信用卡的盗刷风险
相信很多人都使用过信用卡,我们也都或多多少的担忧过信用卡安全。
我们在使用信用卡的时候,通常需要输入“卡号”“有效期”及最重要的一个“安全码”,当我们在国内使用信用卡支付的时候,需要提供的信息如下:
1、卡号;
2、一般情况下需要输入短信验证码;
3、有效期;
4、安全码;
5、查询密码
但如果信用卡在国际支付的时候,只需要提供“卡号”、“有效期”及“安全码”,个别情况下还需要提供“个人名字”(这个在卡上面也有)。但绝对不需要提供“查询密码”,也没有短信验证码!
笔者多次国际支付,参加各类国际认证考试缴费、购买国外的空间域名,都没有提示需要输入查询密码,也没有收到短信验证码,关于此不安全的问题,也问过相关银行,银行的答复就是自己保护好个人信用卡……
虽然银行提醒的保护好个人信用卡,个人就真的能保护好吗?
我就遇见过多次差点被要走信用卡信息的情况,一次是在办另一张信用卡的时候,工作人员要我提供其它银行的信用卡;还有一次,参加一个考试,让我提供信用卡复印件(作为除身份证外的第二认证),我没有提供,但我看到很多人都提供了信用卡正反面复印件。
盗刷信用卡如此简单
如果要盗刷别人的信用卡,方法很简单:
第一步:直接打开百度图片,搜索信用卡,成千上万张信用卡图片被搜索出来
第二步:找几个信用卡背面的图片(虽然是网上找的信用卡图片,但仍然可以盗刷!安全起见,图片中的关键信息我已涂抹)
通过背面的信息,我们很容易获取“卡号”、“有效期”、“持卡人姓名”、“安全码”,有了这四个信息,你可以在任意国际支付平台消费(当然,选取的卡要支持双币)。
如我在这里提取的上图中第一张信用卡背面信息如下:
卡号:4391 8800 XXXX 4382
姓名:XX YUE
有效期:XX/15(此卡的有效期还是到2015年的,还可以使用,第二幅图支付1元的截图,就是此卡的)
安全码:XX2
国际平台支付过程
购买一个域名空间的过程
第一步:选择一个最便宜的,1个月的空间3.99美元
第二步:支付
从上图中可以看到
Card Holder:持卡人(在信用卡上有)
Card Number:卡号
Expiry Date:过期时间
Security Code/CV2:安全码
整个付款过程,没有提示要求输入支付密码,也没有收到短信验证码。
第三步:支付成功
谁来管管?
出现这样的安全性问题,到底谁该来负责?
1、个人?
2、银行?
3、百度?(躺枪)
4、国际支付平台?支付方式?
原文摘自:http://www.freebuf.com/news/special/66639.html
各种吐槽:
Gescript (2级) 2015-05-08
话说po主就这样坑害了一个无知的小白
原作者ID 2015-05-08
shit
Zz土z土z土zZ 2015-05-08
不先了解一下国内和国外盗刷谁负责的问题而直接质疑国际通用的网上支付方式真的大丈夫[doge]
mwy_007 (1级) 2015-05-08
这样整,岂不是防不胜防。
p0tt1 (6级) 黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-05-08
双币,然后外币,比如3.99美元,肯定是不要账号密码的,金额再大一点就有了,或连续多次小额的话,也会有的···
xxfocus (2级) 山东安云信息技术有限公司 2015-05-08
@ p0tt1 我支付过1400美元,也没提示要账号密码,金额再大的就没试过了。
123 2015-05-08
【恶意言论,和谐 by FB客服】
国外信用卡本身就是只要卡号,时间和CV码就可以交易的,信用卡本身就是这样,你写这个是想说明什么?
脑残自己拍自己卡片信息上网,也能喷上信用卡?
chinahuc (1级) 2015-05-08
@ 123 文明
凌晨几度i (6级) FB作者 2015-05-08
@ 123 这本就是个安全问题,你喷小白脑残。。呵呵。。小白还真多咧。。
xxfocus (2级) 山东安云信息技术有限公司 2015-05-08
@ 123 我怎么证明不是我的卡就真的不是我的卡呢?百度一下就知道了。
lee 2015-05-08
666666666666666666666666666
crsec (1级) http://crsec.sinaapp.com 2015-05-08
哦,终于知道cvv了,
Ir0nSmith 2015-05-08
至于这些信息怎么被黑客获取,可以参考这个视频 现在用信用卡网上支付主要是卡号,有效期,姓名,一般就可以支付,多数都不用输入CVV。另外这个风险应该算国外国内对于信用卡盗刷之后的责任认定上的问题
夜尽天明 (3级) 2015-05-08
可以拿来套现刷Q币会员全套QQ服务了
cnhawk (4级) 支付宝安全专家 2015-05-08
如果持卡人申诉,被确认盗刷的话,接受交易的商家会被处罚。
xxfocus (2级) 山东安云信息技术有限公司 2015-05-08
@ cnhawk 商家很无奈吧。。。
Sandman☭ (2级) 2015-05-08
@ cnhawk 不一定吧,应该是结算银行吃亏的吧,或者说是信用卡保险公司。
假如是个克隆的信用卡,商家不知道,然后被刷走上万的名包之类的,也没见商家吃亏吧。
taylorwin (3级) 2015-05-08
谁能回答,申述后,结果是什么? 商品退还?。。。。。。。。
Sandman☭ (2级) 2015-05-08
@ taylorwin 如果你在美国,你是持卡人,发卡行是当地银行,你发现被盗刷,直接打电话告诉银行你某年某月某日的某笔交易不是你本人消费的,然后那个交易就被取消掉,然后银行给你邮寄一张新卡。就是这么轻松。。。
xxfocus (2级) 山东安云信息技术有限公司 2015-05-08
@ Sandman☭ 有一次,我朋友不相信没有密码也可以消费信用卡,我就在一个国外网站上用他卡支付了,他立即给银行打电话,银行说由于他们跟国际支付平台有个交易时间,如果还没有交易成功,确认不是他自己刷的卡,是可以退还的。
乐 乐 (1级) 2015-05-08
银行已经为大众提供了真正的财富共享!~
Sandman☭ (2级) 2015-05-08
你只要开了二次认证就可以避免,VISA和MASTERCARD都有提供相关的二次认证服务。VSIA的是VBV/3D认证,MASTERCARD是SecureCode认证,都可以在你信用卡关联的网银里启用,默认关闭,需要手工打开,至少我中行的卡是这样,你可以设置二次验证的方式是手机还是随机密码令牌。国外的信用卡几乎都开启了这个功能。一般是验证SSN后四位加上是DOB,再有就是常见消费地的验证。
xxfocus (2级) 山东安云信息技术有限公司 2015-05-08
@ Sandman☭ 我跟建行和招商银行都反映过这个问题,他们都没说还有个二次认证服务。。。
Sandman☭ (2级) 2015-05-08
@ xxfocus 可能还没有普及的吧,这个二次认证我也就见过中国银行有,这个实际就是一个消费时跳转到发卡行的一个验证。这个在欧美很常见了,他们有好多验证措施,现在不是那么容易就能刷出东西来的。。。
cafexss (2级) 咖啡 2015-05-08
提EXO会不会有人顶我
freebuffzck (3级) 2015-05-08
涨姿势了
大长的尔海 2015-05-08
信用卡交易本来就是刷卡+确认金额+签名这样的流程的。交易真伪,以本人签名为准。国际网络交易,就以背面安全码为准。照顾国人习惯,信用卡消费也要密码了。不选密码的好处是,不是自己的签名的盗刷消费,你不必支付。有密码的坏处是密码被盗之后的消费,银行是免责不管的
雅书供赏 2015-05-08
现在一切交易电子化确实方便,现金的危险大得多。 这种只能持卡人自己负责了。信用卡卡面的所有信息需要个人加以保护,不能随随便便交给他人使用;持卡人需要关注消费记录,不是你消费的,3天内向信用卡中心反馈,土豪可无视。
rpbswt (1级) 2015-05-08
信用卡掉了,是不是就要负债累累了
章琳怡 2015-05-08
什么时候换成6的
Jeanswear 2015-05-08
我得把安全码和有效期粘起来 然后记脑子里了
不用谷歌我有bing啊 2015-05-08
大概10年前,盗刷一天一辆宝马
liuliu2307 (1级) 2015-05-08
话说po主盗刷了一个倒霉孩子$3.99,这个没人管管?
Angus (4级) 本人比较懒! 2015-05-08
赶紧上外网买个域名先!!
相关内容:
信用卡额度漏洞,男子为还钱找人将1万元额度信用卡套现99万元
Hack无线门铃 - 简单分析和重放攻击,信号重放,无线物理硬件黑客
快捷支付和某些信用卡功能是否存在缺陷?知道银行卡号和有效期就能消费!
论匿名转帐和转移资产的可能,如何:网络匿迹、匿名洗钱、转移资产系统
跨行、跨省银行卡间转账不用手续费?利用支付宝为什么不收手续费?
Root后绕过支付宝、QQ密码,这种手机APP访问密码的绕过问题,说明设计很low?
科普:网上流畅一个种说法,只要有身份证就能办信用卡?套取用户信息?
揭露一个飞机退改签的诈骗:借口机票退改签要退款,索要银行卡号,套取个人信息
一起网络诈骗案的风险揭示,套取用户信息、信用卡、支付宝、快捷支付洗钱
江西男子克隆国外银行卡刷513万 给两任女友395万 跨境盗刷信用卡
支付宝/淘宝帐号无需密码登录任意帐号,随意查看用户资料/交易记录/转账洗钱
个人认为微信支付存在的安全问题,同一银行卡多重绑定,恶意盗刷
探秘时刻:多重身份的逃犯,不翼而飞的七百万,几百买身份证一票弄了700万
您的工商银行电子密码器将于次日失效?伪基站垃圾短信,网银钓鱼诈骗!
【防骗】又见网银诈骗,骗子冒充朋友,借口卡丢了先借你卡转账用用,揭秘!
金融改革记录片(97% Owned)-97%被私人银行占据的无中生有债务货币
娱乐贴:打击网络诈骗 - 骗子骗钱反被骗 - 发个骗子的手法,其实还是时时彩
求黑产大牛目测,一位妹纸的亲身经历,身份证号+手机号洗你银行卡
银行卡里钱莫名其妙被转走了,有身份证号码、姓名、银行卡号就能提款?
黑客离我们有多近?解密中国黑客产业:自己手里有枪比穿防弹衣更安全
360对你真的起作用了吗?bypass....分析支付宝网银木马,反爆菊花
视频: ATM 的那点事! ATM 漏洞, Hack for fun! 利用磁卡导致ATM关机
核总霸气分析“天津丽人女子医院”主站被黑、挂淘宝客、黑帽SEO全过程!
Godaddy域名注册、续费找不到、没有支付宝,无法使用支付宝付款
追查黑客姓名,邮箱,支付宝信息,惊现大规模僵尸网络,要求警方介入处理!
服务器被入侵之后,反爆1433抓鸡黑客菊花,并公布大量黑阔账号密码
简单分析一个通过 js 劫持进行黑帽 SEO 做淘宝客的案例
刷下“拉卡拉”卡里2万多块钱丢了,复制银行卡,POS机、刷卡黑客
电信诈骗,电话营销,一响挂电话,推销平安、人寿保险,冒充朋友
ATM Skimmers - ATM Hacker - 自动提款机黑客
索尼承认1000万信用卡资料遭盗窃 索尼PSN数据被黑激怒全球客户
留言评论(旧系统):