日前,有网友在论坛上发帖称,信用卡背面编码的后三位数(以下简称后三码)有时能顶替交易密码,建议大家采取遮挡等措施进行保护。
网友表示,自己电话订机票,也是只需输入银行卡号和背后的三位数字,还有信用卡的有效期限就可以了,根本不用密码。某旅行网客服人员告诉记者,通过信用卡购买机票需要提供的信息是:卡号、信用卡有效期、后三位验证码、持卡人身份证号即可。
网友sky6517so讲述:自己的信用卡消失了6000元,打到客服部门,被告知卡主提供银行卡号和背后的三位数字,核对一下个人信息就可以消费了,不需要实物卡也不需要密码!sky6517so形容此为惊天支付漏洞。
对此,银行业内人士称,信用卡使用分为过卡交易和离线交易两种。过卡交易由持卡人在商场、超市等POS机终端上刷卡、签字授权,然后完成交易。离线交易常见于持卡人预订酒店及一般性国际交易或网上支付等,持卡人通过商家的POS系统,提供信用卡账号和后三码等信息后即可完成交易。因此,不能妥善保护信用卡及信息的持卡人,会面临资金和信用的双重风险。网帖中所说的风险主要来自网上交易和信用卡丢失后的恶意交易。