Os PINs adicionados aos cartões de chip e sinal funcionam nos terminais de chip e PIN?

13

Eu sou um americano que possui um cartão de crédito com chip e assinatura emitido pelo Bank of America. Na última vez em que estive na Europa (especificamente na Holanda), não consegui usar meu cartão em um quiosque de ingressos automatizado, porque o quiosque exigia a inserção de um PIN.

Voltarei à Europa no próximo ano, então procurei um cartão com um PIN. Acontece que o Bank of America permitirá que eu adicione um PIN ao meu cartão de chip e sinal existente :

Opção "Solicitar um PIN" no site do Bank of America

Preciso de um PIN para fazer compras com meu cartão de crédito? O que é Chip e Assinatura e Chip e PIN?

Você tem um cartão de crédito com chip e assinatura, portanto, na maioria dos casos, não precisa de um PIN para fazer compras com seu cartão de crédito. [...] Em raras ocasiões, você pode ser solicitado a fornecer um PIN. Caso isso ocorra, basta digitar o PIN do cartão de crédito atribuído ao seu cartão. [...]

Você pode solicitar um PIN ligando para o número no verso do seu cartão ou através do Internet Banking. Aguarde 7 a 10 dias para a entrega do seu PIN.

No entanto, quando solicitei um PIN para o meu cartão, o representante do banco me disse que os cartões com chip e PIN e com chip e sinal são fundamentalmente diferentes, e o PIN adicionado serve apenas para autorizar saques em caixas eletrônicos.

Como as situações que exigem PINs de cartão de crédito são bastante raras do ponto de vista dos EUA (ou seja, principalmente terminais automatizados fora dos EUA), não tenho certeza de que o representante com quem falei quis dizer que o PIN é absolutamente útil apenas para saques em caixas eletrônicos ou apenas que geralmente o PIN não é útil nos Estados Unidos (mas ainda pode ser útil na Europa).

Em resumo: os terminais automáticos que exigem PIN na Europa (especialmente na Holanda) aceitam o PIN associado ao meu cartão de chip e assinatura ou exigem cartões formalmente classificados como chip e PIN?

apsillers
fonte
2
Isso depende inteiramente do seu banco. Se você realmente possui um chip e um cartão de assinatura, o PIN é inútil, exceto nos caixas eletrônicos. Você precisa de um chip e um cartão PIN reais, e a maioria dos bancos dos EUA não os está emitindo. Não são alguns que fazer emiti-las, (principalmente cooperativas de crédito, pelo que eu vi) por isso, se você viajar internacionalmente regularmente vale a pena procurar estes para fora.
Michael Hampton
1
Como um aviso adicional, observe que o fato de você possuir um cartão com chip e pin não significa que poderá usá-lo em qualquer lugar. Por exemplo, meu cartão de chip e pin francês não funciona nas máquinas de bilhetes de trem holandesas, e não em todas as alemãs - ao contrário da maioria das lojas (que podem usar cartões de identificação e sinal de qualquer maneira), eles não usam o Redes Visa ou Mastercard.
Gilles 'SO- stop be evil'
Tem certeza de que está usando um cartão de crédito e não um cartão de débito na rede de crédito ? (às vezes chamado de "cartões de verificação"). Isso faz uma grande diferença.
Burhan Khalid

Respostas:

5

Na Europa e no resto do mundo, devido a uma fraude desenfreada, o acesso somente às tarjas é restrito a ponto de não existir.

Todos os cartões (débito ou crédito) são CHIP + PIN. A assinatura não importa (assim como nos EUA).

É necessário um PIN para todas as transações no ponto de venda e no caixa eletrônico (não apenas para sacar dinheiro). Isso significa que, para todos os fins práticos, você precisa de um PIN.

No entanto, o setor bancário é uma rede complexa de diversos fornecedores e players, portanto, há certas exceções a essas regras:

  1. As transações online não requerem um PIN; eles podem exigir o que é chamado de 3D Secure pela MasterCard ou VerifiedByVisa (pela Visa) - existem programas semelhantes da American Express e de outras redes. Esse é um controle de segurança secundário no qual você pode registrar seu cartão através do banco. O processo envolve a seleção de uma senha única para o seu cartão. Se o banco adquirente do comerciante on-line estiver ativado, você será redirecionado para uma página especial na qual precisará inserir essa frase secreta para aprovar a transação. No entanto, a maioria dos comerciantes ainda não está "habilitada para 3D Secure" (por exemplo, a Amazon não possui esse requisito), portanto as transações ocorrem normalmente.

  2. Se o terminal do ponto de venda de um comerciante não tiver um leitor de chip, o comerciante passará o cartão; agora o banco adquirente do comerciante precisa permitir esse tipo de transação e seu banco precisa permitir essas transações antes que a transação seja concluída. Para evitar fraudes, a maioria dos bancos que possuem CHIP + PIN não permite transações com tarja magnética, especialmente se eles são de um país estrangeiro - ajuda a informar seu banco que você estará viajando para que eles não sinalizem transações como fraude e depois bloqueiem seu cartão . Alguns bancos chegam a bloquear todos os tipos de transações de determinados países; novamente em nome da prevenção de fraudes.

No seu caso, posso recomendar duas opções:

  1. A opção mais segura é obter um cartão separado para suas viagens internacionais. Seu banco pode oferecer um com taxas especiais ou taxas baixas para transações internacionais. Neste cartão, verifique se CHIP + PIN está ativado .

  2. Você pode ativar o PIN no seu cartão. Ainda funcionará normalmente em caixas eletrônicos nos EUA e suas compras on-line não serão afetadas; a única diferença é que você precisará inserir um PIN nos terminais do ponto de venda.

  3. Sempre informe seu banco se você estiver viajando e acessando sua conta ou usando seus cartões. Eles garantirão que eles habilitem o monitoramento aprimorado e, além disso, não bloquearão o seu cartão, o que pode causar um grande inconveniente se você estiver em uma situação de emergência.

Burhan Khalid
fonte
1
Nem todos os cartões europeus são Chip e Pin. A maioria, mas não todas. Você pode solicitar um cartão com chip e assinatura e receberá um se tiver um motivo válido. Conheço pelo menos uma pessoa com um cartão de crédito Chip + Signature recentemente emitido no Reino Unido, mas muitas vezes gera confusão quando o usa, pois o caixa registra um recibo de assinatura em vez de pedir um alfinete. Sua declaração de que "é necessário um PIN para todas as transações no ponto de venda e no caixa eletrônico" não está correta, portanto
Gagravarr 24/08/2015
Mesmo se você tiver um sinal CHIP +, eles serão desativados, pois a assinatura não é segura. Eventualmente, tudo será CHIP + PIN até passarmos para a próxima coisa.
Burhan Khalid
1
As rachaduras e as chapas em Cambridge mostraram várias vezes que a opção de alfinete também não é segura! Enquanto isso não demorar algum esforço para obter um cartão de assinatura Chip +, os bancos da UE e empresas de CC fazer questão deles, e lugares levá-los, por isso é incorreto para fazer a sua declaração cobertor
Gagravarr
Não existe uma solução perfeita, mas, de longe, o que é aceito é CHIP + PIN (até que algo mais apareça). A assinatura coloca a responsabilidade no comerciante (último lugar que você deseja).
Burhan Khalid
3

Existem dois tipos de verificação de PIN para cartões com chip: offline e online. Na verificação offline, o pino ou um hash criptográfico é armazenado no microchip do cartão. Quando você digita seu pino, o terminal envia o pino (possivelmente após criptografia / hash) para o cartão e o cartão responde de volta com um sim ou não. O microchip do cartão é programado para se travar após algumas tentativas incorretas .

Na verificação on-line, o terminal envia o pino (após criptografia) aos servidores do banco para verificação.

É fácil alterar o PIN para cartões que suportam apenas o método de verificação online. Em teoria, você deve conseguir acessar o site do banco e alterar o PIN. Alterar o pino é complicado para os cartões que suportam a verificação offline porque o pino também é armazenado no cartão. O EVM suporta um mecanismo chamado "Scripts do emissor", que são programas que seu banco (emissor) pode executar automaticamente remotamente para alterar os parâmetros (incluindo pinos) do cartão , sempre que você o usa em um terminal de chip.

No momento em que escrevemos isso, os cartões do Bank of America oferecem suporte apenas à verificação de pinos online . No entanto, alguns quiosques automatizados na Europa suportam apenas a verificação de PIN offline . Meus cartões do Bank of America não funcionavam nesses quiosques.

Este site permite que você descubra cartões que suportam vários mecanismos de verificação, como pinos online, pinos offline, assinatura ... Acabei de receber o cartão Jetblue da Barclays, que parece oferecer suporte à verificação offline de pinos, de acordo com o site acima. O suporte ao cliente do Barclay confirmou para mim que este cartão suporta verificação offline de pinos. De fato, o site solicita que os titulares do cartão usem o cartão em um terminal de chip para "ativar" qualquer alteração no PIN, presumivelmente usando scripts de emissor.

Abhishek Anand
fonte
2

Na Holanda, no início deste mês, eu só tinha um restaurante em que meu cartão com chip nos EUA funcionava como cartão com chip. No entanto, tanto esse cartão, que também possui uma faixa magnética quanto um cartão sem chip, funcionavam como cartões de furto, inclusive nas estações de trem de Amsterdã e Roterdã. Não funcionou nas estações de metrô, exceto em uma parada de bonde em Amsterdã com uma máquina. (A maioria das paradas de bonde não possui bilheteira, cartão ou outra forma.)

Andrew Lazarus
fonte
Essas parecem ser as únicas estações de trem na Holanda em que o cartão dos EUA trabalha (airpoty de Schiphol, Amsterdam Centraal e Roterdã). Não funcionou em Utrecht ou Maastricht.
George Y.