<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Seguridad en tarjetas de pago: Payment Card Industry Data Security Standard (PCI DSS)</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Wed, 17 Mar 2010 09:19:15 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: atm_master</title>
		<link>http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/comment-page-1/#comment-38506</link>
		<dc:creator>atm_master</dc:creator>
		<pubDate>Thu, 19 Jul 2007 20:09:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/#comment-38506</guid>
		<description>Sergio, JoseMaria, Deincognito:

Me parece fantastico las iniciativas de proteccion tipo mobipay (la cual creo a ciencia cierta que es un estrujacuentas de telefono).

Si miramos los datos emitidos como por ejemplo RBR, deducimos lo siguiente:

España tiene un 98% de cajeros que soportan EMV
España tiene un 86% de tpv&#039;s que soportan EMV
España tiene emitidas (Fin &#039;06) solo un 1% de tarjetas EMV.

La razon de la implantacion del HW EMV es por el rechazo de las entidades extranjeras a las operaciones tratadas en banda en vez de en chip. Por lo que niuestro bancos se &quot;comen&quot; la operación. Sin embargo a estos mismos Bancos les importa &quot;un bledo&quot; lo que les pase a sus clientes, ya que tienen unas hermosas polizas de seguros que les cubre en caso de una reclamacion seria por parte de un cliente. Antes de que esto ocurra, si un cliente se puede &quot;comer&quot; la operacion fraudulenta, se la comerá.

El coste de un &quot;plastico&quot; normal es de unos 20 cent/¤ pero el coste una tarjeta EMV es de unos 5¤. ¿ que le pasa a la Banca Española? ¿Quieren ganar mucho  e invertir poco?

Saludos a todos.

ATM.Master</description>
		<content:encoded><![CDATA[<p>Sergio, JoseMaria, Deincognito:</p>
<p>Me parece fantastico las iniciativas de proteccion tipo mobipay (la cual creo a ciencia cierta que es un estrujacuentas de telefono).</p>
<p>Si miramos los datos emitidos como por ejemplo RBR, deducimos lo siguiente:</p>
<p>España tiene un 98% de cajeros que soportan EMV<br />
España tiene un 86% de tpv&#8217;s que soportan EMV<br />
España tiene emitidas (Fin &#8216;06) solo un 1% de tarjetas EMV.</p>
<p>La razon de la implantacion del HW EMV es por el rechazo de las entidades extranjeras a las operaciones tratadas en banda en vez de en chip. Por lo que niuestro bancos se &#8220;comen&#8221; la operación. Sin embargo a estos mismos Bancos les importa &#8220;un bledo&#8221; lo que les pase a sus clientes, ya que tienen unas hermosas polizas de seguros que les cubre en caso de una reclamacion seria por parte de un cliente. Antes de que esto ocurra, si un cliente se puede &#8220;comer&#8221; la operacion fraudulenta, se la comerá.</p>
<p>El coste de un &#8220;plastico&#8221; normal es de unos 20 cent/¤ pero el coste una tarjeta EMV es de unos 5¤. ¿ que le pasa a la Banca Española? ¿Quieren ganar mucho  e invertir poco?</p>
<p>Saludos a todos.</p>
<p>ATM.Master</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/comment-page-1/#comment-38318</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 23 Jun 2007 12:05:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/#comment-38318</guid>
		<description>josemaria,

No conocía el caso que comentas, pero desde luego que se lo tuvo que montar bien el condenado :)

deincognito,

Mobipay está funcionando hace tiempo ya. En BBVA, donde evidentemente concentro mis servicios de pago, Mobipay está funcionando y bastante bien. 

Yo baso mi seguridad de tarjetas en Mobipay, si el riesgo es elevado, y con mensajes de confirmación si el riesgo es bajo. Y me va de lujo.

De todos modos, cuando EMV se consolide en España, las cosas debería ir mejor. El problema es lo que pasa en otros países, donde la seguridad digital es todavía una verbena, y donde deslizar una tarjeta por un lector es una actividad de alto riesgo.

Un saludo a ambos,</description>
		<content:encoded><![CDATA[<p>josemaria,</p>
<p>No conocía el caso que comentas, pero desde luego que se lo tuvo que montar bien el condenado :)</p>
<p>deincognito,</p>
<p>Mobipay está funcionando hace tiempo ya. En BBVA, donde evidentemente concentro mis servicios de pago, Mobipay está funcionando y bastante bien. </p>
<p>Yo baso mi seguridad de tarjetas en Mobipay, si el riesgo es elevado, y con mensajes de confirmación si el riesgo es bajo. Y me va de lujo.</p>
<p>De todos modos, cuando EMV se consolide en España, las cosas debería ir mejor. El problema es lo que pasa en otros países, donde la seguridad digital es todavía una verbena, y donde deslizar una tarjeta por un lector es una actividad de alto riesgo.</p>
<p>Un saludo a ambos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: deincognito</title>
		<link>http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/comment-page-1/#comment-38251</link>
		<dc:creator>deincognito</dc:creator>
		<pubDate>Thu, 21 Jun 2007 08:54:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/#comment-38251</guid>
		<description>Para acabar con el clonado de tarjetas bastaría con haber dado un empujón a Mobipay y que esta solución las sustituyera.

El clonado de una SIM es posible, pero bastante más complicado que el de la banda magnética de las tarjetas.

Además sacar la operación de autorización del pago de un producto o la autenticación en banca electrónica de la red al teléfono móvil evitaría los problemas de &quot;phishing&quot;, se facilitaría la protección de datos personales,... 

Y por otra parte, en las transacciones presenciales se podría evitar que alguien  se lleve la tarjeta a un lugar fuera de nuestro control visual. Y así un largo etcétera, pero ¿por qué carajo no cuaja esto?

En fin...</description>
		<content:encoded><![CDATA[<p>Para acabar con el clonado de tarjetas bastaría con haber dado un empujón a Mobipay y que esta solución las sustituyera.</p>
<p>El clonado de una SIM es posible, pero bastante más complicado que el de la banda magnética de las tarjetas.</p>
<p>Además sacar la operación de autorización del pago de un producto o la autenticación en banca electrónica de la red al teléfono móvil evitaría los problemas de &#8220;phishing&#8221;, se facilitaría la protección de datos personales,&#8230; </p>
<p>Y por otra parte, en las transacciones presenciales se podría evitar que alguien  se lleve la tarjeta a un lugar fuera de nuestro control visual. Y así un largo etcétera, pero ¿por qué carajo no cuaja esto?</p>
<p>En fin&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: josemaria</title>
		<link>http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/comment-page-1/#comment-38250</link>
		<dc:creator>josemaria</dc:creator>
		<pubDate>Thu, 21 Jun 2007 06:41:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/06/21/seguridad-en-tarjetas-de-pago-payment-card-industry-data-security-standard-pci-dss/#comment-38250</guid>
		<description>Aquí en España hubo un caso real de este tipo y de mucha repercusión hace unos años en los puestos de peaje de una autopista catalana ¿recuerdas? Uno de los operarios que recogía el pago con tarjeta las clonaba y luego se hacían con ellas micropagos de tan sólo unos pocos euros a distintas empresas de forma que pasaban inadvertidas al poseedor de la tarjeta.</description>
		<content:encoded><![CDATA[<p>Aquí en España hubo un caso real de este tipo y de mucha repercusión hace unos años en los puestos de peaje de una autopista catalana ¿recuerdas? Uno de los operarios que recogía el pago con tarjeta las clonaba y luego se hacían con ellas micropagos de tan sólo unos pocos euros a distintas empresas de forma que pasaban inadvertidas al poseedor de la tarjeta.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
