Назад
20 августа 2014 в 09:53

Оффлайн-операция по карте. Что это такое?

Добрый день!
Хочу систематизировать свои знания в части оффлайн-операций. Что это такое? Какова механика этого действия?

Мне уже известно, что часть операций идет по технологиии оффлайн-транзакций. Например, из 5 покупок в Финляндии месяц назад - 2 были оффлайн.
Мне известно, что лимиты по платежам по карте на оффлайн-операции не действуют (по крайне мере у банка Авангард). Что оффлайн-операция может вывести дебетовую карту в минус (неразрешенный овердрафт).
Мне известно, что смс об операции придет только через 2-3 дня.

Расскажите пожалуйста, а каков механизм операции? Банковский терминал в магазине не связывается со своим банком в момент прокатки карточки? Он сбрасывает продажи за день только в конце смены?
А как банковский терминал определит что карта не заблокирована? Как определит, что карта вообще реальная? А может эта карта настоящая, но в глубочайшем минусе с кучей просрочек?
Что будет, если произойдет продажа по заблокированной карточке?
Неужели банки идут на такой риск, разрешая своим банковским терминалам такой тип транзакции?
25
Комментарии
25

20 августа 2014 в 10:53
Из определений МПС
----------
Цитата

Offline Authorization
An Issuer-controlled process that allows a Chip-initiated Authorization Request to be processed in a below-Floor Limit environment without sending the request to the Issuer.
Offline PIN Verification
A process used to verify the Cardholder’s identity by comparing the PIN entered at the Chip-Reading Device to the PIN value contained in the Chip.

----------

Оффлайн принципиально возможен только для чиповых карт в читающем чип терминале. Пока подделывать чипы не имеют и все они считаются настоящими.
В терминале только должен быть список номеров карт, внесенных в стоп-лист ПС (возможны оффлайн операции при наличии связи с эквайером, тогда все списки у него). Для этих номеров, естественно, будет отказ.
Операции должны проводиться не позже трех рабочих дней как правило, максимум месяц. Это максимальный срок в пределах которого терминал должен сбрасывать данные своему эквайеру.
Ответить

20 августа 2014 в 10:56
----------
Цитата

auni пишет:
Оффлайн принципиально возможен только для чиповых карт в читающем чип терминале.

----------

а как же импринтеры без всяких чипов (тогда и чипов то еще никаких не было в проекте, когда импринтеры появились)? Это разве не оффлайн тоже?
Ответить

20 августа 2014 в 10:59
Нет, конечно. При этом проводится т.н. "голосовая авторизация" - связь с эмитентом устанавливается через эквайера (как всегда), которому банально звонит продавец. На слипе обязательно указывается номер авторизации, переданный эквайером. В принципе эквайер может и не связываться с эмитентом (естественно там связь идет уже не по телефону, а по каналам ПС) - но это происходит в сильно специальных случаях, на что есть особые правила ПС. Но в любом случае валидность реквизитов карты эквайер (с помощью баз ПС) или эмитент проверяет (эмитент, естественно, еще и баланс).
Ответить

20 августа 2014 в 13:33
----------
Цитата

openid.yandex.ru/rtkprg пишет:
Неужели банки идут на такой риск, разрешая своим банковским терминалам такой тип транзакции?

----------
Оффлайн-транзакции могут проводиться только на маленькие суммы. Соответственно, риск не очень велик.
Ответить

20 августа 2014 в 21:52
----------
Цитата


auni пишет:
Оффлайн принципиально возможен только для чиповых карт в читающем чип терминале

----------

вот этому, например, терминалу это расскажите. он вас послушает и немедленно начнёт делать как вы говорите. а пока он в офлайне читает магнитную полосу. (маэстры и электроны он естественно не берёт).
----------
Цитата

openid.yandex.ru/rtkprg пишет:
Расскажите пожалуйста, а каков механизм операции? Банковский терминал в магазине не связывается со своим банком в момент прокатки карточки? Он сбрасывает продажи за день только в конце смены?

----------

1)да 2)да, или того реже.
----------
Цитата

openid.yandex.ru/rtkprg пишет:
А как банковский терминал определит что карта не заблокирована? Как определит, что карта вообще реальная? А может эта карта настоящая, но в глубочайшем минусе с кучей просрочек?

----------

судя по вопросу, вы уже поняли что никак. идеология системы другая: всё рассчитано на джентльменов, а остальное - убытки системы, незначительные по сравнению с получаемыми удобствами и прибылью.
----------
Цитата

openid.yandex.ru/rtkprg пишет:
Неужели банки идут на такой риск, разрешая своим банковским терминалам такой тип транзакции?

----------

для банка риск реально невелик.
Ответить

20 августа 2014 в 22:54
----------
Цитата

openid.yandex.ru/rtkprg пишет:
Неужели банки идут на такой риск, разрешая своим банковским терминалам такой тип транзакции?

----------

раньше вообще никакого интернета не было, а картами уже как-то пользовались )
Ответить

21 августа 2014 в 09:53
Спасибо за разъяснения! Я так понял, что список заблокированных карт все-же есть в таком терминале. А этот список насколько обширен? Только по стране или весь мир? Только одна ПС (например visa) или несколько (все?) платежные системы?

Ответы на этот вопрос в очередной раз убеждают меня в полной незащищенности карт еще и по этому критерию.
Ответить

21 августа 2014 в 10:22
----------
Цитата

openid.yandex.ru/rtkprg пишет:
убеждают меня в полной незащищенности карт еще и по этому критерию

----------

Неужели так долго нужно было убеждать?
Вообще эмитенты в России похожи на мартышек из известной басни Крылова - они знают что такое банковские карты, но не понимают, что сей финансовый инструмент неотделим от ZL ("нулевой ответственности" - точнее, ограниченной - холдера за воровство посредством карточных процедур).
Принципы ZL действуют практически по всему миру, но не в России.
МПС придумывают разные способы повышения области и удобства использования карт. Естественно,при этом страдает безопасность. Но в странах ZL потери по фроду принимают на себя эмитенты. Для клиентов же offline только добавляет удобств без побочных явлений.
Просто кое-кому не повезло родиться в стране без ZL.
Ответить

21 августа 2014 в 10:45
----------
Цитата

auni пишет:
они знают что такое банковские карты, но не понимают, что сей финансовый инструмент неотделим от ZL

----------

ZL вроде только в штатах есть
Ответить

21 августа 2014 в 10:46
----------
Цитата

openid.yandex.ru/rtkprg пишет:
Спасибо за разъяснения! Я так понял, что список заблокированных карт все-же есть в таком терминале. А этот список насколько обширен? Только по стране или весь мир?

----------

если поставите карту при утере в международный стоп-лист - значит будет (при следующем обновлении).
Услуга платная обычно.
Ответить

21 августа 2014 в 10:51
----------
Цитата

colorprint пишет:
ZL вроде только в штатах есть

----------

Есть во всем Евросоюзе и в региона Азии и Океании. Проще сказать где нет - в Африке и СНГ-овии.
Ответить

21 августа 2014 в 11:26
Освежил в памяти.
По картам МС ZL (ограниченная) действует ВО ВСЕМ МИРЕ, кроме стран региона Европа, не входящих в Евросоюз
Конкретно:
----------
Цитата

Asia/Pacific Region Rules
Canada Region Rules
This Rule applies with respect to Cards issued in EEA countries
South Asia/Middle East/Africa Region Rules
United States Region Rules
Limitation of Liability of Cardholders for Unauthorized Use
Limitation on Amount
shall not exceed USD 0 if the conditions ...

----------

Про Африку вспомнил, т.к. она вместе с Россией входит в регион СЕМЕА по Visa, и по Visa ZL в Африке вроде нет (хотя есть по МС, поэтому может и есть).
Так что поистину можно считать, что Россия практически ЕДИНСТВЕННАЯ более-менее крупная страна где нет ZL.
С чем нас всех и поздравляем!!!!! (помимо прочего)
Ответить

31 августа 2014 в 13:41
Из личного опыта. Некоторые АЗС в регионах, например на М7 где-то между Чебоксарами и Нижним Новгородом, и на М5 где-то после Рязани, случаются задержки в списании на несколько недель. Одна транзакция даже успела сняться с холда, а потом снова списаться. Долго держат в холде АЗС Газпром (не путать с Газпромнефть!!), но не только. Кто много ездит тут подсказать смогут лучше меня. Думаю связано с плохим качеством связи и операции проходят оффлайн
Ответить

31 августа 2014 в 15:03
----------
Цитата

auni пишет:
Россия практически ЕДИНСТВЕННАЯ более-менее крупная страна где нет ZL.

----------

Ну Вы сами говорите, что в Африке его нет. А Нигерия -- она побольше России будет (по населению). Да и Египет там же, со своими 80 млн. народу :)
Ответить

21 февраля 2016 в 01:40
правильно я понимаю, что при оффлайн транзакции не бывает авторизации, а сразу приходит списание?
Ответить

21 февраля 2016 в 08:49
edo-rus.livejournal.com,
Да.
Ответить

21 февраля 2016 в 13:10
Не совсем "Да", есть исключения.
Без перевода поймете?
----------
Цитата

Authorization
A process where an Issuer, a VisaNet Processor, or Stand-In Processing approves a Transaction.
This includes Offline Authorization.

Offline Authorization
An Issuer-controlled process that allows a Chip-initiated Authorization Request to be processed in a below-Floor Limit environment without sending the request to the Issuer.

----------

Но если под "авторизацией" понимать разрешение именно эмитента, при котором он шлет привычное СМС, то "Да".
Ответить

21 февраля 2016 в 13:50
СОП,
Я ещё импринтеры помню. :oops:
Правда, в стартовом сообщение, всё же, про терминалы вопрос.
Ответить

22 февраля 2016 в 00:25
Почему в оффлайне не запрашивают пин ?
И много таких оффлайн терминалов в России ?
Ответить

22 февраля 2016 в 10:41
SJvl,
Запрос пина (или подписи) зависит от настроек терминала + настроек карты. От "оффлайновости" как таковой он зависеть не обязан. Т.е. если чипованная карта "обычно" авторизуется по подписи, то и в оффлайне она будет авторизована по той же самой подписи.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть