Toinen vakava juttu on korttipäätteiden/maksujärjestelmien käytöliittymät, ja näissä on useampia ongelmia:
1. Se, että asiakas joutuu syöttämään pin-koodinsa tuntemattoman laitteen käyttöliittymän kautta on vakava periaatteellinen tietoturva-uhka. Se korttipääte voi aivan hyvin tallettaa sen pin-koodin muistiinsa, eikä käyttäjällä ole mitään keinoa varmistua siitä, että näin ei tapahdu.
Se näppäimistö/ maksun autentikointi pitäisi siirtää suoraan siihen kortille, vaikka se sitten tekisi kortista muutaman euron kalliimman.
2. Se, että monissa maksupäätteissä asiakas käyttää samaa käyttöliittymää kuin kauppa/myyjä.
On tullut tapauksia, joissa maksipäätelaitteen käyttöliittymän tunteva huijariasiakas on pelkästään oman pin-koodinsa näpyttelyn sijaan painanut jotain muuta nappia jolla päässyt editoimaan maksutapahtumaa ja vaihtanut summaa tai jopa maksun suuntaa. Maksajalle ei pitäisi koskaan tarjota käyttöliittymää, jossa tämä on mahdollista.
3. Ja sitten kännykkämaksujärjestelmät: Niihin olisi helppo lisätä varmistus, että maksu ei lähde ennen kuin käyttäjä nähtyään summan hyväksyy sen kännykän ruudulta, mutta sitten noissa NFC-maksuissa tätä ominaisuutta ei ole, riittää että NFC-maksu on päällä ja kännykän vie lähelle lukulaitetta, niin maksu lähtee.