VISA網路驗證 - 信用卡

Ethan avatar
By Ethan
at 2008-12-23T20:54

Table of Contents

VISA網路驗證在VISA的官網有介紹,就不贅述。
http://www.visa-asia.com/ap/tw/cardholders/security/vbv.shtml

主要是想針對VISA網路驗證到底對於網路刷卡交易的安全性及盜刷風險討論。

引用原文#19KAgeup的推文:

gottsuan:VBV主要的目的是不將卡片資料流出在網路上傳輸 參加此機 12/23 18:25
gottsuan:制的特店不會直接收到使用者的卡片資料 而是由使用者直接 12/23 18:25
gottsuan:和銀行連線刷卡授權 12/23 18:25
gottsuan:現行那種打卡號 效期和驗證碼的刷卡方式 卡片資料會傳送 12/23 18:26
gottsuan:到特店去 再由特店跟銀行授權請款 12/23 18:27

也許VBV最早的主要目的是由使用者直接和銀行連線刷卡授權,
減少卡號外流的機率,
但是要求設定驗證密碼的意義在哪裡?

「Visa驗證」服務是讓您體驗網上安全購物樂趣的全新措施,
為您現有的Visa卡加上個人密碼,確保只有您才能使用您的Visa卡。

從上句引用自VISA官網的話說,您看到VBV的陷阱了嗎?

沒錯!VBV密碼驗證其實只是在降低銀行承受盜刷的風險。
直觀認為驗證密碼只有持卡人本人才會知道,
所以當持卡人登記VISA網路驗證之後,
所有透過VBV刷卡機制的交易都會被歸於持卡人。
即使這個驗證密碼有可能是因為交易傳輸時被竊取,
而非持卡人保管不周洩漏給第三者。
這從當初那則新聞(#16qqATpp)就可以學到教訓。

回過頭來說,如果VISA驗證最主要目的是和銀行直接連線,
那麼有沒有那個驗證密碼都不會影響,
最主要是網站上的傳輸機制必須從傳統的由商家收集卡號資訊再向銀行要授權,
改為線上即時授權,就好像自己家裡有一台直接跟銀行連線的刷卡機一樣。
只是這台刷卡機不需要真的刷卡動作。

要確認持卡人本人消費的話,只需要卡號、效期以及卡片背面驗證碼即可。


如果常使用網路刷卡交易的網友就會發現許多較大的網站刷卡頁面都改過了,
大部分都改為直接跟銀行連線刷卡、可即時取得授權,
而這些都不需要一定要透過VBV的刷卡機制。

舉例來說,我所使用過的博客來、誠品網路書店、快樂購網站……等等,
全部都是線上直接授權,原則上商店並不會取得卡號。

網路刷卡交易最怕的除了商家取得卡號資料外流之外,
反而最要擔心的是資料在傳輸過程中被竊取。
無論是VBV或是其他網路刷卡模式、不論跟銀行直接連線或是間接取得授權,
最主要是在網路刷卡時注意網站的資料傳輸是否具有加密模式,
一般最常見的就是SSL安全機制。
(SSL - Secure Socket Layer 最早是Netscape 所提出來的資料保密協定 )
否則使用VBV驗證交易反而提供駭客VISA驗證密碼,
造成不肖份子盜刷、銀行可完全脫責的情形。


最後提醒大家,網路消費真的很方便,也相對存在許多風險。
但是只要做個「良善的持卡人」、妥善保管卡片,
注意交易的網站是否建立資料傳輸的安全機制,
(不懂的就認網址是否https://開頭)
是真的沒必要登錄VISA驗證自找麻煩的!



--
風,我在飄散髮絲的存 ╚╝╚════╬╗╚══╗╚╬╗
╚╗ ╔═════╗ ╔╗ ╔╗╔═╗ ╚╝ ╚═╝║
╔╬═╝ ζζ ╠══╬╝ ╔╝╚╬═╝ 使, 夢

--

All Comments

Liam avatar
By Liam
at 2008-12-28T17:16
VBV主要的目的是不將卡片資料流出在網路上傳輸 參加此機
制的特店不會直接收到使用者的卡片資料 而是由使用者直接
和銀行連線刷卡授權
Megan avatar
By Megan
at 2008-12-29T21:42
現行那種打卡號 效期和驗證碼的刷卡方式 卡片資料會傳送
Catherine avatar
By Catherine
at 2009-01-01T01:24
到特店去 再由特店跟銀行授權請款
Emma avatar
By Emma
at 2009-01-03T12:00
簡單來說只需要一句話即可解釋VISA驗證與MasterCard
Rachel avatar
By Rachel
at 2009-01-04T21:43
SerureCode驗證最恐怖的地方:交易具有不可否認性!!
Odelette avatar
By Odelette
at 2009-01-05T23:36
所以一旦授權成功,責任將全部在於持卡者身上,銀行不負責
Elma avatar
By Elma
at 2009-01-10T01:29
PS.這個不可否認性是白紙黑字寫在申請書上的,也就是你使
用它即代表你完全接受合約規範。
Caitlin avatar
By Caitlin
at 2009-01-10T12:40
其實可以想一想所謂的雙因子認證 卡片上所記載的資訊都只
Edwina avatar
By Edwina
at 2009-01-15T10:27
是一個因子而已 也就是不需要持卡人本人 只要知道這些資
訊的人都可以完成刷卡
Franklin avatar
By Franklin
at 2009-01-18T20:48
MC/VISA 3DSecure搭配CAP/DPA可以增加第二因子 解決card
not present線上刷卡的問題
Charlotte avatar
By Charlotte
at 2009-01-20T21:58
你指的那些線上刷卡網站就算店家沒有直接收到卡片資料
Eartha avatar
By Eartha
at 2009-01-23T21:32
那些資料也是傳到payment gateway去 不是直接到銀行
payment gateway通常由一些專作金流的網站提供 也就是使
Agatha avatar
By Agatha
at 2009-01-25T17:36
用者的第一個因子其實都流通在外 這樣真的就足以確認本人
Emily avatar
By Emily
at 2009-01-28T09:11
現行VBV的問題主要還是在於靜態密碼 靜態密碼並不能當作
身分認證的第二個因子 也就是現行還只是單因子認證而已
Michael avatar
By Michael
at 2009-01-30T19:23
但已經有銀行開始用雙因子的認證了
Caitlin avatar
By Caitlin
at 2009-01-31T17:31
g大可以說明一下如何有真正確認是本人消費的雙因子確認呢?
Isabella avatar
By Isabella
at 2009-02-04T21:57
我承認我是因為板上討論少,我搜尋到的文章不多所以跳出
來釣魚。如果g大可以提出所謂雙因子驗證的實例給大家參
Barb Cronin avatar
By Barb Cronin
at 2009-02-08T22:06
考,或是大家參與討論會讓用卡人更了解這些機制
Olga avatar
By Olga
at 2009-02-13T18:57
等用卡人更認識這些機制後,自然會決定要不要使用。
Audriana avatar
By Audriana
at 2009-02-15T19:55
中信的VISA 3D已經有手機簡訊動態密碼了 其他銀行我就不清楚了
Hedda avatar
By Hedda
at 2009-02-16T04:46
其實連簡訊動態密碼都不見得能驗證是本人親自用(不是有女
Yedda avatar
By Yedda
at 2009-02-17T06:14
朋友專管男朋友的手機?!),不過畢竟這已經比一般密碼更
Vanessa avatar
By Vanessa
at 2009-02-18T13:00
像即時確認的。
Susan avatar
By Susan
at 2009-02-19T17:32
那是所謂的OTP(One Time Password),其實是有時效性的
Caroline avatar
By Caroline
at 2009-02-23T03:53
Timeout後 要重新申請一次的機制夠完整的話,其實是蠻安全的
Aaliyah avatar
By Aaliyah
at 2009-02-25T21:53
問問自己:你是要方便購物而不用負擔風險,還是要麻
Irma avatar
By Irma
at 2009-02-27T16:32
煩的綁手綁腳認證,然後所有風險自負呢?聰明的你,
會想要選擇哪一種? :)
Queena avatar
By Queena
at 2009-03-02T13:46
換個角度想,如果銀行只是想增加你網路刷卡的安全性
何必把風險承擔人改為持卡人呢?有密碼更安全,銀行應該放心
Mary avatar
By Mary
at 2009-03-02T23:47
由這點你就可以去知道銀行到底想保障誰了...
Irma avatar
By Irma
at 2009-03-06T20:48
不要去說一堆專業術語來證明多安全,那些說給學生聽就好
對消費者最安全的方式就是風險不需要由自己承擔最安全
Elma avatar
By Elma
at 2009-03-08T21:30
聽來真可怕~能否請問,已認證的話呢??o.0 (只剩剪卡>.<?)
Anthony avatar
By Anthony
at 2009-03-10T19:55
不要用那張在網路刷就好了,同銀行的每張卡,認證都是獨立的
Donna avatar
By Donna
at 2009-03-12T09:20
那間銀行你有三張卡,你就三張都要個別認證後才會有效
Mary avatar
By Mary
at 2009-03-16T04:24
VISA驗證申請後可以取消,打給你的信用卡中心客服
Sierra Rose avatar
By Sierra Rose
at 2009-03-19T08:09
希望對您有幫助 http://go2.tw/goz X

日盛ALL PASS

Candice avatar
By Candice
at 2008-12-09T22:55
日盛ALLPASS最近常有人跳針推薦 沒兩三天就會看到幾乎重複的推文 想說這種行為跟沒爬文也沒兩樣 不僅浪費版面資源不停重複推文 也跟版規裡的爬文制度相違背 想說就一次把ALLPASS介紹一下吧 ------------------------------------------------------ ...

我的用卡心得

Edwina avatar
By Edwina
at 2008-12-08T12:55
使用第一張卡之前~我一直以為信用卡是and#34;銀行要賺你錢and#34;的簽帳工具 (當時沒有and#34;當期繳清就不需利息and#34;的觀念) 即使當時路邊充斥辦卡送好禮的攤位~我也沒心動過 原本以為一輩子與卡無緣~沒想到就在卡神楊蕙如出現後...開始改變我的人生 我那時才發現原來好好利用~信用卡反 ...

大眾分享卡

Una avatar
By Una
at 2008-12-05T12:04
※ 引述《legenyes (沉潛)》之銘言: : → littleshen:剛辦卡的第一個月刷100是否下個月500就只要繳450? 12/04 14:11 : → littleshen:也就是是否現抵50 繳交100+500-50=550元? 12/04 14:12 ...

各類卡的差別

Caroline avatar
By Caroline
at 2008-12-03T14:40
最近很多人問 幫大家整理一點好了 說是整理其實是轉貼 囧and#34;andgt; http://www.cardu.com.tw/card/05_08.htm#009 有興趣的人加減看 信用卡(Credit Card)  是一種消費支付工具,也是目前僅次於現金、最普遍受歡迎的塑膠貨幣。「信用卡」 ...

玉山的卡

James avatar
By James
at 2008-11-03T21:37
目前手上沒有任何卡 最近想辦玉山的 (因為某些購物可以分三期無息 ^^) 然後一堆xx卡 看得我都眼花 先提出幾個問題 希望不會太糟糕 至少版上文章 還有精華區也看得差不多 但是好像沒有解決我的疑問... 1. 年費問題 是以使用一年為限 還是年初到年底 因為快到年底了 不想一到年 ...