלתי נראה עבורך. מאסטרקארד מסוגלת "לדחוף" את הכרטיס המאובטח שלך ישירות לארנק הדיגיטלי או לחשבון הסוחר שלך מבלי לדרוש סיסמות, על ידי ניצול האבטחה של האפליקציה של מנפיק הכרטיס.
טוקניזציה פועלת עבור תשלומים מקוונים בכרטיס אשראי באופן דומה למכשירים ניידים. זה מתחיל ברוב המקרים כאשר אתה בוחר לשמור את פרטי הכרטיס שלך אצל סוחר מקוון. זה בדרך כלל כלול בקופה בעת יצירת חשבון. לאחר מכן, הסוחר שולח בקשת טוקניזציה לספק שירות האסימון עבור הכרטיס.
לאחר אישור בקשת הטוקניזציה, ולאחר בדיקות אימות נוספות, ספק שירות הטוקן מאחסן את נתוני הכרטיס ושומר עליהם מעודכנים (גם אם פרטי כרטיס מסוימים משתנים, כמו תאריך התפוגה בעת קבלת כרטיס חדש), מספק לסוחר טוקן, שניתן להשתמש בו לאחר מכן לעסקאות מקוונות עתידיות.