本篇文章1793字,读完约4分钟
携程被控存储信用卡敏感信息,存在泄露风险
几天前,许多消费者向中国网络金融中心反映,在携程网上购买产品时,他们只需要一个简单的支票信息就可以完成交易。消费者张先生说,他第一次在用信用卡时,需要提供一系列完整的信息,如信用卡类型、卡号、截止日期、cvv2代码(即信用卡验证码),然后提交付款。“但是,当我第二次在携程网上使用此信用卡时,我只需要提供卡号的最后四位数字和cvv2代码,携程网将完成此支付操作。如果携程没有在系统中存储信息,它是如何完成支付的?”张先生说,这样一个"方便"的操作让他担心他的信用卡安全。“只要你知道这个信用卡号和cvv2代码,你就可以用它来消费它,而不用任何动态或其他形式的密码。谁应该保护我的财务安全?”
一些消费者还声称,携程的手动客户服务将直接向用户询问敏感信息,如信用卡到期日期和cvv2代码。中国网络金融中心的记者以购买机票为由拨打了携程的客服电话。在支付环节,记者按照语音要求输入信用卡号码后,客服人员口头询问了记者信用卡的有效期和cvv2代码。当记者暗示上述敏感信息不便透露时,客服人员表示“如果不提供,预订无法完成”,并强调携程不会存储信用卡号信息。此外,在搜索相关信息时,记者发现许多消费者都经历过信用卡被盗事件,金额从2万元到500万元不等。
银联明确禁止存放信用卡信息。携程声称这是一种国际惯例
据业内人士称,信用卡信息主要包括卡号、到期日、cvv2代码等。打印在卡签名区的3位cvv2代码也称为“第二密码”,它持有卡的交易授权,即只要提供正确的cvv2代码,就可以完成支付环节。中国银联风险管理委员会2008年发布的《银联卡收单方账户信息安全管理标准》中,中国网银金融中心记者看到如下表述:各收单机构系统只能存储交易清算和错误处理所需的最基本账户信息,不得存储银行卡跟踪信息、卡验证码、个人识别码(pin)和卡到期日。
Ctrip.com华北区公关负责人在接受中国网络金融中心记者采访时表示,Ctrip.com采用的信用卡支付方式符合国际惯例。“许多年前,我们已经通过万事达卡、维萨卡和其他卡组织的认证。可以看出,这些国际金融机构对Ctrip.com的风险控制能力和安全保密能力是公认的,否则他们做不到,也不会授权我们。”
当记者要求携程的客服人员口头询问信用卡有效期、cvv2代码等敏感信息,如何保护内部员工不被泄露时,该负责人表示,此举也是国际惯例。“既然公司采用了这种方法,那它一定有足够的风险。控制能力。”但是,对方没有明确回答记者的问题,“携程是否违反银联规定,将用户的信用卡相关信息保存在后台?”。
负责人强调,Ctrip.com从未发生过信用卡盗窃案。“因为我们主要是推广旅游产品,消费者在预订时需要提供身份证号码等个人信息,所以一旦被盗,他们就能很快找到(嫌疑人)。”然而,一些消费者向记者反映,偷卡者经常利用买家提供的身份证信息,通过出售低价门票来完成网上论坛的消费。“即使警察查出了票的实际使用者,人们也是被欺骗了。受害者,如何追究责任?”
中国网络金融中心将继续关注此事的进展。
三链:吃昆虫、吃厕所和油炸??3.模纸锻造,模具模具模具模具模具模具模具模具模具模具模具??. 95镣铐和镣铐??0.07%锝58.....
当前流行度:0
[娇娇]http://itougu.jrj/view/189514.j.....
当前流行度:0
1.1 .涓涓细流??邦邦、邦邦、邦邦、交邦和廖廖??要坚强,要坚强。.....
当前流行度:0
你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道........
当前流行度:0
缇落入三条锁链??3镝??6铥??0(乌桕脂含有3条链吗??4镝??4铥??0)死,死,死,死又死,4.72??......
当前流行度:0
那墙,墙,墙和墙呢??钳子里有丰富的镰刀、叉子、叉子、nan和链条,这些都是銮棒的来源.....
当前流行度:1
你想挑起镝,破坏哮喘吗??缇,汤,汤,3汤和柊镶嵌??链条??4."敌鲁,缇,汤,汤,汤."??.....
当前流行度:0
咸丰、大树、细垴、十二寸、相互涓涓??环秀细链,涓涓细流,砸铙钹,甩铙钹,砸铙钹,砸铙钹,砸响,砸得咝咝作响??葛格·岳格·柊.....
当前流行度:0