• Home
  • Chi siamo
  • Il nostro sito web
Future Time Security blog
Menu
  • Home
  • Chi siamo
  • Il nostro sito web
Home  /  Sicurezza  /  Pagamenti CONTACTLESS o PAYPASS a rischio?

Pagamenti CONTACTLESS o PAYPASS a rischio?

In questi giorni sono andati in onda diversi servizi televisivi che hanno fornito informazioni non corrette relative ad una vulnerabilità delle nuove carte di credito che utilizzano la tecnologia denominata CONTACTLESS o PAYPASS legate a un’applicazione denominata Banking card reader NFC (EMV), che una volta installata su uno smartphone, permette di rilevare il codice di 16 cifre di una qualsiasi carta di credito che utilizza questa tecnologia, purché la stessa si trovi a pochi centimetri dall’apparato telefonico.

Questa eventualità è di fatto vera, ma è stata mal interpretata, infatti il taglio dato alla notizia vuol far intendere che l’applicazione in mano a dei criminali, possa fornire loro dati utili per sottrarre denaro ai titolari delle carte di credito interessate: QUESTO NON PUÒ ACCADERE.
Partiamo da questo presupposto, le carte contacteless adottano una particolare tecnologia che le rende leggibili con qualsiasi dispositivo (tipo smartphone) e in tal senso, le società emittenti e intermediarie di carte di credito si stanno già adoperando per eliminare l’inconveniente.
Allo stesso modo è altrettanto vero che i dati ottenuti in questo modo, non possono in alcun modo essere utilizzati per acquisti presso esercizi fisici né tanto meno online, in quanto mancano alcune fondamentali informazioni aggiuntive per la conclusione della transazione.
Ricordiamo a tutti gli utenti che il solo codice a 16 cifre che identifica ogni singola carta di credito, non è sufficiente per eseguire un pagamento o un’operazione online.

Questa informazione non è sufficiente neanche per creare una copia fisica (clone) della carta di credito stessa.
Le carte contactless adoperano inoltre un altro sistema di verifica, infatti qualora la spesa sia superiore a 25 euro il terminale su cui viene effettuato il pagamento richiede l’inserimento del PIN.

Ogni forma di pagamento (banda magnetica, chip, contactless o acquisto on line) è protetta dal cosiddetto codice CVV che è diverso per ogni circuito bancario e che si trova su ogni carta di credito, quindi qualora i dati della banda magnetica vengano intercettati e sottratti, questi non potranno essere utilizzati dai criminali.

In fine a garantire la sicurezza dei pagamenti via web tutte le carte attualmente in circolazione sono inoltre dotate, per gli acquisti on line, di un codice di verifica (Secur Code by Mastercard e Verify by Visa) che viene richiesto ad ogni transazione in modo statico, questo viene scelto dall’utente sul sito delle banca in fase di registrazione della carta, o dinamico tramite una chiave OTP generata da un’applicazione sul cellulare o da un token consegnato all’utente dal suo istituto bancario.

#ESETItalia pur suggerendo agli utenti la massima prudenza negli acquisti online, ricorda quanto questi possano essere sicuri se effettuati con le dovute precauzioni e utilizzando i vari livelli di protezione adottati dagli istituti bancari.

Condividi su
Condividi su Facebook
Condividi su Twitter
 Articolo precedente ProtonMail ancora sotto attacco.
Articolo successivo   Giubileo a prova di hacker.

Articoli Simili

  • Riprendi il controllo dei tuoi social media con l’aiuto di Avast

    Novembre 18, 2020
  • Avast: 7 app fake legate a Minecraft truffano più di 5 milioni di utenti su Google Play

    Novembre 13, 2020
  • Respingere gli attacchi IoT intensificati dal Covid-19

    Novembre 11, 2020

Lascia un commento Annulla risposta

Cerca

Social Media

  • Connect on LinkedIn

Articoli Recenti

  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware Dicembre 30, 2020
  • Tecnologia Odix Dicembre 28, 2020
  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili Dicembre 23, 2020
  • Il tuo software sandbox è stato violato? Dicembre 22, 2020

Commenti recenti

  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner - LineaEDP su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Scoperte su Google Play Store 47 app malevole scaricate 15 milioni di volte – Secondamano l'originale su Avast scopre 47 app malevole su Google Play Store, scaricate 15 milioni di volte
  • Lara su Quando l’amore diventa un incubo: le truffe su siti di dating online
  • Cyber warfare: tecniche, obiettivi e strategie dietro gli attacchi “state-sponsored” | Agenda Digitale su BackSwap l’innovativo Trojan bancario che introduce nuove tecniche per svuotare i conti delle vittime

Archivi

Categorie

  • Comunicazioni
  • Malware
  • Senza categoria
  • Sicurezza
  • Sicurezza Informatica
  • Suggerimenti tecnici
  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware

  • Tecnologia Odix

  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili

  • Il tuo software sandbox è stato violato?

  • Riprendere la propria privacy da Instagram

© 2001 - 2020 - Tutti i diritti riservati. I marchi usati nel sito sono registrati da Future Time S.r.l. Tutti gli altri nomi e marchi sono registrati dalle rispettive aziende. Future Time S.r.l. © 2001-2020. P.IVA 06677001007
Questo sito usa i cookie, anche di terze parti, per offrirti una navigazione in linea con le tue preferenze. Per maggiori informazioni puoi accedere alla nostra cookie policy, dove potrai negare il consenso ai cookie, seguendo l'apposito link. Se continui la navigazione sul sito acconsenti all'uso dei cookie.
Ok, accetto Cookie policy
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessario
Sempre attivato

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non necessario

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.