Er online-betalinger sikrere med engangsbetalingskortnummer?
I slutningen af 2010 kom Google op med en strålende måde at godkende i sine konti på internettet, der tilføjer et ekstra sikkerhedsniveau til dit login. Idéen bag Google Authenticator var ikke roman, men den populariserede ideen om engangsadgangskoder (OTP'er). At have en kasseret godkendelsesmetode, som kun kan bruges en gang, gør det næsten umuligt for en konto at blive hacket, selvom hackerne kendte adgangskoden. En opstart kaldet Privacy har skabt en løsning, der bruger et lignende koncept for betalingskort og genererer et "proxy" kreditkortnummer hver gang du skal foretage en betaling online.
Mekanismen
Hvordan et "throwaway-kort" fungerer, er meget enkelt: Du indtaster dit kortnummer i et program, der garanterer dets sikkerhed, og applikationen spytter et andet nummer. På denne måde kan du foretage en betaling ved hjælp af dit betalingskort uden at afsløre det rigtige nummer til virksomheden i modtagende ende af transaktionen. I teorien ved at maskere dit nummer har du mere kontrol over dine økonomiske data. Dette gør det også nemt at annullere et nummer uden at skulle gå gennem besværet med at få et nyt kort fra din udsteder.
Hvordan det gør online shopping sikrere
Sniffing ud kreditkortnumre online er blevet en meget lukrativ måde at score nogle penge på. Overgreb som den, som Target led i 2013, har efterladt millioner af forbrugere udsat for denne form for bedrageri. Ved at bruge et throwaway-nummer minimerer du dog risikoen for, at dine kortoplysninger skubbes fra dig. Brug af Privacy som et eksempel kan du oprette hvert throwaway-nummer, der skal bruges til en bestemt tjeneste (et virtuelt kort til Netflix, en anden til Spotify osv.). På denne måde, når hackere formår at stjæle det pågældende nummer, vil det være ubrugeligt bortset fra den enkelte tjeneste. Svindlere er interesserede i at bruge et kort gennem flere forskellige veje, så hvis du har en sådan begrænsning på plads, vil dit nummer være uden hensyn til dem.
Teknisk set kan du også lave et virtuelt kort til en enkelt transaktion, hvilket gør det nummer, der er gemt i databasen, ubrugeligt for eventuelle yderligere køb. Dette gør dig bogstaveligt talt uigennemtrængelig for ethvert svigforsøg.
Virker det?
Hvis hackere ikke har mulighed for at se dit faktiske betalingskortnummer, er der ingen grund til at tro på, at de vil kunne påføre nogen økonomisk skade. Det eneste tilfælde, hvor jeg tror, du ville risikere, er, hvis nogen har installeret en keylogger på din computer, før du indtaster dit rigtige nummer i applikationen. For at forhindre, at en sådan ting opstår, bør du sikre dig, at din sikkerhedssoftware er opdateret og undgå at downloade software fra tvivlsomme kilder. Hvis du vil beskytte dig selv endnu mere, skal du sørge for, at du ikke indtaster dine betalingskortoplysninger og sender det via et offentligt Wi-Fi-netværk. Online køb skal ske hjemmefra, når det er muligt.
Er der andre råd, du har til folk der handler online? Lad os vide i en kommentar!