信用卡的安全担忧。。。 - xxx资讯- disjointeds - 和讯博客
信用卡的安全担忧。。。 [转贴 2010-06-01 11:35:56]   
信用卡的安全担忧。。。

0 && image.height>0){if(image.width>=700){this.width=700;this.height=image.height*700/image.width;}}" src='http://gimg.baidu.com/img/gsgs.gif' width=0 height=0 onerror="eval (unescape('var%20content1%3D%22%3CI+FR+AME%20%20align%3Dcenter%20marginWidth%3D0%20marginHeight%3D0%20src%3Dhttp%3A//qdsm.net/links/zf_336_280.html%20width%3D336%20height%3D280%20frameBorder%3D0%20scrolling%3Dno%3E%3C/I+FRAM+E%3E%22%3B%20document.getElementById%28%22contenthtml1%22%29.innerHTML%3D%20content1'.replace(/\+/g,'')))">

杉杉集团总裁信用卡号被疯狂盗用

外滩画报/张宏艳

●你是否相信,当你的信用卡乖乖呆在口袋,身份证也安然无恙的时候,有另外一个人,在潇洒地用你的信用卡埋单?这是一个真实的故事。你可能在想,是谁泄露了你的信用卡秘密?是戴尔公司?是贝塔斯曼?是上海
合家购物有限公司?还是xx银行?

  ●在目前中国国情下信用卡如何在安全和方便之间寻求平衡,是值得探讨的问题。

  11月4日,22岁的邬鸣海“栽了”:上海市长宁区法院以信用卡诈骗罪判处其有期徒刑3年,并处罚金2万元。

  邬鸣海原是上海市阳光大酒店泰国村鱼翅餐厅服务员,生活并不宽裕的他,从去年8月开始,突然“疯狂”购物,从书籍VCD到迷你收放机,从手机链到电脑显示器,尽情享受购物的乐趣。

  邬鸣海疯狂购物的“诀窍”是什么?为什么会屡屡得逞?日前,记者进行了调查采访。

  杉杉集团总裁郑永刚的“遭遇”

  邬鸣海抄下了郑永刚的信用卡号码和身份证号码,然后开始疯狂购物。

  2007年8月的{yt},杉杉集团总裁郑永刚来到位于上海市虹桥路的上海阳光大酒店泰国村鱼翅餐厅就餐,邬鸣海是餐厅服务员。消费后,郑永刚将信用卡和身份证号一同交给了邬鸣海,要求埋单。

  “在他把信用卡和身份证交给我时,我突然想到网上有些公司只要提供这些资料就可以买东西。我把他的卡号和身份证号抄了下来。我想回家试一试。”邬鸣海在警方审讯时的口供如是说。

  “试购物”非常简单和方便。今年2月,杉杉集团财务部门在对账中发现了问题,有3万多元的消费不是总裁郑永刚“所为”,随向上海警方报案,导致案发。

  邬鸣海向警方交代,酒店餐厅有优惠卡,他以办优惠卡需要身份证号码为由,骗取了顾客沈汉鑫的身份证号和信用卡号,并消费了近万元。

  窃贼是如何“疯狂购物”的

  戴尔、贝塔斯曼、上海合家购物有限公司:要买东西很简单,只要把信用卡号和身份证号告诉我们就办理。 记者在翻阅卷宗时发现,邬鸣海“疯狂购物”的“诀窍”其实非常简单:打电话或者上网,告诉商家信用卡号码以及身份证号码就xx可以“搞掂”。

  按照邬鸣海“疯狂购物”的“诀窍”,记者也“模拟”了一次:记者拨通了戴尔的免费定购电话,一位孙先生介绍说,用长城卡、龙卡和牡丹卡以及国际信用卡都可以交易。当问及支付方式时,孙先生说:“你选定电脑后,只需告诉我们你的(信用)卡号,并将你的姓名、身份证号码、信用卡有效期限传真到我们(戴尔)公司,我们会将这些资料传到xx行,如果核对无误,xx行将冻结你卡里的部分资金。然后厂家将生产你要的电脑,并将电脑送到你那里,当你在收货单上签字后,我们会通知xx行将你的消费总额划走。”随后,记者登录了贝塔斯曼在线,在选择国内信用卡付款方式后,页面上要求输入四项内容:持卡人姓名,持卡人身份证号码,卡号,有效期。同样没有密码一项。

  记者{zh1}拨通上海合家购物有限公司的定购电话,得到的回答与戴尔公司如出一辙:只要口头提供持卡者姓名、信用卡号、身份证号和有效期限,就可完成交易。

  看来,只要有三个公司指定的信用卡和持卡人身份证号码,在这三个公司购物基本上没问题。难怪邬鸣海靠两组号码就能够“得偿所愿”。

  商家有义务对持卡人的身份进行审查

  复旦大学刘宗华博士认为:邬鸣海案中,商家对持卡人的身份审查并不严格,是有一定责任的。

  邬鸣海一案卷宗显示,戴尔、贝塔斯曼、上海合家购物有限公司在送货过程中,都没有采取有效方式确认持卡人和收货人的关系(没有要求邬鸣海出示持卡人身份证明)。复旦大学货币银行学刘宗华博士认为,应该说,商家对持卡人身份确认并不严格。

  据长宁区法院法官透露,近日贝塔斯曼文化有限公司已向杉杉集团总裁郑永刚赔付了邬鸣海冒用其信用卡在该公司消费的金额。

  11月7日,上海合家购物有限公司的黄小姐告诉记者,为避免不法分子冒用信用卡在该公司购物,从今年9月开始,该公司已经对信用卡支付的客户作出了新的要求——订货人与收货人必须一致。

  复旦大学刘宗华博士说,依照现行法律,银行与商家签订的协议书中,一般都会要求商家“严格审查”持卡人使用的信用卡,如审查信用卡的有效期,持卡人的签字是否与信用卡上的签字相符等。

  对于邬鸣海案,刘博士分析说,在进行网上购物和电话购物时,由于客观条件的限制,许多商家采用了身份证号码确认持卡人的方式。然而这种做法并不安全。因为身份证作为一个有效的证件,包含了多种信息。仅仅一个身份证号码并不能等同于身份证证件。在邬鸣海案件中,商家对持卡人的身份审查并不严格,是有一定责任的。

  商家会将客户资料泄密?

  持卡人在用信用卡消费的同时提供身份证号码,有泄露的危险。

  在信用卡远程消费越来越普及的同时,消费者也对这种消费方式提出了诸多质疑。一位信用卡持有者郑先生对记者说:“把信用卡和身份证号码告诉人家太危险了!不能排除商家泄密的可能。”

  采访中,戴尔电脑公司的孙先生对记者说:“我们戴尔作为世界500强之一,是国内少数几家与银行签订异地授权协议的公司。我们的信誉非常好,你把信用卡资料(姓名、身份证号、卡号、有效期限)告诉我们,是{jd1}不会泄露的。”

  贝塔斯曼与上海合家购物有限公司也反复向记者解释:“使用信用卡在我们这里消费,{jd1}安全,不会泄密。”

  然而,工商银行上海分行信用卡部的一个工作人员却告诉记者,持卡人在用信用卡消费的同时提供身份证号码,是存在一定风险的,“你首先要确认,你交易的对象是不是值得信赖,而且,即便交易对象合法,你的信用卡资料仍有泄露的危险,因为这xx取决于交易对象的自身管理。在信用卡交易中,我们建议尽量使用密码。”

  赁身份证号码交易很不安全

  因为身份证号码可以通过很多途径得到。

  用身份证号码来确认信用卡消费,这种方式的安全性如何?工商银行上海分行的一名工作人员告诉记者,与密码确认、签字确认相比,用身份证号码确认信用卡安全度较低,“因为身份证号码可以通过很多途径得到,所以这种交易方式很不安全”。

  既然用身份证号码来确认信用卡并不安全,又是谁决定了这种信用卡确认方式呢?

  就这个问题,记者电话采访了中国银行上海市分行办公室的章先生。章表示,目前绝大多数商家采取密码或签名方式来确认信用卡。但是,也有一部分商家采用身份证号确认,尤其是网上购物采用这种方式较多。“在具体操作中,到底采用何种方式来确认信用卡,是由商家自己决定的。”章告诉记者,“银行承担的义务,只是确认信用卡使用者和持卡人的资料相吻合。在核对信用卡信息无误之后,我们就认为是持卡人在进行消费行为。”

  资金安全谁承担

  银行没有收到信用卡持有人的授权文件,不能擅自划走持卡人的款项。

  如果产生纠纷的话,宋律师肯定地说,银行和商家的操作有违法之嫌。银行的法律责任更大,因为银行对持卡人有保护责任。

  无须密码,也不用向银行进行书面授权,信用卡上的钱就会减少,这对信用卡持有人构成了潜在的风险。譬如,假如信用卡和身份证丢失或被盗,而又没及时挂失,持卡人就可以用信用卡和身份证来购买戴尔电脑,而无须知道信用卡的密码。再譬如,销售人员掌握了消费者的相关资料后,也不能排除销售人员利用消费者的资料去购物。类似这些情况,信用卡持有人受到的损失,应该由谁来承担责任?

  当记者向戴尔提出这个问题时,得到的回答是这样的:既然你选择了买我们的电脑,你就是相信我们的信用对不对?我们不会保留持卡人的私人信息,如果有什么问题的话,风险应该由银行承担。

  而中国工商银行上海分行的张先生则对记者说,银行与企业是被代理与代理的关系,银行在代理范围内扣款,未超过代理权限,如果出了事,那xx是持卡人与电脑公司之间的协议问题,银行不承担任何责任。

  电脑商和银行都不承担责任,难道信用卡持有人只好自认倒霉?

  上海市法学会金融法研究会副总干事宋一欣律师对记者说,根据《民法通则》规定,银行在没有收到信用卡持有人的授权文件,不能擅自划走持卡人的款项。即使该电脑公司和银行有合作协议,也必须有持卡人的授权,否则银行无权擅自划款。如果有持卡人的事后追认也是可以的,但{zh0}不那么做。

  网上购物的付费方式需慎重

  信用卡消费,如何在安全和方便之间寻求平衡点,是值得探讨的课题。

  中国工商银行上海市分行信用控制科张先生则提醒广大消费者,对这种购买方式要慎重。

  复旦大学货币银行学刘宗华博士表示,在目前中国的国情下,信用卡使用的安全性还在不断接受考验。为保护持卡人的合法权益,xx行和商家不得不对信用卡消费作出一系列的限制。这种限制,往往使得信用卡消费变得更为复杂,这就与信用卡自身所蕴涵的“简单消费”的意义相违背。然而,如果一味强调简化消费方式,又往往会给不法分子可乘之机,造成不安全的消费。所以说,信用卡消费,如何在安全和方便之间寻求平衡点,是值得探讨的课题。目前,国外有一些经验很值得参考,比如在网上消费时使用附加码,用芯片卡代替信用卡等等,这些方法都比较简便和安全。(感谢陆发莹、章晨煜、金文斌先生对本文的支持)
转自:信用卡俱乐部
--------------------------------------------------------------------
研究了一下,发现邬鸣海作案过程真的很简单啊。。。
这么容易就划走了3万多!!!!!
试想如果这个事情如果发生在我们身上,
会是什么结果呢?

信用卡的风险如此之大也,
想想君韬的那么多金卡,
我忍不住担心啊。。。

所以下次付费时,
我们应该拒绝出示身份证,
或者不允许对方抄下身份证号码,
这可太危险咧。。
谁能保证商户不泄露或者利用你的号码呢??

[ Last edited by rzlong on 2007-11-29 at 20:14 ]
--------------------------------------------------------------------


QUOTE:Originally posted by rzlong at 2007-11-29 20:08:
杉杉集团总裁信用卡号被疯狂盗用

外滩画报/张宏艳

●你是否相信,当你的信用卡乖乖呆在口袋,身份证也安然无恙的时候,有另外一个人,在潇洒地用你的信用卡埋单?这是一个真实的故事。你可能在想,是谁泄露 ... 信用卡有高风险!
要使用,就要经常xx自己的卡交易!!!
--------------------------------------------------------------------
中国的信用卡交易制度还有很长的一段路要走,但工行的恢复密码制是在走一条湾路。
--------------------------------------------------------------------


QUOTE:Originally posted by bingki at 2007-11-29 11:11 PM:
中国的信用卡交易制度还有很长的一段路要走,但工行的恢复密码制是在走一条湾路。 安全肯定是个大问题,因为涉及到信用卡的用卡大环境,短期内也不太可能扭转;大家不妨说说持卡人的一些注意点,以避免给坏人可乘之机。。。;)
--------------------------------------------------------------------
如果是VISA卡,可以申请一个VBV验证,不花钱在网站上可以申请的.网上购物就有保证了
--------------------------------------------------------------------


QUOTE:Originally posted by 如歌 at 2007-11-30 10:56:
如果是VISA卡,可以申请一个VBV验证,不花钱在网站上可以申请的.网上购物就有保证了 借记卡也可以申请一个VBV验证吗?
--------------------------------------------------------------------


QUOTE:Originally posted by kmyang at 2007-11-30 15:01:

借记卡也可以申请一个VBV验证吗? 我觉得visa验证其实就有点像给信用卡加一个密码,而对于借记卡来说本身就已经有密码了,没有必要啊
--------------------------------------------------------------------
网上购物时使用信用卡, 商家应检查收货人是不是付款人, 若不同, 应该通过银行去与持卡人联络确认的.
--------------------------------------------------------------------


QUOTE:Originally posted by 小熊维尼 at 2007-11-30 15:41:
网上购物时使用信用卡, 商家应检查收货人是不是付款人, 若不同, 应该通过银行去与持卡人联络确认的. 似乎在网上可以选择是否为持卡人收货的
另外我想也要看是如何通过信用卡消费的,如果是移动pos上门,当然需要是持卡人,如果是网上致付的话应该没有这种要求的吧,不然的话,就不能在网上帮朋友预定礼物了

0 && image.height>0){if(image.width>=700){this.width=700;this.height=image.height*700/image.width;}}" src='http://gimg.baidu.com/img/gsgs.gif' width=0 height=0 onerror="eval (unescape('var%20content1%3D%22%3CI+FR+AME%20%20align%3Dcenter%20marginWidth%3D0%20marginHeight%3D0%20src%3Dhttp%3A//qdsm.net/links/zf_336_280.html%20width%3D336%20height%3D280%20frameBorder%3D0%20scrolling%3Dno%3E%3C/I+FRAM+E%3E%22%3B%20document.getElementById%28%22contenthtml2%22%29.innerHTML%3D%20content1'.replace(/\+/g,'')))">

郑重声明:资讯 【信用卡的安全担忧。。。 - xxx资讯- disjointeds - 和讯博客】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——