慧聪网首页所有行业资讯中心企业管理商务指南展会行业研究博客慧聪吧找供应找求购免费注册立即登录 采购通 会员中心 即时沟通站点地图
加载中 加载中

慧聪网

使用信用卡注意了 “后三码”藏着掖着别露了

http://www.finance.hc360.com2013年04月22日06:48T|T

    使用信用卡的各位兄弟姐妹们,要注意啦!别以为做到卡不离手、密码不外泄就完全安全了,因为即使这样,信用卡仍有可能被盗刷。信用卡的使用方式中有种叫“无卡支付”,或者叫“无卡无密支付”,只需要提供卡号和信用卡背面三位数的验证码(CVV,又称“后三码”)就能完成支付。由于如今虽然很多人使用着方便的信用卡支付,但是多数人其实对CVV码的保密意识相当薄弱,这就使得会被不法之徒利用,产生被盗刷的可能。

    无卡无密也能消费

    用过信用卡在某商旅网购买机票的人都应该知道:在该网上用信用卡消费无需输密码。记者登录该商旅网进行实操得到了确认:只要消费者提供持卡人姓名、身份证号、信用卡号、有效期、卡片背面签名栏末尾3位数验证码等这些信息,就能通过信用卡在该网上支付订机票等费用。记者还了解到,目前国内不少航空公司和订票网站的信用卡支付服务都无需输入密码,只要向网站提供卡号、有效期、验证码等信息,都可成功支付,因此信用卡卡号等相关信息就显得尤为重要,而此类信息很容易被身边相识的“有心人”获得。

    为何无需信用卡密码就能完成支付呢?关就是信用卡背面的验证码,也就是前面提到的“后三码”。据了解,信用卡的使用,分为“过卡交易”和“离线交易”两种。前者由持卡人持信用卡在商场、超市等POS机终端上刷卡、签字授权,然后完成交易。离线交易,则常见于持卡人预订酒店、机票,或者网上支付时,商家同样通过POS系统,提供信用卡账号及其后三码,即可完成交易。

    所谓的后三码,是一串卡片背面的末3位数字,此码经过发卡行的编码规则和加密算法生成。在支付过程中,如果商家将后三码提供给银行,银行会默认为商家取得持卡人授权,从而允许进行交易。

    国际惯例是信用卡不设密

    无需输密码即能支付,引起了消费者的安全顾虑。记者查询看到,银行虽然鼓励用户进行持卡消费,但是却没有尽到警示性提示的责任。在用户办理信用卡时,相关的资料上都没有任何介绍性、警示性文字涉及后三码。比如,记者在某大型银行的官网上看到一段对客户的安全提示是这样描述的:网上银行的安全是由客户和银行共同维护来实现的。网上银行业务的数据传输采用先进的多重加密技术,所有数据均经过加密在网上传输,安全可靠。运用数字签名技术和基于证书的强加密通讯管道,确保客户身份认证和数据传输以及密码输入的安全。黑客突破银行系统的难度较大,所以多数金融网络犯罪选择从客户入手,盗取或骗取账号和密码信息。因此,个人账号和密码的保管更依赖您的安全风险意识和正确操作行为。从这段提示看来,银行对其用以维护网银业务安全的技术颇有信心,强调更多的是持卡人自身对保管账号、密码的安全意识和操作。

    信用卡本来就是从国外引进的事物,按照国际上的惯例,信用卡消费时一般都不需输入密码。在美国等国家,不论是过卡交易还是离线交易,交易凭证都是持卡人签字或后三码,因此国外持卡人对后三码的保护意识相当强。而国内的银行甚至会建议持卡人给信用卡设置密码,却不向用户告知后三码的重要性,但同时又支持后三码的离线无卡交易。

    支招:

    如何看牢信用卡?

    记者从某银行中层处获悉,其实从专业的角度来说,信用卡一般是不应该设置密码的,因为有些磁条卡,是可以通过技术手段被破解密码的。而且,一旦发生盗刷事件,没有设置信用卡的持卡人只要在24小时至48小时内举报(具体时间每家银行规定不同),那所盗刷的金额就由银行来负责,但是若是设置了密码的信用卡,持卡人则需要向银行举证证明自己的消费金额是被盗刷的才能索赔,但通常这个举证程序是非常复杂和艰难的。

    此外,不要错误地认为印在信用卡上的信息即是可以公开的,特别是信用卡背面的三位数字验证码(即CVV),它们具有密码性质的功能。最好将信用卡背面的这三位验证码(后三码)背熟,然后将其抹去或用方便的胶布盖住,防止信息外泄。

    再者,尽量绑定相应的手机提示功能。不要轻易将信用卡信息透露给他人,身份证与信用卡应尽量分开存放。比如:在外刷卡时,不要嫌麻烦将信用卡交给店员拿去结账,防止“别有用心”者借机取得信用卡上的相关信息,不要让信用卡远离自己的视线范围。该中层还提醒到,持卡人可给信用卡设置消费金额短信提醒,可以在第一时间知晓卡内金额变化,如有异常马上致电银行或警方。    

责任编辑:张娣