¿Son las tarjetas sin contacto más seguras que las tarjetas con chip?

La mayoría de las tarjetas de crédito en Estados Unidos vienen ahora con chips EMV incorporados. La banda magnética presentada en las tarjetas más antiguas era más fácil de clonar, lo que las hacía propensas al fraude y al abuso. Incluso las firmas resultaban a veces insuficientes como protección, lo que es una de las razones por las que las principales tarjetas de crédito eliminaron este requisito de verificación en 2018.

En los últimos años, la industria de pagos ha alentado a los clientes y empresas a cambiar de la tecnología de banda magnética a favor de:

  • Tarjetas de crédito EMV
  • Pagos sin contacto

Ambos son más seguros que sus contrapartes de banda magnética heredadas, pero ¿cuál ofrece la mayor protección contra el fraude de pagos?

Una mirada más cercana a las tarjetas de crédito EMV

Las tarjetas de crédito EMV llevan incorporados chips de seguridad que son difíciles de clonar. Por ello, la tarjeta original debe estar presente al iniciar las compras en la tienda. En lugar de «pasar» o deslizar el plástico en el lector, los clientes pueden «tocar» [tap] sus tarjetas EMV en el lector de chips.

En la mayoría de los países, autorizar la compra requiere un número de identificación personal (PIN) que solo el usuario conoce. Esta tecnología de chip y PIN existe en los Estados Unidos, pero algunos emisores también distribuyen tarjetas con chip y firma.

A pesar de que las compañías de tarjetas de crédito ya no requieren firmas como un paso de autorización, muchos comerciantes (y consumidores) todavía lo esperan. Esto significa que si un delincuente tuviera en sus manos una tarjeta de crédito EMV física habilitada con capacidad de chip y firma, el criminal técnicamente puede autorizar compras fraudulentas utilizando una firma falsificada.

Chip card

Una mirada más cercana a las tarjetas de crédito sin contacto

Las tarjetas de crédito sin contacto aprovechan la tecnología de comunicación de campo cercano (NFC) para establecer una conexión inalámbrica con el lector de tarjetas de crédito del cajero. La transacción se inicia cuando el cliente toca u agita su tarjeta sin contacto sobre el lector, pero para que se produzca una conexión:

  • El cajero primero debe llamar a la venta
  • El símbolo sin contacto debe mostrarse en el anverso de la tarjeta
  • La tarjeta debe estar a centímetros del terminal

La transmisión es segura, y dado que las tarjetas sin contacto también suelen ser tarjetas EMV, comparten la misma tecnología de cifrado, lo que dificulta que un ladrón cree una tarjeta falsificada.

Aunque debido a que las tarjetas sin contacto no necesariamente requieren que el usuario ingrese un número PIN, un ladrón técnicamente podría hacer una compra si la tarjeta llegara a las manos equivocadas.

Contactless cards

¿Qué opción es más segura: tarjetas sin contacto o tarjetas con chip EMV?

Ambas opciones de pago son más seguras que el plástico de banda magnética, pero también poseen limitaciones de seguridad:

  • Las tarjetas que usan un requisito de firma son fáciles de abusar si alguna vez caen en las manos equivocadas. Después de todo, cualquiera puede falsificar la firma de otra persona.
  • Al comprar en línea, no importa qué tipo de tarjeta use. Todas las tarjetas de crédito utilizan un valor de verificación de tarjeta (CVV) de tres o cuatro dígitos o un número de identificación de tarjeta (CID), también conocido como el código en la parte posterior de la tarjeta (o en el frente de American Express).

Además, si su tarjeta todavía tiene una banda magnética en la parte posterior, aún se puede usar para realizar compras con lectores heredados. Un ladrón podría teóricamente:

  • Robar una tarjeta de crédito habilitada para chip EMV
  • Decirle al cajero que su «chip» está roto
  • Solicitar que se le permita «deslizar» en su lugar

A menos que un cajero esté debidamente capacitado para identificar una posible amenaza de fraude, la transacción se llevará a cabo. Lo mismo podría ser cierto si ese ladrón comienza con una tarjeta de crédito sin contacto robada.

Sin embargo, la tecnología de pago sin contacto tiene una gran ventaja sobre las tarjetas de crédito EMV.

La tecnología sin contacto significa que puede dejar la tarjeta en casa

Es posible «vincular» de forma segura las tarjetas de crédito a teléfonos inteligentes o dispositivos portátiles, siempre que también vengan con capacidades NFC. Esto hace que sea mucho más difícil robar la información de pago de un usuario ya que:

  • El teléfono inteligente o dispositivo debe estar desbloqueado primero
  • La aplicación de pago móvil correcta debe estar abierta
  • La autenticación de dos factores está habilitada
  • El teléfono o dispositivo debe estar muy cerca del terminal

Los pagos realizados a través de billeteras móviles, como Apple Pay® y Google Pay™, en teléfonos inteligentes o tecnologías portátiles pueden beneficiarse de la mayor protección contra el fraude. Debido a que las tarjetas de crédito heredadas, sin contacto y EMV se pueden vincular a dispositivos habilitados para NFC, esta puede ser la estrategia más segura.

Ofrezca a sus clientes opciones de pago seguras

Si bien los pagos sin contacto están ganando más popularidad, especialmente a raíz de una pandemia, algunos de sus clientes aún pueden preferir usar tarjetas de crédito y débito físicas, la mayoría de las cuales ahora vienen integradas con un chip EMV.

Las empresas inteligentes toman precauciones para ayudar a reducir los riesgos de fraude dentro de sus entornos de pago. Además de elegir un procesador de pagos compatible con PCI y actualizar a terminales de pago capaces de aceptar pagos EMV y NFCEs importante que explores características de seguridad como:

Para obtener más información, siga leyendo nuestra sección sobre pagos y procesamiento.