原標題:信用卡CVV碼相當于“第二密碼”
日前,攜程網存在安全漏洞的消息受到了廣泛關注。對此銀行業人士支招,CVV安全碼相當于信用卡“第二密碼”,持卡人開卡后不妨用貼紙把背面CVV碼蓋住,不將卡片外借、刷卡時卡片不離開本人視線、不提供卡片信息給他人等方式來保護信用卡安全。
違規存儲信息由來已久
根據中國銀聯風險管理委員會印發的《銀聯卡收單機構賬戶信息安全管理標準》,明文規定:“各收單機構系統只能存儲用于交易清分、差錯處理所必需的最基本的賬戶信息,不得存儲銀行卡磁道信息、卡片驗證碼、個人標識代碼(PIN)及卡片有效期。”對比此條規定,攜程網顯然違規。
不過,根據調查報告顯示,商戶違規存儲用戶信息的現象由來已久。包括藝龍網、芒果網等在線訂票網站在內的商戶也都存在違規存儲用戶信息卡信息的問題。早前,攜程網、藝龍網負責人對相關問題回應稱,他們這樣操作是符合國際慣例的。
但專家指出,這些商戶將所謂的“國際慣例”拿來套用實則混淆視聽,“國際慣例”不能成為違反國內有關部門規定的擋箭牌,即使得到萬事達、visa卡組織的認證,最多也只能適用于這些發卡組織下發的信用卡,不能普遍適用于所有的信用卡。且如今看來,這些商戶之前所承諾的“嚴格的安全措施”也存在明顯的安全漏洞,為用戶信用卡信息被盜用埋下隱患。
專家:謹防CVV碼外泄
銀行業內人士表示,謹防信用卡CVV碼外泄。“無需密碼支付的方式也叫信用卡‘離線交易’,這種支付方式只需信用卡卡號、有效期、卡背上的3位CVV安全碼等便可以完成交易。CVV安全碼相當于信用卡‘第二密碼’,所以持卡人開卡后不妨用貼紙把背面CVV碼蓋住,用不將卡片外借、刷卡時卡片不離開本人視線、不提供卡片信息給他人等方式來保護信用卡安全。”
而在生活中,有的商戶還可能采用電話訂購的方式,即讓持卡人在電話中提供卡號和卡背面的數字,來訂購酒店等產品服務,那么有的商戶就有可能存在不安全漏洞,所以對此不放心的持卡人也可以關閉此功能,不去使用。
此外,銀行還建議用戶設置網銀單筆消費額度或者上限,開通短信或者微信提醒等方式以降低風險。“總之,信用卡卡種、卡號、有效期、CVV碼都很重要,謹防外泄。”上述人士提醒。
那么曾經的攜程用戶如何保護自己的信用卡安全呢?專家認為,最安全的莫過于換卡,因為持卡人換卡后,信用卡卡號和CVV安全碼通常都會變更,那么黑客拿到持卡人此前在攜程上的信息也不會造成風險了。(沈夢雪)
凡注有"浙江在線臺州頻道"或電頭為"浙江在線臺州頻道"的稿件,均為"浙江在線臺州頻道"獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"浙江在線臺州頻道",并保留"浙江在線臺州頻道"的電頭。
浙江在線臺州頻道微信分享
看臺州新聞,關注浙江在線臺州頻道微信