Должен ли я разрешить продавцу делать копии моей кредитной карты?

Carder

Professional
Messages
2,619
Reputation
9
Reaction score
1,735
Points
113
Продавец хочет получить лицевую и обратную копии карты клиента, включая его код CVV.

Резюме
Стандарты безопасности индустрии платежных карт рекомендуют продавцам не хранить данные карт, за исключением случаев, когда это необходимо для бизнеса, хотя специального закона против этой практики нет.

Хотя сегодняшние заголовки обычно связаны с проблемами утечки данных в Интернете, все еще существуют опасения по поводу хранения данных в старых картотеках.

Читатель Скотт, например, задается вопросом, приемлемо ли с юридической точки зрения для розничного бизнеса делать копии кредитной карты клиента для хранения в картотеке на месте. Это включает в себя лицевую и обратную копии карты с кодом подтверждения карты (CVV). Будет ли такая практика противоречить федеральному закону?

Похоже, что в настоящее время продавцы более склонны избегать такой практики, потому что их можно привлечь к ответственности за халатность и ненадежное хранение информации о клиентах. Однако некоторые могут захотеть сохранить эту информацию, чтобы упростить регулярное выставление счетов, например, для текущих ежемесячных услуг.

Совет по стандартам безопасности индустрии платежных карт (PCI) излагает строгие правила обеспечения безопасности данных для продавцов в отношении хранения данных.

Адвокат Дана Карни, директор юридической фирмы Karni в Хьюстоне, заявила в комментариях по электронной почте: «Мне неизвестен какой-либо конкретный закон, который запрещал бы копирование лицевой и оборотной сторон кредитной карты. Однако я знаю, что стандарты PCI строго соблюдаются многими коммерческими поставщиками. Чтобы соответствовать требованиям PCI, продавцы должны продемонстрировать безопасность данных».

Стандарты индустрии платежных карт
Совет по стандартам безопасности PCI заявляет в своем онлайн-справочнике по стандартам безопасности данных для платежной индустрии, что ответственность за защиту данных держателей карт и предотвращение их использования без разрешения лежит на продавца.

Совет отмечает: «Как правило, данные о держателях карт никогда не должны храниться, за исключением случаев, когда это необходимо для удовлетворения потребностей бизнеса. Конфиденциальные данные на магнитной полосе или чипе никогда не должны храниться. Если ваша организация хранит PAN (номер основного счета), очень важно сделать его нечитаемым».

Стандарты также не разрешают продавцам хранить конфиденциальные данные аутентификации, такие как CID держателя карты (идентификационный номер карты), CVV, PIN (личный идентификационный номер) или данные магнитной полосы карты.

Совет по стандартам безопасности PCI также отмечает, что может применяться законодательство, связанное с конфиденциальностью потребителей, защитой данных, кражей личных данных или безопасностью данных, которое требует от продавцов особой защиты таких данных карты потребителя или влечет за собой необходимость адекватного раскрытия информации, если они собирают такие данные в ведение своего дела.

И организация объясняет, как предотвратить старомодные попытки взлома и входа для доступа к данным в картотеке, а также попытки взлома для доступа к данным, хранящимся в Интернете. Например, ведение журнала посетителей может обеспечить запись тех, кто мог получить доступ к этим данным.

FTC рекомендует
Федеральная торговая комиссия также вносит свой вклад, сообщая предприятиям, что, хотя может потребоваться сбор личных данных клиентов для облегчения транзакции, может быть нецелесообразно хранить эти данные после заключения сделки.

И вы тоже можете внести свой вклад, чтобы предотвратить мошенничество с кредитными картами. Меры предосторожности, которые FTC рекомендует потребителям, включают:
  • Храните безопасный учет номера каждой карты и даты истечения срока действия, а также ее номера, чтобы сообщать о мошенничестве.
  • Не давайте свою карту никому.
  • Не будьте небрежны с выписками по карте, картами или квитанциями. И измельчите их, когда закончите с ними.
  • Не забудьте вернуть карту после совершения транзакции.
  • Свяжитесь с эмитентом карты, если вам не известно о списаниях.
  • Не подписывайте пустой чек.
  • Сообщите эмитенту карты о любом изменении адреса или расширенных планах поездок.

Будьте осторожны и используйте свое усмотрение
Скотт, главное - остерегайтесь позволять продавцу снимать копии вашей карты без какой-либо законной деловой причины. Адвокат Лу Энн Тревино, руководитель юридической фирмы Trevino в Хьюстоне, сказала в электронном письме: «Я не могу придумать никаких юридических оснований для того, чтобы продавец требовал копию кредитной карты. Я бы отказался от этой просьбы».

И если вы обнаружите, что продавец скомпрометировал ваши данные, вы можете подать против него в суд.

«Прежде чем начинать судебный процесс, заказчик может захотеть получить полное представление о глубине своего ущерба», - сказал Карни. «Это будет включать изучение их кредитных отчетов под микроскопом и подтверждение со временем, что никакие новые запросы или запросы на получение кредита не делаются от имени потребителя без его ведома».

Она предполагает, что эмитенты карт ответят на такого рода возможные утечки данных, связанные с небрежностью, и будут быстрее переходить на карты с чипом.
 

RogerCaf

Member
Messages
3
Reputation
0
Reaction score
0
Points
1
Certainly. I agree with told all above. We can communicate on this theme. Here or in PM.
 

Carding

Professional
Messages
2,828
Reputation
17
Reaction score
2,103
Points
113
Пожалуйста, не позволяйте нерадивым продавцам воровать данные вашей банковской карточки.

Кардеры действующим следующим образом:
1. Арендуется торговые точка в зависимости от бюджета и наполняется товаром. Либо договариваются с кассиром уже действующей торговой точки или магазином за % от выручки.
2. Всем покупателям предлагает оплатить предлагаемый товар или услуги фейковым пос-терминалом. После проведения по которому картой с магнитной полосой и вводом пин-кода сообщается что операция проведена неуспешно, например выходит сообщение об ошибке что банк-эмитент не доступен или аппарат не исправен. На самом же деле данные карты (трек 1 + трек 2, включая пин-код) просто были скопированы.
3. Клиенту предлагаете оплатить товар или услугу другим способом - наличными или на другом рабочем пос-устройстве, что он и делает, ничего не подозревая. Операция проходит успешно, покупатель доволен что получил товар и погадает магазин.
4. Через некоторое время кардеры записывают данные карты на болванку, т.е. делают дубликат карты (клонируют её) и успешно снимают все имеющиеся деньги через банкомат.
5. Кардеры предпочитают обналичивать деньги в другой стране воспользовавшись услугами сервисов за % или сами отправляются в "бизнес"-путешествие что-бы сделать это.

P.S. Если обнал был произведен в другой стране, вернуть украденные деньги практически невозможно, чем они и пользуются.

Советы зевакам:
1. Не совершайте покупки в сомнительных торговых местах.
2. Проверяйте банкоматы на наличие скрининговых устройств (например, подергайте клавиатуру ввода данных и пин-кода), если она болтается или плохо закреплена, откажитесь от использования этого банкомата и найдите другой.
3. Если после проведения картой в пос-терминале и вводе пин-кода вам сообщают что он неисправен и предлагают воспользоваться другим, заблокируйте карту и переведите остаток денежных средств на другой счет.

К сожалению, хитрые мошенники могут скопировать (перехватить) данные вашей карты даже на рабочем пос-терминале и заподозрить кражу финансовой информации будет очень сложно. Поэтому застрахуйте свои счета от возможных угроз, т.к. банки неохотно возмещают потерянные суммы мотивируя это тем что вы сами не соблюдали правила безопасности при совершения оплаты с использованием карточки или онлайн-банкингом.

Пожалуйста сохраняйте бдительность, берегите свои деньги и нервы.
 
Top