web-dev-qa-db-ja.com

オンライン小売業者がクレジットカードと運転免許証のコピーを要求する

今週末、オンライン小売業者(300〜400ドル)から部品を注文しました。その後まもなく、次のようなメールが販売チームから届きました。

こんにちは。注文番号12345を受け取りましたが、それは詐欺警告システムによってトリガーされました。取引で使用した運転免許証とクレジットカードのコピーを送ってください。 DL#のような個人情報はブラックアウトしますが、クレジットカード、名前、住所の下4桁は残しておいてください。

これは、実店舗でIDを提示することと同じです。ご協力ありがとうございます。

彼らへの私の反応は基本的に:

こんにちは、カードを発行する銀行を通じて検証を実行させていただきたいと思いますが、残念ながら私のDLとクレジットカードのコピーをオンラインの小売業者に電子メールで送信することに不安を感じています。

彼らの返答は基本的に最初のメールを繰り返したが、とにかくすでにこれらの情報をすべて持っていて、それを確認するだけでよいと主張した。そのため、注文をキャンセルして、同じ部品を別の小売業者から購入しました。彼らは確かに合法的な小売業者です。彼らの名前は何の問題もなくフォーラムのあちこちで跳ね回っていて、私はそれらを見つけました、彼らは私を見つけませんでした。

私の質問は次のとおりです私が順守するのに合理的だった何かから問題を作りましたか?

私の心を交差したいくつかのポイント:

1)通常よりも多く購入する前に、クレジットカードに「詐欺警告」がありました。銀行からのメールの形で届き、私が特定の購入をしたかどうかを確認するように求めてきます。時々彼らは私が確認するために電話することさえ要求します。この「詐欺警告」は、小売業者のみからのものでした。私の銀行はこの問題を提起しませんでした。

2)クレジットカードの写真は絶対に撮らないでください。重要な詳細をブロックしたとしても、元の写真はおそらくクラウドに同期されているので、どこにでも削除されていることを確認し、google/Apple/Amazonの支配者が実際に削除したことを確認する必要があります。これを軽減する方法は確かにありますが、私がジャンプするすべてのフープは間違いの機会です。

3)私が詐欺師だった場合、Photoshopを介してクレジットカードと対応するIDを偽造し、携帯電話で無茶な写真を撮って満足させることができると確信しています。彼らのプロセスには多くのセキュリティがあるとは思いません。

5
noslenkwah

これは合理的な反応です。申し訳ありませんが、安全であることをお勧めします。

クレジットカードと同様の配送先住所を含む商品購入(ソフトウェア購入には情報がない可能性があります)は、発行者によって検証可能です。

ポイント1はエスカレーションのレベルに依存するため、常に正しいとは限りません。つまり、Visa/Master/AMEXのような仲介者が銀行との通関手続きの遅延を抱えている可能性があります。したがって、これに対処する論理的な方法は、銀行のサポートに連絡することです。

ポイント2は有効です。クレジットカード/ IDのコピーを電子メールで送信しないでください。販売者は、少なくとも暗号化されたウェブインターフェースを提供してアップロードできるようにする必要があります。コストと手数料の問題のために実行できない場合(一部の支払いゲートウェイは非常に高価です)、正当な要求であっても、このような疑わしいプロセスを実行するよりも銀行に連絡するように依頼する必要があります。

1
mootmoot

ええ、これは私には本当に大ざっぱに聞こえます。ここであなたの腸を信頼することをお勧めします。そのような詐欺の検出は、通常銀行側で明らかに発生します。なんらかの理由で小売業者が詐欺の検出を頻繁に行っていた場合(値が小さいと思われるアイテムを販売している店の場合、これは私を驚かせます)、詐欺警告の原因を知らずに身分証明書のコピーを要求し、奇妙なにおいがします。それは合法であったかもしれません-結局のところ、彼らはあなたに画像の貴重な部分を難読化するように指示しました-しかし詳細を与えないのは奇妙です。

1
securityOrange

ここで回答している人たちは、おそらくオンラインで何も販売しておらず、小売業者が対処しなければならないクレジットカード詐欺の量を知りません。

一部の詐欺師が他人のクレジットカードを使用して購入することは非常に一般的です。これらの場合、販売者の保護はゼロであり、処理された料金と紛争費用だけでなく、また、彼らのクレジットカードプロセッサーはそれらをブラックリストに載せ、論争率が増加した場合、基本的にそれらを廃業させます。

したがって、月に100万ドル以上の量を処理するほとんどすべての小売業者は、ある種の詐欺早期警告ソフトウェアを使用します。市場にはたくさんあり、SaaS企業)として殺害を行っています。取引が詐欺の可能性としてトリガーされると、販売者は複数の方法で確認を試みます。

採用される最も一般的な方法の1つは、運転免許証/ IDと、番号が隠されたクレジットカードのコピーを要求することです。この情報で誰もができることはほとんどありません。あなたは、秘密にしてはいけません。それはあなたがカードを所持していて、あなたの名前がカード上にあることを証明するだけです。請求に異議がある場合、これらの画像を使用して、商人が取引の確認と負債のシフトに努力したことを証明できます。この方法は多くの有名企業で採用されています。AirBnB、Agoda/Priceline、Lyftは一時にそれを使用していました。

それは完全なものではありません。 IDを使用してウォレットを盗む人も、この検証を完了できます。多くの商人がそのリスクを負うことをいとわない。もっと良い方法があったらいいのに。

0
sera