Ich bin Amerikaner und besitze eine von der Bank of America ausgestellte Kreditkarte mit Chip und Unterschrift. Als ich das letzte Mal in Europa war (insbesondere in den Niederlanden), konnte ich meine Karte nicht an einem automatischen Ticketautomaten verwenden, da ich am Kiosk eine PIN eingeben musste.
Ich werde nächstes Jahr nach Europa zurückkehren, also habe ich versucht, eine Karte mit einer PIN zu bekommen. Es hat sich herausgestellt, dass ich bei der Bank of America meiner vorhandenen Chip-and-Sign-Karte eine PIN hinzufügen kann :
Benötige ich eine PIN, um mit meiner Kreditkarte einzukaufen? Was ist Chip & Signature und Chip & PIN?
Sie haben eine Chip- und Signatur-Kreditkarte, daher sollten Sie in den meisten Fällen keine PIN benötigen, um Einkäufe mit Ihrer Kreditkarte zu tätigen. [...] In seltenen Fällen werden Sie aufgefordert, eine PIN einzugeben. In diesem Fall geben Sie einfach die Ihrer Karte zugewiesene Kreditkarten-PIN ein. [...]
Sie können eine PIN anfordern, indem Sie die Nummer auf der Rückseite Ihrer Karte oder über Online-Banking anrufen. Bitte erlauben Sie 7-10 Tage für die Lieferung Ihrer PIN.
Als ich jedoch eine PIN für meine Karte anforderte, teilte mir der Bankvertreter mit, dass sich Chip-and-PIN- und Chip-and-Sign-Karten grundlegend unterscheiden und die hinzugefügte PIN nur dazu gedacht ist, Geldabhebungen an Geldautomaten zu autorisieren.
Da die Situationen, in denen Kreditkarten-PINs erforderlich sind, aus US-amerikanischer Sicht eher selten sind (z. B. meist automatisierte Terminals außerhalb der USA), bin ich mir nicht sicher, ob der von mir angesprochene Vertreter meinte, dass die PIN absolut nur für Geldautomatenabhebungen nützlich ist oder gemeint ist lediglich, dass die PIN in den USA im Allgemeinen nicht anders nützlich ist (aber in Europa möglicherweise immer noch nützlich ist).
Kurz gesagt: Werden PIN-pflichtige Automaten in Europa (insbesondere in den Niederlanden) die mit meiner Chip- und Signaturkarte verknüpfte PIN akzeptieren, oder sind Karten erforderlich , die formal als Chip- und PIN-Karten klassifiziert sind?
quelle
Antworten:
In Europa und den meisten anderen Ländern der Welt ist der Zugang nur über Magnetstreifen aufgrund von Skimming-Betrug so weit eingeschränkt, dass er nicht mehr existiert.
Alle Karten (Lastschrift oder Gutschrift) sind CHIP + PIN. Die Signatur spielt keine Rolle (genau wie in den USA).
Für alle Point-of-Sale- und Geldautomaten-Transaktionen ist eine PIN erforderlich (nicht nur das Abheben von Bargeld). Dies bedeutet, dass Sie für alle praktischen Zwecke eine PIN benötigen.
Das Bankwesen ist jedoch ein komplexes Netzwerk aus vielen verschiedenen Anbietern und Akteuren. Daher gibt es bestimmte Ausnahmen von diesen Regeln:
Online-Transaktionen erfordern keine PIN. Möglicherweise benötigen sie 3D Secure von MasterCard oder VerifiedByVisa (von Visa). Es gibt ähnliche Programme von American Express und anderen Netzwerken. Dies ist eine sekundäre Sicherheitskontrolle, bei der Sie Ihre Karte über die Bank registrieren können. Der Vorgang umfasst die Auswahl einer eindeutigen Passphrase für Ihre Karte. Wenn die erwerbende Bank des Online-Händlers so aktiviert ist, werden Sie auf eine spezielle Seite weitergeleitet, auf der Sie diese Passphrase eingeben müssen, um die Transaktion zu genehmigen. Die meisten Händler sind jedoch immer noch nicht "3D Secure-fähig" (z. B. hat Amazon diese Anforderung nicht), sodass Transaktionen wie gewohnt durchgeführt werden.
Wenn das Kassenterminal eines Händlers keinen Chipleser hat, wird der Händler Ihre Karte durchziehen. Jetzt muss die erwerbende Bank des Händlers diese Art von Transaktion zulassen, und Ihre Bank muss diese Transaktionen zulassen, bevor die Transaktion durchgeführt wird. Um Betrug vorzubeugen, erlauben die meisten Banken mit CHIP + PIN keine Magstrip-Transaktionen, insbesondere wenn sie aus einem anderen Land stammen. Sie sollten Ihre Bank darüber informieren, dass Sie auf Reisen sind, damit sie Transaktionen nicht als Betrug kennzeichnen und dann Ihre Karte sperren . Einige Banken gehen sogar so weit, alle Transaktionstypen aus bestimmten Ländern zu blockieren. wieder im Namen der Betrugsprävention.
In Ihrem Fall kann ich zwei Möglichkeiten empfehlen:
Am sichersten ist es, eine separate Karte für Ihre Auslandsreisen zu erhalten. Ihre Bank bietet möglicherweise Sonderkonditionen oder niedrige Gebühren für internationale Transaktionen an. Stellen Sie auf dieser Karte sicher, dass CHIP + PIN aktiviert ist .
Sie können die PIN auf Ihrer Karte aktivieren. In den USA funktioniert dies weiterhin wie gewohnt an Geldautomaten, und Ihre Online-Einkäufe sind davon nicht betroffen. Der einzige Unterschied besteht darin, dass Sie an den Kassenterminals eine PIN eingeben müssen.
Informieren Sie Ihre Bank immer, wenn Sie unterwegs sind und auf Ihr Konto zugreifen oder Ihre Karten verwenden. Sie stellen sicher, dass sie eine verbesserte Überwachung ermöglichen, und blockieren Ihre Karte nicht, was im Notfall zu erheblichen Unannehmlichkeiten führen kann.
quelle
Es gibt zwei Arten der PIN-Überprüfung für Chipkarten: Offline und Online. Bei der Offline-Überprüfung wird die PIN oder ein kryptografischer Hash davon im Mikrochip der Karte gespeichert. Wenn Sie Ihre PIN eingeben, sendet das Terminal die PIN (möglicherweise nach Verschlüsselung / Hashing) an die Karte und die Karte antwortet mit Ja oder Nein. Der Mikrochip der Karte ist so programmiert, dass er sich nach einigen falschen Versuchen selbst sperrt .
Bei der Online-Überprüfung sendet das Terminal die PIN (nach der Verschlüsselung) zur Überprüfung an die Server der Bank.
Das Ändern der PIN ist einfach für Karten, die nur die Online-Bestätigungsmethode unterstützen. Theoretisch sollten Sie sich einfach auf der Website der Bank anmelden und die PIN ändern können. Das Ändern der PIN ist schwierig für Karten, die die Offline-Überprüfung unterstützen, da die PIN auch auf der Karte gespeichert ist. EVM unterstützt einen Mechanismus namens "Issuer Scripts". Hierbei handelt es sich um Programme, die Ihre Bank (Herausgeber) automatisch aus der Ferne ausführen kann, um die Parameter (einschließlich PIN) der Karte zu ändern , wenn Sie die Karte an einem Chip-Terminal verwenden.
Zum Zeitpunkt der Erstellung dieses Dokuments unterstützen Bank of America-Karten nur die Online- PIN-Überprüfung . Einige automatisierte Kioske in Europa unterstützen jedoch nur die Offline- PIN-Überprüfung. Meine Bank of America-Karten funktionierten in diesen Kiosken nicht.
Auf dieser Website können Sie Karten finden, die verschiedene Überprüfungsmechanismen unterstützen, z. B. Online-PIN, Offline-PIN, Signatur. Ich habe gerade die Jetblue-Karte von Barclays erhalten, die anscheinend die Offline-PIN-Überprüfung gemäß der obigen Website unterstützt. Der Kundensupport von Barclay hat mir bestätigt, dass diese Karte die Offline-PIN-Überprüfung unterstützt. In der Tat werden die Karteninhaber auf ihrer Website aufgefordert, ihre Karte an einem Chip-Terminal zu verwenden, um jede Änderung der PIN zu "aktivieren", vermutlich mithilfe von Aussteller-Skripten.
quelle
In den Niederlanden hatte ich Anfang dieses Monats nur ein Restaurant, in dem meine USA-Chipkarte als Chipkarte fungierte. Sowohl diese Karte, die auch einen Magnetstreifen enthält, als auch eine unverschlüsselte Karte fungierten jedoch als Durchzugskarten, auch an den Bahnhöfen von Amsterdam und Rotterdam. In den U-Bahn-Stationen funktionierte es nicht, bis auf eine Straßenbahnhaltestelle in Amsterdam mit einer Maschine. (Die meisten Straßenbahnhaltestellen haben keinen Fahrkartenautomaten, keine Karte oder sonstiges.)
quelle