Gemalto entwickelt dynamische Prüfnummer für Bankkarten

Der SIM- und Bankkartenhersteller Gemalto hat eine neuartige Kreditkarte mit einer dynamischen Kartenprüfnummer vorgestellt. Diese soll vor allem Online-Transaktionen besser absichern, bei denen der Chip beziehungsweise Magnetstreifen der Karte nicht eingelesen wird. Dies gilt auch für Zahlungen mit Mobilgeräten.

Bei den von Gemalto entwickelten Bankkarten ändert sich die dreistellige Prüfnummer auf der Rückseite alle 20 Minuten (Bild: Gemalto).Erster Schritt der Finanzbranche in diese Richtung war die Einführung der dreistelligen Prüfnummer. Sie findet sich meist auf der Rückseite einer Kreditkarte und muss bei Online-Einkäufen in der Regel zusätzlich zur Kartennummer angegeben werden. Damit sollte sichergestellt werden, dass nur Befugte die 16-stellige Kartennummer zur Bezahlung verwenden.

Allerdings scheint das nicht mehr auszureichen. Gemalto verweist zur Einführung seines neuen Konzepts auf eine Statistik, laut der die Zahl der Betrugsfälle, in denen die Kriminellen zwar über die Kartendaten aber nicht die Karte selbst verfügten, in letzter Zeit deutlich zugenommen hat. Ihr Anteil am gesamten Betrugsvolumen bei Visa und Mastercard liege inzwischen bei 70 Prozent. Offenbar sind die Betrüger dabei im Besitz sowohl der 16-stelligen Kartennummer als auch der dreistelligen Prüfziffer.

Hier soll die neue Karte Abhilfe schaffen, indem sich ihre Prüfnummer alle 20 Minuten ändert. Gemalto nennt dieses Verfahren Dynamic Code Verification. Neben einer Bankkarte nach dem dafür üblichen und verbreiteten EMV-Standard, die Zahlungen an Terminals, Abhebungen an Geldautomaten und E-Commerce-Zahlungen erlaubt, gehören dazu eine Mobilversion, ein Validierungsserver und zusätzliche Services. Die Lebensdauer der in der Karte integrierten Batterie beträgt laut Anbieter in der Regel bis zu vier Jahre.

[mit Material von Peter Marwan, ITespresso.de]

ANZEIGE

Server-Hosting: Sicherheit und Datenschutz Made in Germany

Sicherheit und Datenschutz sind zwei wesentliche Kriterien bei der Auswahl eines virtuellen Servers. Mit zwei nach ISO 27001 zertifizierten Hochleistungsrechenzentren in Deutschland bietet STRATO nicht nur strenge Sicherheitsmaßnahmen, sondern auch Datenschutz nach deutschem Recht. Zudem beinhalten die V-Server zahlreiche Komfortfeatures.

ZDNet.de Redaktion

Recent Posts

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

59 Minuten ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

9 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

11 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

22 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

22 Stunden ago