¿Los PIN agregados a las tarjetas con chip y firma funcionan en terminales con chip y PIN?

Soy estadounidense y tengo una tarjeta de crédito con chip y firma emitida por Bank of America. La última vez que estuve en Europa (específicamente, los Países Bajos), no pude usar mi tarjeta en un quiosco de boletos automatizado, porque el quiosco me pidió que ingresara un PIN.

Regresaré a Europa el próximo año, así que busqué obtener una tarjeta con un PIN. Resulta que Bank of America me permitirá agregar un PIN a mi tarjeta chip-and-sign existente :

Opción "Solicitar un PIN" del sitio web de Bank of America

¿Necesito un PIN para comprar con mi tarjeta de crédito? ¿Qué es Chip & Signature y Chip & PIN?

Tiene una tarjeta de crédito con chip y firma, por lo que, en la mayoría de los casos, no debería necesitar un PIN para realizar compras con su tarjeta de crédito. [...] En raras ocasiones, se le puede pedir que proporcione un PIN. Si esto ocurre, simplemente ingrese el PIN de la tarjeta de crédito asignado a su tarjeta. [...]

Puede solicitar un PIN llamando al número que figura en el reverso de su tarjeta oa través de la Banca en Línea. Espere de 7 a 10 días para la entrega de su PIN.

Sin embargo, cuando solicité un PIN para mi tarjeta, el representante del banco me dijo que las tarjetas con chip y PIN y con chip y firma son fundamentalmente diferentes, y que el PIN agregado solo está destinado a autorizar retiros de efectivo de los cajeros automáticos.

Dado que las situaciones que requieren PIN de tarjeta de crédito son bastante raras desde la perspectiva de los EE. UU. (es decir, en su mayoría terminales automatizados fuera de los EE. UU.), no estoy seguro de que el representante con el que hablé haya querido decir que el PIN es absolutamente útil solo para retiros en cajeros automáticos, o significaba simplemente que el PIN generalmente no es útil en los Estados Unidos (pero aún podría ser útil en Europa).

En resumen: ¿los terminales automatizados que requieren PIN en Europa (especialmente en los Países Bajos) aceptarán el PIN asociado con mi tarjeta con chip y firma, o requieren tarjetas clasificadas formalmente como chip y PIN?

Esto depende completamente de su banco. Si realmente tiene un chip y una tarjeta de firma, entonces el PIN es inútil, excepto en los cajeros automáticos. Necesita una tarjeta con chip y PIN reales, y la mayoría de los bancos de EE. UU. no los emiten. Hay algunos que los emiten (en su mayoría cooperativas de crédito, por lo que he visto), por lo que si viaja internacionalmente con regularidad, vale la pena buscarlos.
Como advertencia adicional, tenga en cuenta que el hecho de que tenga una tarjeta con chip y pin no significa que podrá usarla en todas partes. Por ejemplo, mi tarjeta francesa con chip y pin no funciona en las máquinas expendedoras de boletos de trenes holandeses, y no en todas las alemanas; a diferencia de la mayoría de las tiendas (que pueden usar tarjetas de deslizar y firmar de todos modos), no usan el Redes Visa o Mastercard.
¿Está seguro de que está utilizando una tarjeta de crédito y no una tarjeta de débito en la red de crédito ? (a veces llamadas "tarjetas de cheques"). Esto hace una diferencia enorme.

Respuestas (3)

En Europa y la mayor parte del resto del mundo, debido al fraude rampante de skimming, el acceso exclusivo a la banda magnética está restringido hasta el punto de ser inexistente.

Todas las tarjetas (débito o crédito) son CHIP+PIN. La firma no importa (al igual que en los EE. UU.).

Se requiere un PIN para todas las transacciones en puntos de venta y cajeros automáticos (no solo para retirar efectivo). Esto significa que, a todos los efectos prácticos, necesita un PIN.

Sin embargo, la banca es una red compleja de muchos proveedores y jugadores diferentes, por lo que existen ciertas excepciones a estas reglas:

  1. Las transacciones en línea no requieren un PIN; pueden requerir lo que se llama 3D Secure de MasterCard o VerifiedByVisa (de Visa); existen programas similares de American Express y otras redes. Este es un control de seguridad secundario en el que puede inscribir su tarjeta a través del banco. El proceso consiste en seleccionar una frase de contraseña única para su tarjeta. Si el banco adquirente del comerciante en línea está habilitado , será redirigido a una página especial donde deberá ingresar esta frase de contraseña para aprobar la transacción. Sin embargo, la mayoría de los comerciantes todavía no están "habilitados para 3D Secure" (por ejemplo, Amazon no tiene este requisito), por lo que las transacciones se realizan con normalidad.

  2. Si la terminal de punto de venta de un comerciante no tiene un lector de chip, entonces el comerciante deslizará su tarjeta; ahora el banco adquirente del comerciante tiene que permitir este tipo de transacción y su banco tiene que permitir estas transacciones antes de que se realice la transacción. Para evitar el fraude, la mayoría de los bancos que tienen CHIP+PIN no permiten transacciones con banda magnética, especialmente si son de un país extranjero. Es útil informar a su banco que viajará para que no marquen las transacciones como fraude y luego bloqueen su tarjeta. . Algunos bancos llegan incluso a bloquear todos los tipos de transacciones de ciertos países; de nuevo en nombre de la prevención del fraude.

En tu caso, te puedo recomendar dos opciones:

  1. La opción más segura es obtener una tarjeta separada para sus viajes internacionales. Su banco puede ofrecer uno con tarifas especiales o tarifas bajas para transacciones internacionales. En esta tarjeta , asegúrese de que CHIP+PIN esté habilitado .

  2. Puede habilitar el PIN en su tarjeta. Seguirá funcionando con normalidad en los cajeros automáticos de los EE. UU. y sus compras en línea no se verán afectadas; la única diferencia es que deberá ingresar un PIN en las terminales de Punto de Venta.

  3. Informe siempre a su banco si está de viaje y accederá a su cuenta o utilizará sus tarjetas. Se asegurarán de habilitar un monitoreo mejorado y, además, no bloquearán su tarjeta, lo que puede causar un gran inconveniente si se encuentra en una situación de emergencia.

No todas las tarjetas europeas son Chip and Pin. La mayoría, pero no todos. Puede solicitar una tarjeta con chip y firma, y ​​recibirá una si tiene un motivo válido. Conozco al menos a una persona con una tarjeta de crédito Chip+Signature emitida recientemente en el Reino Unido, pero a menudo genera confusión cuando la usan, ya que la caja muestra un comprobante de firma en lugar de pedir un pin. Por lo tanto, su declaración de que "Se requiere un PIN para todas las transacciones en cajeros automáticos y puntos de venta" no es correcta
Incluso si tiene CHIP+Sign, estos se eliminarán gradualmente ya que la firma no es segura. Eventualmente todo será CHIP+PIN hasta que pasemos a lo siguiente.
¡ Los chicos y chicas elegantes de Cambridge han demostrado varias veces que la opción del pin tampoco es segura! Si bien se necesita un poco de esfuerzo para obtener una tarjeta Chip+Signature, los bancos de la UE y las empresas de CC las emiten y los lugares las aceptan, por lo que es incorrecto hacer una declaración general.
No existe una solución perfecta, pero por mucho lo que se acepta es CHIP+PIN (hasta que surja algo más). La firma pone la responsabilidad en el comerciante (último lugar donde lo desea).

Hay dos tipos de verificación de PIN para tarjetas con chip: fuera de línea y en línea. En la verificación fuera de línea, el pin o un hash criptográfico del mismo se almacena en el microchip de la tarjeta. Cuando ingresa su pin, el terminal envía el pin (posiblemente después de la encriptación/hashing) a la tarjeta y la tarjeta responde con un sí o un no. El microchip de la tarjeta está programado para bloquearse después de algunos intentos incorrectos .

En la verificación en línea, el terminal envía el pin (después del cifrado) a los servidores del banco para su verificación.

Cambiar el PIN es fácil para las tarjetas que solo admiten el método de verificación en línea. En teoría, debería poder iniciar sesión en el sitio web del banco y cambiar el PIN. Cambiar el pin es complicado para las tarjetas que admiten la verificación fuera de línea porque el pin también se almacena en la tarjeta. EVM admite un mecanismo llamado "Secuencias de comandos del emisor", que son programas que su banco (emisor) puede ejecutar automáticamente de forma remota para cambiar los parámetros (incluido el pin) de la tarjeta , siempre que use la tarjeta en una terminal con chip.

Al momento de escribir esto, las tarjetas de Bank of America solo admiten la verificación de PIN en línea . Sin embargo, algunos quioscos automatizados en Europa solo admiten la verificación de PIN sin conexión . Mis tarjetas de Bank of America no funcionaban en esos quioscos.

Este sitio web le permite encontrar tarjetas que admiten varios mecanismos de verificación, como pin en línea, pin fuera de línea, firma... Acabo de recibir la tarjeta Jetblue de Barclays, que parece admitir la verificación de pin fuera de línea de acuerdo con el sitio web anterior. El servicio de atención al cliente de Barclay me confirmó que esta tarjeta admite la verificación de PIN sin conexión. De hecho, su sitio web les pide a los titulares de tarjetas que usen su tarjeta en una terminal con chip para "activar" cualquier cambio en el PIN, presumiblemente usando secuencias de comandos del emisor.

En los Países Bajos a principios de este mes, solo tenía un restaurante en el que mi tarjeta con chip de EE. UU. funcionaba como tarjeta con chip. Sin embargo, tanto esa tarjeta, que también tiene una banda magnética, como una tarjeta sin chip, funcionaron como tarjetas magnéticas, incluso en las estaciones de tren de Ámsterdam y Róterdam. No funcionó en las estaciones de metro, excepto en una parada de tranvía en Amsterdam con una máquina. (La mayoría de las paradas de tranvía no tienen máquinas expendedoras de boletos, tarjetas u otros).

Esas parecen ser las únicas estaciones de tren en los Países Bajos en las que funciona la tarjeta de EE. UU. (Schiphol airpoty, Amsterdam Centraal y Rotterdam). No funcionó en Utrecht o Maastricht.