SP被拒 - Apple Pay

Table of Contents

※ 引述《miniuser (=.=)》之銘言:
: → suaveness: 對啊,只認識AP,其他pay都假的,MST也是假的 02/25 20:03
: → suaveness: 之前那間店跟他說SP有磁條模擬功能,自己試不出來然後 02/25 20:03
: → suaveness: 繼續跟我講 可是我們沒有感應功能... 02/25 20:03
: → suaveness: 後來我就直接通知收單銀行該店拒收信用卡。 02/25 20:04
: → prussian: 三叔就沒在花錢花心思推廣,靠你們幫他作免費教育訓練 02/25 20:25

說明一下免得以為我在說沒根據的風涼話
...但打完似曾相似,原來早說過了... 算了再看一次吧


一般特約商店要簽約收單都會被收單銀行要求東要求西的,
什麼不可以拆單不可以試單卡機不可以轉借,
要檢查偽冒卡要核對簽名,沒作的才真的會被要求吞下盜刷,甚至被取消資格

那麼我們來看一下以聯信為例的收單作業流程
https://imgur.com/sc4hbs8

注意到了嗎? 為什麼只有磁條需要核對卡號?
因為磁條資料和傳輸根本沒加密,光著屁股滿街跑,
太容易偽造和攔截,容易到台灣在十幾年前
就寧願破釜沈舟花費當時一卡還需要數十~數百元的成本,
直接全面換發全國幾千萬張金融卡為晶片卡,
來遏止當時的側錄盜刷盜領歪風。

截至目前為止晶片卡、感應卡還沒有實用的偽造方式,
估計當所需的運算資源成本下降到有賺頭的時候,
應該會再帶來一波卡片更換潮,就算尚未被破台,
其實EMV已經默默在更換更高強度密鑰長度,
下一代加密方式也已經準備更換。
但至少到目前為止,插卡(+PIN)或感應成功,
就代表整個刷卡生態系認可卡片是合法有效的,
不需要再作額外的外觀驗證。

而當一般商家被教育成磁條要非非非非非非非常小心,
辨識不力可歸因於店家時,店家要自己承擔盜刷損失的前提下,
你用一隻店家無法辨識真偽的手機,
要如何讓店家相信認可你拿的設備是信用卡組織和收單銀行接受,會付錢的呢?
向店家證明你拿的是三叔原廠沒經過改造的原封手機,
不是啥山寨機、Root 機,或是長得很像手機的盜刷專用機?

您知道特約商店扣偽冒卡有獎金,抓到犯人有獎金分,破案也有得分嗎?

刷卡除了讓正確的人和卡想刷的時候可以刷得過,
另外一大重點是讓不能刷的鬼東西,被確確實實擋下來不能過
一般磁條卡如何辨識偽冒卡可以參考手冊後面一大部份篇幅,
http://bit.ly/2SYijZa
請問,店家要如何辨識MST刷卡是不是王八機載暗網買來的卡號?
因為是三叔專利所以盜刷歹徒很有良心絕對不會去侵犯專利權?
還是它材料太特殊,製程太先進,絕對沒人可以製作得出來?

就算真的可以,重點是你要去說服這些商家和收單行,
你用這種方式刷卡的人是安全的,三叔擔保用MST刷卡的手機是安全的,
甚至承諾用這種方式收單遇上山寨機、Root 機,或是盜刷王八機,
絕對不可能盜刷成功,有了任何損失,三叔很有信心一律買單。

有嗎?

Apple Pay 感應夠簡單夠安全了吧,
完全比照感應卡使用即可,而且持卡人是肥羊保證(喂
收單行一句比照辦理,躺著賺就好了吧?
你看看人家收單行準備了什麼訓練材料?
http://bit.ly/32nOMLC
真以為人家光靠蘋果咬一口的信仰就可以吃穿十幾年?


三叔呢? 請問 MST 是什麼? 安全嗎? (痴呆貌
重點不是你用的人懂,是要讓收的人知道、相信、並認可啊

--

All Comments

Hedwig avatarHedwig2020-02-28
感謝 長知識
Carol avatarCarol2020-03-03
這樣看起來只會覺得SP在台灣可能很難起來
Carol avatarCarol2020-03-07
MST 的使用情境只會越來越少
John avatarJohn2020-03-11
但跟SP很難起來沒關係 就都走感應 三星該擔心的是銷量
沒賣出去就沒人會去用SP
Cara avatarCara2020-03-14
磁條本來就是風險高
Oliver avatarOliver2020-03-19
根本來說, 信用卡組織都已經在要求發卡機構新卡要停止支
Kyle avatarKyle2020-03-20
援磁條了, 磁條刷卡遲早會被淘汰, 只是時間長短而已
John avatarJohn2020-03-22
Oliver avatarOliver2020-03-23
推 沒想到有這些文件
Linda avatarLinda2020-03-25
4家在美國的信用卡組織VMAD都沒有要求停止支援磁條
Hedy avatarHedy2020-03-29
MST也是代碼代,只要是二端都連線的交易都非常安全
Harry avatarHarry2020-04-02
推,原來如此呀
Sarah avatarSarah2020-04-06
gpay 全世界通用,用google phone沒有這種煩惱
Xanthe avatarXanthe2020-04-07
是沒辦法有這種煩惱吧
Victoria avatarVictoria2020-04-10
有一種in put mode 叫做T,如果是自行收單可以透過是不
是T來辨別,前提是知道該卡的發卡銀行。有些代碼化他行
亦可辨認,有些不行,有待政府努力。
Rae avatarRae2020-04-13
input mode
Todd Johnson avatarTodd Johnson2020-04-16
entry mode 是在卡機有多種輸入方式時用來分辨用的,內
容依卡機為準不是統一的。上面台新apple pay那文件有範
例。通常用到mst的地方是卡機只能刷磁條,很有可能是舊
機。你確定有entry mode可以看? T 在一些卡機上是 Tap
ped,不是 Token。token不是輸入方式,卡機也不應該知
道卡號是不是 token。
退一萬步有統一的 entry mode 可以看,好喔,那誰來花
錢教店員全部學會用這個分辨仿造的 mst? 遇到盜刷機時
扣機? 就算決定不要處理通通都收,等盜刷方式真的出現
再說,光"通通都收"這一條要推動下去就是大問題。而且
是老問題: 誰要負責推? 告訴並讓幾千萬商家接受這是安
全的方式,和危險的磁條卡不一樣?
你三叔沒那個量,就算想推人家還不見得鳥你,何況根本
沒在推。這個世界不是光靠技術決勝負的。
Damian avatarDamian2020-04-17
paradox.....no comment
Eden avatarEden2020-04-22
但 Samsung Pay 綁定一樣要收簡訊,而這個簡訊某部
分來說就是確認是持卡人的手機,就算在某個地方買了
卡號又要怎麼綁定?再來 Root 之後,基本上無法使用
行動支付,當然還是有辦法騙手機沒 Root,但沒記錯
的話,三星手機一旦刷機,就會產生不可逆的情況,導
致無法使用 Samsung Pay 。
Sierra Rose avatarSierra Rose2020-04-25
三叔自以為跟G A一樣跩吧,生態圈跟技術都被海放N條街
Dora avatarDora2020-04-27
盜簡訊技術有很久了
Belly avatarBelly2020-05-01
其實簡單講就是三叔有這技術但沒在推廣,商家會有安全疑
Bennie avatarBennie2020-05-03
慮真的不用太意外,然後GP真的也不用捧太高呀!當初亮屏
Belly avatarBelly2020-05-03
免解鎖感應(部份國)也是被人認為有安全性問題,再說二次
解鎖在實際遇到時比AP SP還擾人
Kumar avatarKumar2020-05-04
美國的刷卡機幾乎都有即時連線,離線交易非常少見
Ivy avatarIvy2020-05-05
而且美國店員不會像台灣店員整天妄想客人拿偽卡來刷
Olive avatarOlive2020-05-06
不過美國三星比台灣三星認真努力,這無庸置疑
Anonymous avatarAnonymous2020-05-10
個人經驗,店員看到沒看過的卡也是會核對身份證件的啦
台灣也沒抓很嚴,你看上面多數刷過的也是盧一盧店員就
給刷,也不曉得怎麼驗證。但人家有疑問需要一個解釋的
時候總是要能說得出來,而不是生了不養放它自生自滅或
叫客人去作免費講師。
Quintina avatarQuintina2020-05-10
直接打電話核對持卡人身份(如果客人不多)
Skylar DavisLinda avatarSkylar DavisLinda2020-05-11
不然過兩三年像自家cpu核心一樣整個裁掉也不會太意外
Delia avatarDelia2020-05-15
倒楣的永遠是第一線服務人員QQ
Susan avatarSusan2020-05-17
觀念正確 三叔洗洗睡
Zenobia avatarZenobia2020-05-21
美國查證件大多是POS跳訊息出來要求核對卡片身分
Margaret avatarMargaret2020-05-22
要盜簡訊還得知道持卡人是誰、在哪裡吧?
Agnes avatarAgnes2020-05-24
可以辦到,有技術攔截SMS簡訊
Dorothy avatarDorothy2020-05-29
樓上在樓上的正解,不是MST有問題,是加卡當下出問題才GG
,加卡要卡號效期末三碼,驗過之後還要OTP。記得之前有
個詐欺犯就是去騙銀行客服改被害人的手機號碼才成功完成
加卡,也因此只要改手機號碼現在發卡機構都會關心一下
Rebecca avatarRebecca2020-06-01
SP也是代碼化技術 刷下去送銀行驗證不過就沒了
Connor avatarConnor2020-06-05
就算MST技術被仿造出來 阿信用卡資料呢?
你沒有信用卡資料就算能MST也刷不過 如果歹徒有信用卡號
Andy avatarAndy2020-06-07
那就要追卡號怎麼來的而不是糾結在有沒有實體卡
Olivia avatarOlivia2020-06-08
我是不太懂回覆簡訊會被攔截的意義,那 Apple Pay
加入的當下也會被簡訊攔截,那是不是結果也是受害者
的卡變歹徒的卡片?
跟感應、磁條沒關係,就像樓上提到的,Samsung Pay
一樣是代碼化,不會因為你用磁條而變成真實卡號呀!
那歹徒因為持卡人用磁條刷卡擷取到代碼化的卡號後,
能綁在其他裝置嗎?不能吧?
Charlie avatarCharlie2020-06-09
所以那些店家就只是單純不了解,我們就把推廣責任給
收單銀行,請銀行加強教育勝過消費者說破喉嚨。
William avatarWilliam2020-06-09
我個人是三種都有用過,加入流程都一樣,輸入卡片完
整資訊,OTP 簡訊驗證過,才能綁定,刷卡一定都是在
簽單呈現獨一無二無法綁在其他裝置的虛擬卡號
Elma avatarElma2020-06-12
比較納悶的是 人家說磁條比較不安全 但感應的話
Rachel avatarRachel2020-06-17
不是說也可以側錄嗎? 有些還要刻意買防側錄的
Edward Lewis avatarEdward Lewis2020-06-21
一堆RFID防側錄保護商品..感覺感應也沒比磁條安全
Rosalind avatarRosalind2020-06-23
那是第一代的感應卡,現在沒那麼容易了
Poppy avatarPoppy2020-06-27
簡訊被攔截就是簡訊被送到別支手機上的意思
Quintina avatarQuintina2020-06-30
是靠技術破解的..不是什麼冒充打客服改電話這種低階
James avatarJames2020-07-03
台灣因為用戶都在電信公司自己的線路上..比較不會發生
Liam avatarLiam2020-07-05
被攔截的簡訊..自始至終都是送到同一個號碼..但不同手機
Zanna avatarZanna2020-07-07
台灣還是一堆人用磁條啊
全聯幫客人刷卡,一張信用卡沒晶片沒感應就磁條的卡一
大堆呢
銀行怎麼都沒強制回收,難道還能一直延期的嗎?
Daniel avatarDaniel2020-07-09
我在全聯打工全部照單全收也沒出什麼事,除了全聯不支
持的銀行外。
用任何感應Pay,我全都不管,畢竟連線銀行成功代表可行
,連結失敗代表不可行,其實就這麼簡單。
什麼fitbit Pay啦 Garmin pay,一些比AP GP SP更少見的
我都收,也沒在拒絕的。
Hedda avatarHedda2020-07-12
話說一般網路上盜刷,出問題,銀行不也是摸摸鼻子認了
,列為呆帳嗎?
反正跟銀行投資幹嘛或者一堆大戶欠錢不還比,這些帳都
只是小錢吧
Megan avatarMegan2020-07-16
為什麼實體店家盜刷就要店家程度責任就很奇怪了
網路盜刷就沒看過銀行跟網站經營者追究責任的。