信用卡被盗刷可能是“后三码”泄了密 |
信用卡装在包里,密码记在心里,这样是不是就可以高枕无忧了?事实可能并非如此。近日,微博上一则关于信用卡易被盗刷的消息引起不少网友关注,记者采访发现,使用信用卡,在某些情况下确实不用密码就能划账,而这一秘密就在于信用卡背面的3位验证码。 体验:无卡无密码就能消费 日前,记者选取了多家网络消费平台,用手中的信用卡进行支付体验。在登录“哪儿网”后,记者选择了一家位于北京的酒店,页面马上转到了一个名为agoda(一家全球订房网站)的网站。在选择房间标准并点击预订按钮后,页面很快提示记者进行支付。记者发现,只要是visa卡、万事达卡、支付宝等用户,都可以在此进行支付,若是通过信用卡支付,页面信息则显示,只需输入信用卡卡号、持卡人姓名及cvc代码 (信用卡卡面信息的后3位验证码)即可预订并支付。在这一过程中,甚至连身份证号都不用输入。 在另一家商旅网站“携程网”上,记者订购了一张价格为360元的机票,在选择快捷支付环节后,记者选择了信用卡付款,页面提示需要填写卡号、信用卡有效期、持卡人姓名和身份证号等有效信用卡信息。记者随即按照页面要求输入了正确的信用卡信息,然后点击付款,页面并未进行进一步付款确认,便很快显示预订成功。 也就是说,只要有这些卡面信息,根本不需要任何实物卡和密码,便可以进行消费。除此之外,页面也显示,如若再次使用此卡消费,付款者甚至不需要将卡号全部输入,只需要输入卡号的后4位数便可进行支付。 随后,记者致电该网站客服发现,通过电话订票支付要比网站支付更加便捷。客服人员称,通过信用卡购买机票仅需要提供卡号、信用卡有效期、后三位验证码、持卡人姓名和身份证号等几项信息,并表示,这是网站与银行协议好的支付方式,绝对保证安全。 现状:进行离线交易时更需警惕 记者发现,在大部分消费过程中,使用信用卡一般都需要卡号、密码、手机验证或者动态密码验证等步骤才可进行支付,若在商场刷卡还需要持有实物卡,这些支付方式相对而言较为普及,而且比较安全。 不过,据记者了解,在一些航空公司官网、预订机票、酒店的商旅网站以及国外购物网站,支付方式却稍有不同。目前,在此类网站消费,使用信用卡支付服务都无需输入密码,只需输入持卡人姓名(拼音)、信用卡卡号、有效期、签名栏末尾3位数,均可成功支付。 一家国有银行信用卡中心负责人向记者介绍,一般来说,信用卡使用主要分为过卡交易和离线交易两种。其中,过卡交易由持卡人在商场、超市等POS机终端上刷卡、签字授权,然后完成交易,必须有实物卡在场,基本不会出现什么差错。离线交易则主要用于持卡人预订酒店及一般性国际交易或网上支付等,持卡人通过商家的POS系统,提供信用卡账号和后三码等信息后即可完成交易。因此,无法妥善保护信用卡及信息的持卡人,很可能面临资金和信用损失的双重风险。 调查:持卡者多不了解“后三码” 那么,到底什么是“后三码”?上述银行信用卡中心负责人向记者解释,所谓的“后三码”,是信用卡背面位于签名处的末3位数字,也被称为CVV或CVC代码,经过发卡银行的编码规则和加密算法生成。一般来说,这3个数字是唯一的,用来识别个人身份,而且输错了一般是无法支付的。在支付过程中,如果商家将“后三码”提供给银行,银行会默认为商家取得持卡人授权,从而允许进行交易。“原来这3位数字这么重要啊?”记者随机选取了二十余名信用卡持卡人进行调查,发现超过90%的持卡人对“后三码”的重要性并不了解,有的持卡人在申请到信用卡之后,也曾对卡面上的数字表示疑惑,但并未深究。只有一名持卡人明确地告诉记者,他在申请到信用卡后,一般都会将信用卡后三码牢记在心,并很快将这几位数字刮掉,以免引起后患。 另外,记者在采访中也了解到,银行对信用卡的监管其实都比较严格,比如,一张透支额度为5万元的信用卡,短时间内被一次性透支后,发卡行若怀疑该卡存在套现倾向,便提醒持卡人。在提醒无效的情况下,会停掉信用卡的使用权。因此,业内人士也提示持卡者,如果不是必需,透支额度没必要太高。 支招:藏好“后三码”防止信息泄露 相比于信用卡密码,“后三码”及卡号等卡面信息似乎更容易获得,这也为一些利用信用卡诈骗的不法分子带来一定的可乘之机。 因此,银行工作人员提示,持卡人不要将卡随意交给别人使用、查看,以免信息被不法分子记录后,进行离线交易。若接到一些电话,询问卡面信息时要谨慎回答,不要以为对方不知道密码,自己的信用卡就很安全。在领到信用卡后,最好剪一块胶布将“后三码”盖住,或将这3位验证码抹去,防止信息外泄。另外,若吃饭购物刷卡,千万不要嫌麻烦将信用卡交给店员拿去结账,防止“别有用心”者借机取得信用卡上的相关信息。同时,每次消费之后,都要保存好信用卡交易收据,并仔细对照信用卡交易收据与月账单。
来源:山西晚报 |