酒店洩露信用卡信息,被盜刷只能自認倒黴?教你安全刷卡姿勢

2020-12-24 愛範兒

最近,住過凱悅酒店的人有些糟心,因為該集團剛剛發生了住客信用卡信息洩露事件。

凱悅近日發布公告承認,由於支付系統遭到黑客攻擊,全球一共有 41 家凱悅酒店受到影響,其中就包括中國的 18 家酒店,洩露的信息包括持卡人姓名、卡號、卡片有效期和安全碼等。然而,這則公告還是來晚了,已經有不少人反映住店後遇到盜刷。

此次事件中涉及到的 18 家中國酒店名單如下,完整的酒店列表詳見:https://www.hyatt.com/notice/protectingourcustomers/hotellist/

如果你在 2017 年 3 月 18 日至 7 月 2 日之間入住過以上酒店,並且使用過信用卡支付房費或押金,最好趕緊查一下近期的信用卡帳單,最徹底的辦法則是直接掛失更換新卡。

雖然這已經算「舊聞」了,但我們想借著這次凱悅酒店的信息洩露事件,來談談信用卡的用卡安全問題。

容易「中槍」的酒店

酒店數據洩露的事,也已經不是第一次發生了。去年 1 月份,凱悅集團對外公布過一起更為嚴重的數據事件,波及集團旗下約 250 家酒店。

(圖片來自:IHG

被黑客盯上的不只是凱悅一家集團。今年 4 月,洲際集團宣布旗下 1200 家酒店被發現信用卡數據外洩。喜達屋、希爾頓等酒店集團也曾被曝出過類似的事件。

除了酒店集團,OTA 平臺上用戶支付卡數據洩露的事也時有發生。2014 年 3 月,漏洞報告平臺烏雲網連續披露了兩個攜程網安全漏洞,指出攜程安全支付日誌可遍歷下載,可能導致大量用戶銀行卡信息洩露。攜程對此的解釋是開發人員在排查系統疑問時留下了臨時日誌且未及時刪除所致。此次事件一共有 93 名用戶受影響。

(圖片來自:攜程

著名酒店預訂平臺 Booking 也因易於洩露信用卡信息而為人詬病。雖然官方並未承認過出現信息洩露,但關於在 Booking 上訂了酒店後支付卡被盜刷的投訴屢見不鮮。

信用卡信息洩露的事情屢屢發生在酒店行業,顯然也不是巧合。

一方面,酒店集團和平臺擁有的大量極具價值的訂單和用戶信息,令其極易成為黑客的目標;另一方面,很多酒店集團的安全技術實在令人不敢恭維(比如洲際集團萬年不變的 4 位數純數字登錄密碼……),加上涉及到龐大的管理系統及各種接口等,進一步增加了出錯的可能性。除此之外,也不排除存在內部人員監守自盜的可能性。

好吧,光指望酒店和平臺保護好自己的信用卡信息是不行了,那麼還是自己掌握一些安全用卡常識靠譜些。

如何保護好自己的卡片信息

與其在遇到盜刷時手足無措,不如先防患於未然。我們劃了一些重點,希望對你有所幫助。

刷卡時:不要讓卡片離開自己的視線,輸入密碼時注意遮擋,注意核對帳單金額是否正確,相信這些都已經是基本常識了。

交易結束後,也請妥善保管好單據,不要隨意丟棄,避免卡片信息遺漏,畢竟有些收據會顯示完整的卡號甚至有效期,保留收據也方便日後核查。

(圖片來自:Jactiv – Ouest-France

卡片背後籤名條附近的安全碼(CVV 碼)也需要小心保護。建議大家可用膠布將其貼住,當然,前提是自己要記住,但最好不要用刀片之類的將安全碼刮掉,以免影響卡片的完全性,否則商家是可以拒絕刷卡的。

(注意,美國運通的 4 位安全碼位於卡片正面,圖片來自:PayJunction Blog

另外,使用晶片卡也能提高卡片的安全係數,減少卡片信息被複製的可能。

刷卡後:如果是在高風險地區(如泰國、印尼、菲律賓等國)有過線下刷卡消費,回國後最好更換新卡,有一些銀行也會主動提醒用戶換卡。

對於線上交易的商戶,如果不是經常海淘的話,最好是在交易完成後及時刪除網站上保留的信用卡信息。

曬卡時:不少人喜歡在社交網絡上曬卡,殊不知,自己的卡片信息有時候就在不知不覺中被別有用人的人盜用了。有人認為卡片只要不洩露安全碼信息就可以高枕無憂,但要知道,在諸如美國亞馬遜等境外電商網站,用戶憑藉卡號、有效期即可完成交易,甚至連持卡人姓名都不必核對。

給卡號打上馬賽克是比較常見的做法,但也並非萬無一失。雖然馬賽克是一種不可逆的算法,但是如果馬虎處理,也有可能出現打了等於沒打的情況,比如這位叫「jelly仔」網友就在講述曬出了自己不認真打馬賽克而遭到盜刷的經歷,他的 CCV 碼是這樣打的:

(圖片來自:SMZDM

仔細觀察,完全可以憑藉數字輪廓推斷出是 408 或 498。更要命的是,由於卡號是凸版壓制,在背面也完全暴露了。

況且,隨著技術的發展,馬賽克或許也並非牢不可破,目前就已經有了一些初步還原馬賽克的技術,比如 Google 的 AI 就可以將模糊照片處理成清晰圖像了。

因此,隱藏卡號最簡單又可靠的方法還是使用實物(如原子筆)遮擋,當然,用修圖軟體 P 一個假的卡號也不失為一種選擇。

不用時:由於盜刷很多時候是發生在海外,因此我們平時可以關閉卡片的境外支付功能,部分銀行可以在 app 的信用卡支付或安全選項中找到該功能,或者直接致電銀行客服要求關閉。

實在不放心的小夥伴,還可以將不常用的卡片進行限額設置,目前建行、招行、工行、浦發、廣發等銀行都在 app 裡提供了此類選項(一般是在「交易設置」或「額度調整」的選項下)。

此外,還有不少銀行的 app 提供了支持「一鍵鎖卡」功能,我們可以將不常用的卡片直接鎖掉,需要的時候再解鎖,算是最一勞永逸的方法了。

至於不隨便點擊簡訊或微信消息中的不明連結、進入銀行官網時註明辨別網址真假等,就都是老生常談的話題了。

順便說一句,支付寶以及一些保險公司都有針對盜刷推出的諸如「帳戶安全險」等險種,買一份保平安也未嘗不可。

被盜刷了怎麼辦?

假如,盜刷這種倒黴事真的落到自己頭上,也切記不要慌。

首先,你要確定這真的不是自己的消費——這不是開玩笑,因為有可能是你消費過後忘記了,比如亞馬遜會員試用期結束後自動扣費、QQ 會員自動續費、Apple Music 包月服務、支付寶愛心月捐、廣州地鐵延時扣費,甚至是被家裡的熊孩子拿去「氪金」了(雖然嚴格來講這也算是盜刷)……

冷靜地查看帳單明細、向銀行客服詢問清楚交易詳情、向家人進行確認,都有助於搞清楚真相,很多時候只是虛驚一場罷了。

確認出現異常交易後,對於實體卡的盜刷,除了在第一時間向銀行掛失,最好也及時向持卡人所在地派出所報案,拿到警方的報案回執。

(圖片來自:szhome

由於很多盜刷行為發生在境外或是異地,因此不少攻略會建議在向銀行掛失後,立即在附近的商家刷卡或在 ATM 機上進行操作,作為卡片的「不在場證明」,證明盜刷發生時卡片與自己並不在交易現場。

不過,這招僅適用於實體卡片的盜刷,如果是線上消費,這麼做並沒有什麼用,但在耐心等待銀行調查結果之餘,我們也可以嘗試自己挽回損失。

首先,從銀行處獲取進行盜刷交易的網站,隨後與網站客服取得聯繫,通過郵件或在線對話,說明情況並附上卡片信息。網站會對訂單進行攔截,一般情況下,沒有發貨的訂單可以順利取消並退款,這種方法會比等銀行調查要快得多。如果是訂單已經發貨,就只能耐心等待銀行處理了。

厚道的銀行會將盜刷交易列為存疑消費,在調查清楚前不需要持卡人償還,但也有的銀行會要求持卡人先行還款,待調查確認非本人所為後再作退款處理。

當然,說了這麼多,還是希望這部分的攻略大家永遠用不上才好。

寫在最後

雖然我們前面介紹了信用卡可能出現的各種盜刷情形,但大家也不必因噎廢食,畢竟如今銀行的風控系統、各家網站的安全技術也在日益提高,你的信用卡大部分時候還是很安全的。馬上就是「雙 11」了,卡,該刷還得刷啊。

相關焦點

  • 信用卡被盜刷只能自認倒黴?我覺得還能搶救一下
    最近,住過凱悅酒店的人有些糟心,因為該集團剛剛發生了住客信用卡信息洩露事件。凱悅近日發布公告承認,由於支付系統遭到黑客攻擊,全球一共有 41 家凱悅酒店受到影響,其中就包括中國的 18 家酒店,洩露的信息包括持卡人姓名、卡號、卡片有效期和安全碼等。然而,這則公告還是來晚了,已經有不少人反映住店後遇到盜刷。
  • 旅行中信用卡不想被盜刷,這個史上最全的防盜刷攻略簡直太重要了!
    很多網站是用個人的多種信息來交叉驗證的,想保證安全,最好的辦法就是將這些信息全部嚴密保管。那麼,如何做到卡片信息不洩露呢?絕對不要讓卡離開你的視線案例1嬉遊君好友A君在機場免稅店刷卡購買免稅商品,刷卡消費後店員稱卡片不見了。
  • 信用卡被盜刷,報案主體不是你!
    疫情期間,小偷小摸的少了,但是電詐和信用卡詐騙卻呈現高發態勢,這兩個月不斷接到信用卡被盜刷的案件,持卡人帶著卡火急火燎跑到派出所報案,但是實際上應該報案的人不是你。小警說:各位應該明確,信用卡被盜刷情況有很多種,但是作為信用卡的持有人,你只不過是使用者,信用卡的主體是發卡行,也就是說報案主體是你信用卡的發卡行!如果發現信用卡被盜刷,你只是默默等待嗎?當然不是,拿起法律武器維護你的利益。
  • 信用卡被盜刷怎麼辦?試試這麼追回損失!
    境外刷卡是不需要密碼的,只需要憑籤名就能交易,這也給了不法分子可趁之機,暗地裡盜刷信用卡。畢竟在境外只要掌握了信用卡帳號、有效期、安全碼就可以消費了。那麼,信用卡在境外被盜刷怎麼辦呢?下面一起來了解下。
  • 跟盜刷say no!境外信用卡安全使用指南
    旅行者要儘量將值錢物品保管好,不要輕易外露。錢包內攜帶每天行程所需要的現金以及信用卡即可,用不到的現金以及信用卡要放在酒店或者旅舍安全的保險箱內。儘量使用帶有肩帶的隨身包或者腰包,避免使用雙肩背包。使用帶有肩帶的隨身包時,肩帶應跨過胸前,拉鏈的開口靠近自己;走在路上時包應該放在遠離馬路的內側,以免飛車黨搶包。
  • 在境外部分機場免稅店購物 小心被盜刷信用卡
    曾在盜刷風險較高地區刷卡回國後應及時換卡  昨天,一條微信在朋友圈刷屏,微信稱在境外部分機場免稅店購物的中國人信用卡會被偷盜,被盜卡者為了趕飛機來不及掛失,被偷盜的信用卡就會在飛行期間被盜刷一空。記者採訪多家銀行獲悉,又到暑期海外遊旺季,由於境外刷卡無需密碼等原因,境外盜刷風險不容小覷。盜刷高風險的國家和地區包括東南亞、拉美、歐洲,回國後應及時換卡。
  • 電話買機票不用刷卡 信用卡便捷支付有被盜刷風險
    原標題:電話買機票不用刷卡 信用卡便捷支付有被盜刷風險   關注理由  這幾天,國內知名漏洞報告平臺烏雲公布了攜程支付系統漏洞,暴露了其違規存儲用戶信用卡信息的問題,引發了人們對網絡支付信息安全的擔憂。
  • 信用卡自救指南 如何防範信用卡在境外被盜刷?
    據了解,某中國時尚博主19日回國後,一下飛機就收到多條手機信息,顯示他的一張信用卡被多次刷取總計約14萬元人民幣,而另一張信用卡則扣款失敗。信用卡帳單顯示,刷卡地點是巴黎一家大型百貨公司,而刷卡扣費的時間段,受害者正在飛機上。此前,這位博主赴法參加第72屆坎城國際電影節。
  • 盜刷信用卡需要密碼嗎?有密碼也不能100%安全!
    很多人認為只要信用卡設了密碼就安全了,就算丟失也不一定會被盜刷,但是現實卻給了響亮的一巴掌,信用卡設了密碼仍被盜刷的案例時有發生。這讓不少人對盜刷信用卡需要密碼這種說法產生了懷疑,下面小編就來告訴大家為什麼信用卡不要密碼也能被盜刷。
  • 經驗帖:信用卡在國外被盜刷怎麼辦
    先科普下什麼叫「信用卡盜刷」  正常的信用卡消費是本人持本人的信用卡,刷卡籤字或插卡輸密碼完成的交易。盜刷是指信用卡在你身邊, 在沒有授權第三方使用的情況下產生的消費。也就是信用卡本身沒有被盜,而卡片的信息被犯罪分子複製, 從而製成偽卡,或輸入卡信息,在商戶和網絡消費。
  • 盜刷華人信用卡?最全的預防及解決信用卡盜刷Tips都在這了!
    往往有人在消費後幾個月,扔在家裡的信用卡就莫名其妙被盜刷了。三.個人信息被盜這一種情況往往比較複雜,有可能你丟了錢包,有可能是銀行的資料庫被入侵,有可能是某些存有你大量資料的機構被入侵。同時,如果最近有某些商家的數據洩露的新聞,你要特別注意你被盜刷的卡是否也在這個商家消費過。如果在上一步中,你覺得你的其他信用卡也有可能被盜,你可以逐一打電話給信用卡公司,把有關的信用卡都替換掉。
  • 「黑客」盜刷71人信用卡買機票/信用卡被盜刷如何應對
    犯罪分子被抓後交代,他利用黑客手段竊取了大量信用卡信息,之後通過攜程的代理機票商獲得訂票人的信息,其盜刷他人信用卡訂機票,之後代理商低價賣給訂票人,代理商和黑客分錢。河南省林州市法院以盜竊罪判處三名被告人有期徒刑8年10個月至1年6個月。其實,信用卡的被盜刷事件屢屢發生,那麼我們應該如何應對呢?小編通過以下兩方面給大家介紹。
  • 信用卡被盜刷應該怎麼辦?
    信用卡被盜刷應該怎麼辦?相信很多卡友都有遇到過這樣一個問題,那就是信用卡被盜刷。那麼當這種事情發生在自己身上時該怎麼辦?如何用最快最直接的方法把損失降到最低呢?信用卡被盜刷這幾點讓你降低損失:一、掛失一單發生信用卡被盜刷,第一時間一定是給銀行打電話進行掛失
  • 信用卡被盜刷怎麼辦如何防止信用卡盜刷?
    如今,黑科技可謂是五花八門,我們也經常會聽到說,銀行卡或信用卡被盜刷,遇到信用卡被盜刷怎麼辦,弄不好帳戶裡的金額就要不回來,所以要謹慎,在生活中我們如何防止信用卡盜刷,下面就來看看吧。信用卡被盜刷怎麼辦?信用卡被盜刷怎麼辦呢?1、凍結。
  • [警告]住過萬豪旗下酒店的小心了 你的信息已被洩露 小心信用卡被盜
    被盜的3.2億客戶將處於非常危險的信息危機中。萬豪表示此次黑客入侵的規模還未完全調查清楚,除了訂房系統可能有更多數據洩露,懷疑曾預訂喜達屋酒店的5億客戶信息都招到洩露。黑客如何利用信用卡信息也尚未清楚。不過好的事情是那些資料已按加密標準AES-128來加密,需要兩組資料才可將信用卡號碼解密。最大資料洩露,多方進行調查此次的信息洩露可能影響到了5億客戶,比去年同樣遭受到黑客攻擊被盜1.45億人信息的Equifax更為嚴重。
  • 中國遊客巴黎打計程車被盜刷14萬!國外刷卡不知道這些真的很危險......
    仔細想來,應該是昨天在巴黎打車,司機一直說身上沒有現金堅持只能刷卡,因此盜取了我的信用卡信息。並且車上他故意找我聊天,打聽到了我大概的飛行時間,於是趁銀行致電但我無法接聽時盜刷。為有效避免銀行卡被盜刷風險,建議儘量使用小面額現金支付車費。如確需刷卡付費,不要把銀行卡交給計程車司機操作刷卡,且無論是否支付成功,都要向司機索要票據。一旦發現銀行卡被盜刷,立即聯繫發卡行掛失並去當地警察局報案。
  • 銀行卡被盜刷30萬,100萬條信息洩露!附:安全用卡指南
    近日,眉山市公安局高新區分局成功破獲一起公安部掛牌督辦的高科技跨境盜刷銀行卡案。 原來,2019年5月21日,某女士報警稱自己的卡裡無端被人取走30萬。後經查實,該女士銀行卡被複製後,在泰國被盜刷30萬。
  • 信用卡盜刷真相?GlocalMe隨身WiFi為你的信息安全保駕護航!
    但是境外用卡一定要多加小心,因為這段時間信用卡遭黑客盜刷事件頻頻發生。       個人信用卡頻遭盜刷為哪般?  最近,在筆者身上發了因信息洩露而導致信用卡被盜刷的事件。上個月,筆者收到銀行電話提示,本人名下的信用卡分別在加拿大和馬來西亞進行消費,而筆者當時身處國內,也沒有去過加拿大和馬來西亞。
  • 六張信用卡被盜刷 資金全部流向「亞馬遜」
    來源|都市現場綜揚州新聞轉載請註明來源江蘇揚州市民湯先生的六張信用卡最近被盜刷了近十一萬元。當天下午的三點多,在揚州市廣陵區某商貿城做生意的湯先生,接到數條手機銀行簡訊,信息顯示,他名下的中行、工商、華夏、平安等銀行的六張信用卡,正產生刷卡記錄,金額從幾千到上萬不等,總計近十一萬元,而這些卡全都在身邊。湯先生懷疑被盜刷了,一面聯繫銀行鎖定帳戶,一面向派出所報警。湯先生銀行方面了解到,錢是被亞馬遜刷走的。
  • 緊急通知:信用卡防盜刷保資金安全快看這8條!
    使用信用卡,要比借記卡更需要保護,如果你的信用卡消費額度大,一旦發生盜刷,最後產生逾期,將會影響你的個人信用評級影響今後買房、開戶、出國、買機票火車票等。  1.收到信用卡片後需要在卡背面籤名區籤寫自己的名字。這樣一旦信用卡被盜走,壞人拿你卡消費,收銀員對比籤名不符可以拒絕刷卡的。若之後產生盜刷,不是你的籤名,也可以規避責任。