Mã hóa thẻ tín dụng là gì?
Mã hóa thẻ tín dụng là một biện pháp bảo mật nhằm giảm thiểu nguy cơ thông tin thẻ tín dụng bị đánh cắp và sử dụng trong các giao dịch gian lận. Mã hóa thẻ tín dụng bao gồm nhiều giai đoạn của giao dịch, bắt đầu từ các tính năng mã hóa trên thẻ tín dụng chính.
Những điểm cần lưu ý
- Mã hóa thẻ tín dụng là một biện pháp bảo mật nhằm giảm thiểu nguy cơ thông tin thẻ tín dụng bị đánh cắp.
- Mã hóa làm cho việc truy cập thông tin đó mà không có khóa mã hóa tương ứng trở nên cực kỳ khó khăn.
- Các vi mạch vi mô hình vuông nhỏ trên nhiều thẻ tín dụng hiện nay, được biết đến với tên gọi là vi mạch EMV, sử dụng công nghệ mã hóa.
- Các vi mạch EMV đã được chứng minh là an toàn hơn so với công nghệ dải từ từ trước đây, mặc dù nhiều thẻ ngày nay vẫn mang cả hai công nghệ này.
Cách Mã Hóa Thẻ Tín Dụng Hoạt Động
Khi chủ thẻ thẻ tín dụng sử dụng thẻ đã được mã hóa để thực hiện một giao dịch mua hàng, số tài khoản và các thông tin quan trọng khác được mã hóa bởi một thuật toán. Mục đích là làm cho không ai có thể có được thông tin đó mà không có khóa mã hóa tương ứng.
Nhà phát hành thẻ có thể sử dụng nhiều phương pháp để mã hóa thẻ của họ. Hệ thống nổi bật nhất được sử dụng hiện nay bao gồm một vi mạch nhỏ hình vuông được biết đến với tên gọi là vi mạch EMV được nhúng trong thẻ tín dụng vật lý. Trong khi thẻ tín dụng ngày nay thường có cả hai vi mạch này ở mặt trước và dải từ ở mặt sau (cho phép chủ thẻ lựa chọn đặt thẻ vào terminal thẻ tín dụng bằng cách đưa, trượt hoặc chạm vào thẻ của họ), công nghệ dải từ cũ hơn lại dễ bị đánh cắp thông qua một quy trình được biết đến là skimming.
Trong skimming, kẻ trộm thường sẽ đưa thiết bị được gọi là skimmer vào các máy ATM và bơm xăng, có thể đọc thông tin trên dải từ và lưu trữ nó để lấy lại sau hoặc truyền nó không dây đến các tội phạm. Sau đó, họ có thể sử dụng nó để tạo ra các thẻ sao và thực hiện các giao dịch mua hàng trên tài khoản của chủ thẻ không hề hay biết. Theo FBI, skimming đã gây tổn thất lên đến 1 tỷ đô la mỗi năm cho các tổ chức tài chính và người tiêu dùng.
Mặc dù không hoàn toàn bảo vệ khỏi skimming hoặc một kỹ thuật liên quan được biết đến là shimming, công nghệ vi mạch làm cho việc này trở nên khó hơn rất nhiều. Vi mạch EMV (EMV là viết tắt của Europay, Mastercard và Visa, ba công ty đứng sau việc ra mắt nó) đã được sử dụng rộng rãi ở châu Âu vào đầu những năm 2000 nhưng lại chậm phát triển ở Hoa Kỳ. Theo EMVCo, tổ chức ngành quản lý công nghệ này, 'Vào cuối năm 2021, có 12 tỷ thẻ vi mạch EMV được lưu thông toàn cầu.'
Theo Visa giải thích, khác với dải từ từng chứa thông tin cố định, vi mạch EMV 'tạo ra một mã động dùng một lần cho mỗi giao dịch được gọi là mã bí mật. Bởi vì mã bí mật thay đổi với mỗi giao dịch, ngay cả khi dữ liệu thẻ bị đánh cắp, thông tin đó cũng không thể được sử dụng để tạo ra các thẻ giả vì mã bí mật đã bị 'hết hạn'.'
Như một lớp bảo vệ bổ sung, các thương nhân có thể yêu cầu chủ thẻ cung cấp chữ ký hoặc số PIN, thông thường được biết đến là các giao dịch chip và chữ ký hoặc chip và PIN.
Một số thẻ mới hơn, như Thẻ Sinh trắc học Mastercard, cho phép người dùng chứng minh danh tính của họ bằng dấu vân tay.
Hiệu Quả Của Mã Hóa Thẻ Tín Dụng
Nhờ mã hóa, thẻ tín dụng ngày nay ít bị dễ dàng mất cắp hơn so với những năm trước.
Tuy nhiên, trong khi công nghệ chip đã khá hiệu quả trong việc ngăn chặn skimming, nó vẫn để lại lỗ hổng cho việc đánh cắp bằng các phương thức khác, như trong các giao dịch trực tuyến nơi khách hàng đơn giản cung cấp số thẻ và chip không tham gia, đôi khi được gọi là giao dịch 'không có thẻ'.
Đối với những giao dịch như vậy, các thương nhân trực tuyến thường yêu cầu CVV (giá trị xác minh thẻ) hoặc mã CID (nhận dạng thẻ), một số nguyên tắc ba hoặc bốn chữ số riêng biệt trên mặt trước hoặc sau của thẻ (và cũng được mã hóa trong chip). Điều đó cung cấp thêm một số bảo mật bổ sung vì những kẻ trộm đã có được số thẻ nhưng không có thẻ vật lý sẽ không thể cung cấp nó nếu họ được yêu cầu.
Thẻ Ghi Nợ Có Có Chip EMV Không?
Có, thẻ ghi nợ, cũng như thẻ tín dụng, có thể sử dụng chip EMV.
Thẻ Thông Minh Là Gì?
Một thẻ thông minh là một tên gọi khác của thẻ tín dụng hoặc thẻ ghi nợ có một vi mạch nhúng để mục đích bảo mật.
Các Giao Dịch Thẻ Tín Dụng Không Tiếp Xúc Có Được Mã Hóa Không?
Vâng, các giao dịch thẻ tín dụng không tiếp xúc, nơi bạn chạm thẻ vào terminal của thương nhân thay vì chèn nó, cũng sử dụng công nghệ chip EMV.
Tại sao Thẻ Tín Dụng Có Cả Chip và Vằn?
Không phải tất cả các thương nhân, đặc biệt là ở Mỹ, đã chuyển sang các terminal có khả năng xử lý công nghệ chip EMV, vì vậy việc giữ vằn từ trên thẻ cho phép sử dụng tiếp tục trên các terminal hiện có. Một phần lý do là tài chính. Theo Hiệp Hội Bán Lẻ Quốc Gia, 'thiết bị, phần mềm và cài đặt mới [chi phí] trung bình 2.000 USD cho mỗi đầu đọc chip.'
Tuy nhiên, cuối cùng, vằn có thể là một dấu hiệu của quá khứ. Mastercard, một trong những nhà lãnh đạo trong việc đẩy mạnh công nghệ chip, cho biết rằng, 'Đến năm 2029, không có thẻ tín dụng hoặc thẻ ghi nợ Mastercard mới nào sẽ được phát hành với vằn từ tính.'
Trách nhiệm của bạn khi thông tin thẻ tín dụng bị đánh cắp là gì?
Tóm lại
Thẻ tín dụng không chỉ tiện lợi cho người tiêu dùng và người bán hàng—và là mục tiêu hấp dẫn đối với các tên trộm nhưng còn là nguồn thu lớn cho các ngân hàng phát hành và các mạng lưới xử lý thẻ. Khi ngành công nghiệp cố gắng giữ bước với tội phạm, nó ngày càng phụ thuộc nhiều hơn vào công nghệ chip mã hóa làm hàng rào phòng thủ đầu tiên. Cho đến nay, điều đó đã chứng tỏ là khá hiệu quả.
Tuy vậy, người tiêu dùng vẫn nên tự bảo vệ tài khoản của mình, bao gồm việc chặt chẽ giám sát thẻ tín dụng và thẻ ghi nợ của họ, kiểm tra các phiếu báo cáo hàng tháng để phát hiện lỗi và cẩn thận khi chia sẻ số thẻ, mã PIN và CVV với bất kỳ ai khác. Mặc dù trách nhiệm của người tiêu dùng được giới hạn bởi luật pháp nếu thông tin thẻ của họ bị rò rỉ, việc giải quyết vấn đề có thể tốn thời gian và gây phiền toái.