Funktionieren PINs, die Chip-and-Sign-Karten hinzugefügt wurden, an Chip-and-PIN-Terminals?

13

Ich bin Amerikaner und besitze eine von der Bank of America ausgestellte Kreditkarte mit Chip und Unterschrift. Als ich das letzte Mal in Europa war (insbesondere in den Niederlanden), konnte ich meine Karte nicht an einem automatischen Ticketautomaten verwenden, da ich am Kiosk eine PIN eingeben musste.

Ich werde nächstes Jahr nach Europa zurückkehren, also habe ich versucht, eine Karte mit einer PIN zu bekommen. Es hat sich herausgestellt, dass ich bei der Bank of America meiner vorhandenen Chip-and-Sign-Karte eine PIN hinzufügen kann :

Option "PIN anfordern" auf der Website der Bank of America

Benötige ich eine PIN, um mit meiner Kreditkarte einzukaufen? Was ist Chip & Signature und Chip & PIN?

Sie haben eine Chip- und Signatur-Kreditkarte, daher sollten Sie in den meisten Fällen keine PIN benötigen, um Einkäufe mit Ihrer Kreditkarte zu tätigen. [...] In seltenen Fällen werden Sie aufgefordert, eine PIN einzugeben. In diesem Fall geben Sie einfach die Ihrer Karte zugewiesene Kreditkarten-PIN ein. [...]

Sie können eine PIN anfordern, indem Sie die Nummer auf der Rückseite Ihrer Karte oder über Online-Banking anrufen. Bitte erlauben Sie 7-10 Tage für die Lieferung Ihrer PIN.

Als ich jedoch eine PIN für meine Karte anforderte, teilte mir der Bankvertreter mit, dass sich Chip-and-PIN- und Chip-and-Sign-Karten grundlegend unterscheiden und die hinzugefügte PIN nur dazu gedacht ist, Geldabhebungen an Geldautomaten zu autorisieren.

Da die Situationen, in denen Kreditkarten-PINs erforderlich sind, aus US-amerikanischer Sicht eher selten sind (z. B. meist automatisierte Terminals außerhalb der USA), bin ich mir nicht sicher, ob der von mir angesprochene Vertreter meinte, dass die PIN absolut nur für Geldautomatenabhebungen nützlich ist oder gemeint ist lediglich, dass die PIN in den USA im Allgemeinen nicht anders nützlich ist (aber in Europa möglicherweise immer noch nützlich ist).

Kurz gesagt: Werden PIN-pflichtige Automaten in Europa (insbesondere in den Niederlanden) die mit meiner Chip- und Signaturkarte verknüpfte PIN akzeptieren, oder sind Karten erforderlich , die formal als Chip- und PIN-Karten klassifiziert sind?

Apsillers
quelle
2
Dies hängt ganz von Ihrer Bank ab. Wenn Sie tatsächlich einen Chip und eine Signaturkarte besitzen, ist die PIN außer an Geldautomaten nutzlos. Sie benötigen einen echten Chip und eine PIN-Karte, und die meisten US-Banken stellen diese nicht aus. Es gibt einige, die sie herausgeben (meistens Kreditgenossenschaften, wie ich gesehen habe). Wenn Sie also regelmäßig international reisen, lohnt es sich, diese aufzusuchen.
Michael Hampton
1
Beachten Sie als zusätzliche Warnung, dass eine Chip-and-Pin-Karte nicht bedeutet, dass Sie sie überall verwenden können. Zum Beispiel funktioniert meine französische Chip-and-Pin-Karte nicht an holländischen Fahrkartenautomaten und nicht an allen deutschen - im Gegensatz zu den meisten Geschäften (die sowieso Swip-and-Sign-Karten verwenden können), verwenden sie die nicht Visa oder Mastercard Netzwerke.
Gilles,
Sind Sie sicher, dass Sie im Kreditnetz eine Kreditkarte und keine Debitkarte verwenden ? (manchmal "Scheckkarten" genannt). Das macht einen großen Unterschied.
Burhan Khalid

Antworten:

5

In Europa und den meisten anderen Ländern der Welt ist der Zugang nur über Magnetstreifen aufgrund von Skimming-Betrug so weit eingeschränkt, dass er nicht mehr existiert.

Alle Karten (Lastschrift oder Gutschrift) sind CHIP + PIN. Die Signatur spielt keine Rolle (genau wie in den USA).

Für alle Point-of-Sale- und Geldautomaten-Transaktionen ist eine PIN erforderlich (nicht nur das Abheben von Bargeld). Dies bedeutet, dass Sie für alle praktischen Zwecke eine PIN benötigen.

Das Bankwesen ist jedoch ein komplexes Netzwerk aus vielen verschiedenen Anbietern und Akteuren. Daher gibt es bestimmte Ausnahmen von diesen Regeln:

  1. Online-Transaktionen erfordern keine PIN. Möglicherweise benötigen sie 3D Secure von MasterCard oder VerifiedByVisa (von Visa). Es gibt ähnliche Programme von American Express und anderen Netzwerken. Dies ist eine sekundäre Sicherheitskontrolle, bei der Sie Ihre Karte über die Bank registrieren können. Der Vorgang umfasst die Auswahl einer eindeutigen Passphrase für Ihre Karte. Wenn die erwerbende Bank des Online-Händlers so aktiviert ist, werden Sie auf eine spezielle Seite weitergeleitet, auf der Sie diese Passphrase eingeben müssen, um die Transaktion zu genehmigen. Die meisten Händler sind jedoch immer noch nicht "3D Secure-fähig" (z. B. hat Amazon diese Anforderung nicht), sodass Transaktionen wie gewohnt durchgeführt werden.

  2. Wenn das Kassenterminal eines Händlers keinen Chipleser hat, wird der Händler Ihre Karte durchziehen. Jetzt muss die erwerbende Bank des Händlers diese Art von Transaktion zulassen, und Ihre Bank muss diese Transaktionen zulassen, bevor die Transaktion durchgeführt wird. Um Betrug vorzubeugen, erlauben die meisten Banken mit CHIP + PIN keine Magstrip-Transaktionen, insbesondere wenn sie aus einem anderen Land stammen. Sie sollten Ihre Bank darüber informieren, dass Sie auf Reisen sind, damit sie Transaktionen nicht als Betrug kennzeichnen und dann Ihre Karte sperren . Einige Banken gehen sogar so weit, alle Transaktionstypen aus bestimmten Ländern zu blockieren. wieder im Namen der Betrugsprävention.

In Ihrem Fall kann ich zwei Möglichkeiten empfehlen:

  1. Am sichersten ist es, eine separate Karte für Ihre Auslandsreisen zu erhalten. Ihre Bank bietet möglicherweise Sonderkonditionen oder niedrige Gebühren für internationale Transaktionen an. Stellen Sie auf dieser Karte sicher, dass CHIP + PIN aktiviert ist .

  2. Sie können die PIN auf Ihrer Karte aktivieren. In den USA funktioniert dies weiterhin wie gewohnt an Geldautomaten, und Ihre Online-Einkäufe sind davon nicht betroffen. Der einzige Unterschied besteht darin, dass Sie an den Kassenterminals eine PIN eingeben müssen.

  3. Informieren Sie Ihre Bank immer, wenn Sie unterwegs sind und auf Ihr Konto zugreifen oder Ihre Karten verwenden. Sie stellen sicher, dass sie eine verbesserte Überwachung ermöglichen, und blockieren Ihre Karte nicht, was im Notfall zu erheblichen Unannehmlichkeiten führen kann.

Burhan Khalid
quelle
1
Nicht alle europäischen Karten sind Chip und Pin. Die meisten, aber nicht alle. Sie können einen Chip und eine Signaturkarte anfordern und erhalten diese, wenn Sie einen gültigen Grund haben. Ich kenne mindestens eine Person mit einer kürzlich im Vereinigten Königreich ausgestellten Chip + Signature-Kreditkarte, aber die Verwendung führt häufig zu Verwirrung, da die Kasse einen Unterschriftsbeleg ausspuckt, anstatt nach einer PIN zu fragen. Ihre Aussage, dass "eine PIN für alle Point-of-
Sale-
Selbst wenn Sie über CHIP + Sign verfügen, werden diese auslaufen, da die Signatur nicht sicher ist. Irgendwann wird alles CHIP + PIN sein, bis wir zum nächsten Schritt übergehen.
Burhan Khalid
1
Die schicken Burschen und Kapitäne in Cambridge haben mehrmals gezeigt, dass die Pin-Option auch nicht sicher ist! Obwohl es einige Mühen kostet, eine Chip + Signatur-Karte zu erhalten, stellen EU-Banken und CC-Firmen sie aus, und Orte nehmen sie an, so dass es falsch ist, Ihre pauschale Erklärung
abzugeben
Es gibt keine perfekte Lösung, aber bei weitem wird CHIP + PIN akzeptiert (bis etwas anderes eintritt). Mit der Unterschrift wird die Haftung auf den Händler übertragen (letzter Ort, an dem Sie dies wünschen).
Burhan Khalid
3

Es gibt zwei Arten der PIN-Überprüfung für Chipkarten: Offline und Online. Bei der Offline-Überprüfung wird die PIN oder ein kryptografischer Hash davon im Mikrochip der Karte gespeichert. Wenn Sie Ihre PIN eingeben, sendet das Terminal die PIN (möglicherweise nach Verschlüsselung / Hashing) an die Karte und die Karte antwortet mit Ja oder Nein. Der Mikrochip der Karte ist so programmiert, dass er sich nach einigen falschen Versuchen selbst sperrt .

Bei der Online-Überprüfung sendet das Terminal die PIN (nach der Verschlüsselung) zur Überprüfung an die Server der Bank.

Das Ändern der PIN ist einfach für Karten, die nur die Online-Bestätigungsmethode unterstützen. Theoretisch sollten Sie sich einfach auf der Website der Bank anmelden und die PIN ändern können. Das Ändern der PIN ist schwierig für Karten, die die Offline-Überprüfung unterstützen, da die PIN auch auf der Karte gespeichert ist. EVM unterstützt einen Mechanismus namens "Issuer Scripts". Hierbei handelt es sich um Programme, die Ihre Bank (Herausgeber) automatisch aus der Ferne ausführen kann, um die Parameter (einschließlich PIN) der Karte zu ändern , wenn Sie die Karte an einem Chip-Terminal verwenden.

Zum Zeitpunkt der Erstellung dieses Dokuments unterstützen Bank of America-Karten nur die Online- PIN-Überprüfung . Einige automatisierte Kioske in Europa unterstützen jedoch nur die Offline- PIN-Überprüfung. Meine Bank of America-Karten funktionierten in diesen Kiosken nicht.

Auf dieser Website können Sie Karten finden, die verschiedene Überprüfungsmechanismen unterstützen, z. B. Online-PIN, Offline-PIN, Signatur. Ich habe gerade die Jetblue-Karte von Barclays erhalten, die anscheinend die Offline-PIN-Überprüfung gemäß der obigen Website unterstützt. Der Kundensupport von Barclay hat mir bestätigt, dass diese Karte die Offline-PIN-Überprüfung unterstützt. In der Tat werden die Karteninhaber auf ihrer Website aufgefordert, ihre Karte an einem Chip-Terminal zu verwenden, um jede Änderung der PIN zu "aktivieren", vermutlich mithilfe von Aussteller-Skripten.

Abhishek Anand
quelle
2

In den Niederlanden hatte ich Anfang dieses Monats nur ein Restaurant, in dem meine USA-Chipkarte als Chipkarte fungierte. Sowohl diese Karte, die auch einen Magnetstreifen enthält, als auch eine unverschlüsselte Karte fungierten jedoch als Durchzugskarten, auch an den Bahnhöfen von Amsterdam und Rotterdam. In den U-Bahn-Stationen funktionierte es nicht, bis auf eine Straßenbahnhaltestelle in Amsterdam mit einer Maschine. (Die meisten Straßenbahnhaltestellen haben keinen Fahrkartenautomaten, keine Karte oder sonstiges.)

Andrew Lazarus
quelle
Dies scheinen die einzigen Bahnhöfe in den Niederlanden zu sein, an denen die USA-Karte funktioniert (Schiphol Airpoty, Amsterdam Centraal und Rotterdam). In Utrecht oder Maastricht hat es nicht funktioniert.
George Y.