• Dieses Forum dient dem Erfahrungsaustausch und nicht dem (kommerziellen) Anbieten von Incentives zum Abschluss einer neuen Kreditkarte.

    Wer sich werben lassen möchte, kann gerne ein entsprechendes Thema im Bereich "Marketplace" starten.
    Wer neue Karteninhaber werben möchte, ist hier fehl am Platz. Das Forum braucht keinen Spam zur Anwerbung neuer Kreditkarteninhaber.

    Beiträge, bei denen neue Kreditkarteninhaber geworben werden sollen, werden ohne gesonderte Nachricht in beiden Foren entfernt.

    User, die sich zum Werben neuer Kreditkarteninhaber neu anmelden, werden wegen Spam direkt dauerhaft gesperrt. User, die an anderer Stelle im Forum mitdiskutieren, sich aber nicht an diese Regeln halten, müssen mit mindestens 7 Tagen Forenurlaub rechnen.

Offline-Kartenzahlung

ANZEIGE

Andy2

Erfahrenes Mitglied
12.07.2016
2.228
4
ANZEIGE
Ich hole diesen Thread mal wieder hervor für folgende Frage: wie wird denn bei Offline-Zahlungen die Authentizität der Karte sichergestellt? Muss der Chip gegenüber dem Terminal seine Echtheit kryptographisch nachweisen? Ich vermute dass bei Kontaktloszahlungen dasselbe Schutzverfahren zu Einsatz kommt?

Wie sieht es nun bei ELV aus? Werden da einfach die Kontodaten vom Chip ausgelesen? Wird da noch die Authentizität des Chips überprüft? Könnte ein Betrüger nicht leicht eine Blanko-Chipkarte mit beliebigen Kontodaten beschreiben und verwenden bzw. bei Kontaktlos-ELV mit einem Softwareprogramm (heutzutage als App gezeichnet) eine beliebige Bankverbindung übermitteln, auf die dann die SEPA-Lastschrift gemacht wird? Wird es bald in gewissen Kreisen ein "Sport" sein, per App kostenlose Limo am Automaten zu ziehen?

Ohne jetzt alle technischen Details parat zu haben:
Ja, der Chip dient genau dazu zu beweisen dass die Karte tatsächlich vorgelegen hat. Das ist bei kontaklosen Zahlungen wie auch bei kontaktbehafteten Zahlungen so. Es werden nicht nur statische Daten gelesen die man einfach kopieren könnte.

https://www.level2kernel.com/flow-chart.html
https://www.level2kernel.com/emv_glossary.html#Data Authentication
 
Zuletzt bearbeitet:
  • Like
Reaktionen: penamba

RenTri

Erfahrenes Mitglied
23.11.2015
1.784
3
Wieso? Das Terminal kann doch den Magnetstreifen nach dem Swipe auslesen und die Karte kann solange noch (unnötigerweise) gesteckt bleiben, während die Zahlung bearbeitet wird.

Wird nicht immer erst beim Rausziehen gelesen?
War bei der Post mit den Artema Hybrid bei Zahlung mit Maestro auch so:
Karte einstecken, Karte entnehmen, Pin eingeben, Bitte warten, Zahlung erfolgt.
 
  • Like
Reaktionen: monk
F

flopower1996

Guest
Wird nicht immer erst beim Rausziehen gelesen?
War bei der Post mit den Artema Hybrid bei Zahlung mit Maestro auch so:
Karte einstecken, Karte entnehmen, Pin eingeben, Bitte warten, Zahlung erfolgt.
Beim H5000 wird auch erst beim rausziehen gelesen.
 

geos

Erfahrenes Mitglied
23.02.2013
10.651
4.966
Ohne jetzt alle technischen Details parat zu haben:
Ja, der Chip dient genau dazu zu beweisen dass die Karte tatsächlich vorgelegen hat. Das ist bei kontaklosen Zahlungen wie auch bei kontaktbehafteten Zahlungen so. Es werden nicht nur statische Daten gelesen die man einfach kopieren könnte.

Gilt das auch für ELV, oder werden da nur die statischen Kontodaten u.ä. ausgelesen?
 

Andy2

Erfahrenes Mitglied
12.07.2016
2.228
4
Gilt das auch für ELV, oder werden da nur die statischen Kontodaten u.ä. ausgelesen?

Die Karte ist technisch prüfbar. Da wäre es doch naheliegend die erst mal zu prüfen auch wenn man nachher nur ELV macht (wofür man nur die Kontodaten auslesen muss). Ob das wirklich so gemacht wird weiss ich allerdings nicht. Es wird aber i. d. R. nur ELV gemacht wenn mit der Karte vorher schon mal eine erfolgreiche Girocardzahlung durchgeführt wurde. Das erschwert das Basteln einer Karte dann schon ziemlich.
 

geos

Erfahrenes Mitglied
23.02.2013
10.651
4.966
Hier wurde kürzlich das Bild eines Automaten veröffentlicht, der wohl ausschließlich Bezahlungen (kontaktlos) per SEPA Lastschrift zulässt. Da wäre die Frage, ob da einfach nur die Kontodaten ausgelesen werden.
 

Escorpio

Erfahrenes Mitglied
30.01.2015
7.585
652
Jetzt ist die Frage, ob die Bahn ein höheres Floorlimit mit Ausweisprüfung hat, oder ob sie selber die Haftung übernehmen. Oder es einfach nur als Floorlimit gegenüber dem Mitarbeiter kommunizieren.

Ich finde 150 Euro sehr wenig, wenn man bedenkt das jede Airlines in der Regel 400 Euro für Visa / Mastercard hat. Auf der anderen Seite verkauft die Bahn ja kein Warenwert.. eine geplatzte KK Zahlung verursacht nicht wirklich nennenswerte zusätzliche Kosten @Kein Warenwert.
 

Andy2

Erfahrenes Mitglied
12.07.2016
2.228
4
Jetzt ist die Frage, ob die Bahn ein höheres Floorlimit mit Ausweisprüfung hat, oder ob sie selber die Haftung übernehmen. Oder es einfach nur als Floorlimit gegenüber dem Mitarbeiter kommunizieren.

Ich finde 150 Euro sehr wenig, wenn man bedenkt das jede Airlines in der Regel 400 Euro für Visa / Mastercard hat. Auf der anderen Seite verkauft die Bahn ja kein Warenwert.. eine geplatzte KK Zahlung verursacht nicht wirklich nennenswerte zusätzliche Kosten @Kein Warenwert.

Für mich sieht das ziemlich klar aus. 150€ Floorlimit (Zahlungsgarantie). Bei Zahlungsausfällen oberhalb von 150€ bekommt man Post. Fragt sich noch ob die Bahn bei Beträgen oberhalb von 150€ wenigstens diesen Sockelbetrag direkt über die Karte bekommt.

Das Problem kann ja im Grunde nicht die Identität des Karteninhabers sein. Die wird ohnehin geprüft (durch Unterschrift). Also sollte mit/ohne Ausweis keinen Unterschied machen.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Escorpio

BR 612

Erfahrenes Mitglied
08.01.2020
5.211
2.603
Oberpfalz
ANZEIGE
Ich finde ja Girocard Offline ein tolles Feature. Heute beim Pizzaladen und bei der Tankstelle damit bezahlt, beide male offline (insbes. beim Pizzaladen merkt man es, die haben noch ein Ingenico Terminal mit GPRS (!) Vodafone Anbindung, gerne dauert die Kartenzahlung mal 20-30 Sekunden)
Bei der Tankstelle, war auf dem Yomani Worldline sofort nach Zahlung zu sehen "Upload Transaktionsdaten 1/1" oder so. Weiß jemand, was der Sinn dahinter ist, erst Offline Kartenzahlung per Girocard zu akzeptieren, dann aber die Transaktion gleich hochzuladen und nicht erst beim nächsten Kassenschnitt einzureichen? Der Händler bekommt seine Zahlung ja sowieso (da bei Girocard Offline der Issuer haftet, daher ist Girocard Offline ja bonitätsabhängig)