sábado, 23 de agosto de 2008

Transações com mais segurança?

Se você é usuário dos cartões de débito Mastercard Maestro® já deve estar acostumado a ter que digitar algum dado de checagem adicional depois da senha. Às vezes a máquina pede o dia do nascimento, às vezes o mês ou então o ano com dois dígitos. A princípio essa checagem extra deveria aumentar a segurança anti-fraude, certo? Ao menos é o que a operadora quer fazer-nos pensar. Mas não.

O empirista profissional Tio Xavier, após um incidente que revelou a tapeação, começou a fazer experiências científicas* nos POS e nos PinPads da vida. Certa vez estava eu a passar o cartão de débito no supermercado com a darling quando a máquina pediu o dia do meu aniversário. Não me pergunte o porquê, mas nesse exato momento eu olhei pra darling e me confundi. Digitei o dia dela e dei enter. No mesmo instante me toquei da falha mas já tinha ido. Restava esperar a rejeição para passar o cartão novamente. Mas atenção para o resultado: debitou sem delongas.

Depois de constatar as falhas - minha e do sistema - comecei a fazer experimentos propositais. Ao pedir o meu mês eu digitava qualquer outro de 01 a 12. Ao pedir o dia eu mandava outros que não o meu. Sempre passava. Ou seja: um lixo. Agora quer saber a maior? Passei a fazer testes mais arrojados digitando 55 quando pedia o dia e até 08 como ano. Sempre passa, pode testar. Basta a senha estar certa e o mais importante: ter saldo. Ah, sim, o mês? O sistema aceita qualquer coisa de 00 até 99.

Conclusão do Experimento: essa tapeação idiota implementada pelas operadoras de TEF, só serve para os tontos dos usuários pensarem que a segurança foi reforçada. Mas os bancos, operadoras e grandes redes querem que você e a segurança se danem, contanto que a grana saia da sua conta e vá para as deles. Bando de FDP.
* Nota da Metodologia: Esse experimento foi realizado por mais de vinte vezes, em diferentes estabelecimentos, com um cartão de débito Maestro®. Não apliquei a metodologia com meu Visa Electron® ainda. Mas por analogia, já antevejo possíveis resultados.

Um comentário:

Tia Paula disse...

Tio, eu tentei o experimento numa loja aqui perto de casa e deu "transação inválida". Mas eu vou tentar de novo, prometo.