原標(biāo)題:信用卡CVV碼相當(dāng)于“第二密碼”
日前,攜程網(wǎng)存在安全漏洞的消息受到了廣泛關(guān)注。對(duì)此銀行業(yè)人士支招,CVV安全碼相當(dāng)于信用卡“第二密碼”,持卡人開卡后不妨用貼紙把背面CVV碼蓋住,不將卡片外借、刷卡時(shí)卡片不離開本人視線、不提供卡片信息給他人等方式來(lái)保護(hù)信用卡安全。
違規(guī)存儲(chǔ)信息由來(lái)已久
根據(jù)中國(guó)銀聯(lián)風(fēng)險(xiǎn)管理委員會(huì)印發(fā)的《銀聯(lián)卡收單機(jī)構(gòu)賬戶信息安全管理標(biāo)準(zhǔn)》,明文規(guī)定:“各收單機(jī)構(gòu)系統(tǒng)只能存儲(chǔ)用于交易清分、差錯(cuò)處理所必需的最基本的賬戶信息,不得存儲(chǔ)銀行卡磁道信息、卡片驗(yàn)證碼、個(gè)人標(biāo)識(shí)代碼(PIN)及卡片有效期。”對(duì)比此條規(guī)定,攜程網(wǎng)顯然違規(guī)。
不過(guò),根據(jù)調(diào)查報(bào)告顯示,商戶違規(guī)存儲(chǔ)用戶信息的現(xiàn)象由來(lái)已久。包括藝龍網(wǎng)、芒果網(wǎng)等在線訂票網(wǎng)站在內(nèi)的商戶也都存在違規(guī)存儲(chǔ)用戶信息卡信息的問(wèn)題。早前,攜程網(wǎng)、藝龍網(wǎng)負(fù)責(zé)人對(duì)相關(guān)問(wèn)題回應(yīng)稱,他們這樣操作是符合國(guó)際慣例的。
但專家指出,這些商戶將所謂的“國(guó)際慣例”拿來(lái)套用實(shí)則混淆視聽,“國(guó)際慣例”不能成為違反國(guó)內(nèi)有關(guān)部門規(guī)定的擋箭牌,即使得到萬(wàn)事達(dá)、visa卡組織的認(rèn)證,最多也只能適用于這些發(fā)卡組織下發(fā)的信用卡,不能普遍適用于所有的信用卡。且如今看來(lái),這些商戶之前所承諾的“嚴(yán)格的安全措施”也存在明顯的安全漏洞,為用戶信用卡信息被盜用埋下隱患。
專家:謹(jǐn)防CVV碼外泄
銀行業(yè)內(nèi)人士表示,謹(jǐn)防信用卡CVV碼外泄。“無(wú)需密碼支付的方式也叫信用卡‘離線交易’,這種支付方式只需信用卡卡號(hào)、有效期、卡背上的3位CVV安全碼等便可以完成交易。CVV安全碼相當(dāng)于信用卡‘第二密碼’,所以持卡人開卡后不妨用貼紙把背面CVV碼蓋住,用不將卡片外借、刷卡時(shí)卡片不離開本人視線、不提供卡片信息給他人等方式來(lái)保護(hù)信用卡安全。”
而在生活中,有的商戶還可能采用電話訂購(gòu)的方式,即讓持卡人在電話中提供卡號(hào)和卡背面的數(shù)字,來(lái)訂購(gòu)酒店等產(chǎn)品服務(wù),那么有的商戶就有可能存在不安全漏洞,所以對(duì)此不放心的持卡人也可以關(guān)閉此功能,不去使用。
此外,銀行還建議用戶設(shè)置網(wǎng)銀單筆消費(fèi)額度或者上限,開通短信或者微信提醒等方式以降低風(fēng)險(xiǎn)。“總之,信用卡卡種、卡號(hào)、有效期、CVV碼都很重要,謹(jǐn)防外泄。”上述人士提醒。
那么曾經(jīng)的攜程用戶如何保護(hù)自己的信用卡安全呢?專家認(rèn)為,最安全的莫過(guò)于換卡,因?yàn)槌挚ㄈ藫Q卡后,信用卡卡號(hào)和CVV安全碼通常都會(huì)變更,那么黑客拿到持卡人此前在攜程上的信息也不會(huì)造成風(fēng)險(xiǎn)了。(沈夢(mèng)雪)
凡注有"浙江在線臺(tái)州頻道"或電頭為"浙江在線臺(tái)州頻道"的稿件,均為"浙江在線臺(tái)州頻道"獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來(lái)源為"浙江在線臺(tái)州頻道",并保留"浙江在線臺(tái)州頻道"的電頭。
浙江在線臺(tái)州頻道微信分享
看臺(tái)州新聞,關(guān)注浙江在線臺(tái)州頻道微信