使用RBI的令牌规则将卡支付设置为更安全

头条2020-02-06 15:47:57
导读 如果您在过去几年中将许多交易转换为非现金模式,那么您并不孤单。越来越多的散户投资者转向非现金模式 - 用于个人对个人转账和个人对商

如果您在过去几年中将许多交易转换为非现金模式,那么您并不孤单。越来越多的散户投资者转向非现金模式 - 用于个人对个人转账和个人对商家交易。根据最新的印度储备银行数据显示,仅在本财政年度,销售点(PoS)的信用卡交易数量已从4月的13232万上升至2018年11月的14585万。对于借记卡,数量从4月的333.77百万增加到11月的376.57百万。其他零售交易模式的数量也有所增加,例如移动钱包或UPI(统一支付接口)。

虽然非现金交易简化了流程并节省了时间和精力,但它们也使您容易受到欺诈。为了确保您(消费者)最不容易受到欺诈并且您的卡交易保持安全,印度储备银行允许像Rupay,Visa或Mastercard这样的卡网络为零售交易提供卡片令牌化服务。

在其投入使用后,您可能不会发现您为商家付款进行数字交易的方式存在显着差异,实际上,您的交易将变得更加安全。我们告诉您什么是标记化,以及它如何工作并对您产生影响。

什么是令牌化

当您使用卡,借记卡或信用卡进行交易时,交易的执行基于16位卡号,卡有效期,CVV以及一次性密码或交易PIN等信息。实际上,只有在为特定事务正确输入所有这些变量时,事务才会成功。标记化是指用唯一的替代代码替换实际的卡细节,这被称为“标记”。此令牌对于卡,令牌请求者和设备的每个组合都是唯一的。

“令牌化使卡数据贬值和去个性化。标记化的信息不是我们通常看到的形式。而不是正常的卡片细节,每笔交易都会有商家和收单银行可以理解的独特且动态生成的价值,“支付处理公司Worldline India欺诈风险管理部门总经理Niranjan Kumar Upadhye说。 。

作为消费者,您实际上并没有看到令牌,它更像是加密密钥或散列。“它通常如何工作是令牌由容器应用程序生成。使用QR码或NFC(近场通信)或服务器到服务器等模式与商家共享此生成的令牌,“Razorpay首席执行官兼联合创始人Harshil Mathur表示。

例如,Mathur说,Google Pay支持全世界的标记化,并且可能很快也会在印度进行标记化。全球运作方式是您使用Google Pay保存您的信用卡详细信息。当您通过Google Pay向商家付款时,它会询问您要使用哪张卡。选择卡后,Google Pay会生成一个令牌并与商家共享。商家将以其所处的任何模式接收它,并使用它来处理交易。他说,在这里,交易将完成,而商家和销售点终端实际上​​没有获得卡的详细信息。

它有多安全?

随着数字支付和卡交易的快速增长,商家在一天内处理数百万张卡交易。在退房时,这些商家中的许多人都可以选择保存卡号,这些保存的详细信息可能会受到影响。“为了尽可能无缝地结账,更多的商家正在保存相同的卡号。这使得风险暴露上升,因为任何这些系统中的任何黑客攻击都会产生安全风险并损害消费者的卡片细节,“Ajay Adiseshann说。创始人兼首席执行官PayMate,一家数字支付解决方案提供商。

当卡详细信息未保存在这些平台上或以加密方式保存时,可以避免或减少数据泄露导致欺诈性交易以及取消和重新发行数万张卡的风险。这意味着当您与商家共享令牌时,您的风险会降低。“如果卡片细节被泄露出来,那么取消并获得新卡片是一个繁琐而漫长的过程。但是如果令牌被泄露,取消就会简单得多。实际上,商人或任何其他人不得将该令牌用于任何其他目的,而不是实际用于此目的,“Mathur说。

这些令牌特定于卡,交易和设备。此外,Adiseshann说,其他几种排列和组合可以包含在一个令牌中,以包括其他变量,如交易的价值和时间,使其无法用于除实际目的之外的任何其他目的。

所有这些处理都将在交易的后端进行,而对于您作为消费者来说,很少会发生变化。此外,RBI在其通知中表示,对消费者的服务不会产生额外费用。

为什么只是卡片

但是,这一轮的关键问题之一是:为什么这项措施仅用于卡交易?毕竟,其他形式的无现金交易,如网上银行,手机银行以及UPI也在快速增长。答案是:因为UPI的设计始终牢记当前的技术,而卡片设计使用的是旧技术,需要额外的安全层,如标记化。“如果我有一个UPI手柄(别人的),我不能用它做任何事情,它只是一个身份证明。但如果我有(其他人的)卡片详细信息,我实际上可以进行交易。卡号不仅仅是一个标识,“马图尔说。

同样,除了多因素身份验证之外,Netbanking还具有内置安全功能,例如限制每日交易金额。不仅如此,银行还在不断采用各种方法使交易更安全,更简单,并监控交易模式。“如果交易来自一个不寻常的IP地址,或者之前没有交易过的商家,那么有一些创新的方式来验证交易。如果某人不习惯特定的交易或交易类型,银行可能会为用户提出额外的挑战,这称为升级认证。它可能是通过询问二级密码或只有你会知道的任何其他细节,“Upadhye说。

令牌或无令牌,在使用数字支付时保持基本卫生很重要。不要与任何人共享敏感信息,如卡详细信息,安全密码或一次性密码。此外,在使用卡片在不太知名或不值得信赖的平台上付款时要小心。

免责声明:本文由用户上传,如有侵权请联系删除!