PTT評價

Re: [請益] SP被拒

看板MobilePay標題Re: [請益] SP被拒作者
prussian
(prussian)
時間推噓14 推:15 噓:1 →:89

※ 引述《miniuser (=.=)》之銘言:
: → suaveness: 對啊,只認識AP,其他pay都假的,MST也是假的 02/25 20:03: → suaveness: 之前那間店跟他說SP有磁條模擬功能,自己試不出來然後 02/25 20:03: → suaveness: 繼續跟我講 可是我們沒有感應功能... 02/25 20:03: → suaveness: 後來我就直接通知收單銀行該店拒收信用卡。 02/25 20:04: → prussian: 三叔就沒在花錢花心思推廣,靠你們幫他作免費教育訓練 02/25 20:25
說明一下免得以為我在說沒根據的風涼話
...但打完似曾相似,原來早說過了... 算了再看一次吧


一般特約商店要簽約收單都會被收單銀行要求東要求西的,
什麼不可以拆單不可以試單卡機不可以轉借,
要檢查偽冒卡要核對簽名,沒作的才真的會被要求吞下盜刷,甚至被取消資格

那麼我們來看一下以聯信為例的收單作業流程
https://imgur.com/sc4hbs8

注意到了嗎? 為什麼只有磁條需要核對卡號?
因為磁條資料和傳輸根本沒加密,光著屁股滿街跑,
太容易偽造和攔截,容易到台灣在十幾年前
就寧願破釜沈舟花費當時一卡還需要數十~數百元的成本,
直接全面換發全國幾千萬張金融卡為晶片卡,
來遏止當時的側錄盜刷盜領歪風。

截至目前為止晶片卡、感應卡還沒有實用的偽造方式,
估計當所需的運算資源成本下降到有賺頭的時候,
應該會再帶來一波卡片更換潮,就算尚未被破台,
其實EMV已經默默在更換更高強度密鑰長度,
下一代加密方式也已經準備更換。
但至少到目前為止,插卡(+PIN)或感應成功,
就代表整個刷卡生態系認可卡片是合法有效的,
不需要再作額外的外觀驗證。

而當一般商家被教育成磁條要非非非非非非非常小心,
辨識不力可歸因於店家時,店家要自己承擔盜刷損失的前提下,
你用一隻店家無法辨識真偽的手機,
要如何讓店家相信認可你拿的設備是信用卡組織和收單銀行接受,會付錢的呢?
向店家證明你拿的是三叔原廠沒經過改造的原封手機,
不是啥山寨機、Root 機,或是長得很像手機的盜刷專用機?

您知道特約商店扣偽冒卡有獎金,抓到犯人有獎金分,破案也有得分嗎?

刷卡除了讓正確的人和卡想刷的時候可以刷得過,
另外一大重點是讓不能刷的鬼東西,被確確實實擋下來不能過
一般磁條卡如何辨識偽冒卡可以參考手冊後面一大部份篇幅,
http://bit.ly/2SYijZa
請問,店家要如何辨識MST刷卡是不是王八機載暗網買來的卡號?
因為是三叔專利所以盜刷歹徒很有良心絕對不會去侵犯專利權?
還是它材料太特殊,製程太先進,絕對沒人可以製作得出來?

就算真的可以,重點是你要去說服這些商家和收單行,
你用這種方式刷卡的人是安全的,三叔擔保用MST刷卡的手機是安全的,
甚至承諾用這種方式收單遇上山寨機、Root 機,或是盜刷王八機,
絕對不可能盜刷成功,有了任何損失,三叔很有信心一律買單。

有嗎?

Apple Pay 感應夠簡單夠安全了吧,
完全比照感應卡使用即可,而且持卡人是肥羊保證(喂
收單行一句比照辦理,躺著賺就好了吧?
你看看人家收單行準備了什麼訓練材料?
http://bit.ly/32nOMLC
真以為人家光靠蘋果咬一口的信仰就可以吃穿十幾年?


三叔呢? 請問 MST 是什麼? 安全嗎? (痴呆貌
重點不是你用的人懂,是要讓收的人知道、相信、並認可啊

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.229.250.72 (臺灣)
PTT 網址

vlkppa02/26 00:35感謝 長知識

rotalume02/26 00:46這樣看起來只會覺得SP在台灣可能很難起來

pchan523102/26 01:11MST 的使用情境只會越來越少

pchan523102/26 01:13但跟SP很難起來沒關係 就都走感應 三星該擔心的是銷量

pchan523102/26 01:13 沒賣出去就沒人會去用SP

mike060802/26 01:14磁條本來就是風險高

alex197302/26 01:18根本來說, 信用卡組織都已經在要求發卡機構新卡要停止支

alex197302/26 01:19援磁條了, 磁條刷卡遲早會被淘汰, 只是時間長短而已

spirit11902/26 02:09

Go202/26 03:03推 沒想到有這些文件

cityport02/26 06:044家在美國的信用卡組織VMAD都沒有要求停止支援磁條

cityport02/26 06:08MST也是代碼代,只要是二端都連線的交易都非常安全

美國人一貫注重相容性,換方式刷使得刷卡率下降每一分都是少賺的 地方大要汰換也是問題,寧願用其他偵測行為等方式防 問題不是MST安不安全,而是有人仿MST時安不安全 例如用盜刷機載側錄來的磁條資料刷,刷起來就跟複製卡一樣, 也不會有代碼化,這時店員要怎麼分辨?

YCL1302/26 07:37推,原來如此呀

pttccbbs02/26 07:58gpay 全世界通用,用google phone沒有這種煩惱

temu201502/26 08:08是沒辦法有這種煩惱吧

※ 編輯: prussian (36.229.250.72 臺灣), 02/26/2020 08:59:36

temu201502/26 09:13有一種in put mode 叫做T,如果是自行收單可以透過是不

temu201502/26 09:13是T來辨別,前提是知道該卡的發卡銀行。有些代碼化他行

temu201502/26 09:13亦可辨認,有些不行,有待政府努力。

temu201502/26 09:14input mode

prussian02/26 09:41entry mode 是在卡機有多種輸入方式時用來分辨用的,內

prussian02/26 09:41容依卡機為準不是統一的。上面台新apple pay那文件有範

prussian02/26 09:41例。通常用到mst的地方是卡機只能刷磁條,很有可能是舊

prussian02/26 09:41機。你確定有entry mode可以看? T 在一些卡機上是 Tap

prussian02/26 09:41ped,不是 Token。token不是輸入方式,卡機也不應該知

prussian02/26 09:41道卡號是不是 token。

prussian02/26 09:41退一萬步有統一的 entry mode 可以看,好喔,那誰來花

prussian02/26 09:41錢教店員全部學會用這個分辨仿造的 mst? 遇到盜刷機時

prussian02/26 09:41扣機? 就算決定不要處理通通都收,等盜刷方式真的出現

prussian02/26 09:41再說,光"通通都收"這一條要推動下去就是大問題。而且

prussian02/26 09:41是老問題: 誰要負責推? 告訴並讓幾千萬商家接受這是安

prussian02/26 09:41全的方式,和危險的磁條卡不一樣?

prussian02/26 09:41你三叔沒那個量,就算想推人家還不見得鳥你,何況根本

prussian02/26 09:41沒在推。這個世界不是光靠技術決勝負的。

Justin21man02/26 09:45paradox.....no comment

nkhs941223502/26 09:46但 Samsung Pay 綁定一樣要收簡訊,而這個簡訊某部

nkhs941223502/26 09:46分來說就是確認是持卡人的手機,就算在某個地方買了

nkhs941223502/26 09:46卡號又要怎麼綁定?再來 Root 之後,基本上無法使用

nkhs941223502/26 09:46行動支付,當然還是有辦法騙手機沒 Root,但沒記錯

nkhs941223502/26 09:46的話,三星手機一旦刷機,就會產生不可逆的情況,導

nkhs941223502/26 09:46致無法使用 Samsung Pay 。

basterds02/26 10:26三叔自以為跟G A一樣跩吧,生態圈跟技術都被海放N條街

atrix02/26 10:32盜簡訊技術有很久了

winsonwu02/26 10:38其實簡單講就是三叔有這技術但沒在推廣,商家會有安全疑

winsonwu02/26 10:39慮真的不用太意外,然後GP真的也不用捧太高呀!當初亮屏

winsonwu02/26 10:40免解鎖感應(部份國)也是被人認為有安全性問題,再說二次

winsonwu02/26 10:40解鎖在實際遇到時比AP SP還擾人

cityport02/26 11:53美國的刷卡機幾乎都有即時連線,離線交易非常少見

cityport02/26 11:57而且美國店員不會像台灣店員整天妄想客人拿偽卡來刷

cityport02/26 12:00不過美國三星比台灣三星認真努力,這無庸置疑

prussian02/26 12:43個人經驗,店員看到沒看過的卡也是會核對身份證件的啦

prussian02/26 12:43台灣也沒抓很嚴,你看上面多數刷過的也是盧一盧店員就

prussian02/26 12:43給刷,也不曉得怎麼驗證。但人家有疑問需要一個解釋的

prussian02/26 12:43時候總是要能說得出來,而不是生了不養放它自生自滅或

prussian02/26 12:43叫客人去作免費講師。

temu201502/26 12:45直接打電話核對持卡人身份(如果客人不多)

prussian02/26 12:48不然過兩三年像自家cpu核心一樣整個裁掉也不會太意外

keyman202/26 12:49倒楣的永遠是第一線服務人員QQ

RunForestRun02/26 13:19觀念正確 三叔洗洗睡

cityport02/26 13:36美國查證件大多是POS跳訊息出來要求核對卡片身分

nkhs941223502/26 18:26要盜簡訊還得知道持卡人是誰、在哪裡吧?

ctes94000802/26 20:21可以辦到,有技術攔截SMS簡訊

gnr121302/26 20:46樓上在樓上的正解,不是MST有問題,是加卡當下出問題才GG

gnr121302/26 20:46,加卡要卡號效期末三碼,驗過之後還要OTP。記得之前有

gnr121302/26 20:46個詐欺犯就是去騙銀行客服改被害人的手機號碼才成功完成

gnr121302/26 20:46加卡,也因此只要改手機號碼現在發卡機構都會關心一下

hms523202/26 21:13SP也是代碼化技術 刷下去送銀行驗證不過就沒了

hms523202/26 21:14就算MST技術被仿造出來 阿信用卡資料呢?

hms523202/26 21:14你沒有信用卡資料就算能MST也刷不過 如果歹徒有信用卡號

hms523202/26 21:15那就要追卡號怎麼來的而不是糾結在有沒有實體卡

nkhs941223502/26 22:02我是不太懂回覆簡訊會被攔截的意義,那 Apple Pay

nkhs941223502/26 22:02加入的當下也會被簡訊攔截,那是不是結果也是受害者

nkhs941223502/26 22:02的卡變歹徒的卡片?

nkhs941223502/26 22:02跟感應、磁條沒關係,就像樓上提到的,Samsung Pay

nkhs941223502/26 22:02一樣是代碼化,不會因為你用磁條而變成真實卡號呀!

nkhs941223502/26 22:02那歹徒因為持卡人用磁條刷卡擷取到代碼化的卡號後,

nkhs941223502/26 22:02能綁在其他裝置嗎?不能吧?

nkhs941223502/26 22:04所以那些店家就只是單純不了解,我們就把推廣責任給

nkhs941223502/26 22:04收單銀行,請銀行加強教育勝過消費者說破喉嚨。

nkhs941223502/26 22:06我個人是三種都有用過,加入流程都一樣,輸入卡片完

nkhs941223502/26 22:06整資訊,OTP 簡訊驗證過,才能綁定,刷卡一定都是在

nkhs941223502/26 22:06簽單呈現獨一無二無法綁在其他裝置的虛擬卡號

erspicu02/27 00:20比較納悶的是 人家說磁條比較不安全 但感應的話

erspicu02/27 00:21不是說也可以側錄嗎? 有些還要刻意買防側錄的

erspicu02/27 00:22一堆RFID防側錄保護商品..感覺感應也沒比磁條安全

cityport02/27 03:34那是第一代的感應卡,現在沒那麼容易了

cityport02/27 13:52簡訊被攔截就是簡訊被送到別支手機上的意思

cityport02/27 13:53是靠技術破解的..不是什麼冒充打客服改電話這種低階

cityport02/27 13:55台灣因為用戶都在電信公司自己的線路上..比較不會發生

cityport02/27 13:56被攔截的簡訊..自始至終都是送到同一個號碼..但不同手機

aq98133403/09 15:02台灣還是一堆人用磁條啊

aq98133403/09 15:02全聯幫客人刷卡,一張信用卡沒晶片沒感應就磁條的卡一

aq98133403/09 15:02大堆呢

aq98133403/09 15:02銀行怎麼都沒強制回收,難道還能一直延期的嗎?

aq98133403/09 15:05我在全聯打工全部照單全收也沒出什麼事,除了全聯不支

aq98133403/09 15:05持的銀行外。

aq98133403/09 15:05用任何感應Pay,我全都不管,畢竟連線銀行成功代表可行

aq98133403/09 15:05,連結失敗代表不可行,其實就這麼簡單。

aq98133403/09 15:05什麼fitbit Pay啦 Garmin pay,一些比AP GP SP更少見的

aq98133403/09 15:05我都收,也沒在拒絕的。

aq98133403/09 15:11話說一般網路上盜刷,出問題,銀行不也是摸摸鼻子認了

aq98133403/09 15:11,列為呆帳嗎?

aq98133403/09 15:11反正跟銀行投資幹嘛或者一堆大戶欠錢不還比,這些帳都

aq98133403/09 15:11只是小錢吧

aq98133403/09 15:12為什麼實體店家盜刷就要店家程度責任就很奇怪了

aq98133403/09 15:12網路盜刷就沒看過銀行跟網站經營者追究責任的。