Sicurezza nelle transazioni a distanza "Card Not Present"
Transazioni sicure in ambiente "Card Not Present".
La protezione dei Dati in ambiente "Card Not Present" è più difficile perchè
- Il merchant non ha la possibilità di controllare le misure di sicurezza che determinano la genuinità di una carta (ologramma e altri elementi grafici);
- In assenza della firma e di un codice PIN diventa difficile determinare che chi usa la carta sia effetivamente il Titolare.
Suggeriamo di seguito un elenco di controlli utili per determinare se chi usa la Carta è effettivamente il Titolare
- L’indirizzo dei clienti non conosciuti può essere verificato mediante guida telefonica o archivio telefonico Telecom su CD-ROM. Il numero telefonico corrispondente all’indirizzo del Titolare può essere verificato mediante i servizi di ricerca abbonati. Telefonare al numero del cliente per confermare l’ordine;
- Verificare anche se i numeri di Carta forniti in un breve arco di tempo mostrano caratteristiche insolite o numeri di riferimento progressivi consecutivi (solitamente i truffatori usano numeri di Carta identici fatta eccezione per le ultime 4 cifre, nel caso in cui sia stato sottratto un intero lotto di Carte.);
- È richiesta la massima attenzione nel caso di indirizzi di consegna all’estero.
Piccolo glossario delle più conosciute tecniche di acquisizione indebita dei dati in ambiente virtuale
utilizzati per effettuare operazioni attraverso canali remoti, dove non è necessario presentare fisicamente la carta per concludere l’acquisto (internet, ordini telefonici o postali).
- Hacking: violazione dei database di chi vende servizi o prodotti via Internet, per accedere ai numeri delle Carte di Credito;
- Phishing: acquisizione dei dati tramite siti web o email costruiti ad hoc;
- Boxing: acquisizione dei dati tramite sottrazione dell'estratto conto inviato al Titolare di Carta;
- Trashing: recupero di scontrini delle Carte di Credito che talvolta i possessori di carta gettano via dopo l'acquisto.