visa-black-card.jpg

信用卡的盗刷风险

相信很多人都使用过信用卡,我们也都或多多少的担忧过信用卡安全。

我们在使用信用卡的时候,通常需要输入“卡号”“有效期”及最重要的一个“安全码”,当我们在国内使用信用卡支付的时候,需要提供的信息如下:‍‍

1、卡号;

2、一般情况下需要输入短信验证码;

3、有效期;

4、安全码;

5、查询密码

需要输入“卡号”“有效期”及最重要的一个“安全码”,

但如果信用卡在国际支付的时候,只需要提供“卡号”、“有效期”及“安全码”,个别情况下还需要提供“个人名字”(这个在卡上面也有)。但绝对不需要提供“查询密码”,也没有短信验证码!

‍‍笔者多次国际支付,参加各类国际认证考试缴费、购买国外的空间域名,都没有提示需要输入查询密码,也没有收到短信验证码,关于此不安全的问题,也问过相关银行,银行的答复就是自己保护好个人信用卡……‍‍

国际支付

虽然银行提醒的保护好个人信用卡,个人就真的能保护好吗?

我就遇见过多次差点被要走信用卡信息的情况,一次是在办另一张信用卡的时候,工作人员要我提供其它银行的信用卡;还有一次,参加一个考试,让我提供信用卡复印件(作为除身份证外的第二认证),我没有提供,但我看到很多人都提供了信用卡正反面复印件。

盗刷信用卡如此简单

如果要盗刷别人的信用卡,方法很简单:

第一步:直接打开百度图片,搜索信用卡,成千上万张信用卡图片被搜索出来

直接打开百度图片,搜索信用卡,成千上万张信用卡图片被搜索出来

第二步:找几个信用卡背面的图片(虽然是网上找的信用卡图片,但仍然可以盗刷!安全起见,图片中的关键信息我已涂抹)

找几个信用卡背面的图片(虽然是网上找的信用卡图片,但仍然可以盗刷!安全起见,图片中的关键信息我已涂抹)

找几个信用卡背面的图片(虽然是网上找的信用卡图片,但仍然可以盗刷!安全起见,图片中的关键信息我已涂抹)

通过背面的信息,我们很容易获取“卡号”、“有效期”、“持卡人姓名”、“安全码”,有了这四个信息,你可以在任意国际支付平台消费(当然,选取的卡要支持双币)。

如我在这里提取的上图中第一张信用卡背面信息如下:

卡号:4391 8800 XXXX 4382

姓名:XX YUE

有效期:XX/15(此卡的有效期还是到2015年的,还可以使用,第二幅图支付1元的截图,就是此卡的)

安全码:XX2

国际平台支付过程

购买一个域名空间的过程

第一步:选择一个最便宜的,1个月的空间3.99美元

选择一个最便宜的,1个月的空间3.99美元

第二步:支付

第二步:支付

从上图中可以看到

Card Holder:持卡人(在信用卡上有)

Card Number:卡号

Expiry Date:过期时间

Security Code/CV2:安全码

整个付款过程,没有提示要求输入支付密码,也没有收到短信验证码。

第三步:支付成功

第三步:支付成功

谁来管管?

出现这样的安全性问题,到底谁该来负责?

1、个人?

2、银行?

3、百度?(躺枪)

4、国际支付平台?支付方式?

原文摘自:http://www.freebuf.com/news/special/66639.html

各种吐槽:

Gescript (2级) 2015-05-08

话说po主就这样坑害了一个无知的小白

原作者ID 2015-05-08

shit

Zz土z土z土zZ 2015-05-08

不先了解一下国内和国外盗刷谁负责的问题而直接质疑国际通用的网上支付方式真的大丈夫[doge]

mwy_007 (1级) 2015-05-08

这样整,岂不是防不胜防。

p0tt1 (6级) 黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-05-08

双币,然后外币,比如3.99美元,肯定是不要账号密码的,金额再大一点就有了,或连续多次小额的话,也会有的···

xxfocus (2级) 山东安云信息技术有限公司 2015-05-08

@ p0tt1 我支付过1400美元,也没提示要账号密码,金额再大的就没试过了。

123 2015-05-08

【恶意言论,和谐 by FB客服】

国外信用卡本身就是只要卡号,时间和CV码就可以交易的,信用卡本身就是这样,你写这个是想说明什么?

脑残自己拍自己卡片信息上网,也能喷上信用卡?

chinahuc (1级) 2015-05-08

@ 123 文明

凌晨几度i (6级) FB作者 2015-05-08

@ 123 这本就是个安全问题,你喷小白脑残。。呵呵。。小白还真多咧。。

xxfocus (2级) 山东安云信息技术有限公司 2015-05-08

@ 123 我怎么证明不是我的卡就真的不是我的卡呢?百度一下就知道了。

lee 2015-05-08

666666666666666666666666666

crsec (1级) http://crsec.sinaapp.com 2015-05-08

哦,终于知道cvv了,

Ir0nSmith 2015-05-08

至于这些信息怎么被黑客获取,可以参考这个视频 现在用信用卡网上支付主要是卡号,有效期,姓名,一般就可以支付,多数都不用输入CVV。另外这个风险应该算国外国内对于信用卡盗刷之后的责任认定上的问题

夜尽天明 (3级) 2015-05-08

可以拿来套现刷Q币会员全套QQ服务了

cnhawk (4级) 支付宝安全专家 2015-05-08

如果持卡人申诉,被确认盗刷的话,接受交易的商家会被处罚。

xxfocus (2级) 山东安云信息技术有限公司 2015-05-08

@ cnhawk 商家很无奈吧。。。

Sandman☭ (2级) 2015-05-08

@ cnhawk 不一定吧,应该是结算银行吃亏的吧,或者说是信用卡保险公司。

假如是个克隆的信用卡,商家不知道,然后被刷走上万的名包之类的,也没见商家吃亏吧。

taylorwin (3级) 2015-05-08

谁能回答,申述后,结果是什么? 商品退还?。。。。。。。。

Sandman☭ (2级) 2015-05-08

@ taylorwin 如果你在美国,你是持卡人,发卡行是当地银行,你发现被盗刷,直接打电话告诉银行你某年某月某日的某笔交易不是你本人消费的,然后那个交易就被取消掉,然后银行给你邮寄一张新卡。就是这么轻松。。。

xxfocus (2级) 山东安云信息技术有限公司 2015-05-08

@ Sandman☭ 有一次,我朋友不相信没有密码也可以消费信用卡,我就在一个国外网站上用他卡支付了,他立即给银行打电话,银行说由于他们跟国际支付平台有个交易时间,如果还没有交易成功,确认不是他自己刷的卡,是可以退还的。

乐 乐 (1级) 2015-05-08

银行已经为大众提供了真正的财富共享!~

Sandman☭ (2级) 2015-05-08

你只要开了二次认证就可以避免,VISA和MASTERCARD都有提供相关的二次认证服务。VSIA的是VBV/3D认证,MASTERCARD是SecureCode认证,都可以在你信用卡关联的网银里启用,默认关闭,需要手工打开,至少我中行的卡是这样,你可以设置二次验证的方式是手机还是随机密码令牌。国外的信用卡几乎都开启了这个功能。一般是验证SSN后四位加上是DOB,再有就是常见消费地的验证。

xxfocus (2级) 山东安云信息技术有限公司 2015-05-08

@ Sandman☭ 我跟建行和招商银行都反映过这个问题,他们都没说还有个二次认证服务。。。

Sandman☭ (2级) 2015-05-08

@ xxfocus 可能还没有普及的吧,这个二次认证我也就见过中国银行有,这个实际就是一个消费时跳转到发卡行的一个验证。这个在欧美很常见了,他们有好多验证措施,现在不是那么容易就能刷出东西来的。。。

cafexss (2级) 咖啡 2015-05-08

提EXO会不会有人顶我

freebuffzck (3级) 2015-05-08

涨姿势了

大长的尔海 2015-05-08

信用卡交易本来就是刷卡+确认金额+签名这样的流程的。交易真伪,以本人签名为准。国际网络交易,就以背面安全码为准。照顾国人习惯,信用卡消费也要密码了。不选密码的好处是,不是自己的签名的盗刷消费,你不必支付。有密码的坏处是密码被盗之后的消费,银行是免责不管的

雅书供赏 2015-05-08

现在一切交易电子化确实方便,现金的危险大得多。 这种只能持卡人自己负责了。信用卡卡面的所有信息需要个人加以保护,不能随随便便交给他人使用;持卡人需要关注消费记录,不是你消费的,3天内向信用卡中心反馈,土豪可无视。

rpbswt (1级) 2015-05-08

信用卡掉了,是不是就要负债累累了

章琳怡 2015-05-08

什么时候换成6的

Jeanswear 2015-05-08

我得把安全码和有效期粘起来 然后记脑子里了

不用谷歌我有bing啊 2015-05-08

大概10年前,盗刷一天一辆宝马

liuliu2307 (1级) 2015-05-08

话说po主盗刷了一个倒霉孩子$3.99,这个没人管管?

Angus (4级) 本人比较懒! 2015-05-08

赶紧上外网买个域名先!!

相关内容:

走近科学:盗刷信用卡如此简单,没人管管?

信用卡额度漏洞,男子为还钱找人将1万元额度信用卡套现99万元

求科普:如何盗刷银行卡?

Hack无线门铃 - 简单分析和重放攻击,信号重放,无线物理硬件黑客

快捷支付和某些信用卡功能是否存在缺陷?知道银行卡号和有效期就能消费!

走进科学:银行ATM机真的安全吗?

警察说:电话诈骗中,骗子存在哪些漏洞

渗透道哥的黑板报里那个骗子网站,入侵电话诈骗的骗子网站

同事亲历的一次电话诈骗

【警惕】一个神秘电话,工商银行卡内余额不翼而飞!网银诈骗!

论黑产黑阔如何安全地转移赃款/洗钱?

论匿名转帐和转移资产的可能,如何:网络匿迹、匿名洗钱、转移资产系统

跨行、跨省银行卡间转账不用手续费?利用支付宝为什么不收手续费?

大家有见过这种远程盗取银行帐号密码的情况么?

如果躲开支付宝风险监控,何才能做到不违反支付宝风控条件呢?

Root后绕过支付宝、QQ密码,这种手机APP访问密码的绕过问题,说明设计很low?

科普:网上流畅一个种说法,只要有身份证就能办信用卡?套取用户信息?

揭露一个飞机退改签的诈骗:借口机票退改签要退款,索要银行卡号,套取个人信息

支付宝存漏洞 嫌犯伪造执照盗刷网店20余万

一起网络诈骗案的风险揭示,套取用户信息、信用卡、支付宝、快捷支付洗钱

江西男子克隆国外银行卡刷513万 给两任女友395万 跨境盗刷信用卡

支付宝/淘宝帐号无需密码登录任意帐号,随意查看用户资料/交易记录/转账洗钱

个人认为微信支付存在的安全问题,同一银行卡多重绑定,恶意盗刷

探秘时刻:多重身份的逃犯,不翼而飞的七百万,几百买身份证一票弄了700万

信用卡被盗刷,求科普~以及黑产阔自重!

再论黑卡,黑吃黑,银行黑卡,超级网银签约直接转账

娱乐贴:看我如何逃避追查以及洗钱

我是这么设计高性能海量数(ku)据(zi)查询系统的(一)

看到有同学在问支付宝快捷支付漏洞--转一篇科普文章

您的工商银行电子密码器将于次日失效?伪基站垃圾短信,网银钓鱼诈骗!

【巨狗血!】奇葩的比特币钓鱼案例!!!!!!

偷取一个人的钱包,还能让他告诉我信用卡的提款密码 ?

技术讨论:关于盗取支付宝讨论

【防骗】又见网银诈骗,骗子冒充朋友,借口卡丢了先借你卡转账用用,揭秘!

金融改革记录片(97% Owned)-97%被私人银行占据的无中生有债务货币

动画科普:银行与货币系统真相,动画揭露货币系统真相

如何发现系统中的异常,交易系统异常行为监控机制讨论

淘宝一星期【骗】20万的可行性过程分析

讨论下快捷支付存在的风险

娱乐贴:打击网络诈骗 - 骗子骗钱反被骗 - 发个骗子的手法,其实还是时时彩

求黑产大牛目测,一位妹纸的亲身经历,身份证号+手机号洗你银行卡

银行卡里钱莫名其妙被转走了,有身份证号码、姓名、银行卡号就能提款?

电影/电视剧/纪实片 信用卡信息泄漏猜想

让支付简单一点

针对莱特币的新木马被发现

价值50000美元的银行恶意软件源码 – Carberp

黑客离我们有多近?解密中国黑客产业:自己手里有枪比穿防弹衣更安全

支付宝木马爆菊过程总结帖【附源码】

接上一章节,支付宝木马,后续情节【2】

接上一章节,支付宝木马,后续情节

360对你真的起作用了吗?bypass....分析支付宝网银木马,反爆菊花

视频: ATM 的那点事! ATM 漏洞, Hack for fun! 利用磁卡导致ATM关机

嘿嘿,发现个ATM 漏洞, 利用磁卡导致ATM关机

揭秘诈骗千万人民币的团伙及具体位置分析

核总霸气分析“天津丽人女子医院”主站被黑、挂淘宝客、黑帽SEO全过程!

最彪悍的“黑客”攻破千家银行从未失手

接着核总的《打击钓鱼,人人有责》之后的故事...

打击钓鱼,人人有责……

Godaddy域名注册、续费找不到、没有支付宝,无法使用支付宝付款

XSS挖出一个黑产团体

追查黑客姓名,邮箱,支付宝信息,惊现大规模僵尸网络,要求警方介入处理!

服务器被入侵之后,反爆1433抓鸡黑客菊花,并公布大量黑阔账号密码

耍了一个发给我网购木马的骗子~~

支付宝的设计问题

电话诈骗手段升级 听按键音破译银行密码

银行等保之网银体验机安全测试

网上做兼职赚点零花钱 五千多元瞬间被吸光

东京大学加密招生海报解密过程(内含妹子)

银行短信服务竟让骗子钻空

全国最大网银盗窃案告破:近百人两个月被盗千万

网曝银行卡密码“漏洞”

法国失业男子入侵法国银行

简单分析一个通过 js 劫持进行黑帽 SEO 做淘宝客的案例

支付宝错发中奖短信 送236台iPad2

银行卡被高价收购背后:网店刷信用成用途之一

黑客终极之作,79家银行信息网上裸奔

视频:1秒钟可复制银行卡?这不是骗局[财经夜行线]

刷下“拉卡拉”卡里2万多块钱丢了,复制银行卡,POS机、刷卡黑客

病毒集团盯上网络购物 在淘宝上被诈骗5.46万元

浙江绍兴一犯罪团伙用网银漏洞诈骗三百余万获刑

中国16岁黑客狂窃日本6千余张信用卡信息获刑

电信诈骗,电话营销,一响挂电话,推销平安、人寿保险,冒充朋友

瑞星:ATM出现漏洞 银行:哪有这回事?

Google Wallet 存在安全漏洞 支付帐号易被盗用

黑客入侵南非银行系统 盗走670万美金 黑客入侵、盗取

ATM Skimmers - ATM Hacker - 自动提款机黑客

支付宝金账户免费领取包邮的10条毛巾 - 亲测成功

工程师网盗支付宝11万 开设79个账户转移盗款

男子信用卡绑定电话遭修改被盗刷7万元

花旗承认5月遭黑客袭击 致使3400客户信息被窃

索尼承认1000万信用卡资料遭盗窃 索尼PSN数据被黑激怒全球客户

【视频】宝坻 - 历史上最胆大的银行劫匪

某人肉搜索的典型案例分析 一群推理神牛

无银行卡,密码10万元1分钟转走,超级黑客?

【文章】6.4 数字现金 - 匿名信用卡 双重花费

深入剖析黑客窃取网上银行的基本方法

留言评论(旧系统):

猜猜我是谁 @ 2015-05-14 01:08:07

这个确实危险,国外买虚拟产品,稍微负点责任的会要一下身份证或者护照的复印件照片

本站回复:

严重同意。

CCCC @ 2015-05-15 09:59:47

有个拒付的问题 他没讲到!虚拟空间买了也不能用 一旦拒付 接着收回了。。 变现或者转移才是王道。。。

本站回复:

+1