Forældet software skyld i usikre betalinger

Gamle Dankort uden kontrolcifre i omløb er formentligt grunden til, at flere danske webbutikker ikke validerer de såkaldte kontrolcifre ved betaling på nettet. Dermed er sikkerheden for de nye kort ikke bedre end for de gamle, stik mod hensigten.

De tre kontrolcifre, der er trykt bag på alle nye betalingskort, som skal bruges ved betalinger på internettet, fungerer ikke efter hensigten. Det skriver Berlingske Tidende i dag.

Kontrolcifrene er indført for at øge sikkerheden, men ikke alle betalingsløsninger kræver de tre cifre for at gennemføre en betaling, skriver avisen.

- Lige siden kontrolcifrene blev indført, har det været den enkelte betalingsløsnings opgave at validere de indtastede data, siger direktør Martin Bay fra firmaet Nemshop, som sælger systemer til webbutikker, ifølge en pressemeddelelse.

Det er derfor først og fremmest teknikken, der er i vejen for sikre netbetalinger, og ikke selve Dankort-systemet.

Mellemrum som kontrol

Flere webbutikker har ikke fået en løsning på plads, som validerer de tre kontrolcifre. Derfor kan cifrene erstattes af mellemrumstegn.

Dermed er de nye betalingskort ikke mere sikre, end de gamle, der blot skulle bruge kortnummer og udløbsdato.

Den løsning vurderede pengeinstitutterne var for usikker, da internethandlen tog til.

Da der ikke er en praktisk mulighed for at sætte en underskrift på en onlinebetaling med kreditkort eller Dankort, skal svindlere blot have fat i eksempelvis en gammel kvittering.

På den type kvittering, der kommer ved brug af en "fluesmækker", står både kortnummer og udløbsdato. Derfor indførte pengeinstitutterne de påtrykte kontrolcifre for på den måde at sikre, at betaleren havde kortet i hånden og ikke blot en kvittering.

En million gamle kort

Fra 1. april 2005 bliver det obligatorisk for webbutikkerne at validere betalingerne med kontrolcifre. Indtil da vægter PBS, der i Danmark står for håndteringen af kortbetalinger, det højere at undgå problemer for de kunder, der endnu ikke har fået udskiftet deres betalingskort.

- Vi har stået med en afvejning af sikkerhed og kundehensyn ? og vi har valgt det sidste. Vi har lært af dette, at vi skal være endnu mere præcise i vores kommunikation, både over for forbrugerne og betalingsmoduludbyderne, siger direktør for betalingskort hos PBS Nils Hilbard til Berlingske Tidende.

Ifølge avisen var der indtil 1. januar i år stadig omkring en million Dankort i cirkulation uden kontrolcifre, hvilket har været grunden til, at mange butikker har sprunget valideringen over.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere