Могу даже добавить, что не было вообще ни одного случая подделки чисто чипованной карты. Это настолько сложно технически, что придётся открывать целое кремниево-германиевое производство.
Нет там CVV. А ПИН без карты бесполезен. Кроме того, как вы получите этот ПИН? Терминалы и банкоматы в случае чипованных карт никуда его не передают и нигде не хранят: там оффлайновая идентификация по информации, записанной на чипе, т.е. сниффер тут бесполезен. Чтоб запихать что-то в банкомат или терминал, его надо разобрать, а корпуса таких устройств опломбированы, кроме-того, обычно сигналят о подозрительном доступе во внутрь. Далее, на чипе карты после любой транзакции перезаписываются данные - добавляюся данные по последней транзакции, конечно же хэширование, и т.д. Т.е. данные на чипе уже другие. А теперь представьте себе клон карты, которую вы втыкаете в банкомат. Банкомат связывается с банковской системой, видит, что данные на карте не соответствуют данным по движениям средств по счету, далее - карта задерживается, и портретная камера банкомата делает вашу фотографию. А вечером у вас уже гости в серой форме. Короче, без вариантов.
добавлено через 9 минут
А ещё проще настроить подтверждение операции одноразовым паролем, приходящем тебе на смс.
Тут есть варианты.
1) Солидная часть Chip&Pin карт работает в режиме совместимости что означет что на карте присутствует как смарткарта, так и магнитная лента, и track1,2 данные дублируются на магнитной полосе тут все очевидно и работает также как и со стандартными картами с магнитной лентой.
2)Если вам нужен только первый трек с CVV, то и с чипом взаимодействовать не нужно cvv все также на обратной стороне карты следовательно достаточно скиммера с фотофиксацией 2-х сторон.
3)Скимминг Chip&Pin возможен и первый ресерч на тему уязвимости EMV протокола был чуть ли не в 2004-м году и никаких мер предпринято небыло. В качетсве примера Вот самый не требовательный к читающей аудитории ресерч на данную тему.
Что касается получения пина, то да, накладных пинпадов стало меньше, но теперь для этого используются скрытые камеры неподалеку, поэтому прикрывайте пинпад, господа, и даже если прикрываете, есть варианты когда фиксирует не просто камера, а тепловизор и при умеренных температурных условиях тепловой отпечаток будет последователен.
4)И самое главное для банков транзакция проведенная с использованием Chip&Pin являются для банков неопровержимым доказательством того что её провели вы т.к банки до сих пор отрицают уязвимости EMV и в грубой форме имеют тех кто предъявляет претензии по таким транзакциям.