Soy un estadounidense que tiene una tarjeta de crédito con chip y firma emitida por Bank of America. La última vez que estuve en Europa (específicamente, los Países Bajos), no pude usar mi tarjeta en un quiosco de boletos automatizado, porque el quiosco me requería ingresar un PIN.
Regresaré a Europa el año que viene, así que busqué una tarjeta con un PIN. Resulta que Bank of America me permitirá agregar un PIN a mi tarjeta de chip y firma existente :
¿Necesito un PIN para realizar una compra con mi tarjeta de crédito? ¿Qué es Chip & Signature y Chip & PIN?
Tiene una tarjeta de crédito Chip y Signature, por lo que en la mayoría de los casos, no debería necesitar un PIN para realizar compras con su tarjeta de crédito. [...] En raras ocasiones, se le puede solicitar que proporcione un PIN. Si esto ocurre, simplemente ingrese el PIN de la tarjeta de crédito asignado a su tarjeta. [...]
Puede solicitar un PIN llamando al número que figura en el reverso de su tarjeta o mediante la Banca en Línea. Espere 7-10 días para la entrega de su PIN.
Sin embargo, cuando solicité un PIN para mi tarjeta, el representante del banco me dijo que las tarjetas con chip y PIN y con chip y firma son fundamentalmente diferentes, y que el PIN agregado está destinado solo a autorizar retiros de efectivo de cajeros automáticos.
Dado que las situaciones que requieren PIN de tarjetas de crédito son bastante raras desde una perspectiva de los EE. UU. (Es decir, en su mayoría terminales automáticas fuera de los EE. UU.), No estoy seguro de que el representante con el que hablé quiso decir que el PIN es absolutamente útil solo para retiros en cajeros automáticos, o quiso decir simplemente que el PIN generalmente no es útil en los Estados Unidos (pero podría ser útil en Europa).
En resumen: ¿aceptarán los terminales automáticos que requieren PIN en Europa (especialmente los Países Bajos) el PIN asociado con mi tarjeta de chip y firma, o requieren tarjetas clasificadas formalmente como chip y PIN?
fuente
Respuestas:
En Europa y en la mayor parte del resto del mundo, debido al fraude desenfrenado desenfrenado, el acceso solo a banda magnética está restringido hasta el punto de no existir.
Todas las tarjetas (débito o crédito) son CHIP + PIN. La firma no importa (al igual que en los EE. UU.).
Se requiere un PIN para todas las transacciones en puntos de venta y cajeros automáticos (no solo para retirar efectivo). Esto significa que, a todos los efectos prácticos, necesita un PIN.
Sin embargo, la banca es una red compleja de muchos proveedores y jugadores diferentes, por lo que hay ciertas excepciones a estas reglas:
Las transacciones en línea no requieren un PIN; pueden requerir lo que se denomina 3D Secure por MasterCard o VerifiedByVisa (por Visa); existen programas similares de American Express y otras redes. Este es un control de seguridad secundario en el que puede inscribir su tarjeta a través del banco. El proceso implica seleccionar una frase de contraseña única para su tarjeta. Si el banco adquirente del comerciante en línea está habilitado , será redirigido a una página especial donde deberá ingresar esta frase de contraseña para aprobar la transacción. Sin embargo, la mayoría de los comerciantes todavía no están "habilitados para 3D Secure" (por ejemplo, Amazon no tiene este requisito), por lo que las transacciones se realizan normalmente.
Si el terminal del punto de venta en un comerciante no tiene un lector de chips, entonces el comerciante deslizará su tarjeta; ahora el banco adquirente del comerciante debe permitir este tipo de transacción y su banco debe permitir estas transacciones antes de que la transacción se realice. Para evitar el fraude, la mayoría de los bancos que tienen CHIP + PIN no permiten transacciones de banda magnética, especialmente si son de un país extranjero; es útil informar a su banco que viajará para que no marquen las transacciones como fraude y luego bloqueen su tarjeta . Algunos bancos llegan incluso a bloquear todos los tipos de transacciones de ciertos países; de nuevo en nombre de la prevención del fraude.
En su caso, puedo recomendar dos opciones:
La opción más segura es obtener una tarjeta separada para sus viajes internacionales. Su banco puede ofrecer uno con tasas especiales o tarifas bajas para transacciones internacionales. En esta tarjeta, asegúrese de que CHIP + PIN esté habilitado .
Puede habilitar el PIN en su tarjeta. Seguirá funcionando normalmente en los cajeros automáticos en los EE. UU., Y sus compras en línea no se verán afectadas; la única diferencia es que tendrá que ingresar un PIN en las terminales del punto de venta.
Siempre informe a su banco si está viajando y accederá a su cuenta o usará sus tarjetas. Se asegurarán de que permitan un monitoreo mejorado y, además, no bloquearán su tarjeta, lo que puede causar un gran inconveniente si se encuentra en una situación de emergencia.
fuente
Hay dos tipos de verificación de PIN para tarjetas con chip: fuera de línea y en línea. En la verificación fuera de línea, el pin o un hash criptográfico se almacena en el microchip de la tarjeta. Cuando escribe su pin, el terminal envía el pin (posiblemente después del cifrado / hash) a la tarjeta y la tarjeta responde con un sí o un no. El microchip de la tarjeta está programado para bloquearse después de algunos intentos incorrectos .
En la verificación en línea, el terminal envía el pin (después del cifrado) a los servidores del banco para su verificación.
Cambiar el PIN es fácil para las tarjetas que solo admiten el método de verificación en línea. En teoría, debería poder iniciar sesión en el sitio web del banco y cambiar el pin. Cambiar el pin es complicado para las tarjetas que admiten la verificación fuera de línea porque el pin también se almacena en la tarjeta. EVM admite un mecanismo llamado "Scripts del emisor", que son programas que su banco (emisor) puede ejecutar automáticamente de forma remota para cambiar los parámetros (incluido el pin) de la tarjeta , siempre que la use en un terminal de chip.
Al momento de escribir esto, las tarjetas de Bank of America solo admiten la verificación de PIN en línea . Sin embargo, algunos quioscos automatizados en Europa solo admiten la verificación de PIN sin conexión . Mis tarjetas de Bank of America no funcionaban en esos quioscos.
Este sitio web le permite encontrar tarjetas que admiten varios mecanismos de verificación, como pin en línea, pin fuera de línea, firma ... Acabo de recibir la tarjeta Jetblue de Barclays, que parece admitir la verificación de pin fuera de línea de acuerdo con el sitio web anterior. El servicio de atención al cliente de Barclay me confirmó que esta tarjeta admite la verificación de PIN sin conexión. De hecho, su sitio web le pide a los titulares de tarjetas que usen su tarjeta en una terminal de chip para "activar" cualquier cambio en el PIN, presumiblemente utilizando scripts de emisor.
fuente
A principios de este mes, en los Países Bajos, solo tenía un restaurante donde mi tarjeta con chip de EE. UU. Funcionaba como tarjeta con chip. Sin embargo, tanto esa tarjeta, que también tiene una banda magnética como una tarjeta sin chip, funcionaron como tarjetas magnéticas, incluso en las estaciones de tren de Amsterdam y Rotterdam. No funcionaba en las estaciones de metro, excepto por una parada de tranvía en Amsterdam con una máquina. (La mayoría de las paradas de tranvía no tienen máquinas expendedoras, tarjetas o de otro tipo)
fuente