_亲身经历:招行信用卡惊天漏洞令人发指

clash官网 clash for windows clash
亲身经历:招行信用卡惊天漏洞令人发指
  2009年9月份的一天在家上网,期间浏览了一个境外的可供电影免费下载的网站,前提是注册个免费会员,需要输入邮箱和信用卡卡号以及后三位作为真实会员的验证,且声明100%免费不会有额外费用。
  当时想自己的信用卡只要不丢失并且密码也不泄漏出去的话别人就算知道了卡号和后三位又能怎样??
  
  于是为了注册会员就输入了邮箱和信用卡卡号和后三位验证,果然取得了会员资格且拥有下载电影的资格。当然信用卡密码就是再怎么诱惑也不会输入的。
  
  不曾想大概5分钟的时间收到一条短信:您的信用卡已于XXX时消费USD78.7,哈根达斯提示刷满USD100免费送冰激淋等;我一下子懵了,马上问女朋友有没有用我信用卡网上刷美金购物,得到女友生气的否认后我猜想刚才的网站得到了我的信用卡卡号后可能破解了我的密码。
  正在我愤怒和猜想的时候第二条短信来了,提示我又刷了USD68.3和哈根达斯之类的,紧接着第三条短信也来了—-,天哪我彻底恼火了马上打招行客服。
  
  95555客服转给信用卡客服确认是境外刷卡消费后,先问我是不是有在网站上输入卡号,我说是,但我没有泄露密码,那个GAI死的客服说,你电脑中了木马盗取了你的密码也不一定(过后我才知道这个客服简直shabi一个没资格做客服)。我真不想听她罗嗦了,说你赶紧给我挂失,否则第四笔刷卡费又来,这个GAI死的客服又罗嗦说挂失的风险和责任等由你你自己承担之类的,TMD的此时想起诸如招行等机构关键时候说起来的话只是一再确保自己不承担责任。
  挂失之后我要求招行确认是哪里刷的我的卡,客服说会递交给专业人士并会联系我,我问几天会联系我,得到含糊的到付两天左右吧。
  
  紧接我便去报警拿了报警回执,此后在愤怒中等候和猜想。
  当天晚上用百度搜索招行信用卡诈骗,我日,得到了N多信息,竟然查到招行信用卡凭借卡号和后三位就可以消费的信息!!!,我R你招行,这个信息你有没有给你的用户提醒!!
  
  过了2天收到了招行上海的一个卡服打给我,说是卡是在境外一个英文商户耍的。我问她我没有泄露密码为什么连续被这个境外商户刷了几笔?答复说其实招行信用卡只凭卡号和有效期就可以消费!!!!
  
  天啊,我再R你招行,那么说只要你的招行信用卡卡号被别人知道了那么就等于别人可以在境外刷你的卡了??因为有效期通常都是默认10年8月和其他的几个时间,无非多输入两次而已。
  
  那个令我愤怒的卡服答复我说是的,所以需要保护好你的卡号。
  R你招行,谁的卡号自己保护的了?所有参与办理信用卡的人可都知道卡号啊,更别说卡号丢失或被人无意中看到或其他N多方式得到。
  我问这个客服你们已经把钱划给这个境外商户了?
  答复说没有,不过–,我问不过什么?答复说境外商户请款的时候他们才划,我问你们没有权利拒付?答复说如果商户有你消费的证明招行没有权利拒付。
  我KAO,我突然感觉到如果存在信用卡诈骗,那么招行是最大帮凶。
  
  过后我在邮件里查到了境外商户的消费记录,很明显这是一个诈骗网站。他们在得到你的卡号和邮箱信息后刷你的卡。同时你又是会员,虽然声称你注册时候免费,但他们有隐藏的收费条款你是不知道的,而且很多人真想不到只凭一个卡号就可以把自己的钱刷走。不少人卡号没跟手机绑定所以直到卡被刷光了都不知道。
  注册的时候随便用个私人邮箱,那些商户给你的确认邮件你怎么会及时收到?
  即使收到了往往是限12小时或多久取消服务才可以,可气的是境外商户的隐藏的英文条款里限制你只要接受了相关服务(浏览或下载)当月的消费不能取消。更可气的是我的三笔境外刷卡不是来自同一个商户,诈骗行径很恶劣,你申请网上取消订单的时候页面根本打不开。
  
  R你招行为什么要跟这些境外商户有关联??
  
  越来越想原来招行你自己才是好最大的诈骗帮凶!

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注