作者prussian (prussian)
看板MobilePay
标题Re: [请益] SP被拒
时间Wed Feb 26 00:12:53 2020
※ 引述《miniuser (=.=)》之铭言:
: → suaveness: 对啊,只认识AP,其他pay都假的,MST也是假的 02/25 20:03
: → suaveness: 之前那间店跟他说SP有磁条模拟功能,自己试不出来然後 02/25 20:03
: → suaveness: 继续跟我讲 可是我们没有感应功能... 02/25 20:03
: → suaveness: 後来我就直接通知收单银行该店拒收信用卡。 02/25 20:04
: → prussian: 三叔就没在花钱花心思推广,靠你们帮他作免费教育训练 02/25 20:25
说明一下免得以为我在说没根据的风凉话
...但打完似曾相似,原来早说过了... 算了再看一次吧
一般特约商店要签约收单都会被收单银行要求东要求西的,
什麽不可以拆单不可以试单卡机不可以转借,
要检查伪冒卡要核对签名,没作的才真的会被要求吞下盗刷,甚至被取消资格
那麽我们来看一下以联信为例的收单作业流程
https://imgur.com/sc4hbs8
注意到了吗? 为什麽只有磁条需要核对卡号?
因为磁条资料和传输根本没加密,光着屁股满街跑,
太容易伪造和拦截,容易到台湾在十几年前
就宁愿破釜沈舟花费当时一卡还需要数十~数百元的成本,
直接全面换发全国几千万张金融卡为晶片卡,
来遏止当时的侧录盗刷盗领歪风。
截至目前为止晶片卡、感应卡还没有实用的伪造方式,
估计当所需的运算资源成本下降到有赚头的时候,
应该会再带来一波卡片更换潮,就算尚未被破台,
其实EMV已经默默在更换更高强度密钥长度,
下一代加密方式也已经准备更换。
但至少到目前为止,插卡(+PIN)或感应成功,
就代表整个刷卡生态系认可卡片是合法有效的,
不需要再作额外的外观验证。
而当一般商家被教育成磁条要非非非非非非非常小心,
辨识不力可归因於店家时,店家要自己承担盗刷损失的前提下,
你用一只店家无法辨识真伪的手机,
要如何让店家相信认可你拿的设备是信用卡组织和收单银行接受,会付钱的呢?
向店家证明你拿的是三叔原厂没经过改造的原封手机,
不是啥山寨机、Root 机,或是长得很像手机的盗刷专用机?
您知道特约商店扣伪冒卡有奖金,抓到犯人有奖金分,破案也有得分吗?
刷卡除了让正确的人和卡想刷的时候可以刷得过,
另外一大重点是让不能刷的鬼东西,被确确实实挡下来不能过
一般磁条卡如何辨识伪冒卡可以参考手册後面一大部份篇幅,
http://bit.ly/2SYijZa
请问,店家要如何辨识MST刷卡是不是王八机载暗网买来的卡号?
因为是三叔专利所以盗刷歹徒很有良心绝对不会去侵犯专利权?
还是它材料太特殊,制程太先进,绝对没人可以制作得出来?
就算真的可以,重点是你要去说服这些商家和收单行,
你用这种方式刷卡的人是安全的,三叔担保用MST刷卡的手机是安全的,
甚至承诺用这种方式收单遇上山寨机、Root 机,或是盗刷王八机,
绝对不可能盗刷成功,有了任何损失,三叔很有信心一律买单。
有吗?
Apple Pay 感应够简单够安全了吧,
完全比照感应卡使用即可,而且持卡人是肥羊保证(喂
收单行一句比照办理,躺着赚就好了吧?
你看看人家收单行准备了什麽训练材料?
http://bit.ly/32nOMLC
真以为人家光靠苹果咬一口的信仰就可以吃穿十几年?
三叔呢? 请问 MST 是什麽? 安全吗? (痴呆貌
重点不是你用的人懂,是要让收的人知道、相信、并认可啊
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.229.250.72 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobilePay/M.1582647176.A.286.html
1F:推 vlkppa: 感谢 长知识 02/26 00:35
2F:推 rotalume: 这样看起来只会觉得SP在台湾可能很难起来 02/26 00:46
3F:推 pchan5231: MST 的使用情境只会越来越少 02/26 01:11
4F:推 pchan5231: 但跟SP很难起来没关系 就都走感应 三星该担心的是销量 02/26 01:13
5F:→ pchan5231: 没卖出去就没人会去用SP 02/26 01:13
6F:推 mike0608: 磁条本来就是风险高 02/26 01:14
7F:→ alex1973: 根本来说, 信用卡组织都已经在要求发卡机构新卡要停止支 02/26 01:18
8F:→ alex1973: 援磁条了, 磁条刷卡迟早会被淘汰, 只是时间长短而已 02/26 01:19
9F:推 spirit119: 推 02/26 02:09
10F:推 Go2: 推 没想到有这些文件 02/26 03:03
11F:→ cityport: 4家在美国的信用卡组织VMAD都没有要求停止支援磁条 02/26 06:04
12F:→ cityport: MST也是代码代,只要是二端都连线的交易都非常安全 02/26 06:08
美国人一贯注重相容性,换方式刷使得刷卡率下降每一分都是少赚的
地方大要汰换也是问题,宁愿用其他侦测行为等方式防
问题不是MST安不安全,而是有人仿MST时安不安全
例如用盗刷机载侧录来的磁条资料刷,刷起来就跟复制卡一样,
也不会有代码化,这时店员要怎麽分辨?
13F:推 YCL13: 推,原来如此呀 02/26 07:37
14F:→ pttccbbs: gpay 全世界通用,用google phone没有这种烦恼 02/26 07:58
15F:→ temu2015: 是没办法有这种烦恼吧 02/26 08:08
※ 编辑: prussian (36.229.250.72 台湾), 02/26/2020 08:59:36
16F:推 temu2015: 有一种in put mode 叫做T,如果是自行收单可以透过是不 02/26 09:13
17F:→ temu2015: 是T来辨别,前提是知道该卡的发卡银行。有些代码化他行 02/26 09:13
18F:→ temu2015: 亦可辨认,有些不行,有待政府努力。 02/26 09:13
19F:→ temu2015: input mode 02/26 09:14
20F:→ prussian: entry mode 是在卡机有多种输入方式时用来分辨用的,内 02/26 09:41
21F:→ prussian: 容依卡机为准不是统一的。上面台新apple pay那文件有范 02/26 09:41
22F:→ prussian: 例。通常用到mst的地方是卡机只能刷磁条,很有可能是旧 02/26 09:41
23F:→ prussian: 机。你确定有entry mode可以看? T 在一些卡机上是 Tap 02/26 09:41
24F:→ prussian: ped,不是 Token。token不是输入方式,卡机也不应该知 02/26 09:41
25F:→ prussian: 道卡号是不是 token。 02/26 09:41
26F:→ prussian: 退一万步有统一的 entry mode 可以看,好喔,那谁来花 02/26 09:41
27F:→ prussian: 钱教店员全部学会用这个分辨仿造的 mst? 遇到盗刷机时 02/26 09:41
28F:→ prussian: 扣机? 就算决定不要处理通通都收,等盗刷方式真的出现 02/26 09:41
29F:→ prussian: 再说,光"通通都收"这一条要推动下去就是大问题。而且 02/26 09:41
30F:→ prussian: 是老问题: 谁要负责推? 告诉并让几千万商家接受这是安 02/26 09:41
31F:→ prussian: 全的方式,和危险的磁条卡不一样? 02/26 09:41
32F:→ prussian: 你三叔没那个量,就算想推人家还不见得鸟你,何况根本 02/26 09:41
33F:→ prussian: 没在推。这个世界不是光靠技术决胜负的。 02/26 09:41
34F:→ Justin21man: paradox.....no comment 02/26 09:45
35F:→ nkhs9412235: 但 Samsung Pay 绑定一样要收简讯,而这个简讯某部 02/26 09:46
36F:→ nkhs9412235: 分来说就是确认是持卡人的手机,就算在某个地方买了 02/26 09:46
37F:→ nkhs9412235: 卡号又要怎麽绑定?再来 Root 之後,基本上无法使用 02/26 09:46
38F:→ nkhs9412235: 行动支付,当然还是有办法骗手机没 Root,但没记错 02/26 09:46
39F:→ nkhs9412235: 的话,三星手机一旦刷机,就会产生不可逆的情况,导 02/26 09:46
40F:→ nkhs9412235: 致无法使用 Samsung Pay 。 02/26 09:46
41F:推 basterds: 三叔自以为跟G A一样跩吧,生态圈跟技术都被海放N条街 02/26 10:26
42F:→ atrix: 盗简讯技术有很久了 02/26 10:32
43F:→ winsonwu: 其实简单讲就是三叔有这技术但没在推广,商家会有安全疑 02/26 10:38
44F:→ winsonwu: 虑真的不用太意外,然後GP真的也不用捧太高呀!当初亮屏 02/26 10:39
45F:→ winsonwu: 免解锁感应(部份国)也是被人认为有安全性问题,再说二次 02/26 10:40
46F:→ winsonwu: 解锁在实际遇到时比AP SP还扰人 02/26 10:40
47F:→ cityport: 美国的刷卡机几乎都有即时连线,离线交易非常少见 02/26 11:53
48F:→ cityport: 而且美国店员不会像台湾店员整天妄想客人拿伪卡来刷 02/26 11:57
49F:→ cityport: 不过美国三星比台湾三星认真努力,这无庸置疑 02/26 12:00
50F:→ prussian: 个人经验,店员看到没看过的卡也是会核对身份证件的啦 02/26 12:43
51F:→ prussian: 台湾也没抓很严,你看上面多数刷过的也是卢一卢店员就 02/26 12:43
52F:→ prussian: 给刷,也不晓得怎麽验证。但人家有疑问需要一个解释的 02/26 12:43
53F:→ prussian: 时候总是要能说得出来,而不是生了不养放它自生自灭或 02/26 12:43
54F:→ prussian: 叫客人去作免费讲师。 02/26 12:43
55F:→ temu2015: 直接打电话核对持卡人身份(如果客人不多) 02/26 12:45
56F:→ prussian: 不然过两三年像自家cpu核心一样整个裁掉也不会太意外 02/26 12:48
57F:推 keyman2: 倒楣的永远是第一线服务人员QQ 02/26 12:49
58F:→ RunForestRun: 观念正确 三叔洗洗睡 02/26 13:19
59F:→ cityport: 美国查证件大多是POS跳讯息出来要求核对卡片身分 02/26 13:36
60F:→ nkhs9412235: 要盗简讯还得知道持卡人是谁、在哪里吧? 02/26 18:26
61F:推 ctes940008: 可以办到,有技术拦截SMS简讯 02/26 20:21
62F:推 gnr1213: 楼上在楼上的正解,不是MST有问题,是加卡当下出问题才GG 02/26 20:46
63F:→ gnr1213: ,加卡要卡号效期末三码,验过之後还要OTP。记得之前有 02/26 20:46
64F:→ gnr1213: 个诈欺犯就是去骗银行客服改被害人的手机号码才成功完成 02/26 20:46
65F:→ gnr1213: 加卡,也因此只要改手机号码现在发卡机构都会关心一下 02/26 20:46
66F:嘘 hms5232: SP也是代码化技术 刷下去送银行验证不过就没了 02/26 21:13
67F:→ hms5232: 就算MST技术被仿造出来 阿信用卡资料呢? 02/26 21:14
68F:→ hms5232: 你没有信用卡资料就算能MST也刷不过 如果歹徒有信用卡号 02/26 21:14
69F:→ hms5232: 那就要追卡号怎麽来的而不是纠结在有没有实体卡 02/26 21:15
70F:→ nkhs9412235: 我是不太懂回覆简讯会被拦截的意义,那 Apple Pay 02/26 22:02
71F:→ nkhs9412235: 加入的当下也会被简讯拦截,那是不是结果也是受害者 02/26 22:02
72F:→ nkhs9412235: 的卡变歹徒的卡片? 02/26 22:02
73F:→ nkhs9412235: 跟感应、磁条没关系,就像楼上提到的,Samsung Pay 02/26 22:02
74F:→ nkhs9412235: 一样是代码化,不会因为你用磁条而变成真实卡号呀! 02/26 22:02
75F:→ nkhs9412235: 那歹徒因为持卡人用磁条刷卡撷取到代码化的卡号後, 02/26 22:02
76F:→ nkhs9412235: 能绑在其他装置吗?不能吧? 02/26 22:02
77F:→ nkhs9412235: 所以那些店家就只是单纯不了解,我们就把推广责任给 02/26 22:04
78F:→ nkhs9412235: 收单银行,请银行加强教育胜过消费者说破喉咙。 02/26 22:04
79F:→ nkhs9412235: 我个人是三种都有用过,加入流程都一样,输入卡片完 02/26 22:06
80F:→ nkhs9412235: 整资讯,OTP 简讯验证过,才能绑定,刷卡一定都是在 02/26 22:06
81F:→ nkhs9412235: 签单呈现独一无二无法绑在其他装置的虚拟卡号 02/26 22:06
82F:→ erspicu: 比较纳闷的是 人家说磁条比较不安全 但感应的话 02/27 00:20
83F:→ erspicu: 不是说也可以侧录吗? 有些还要刻意买防侧录的 02/27 00:21
84F:→ erspicu: 一堆RFID防侧录保护商品..感觉感应也没比磁条安全 02/27 00:22
85F:→ cityport: 那是第一代的感应卡,现在没那麽容易了 02/27 03:34
86F:→ cityport: 简讯被拦截就是简讯被送到别支手机上的意思 02/27 13:52
87F:→ cityport: 是靠技术破解的..不是什麽冒充打客服改电话这种低阶 02/27 13:53
88F:→ cityport: 台湾因为用户都在电信公司自己的线路上..比较不会发生 02/27 13:55
89F:→ cityport: 被拦截的简讯..自始至终都是送到同一个号码..但不同手机 02/27 13:56
90F:推 aq981334: 台湾还是一堆人用磁条啊 03/09 15:02
91F:→ aq981334: 全联帮客人刷卡,一张信用卡没晶片没感应就磁条的卡一 03/09 15:02
92F:→ aq981334: 大堆呢 03/09 15:02
93F:→ aq981334: 银行怎麽都没强制回收,难道还能一直延期的吗? 03/09 15:02
94F:→ aq981334: 我在全联打工全部照单全收也没出什麽事,除了全联不支 03/09 15:05
95F:→ aq981334: 持的银行外。 03/09 15:05
96F:→ aq981334: 用任何感应Pay,我全都不管,毕竟连线银行成功代表可行 03/09 15:05
97F:→ aq981334: ,连结失败代表不可行,其实就这麽简单。 03/09 15:05
98F:→ aq981334: 什麽fitbit Pay啦 Garmin pay,一些比AP GP SP更少见的 03/09 15:05
99F:→ aq981334: 我都收,也没在拒绝的。 03/09 15:05
100F:推 aq981334: 话说一般网路上盗刷,出问题,银行不也是摸摸鼻子认了 03/09 15:11
101F:→ aq981334: ,列为呆帐吗? 03/09 15:11
102F:→ aq981334: 反正跟银行投资干嘛或者一堆大户欠钱不还比,这些帐都 03/09 15:11
103F:→ aq981334: 只是小钱吧 03/09 15:11
104F:→ aq981334: 为什麽实体店家盗刷就要店家程度责任就很奇怪了 03/09 15:12
105F:→ aq981334: 网路盗刷就没看过银行跟网站经营者追究责任的。 03/09 15:12