โฮสเทลต้องการรหัสรักษาความปลอดภัยบัตรเครดิตของฉันทางอีเมลมันเป็นความถูกต้องหรือไม่


21

ทำไมหอพักที่ฉันจองผ่าน HostelWorld ต้องการรหัสความปลอดภัยของบัตรเครดิต (ด้านหลัง)

พวกเขาจะใช้สิ่งนี้เพื่อเรียกเก็บเงินมัดจำของตัวเองและจะยุ่งไปกับการจองแทนที่จะให้ HostelWorld จัดการกับมันหรือไม่?

พวกเขาบอกว่าการจองจะไม่ได้รับการบันทึกเว้นแต่คุณจะให้ข้อมูลนี้ซึ่งเป็นสิ่งที่ค่อนข้างแย่สำหรับโฮสเทลที่จะใช้เว็บไซต์เช่น HostelWorld และเพียง 'ดูหมิ่น' การจองใด ๆ ที่ทำผ่านมัน

คุณจะต้องส่งรหัสรักษาความปลอดภัย (CVV / CVC) ทางอีเมลของเราที่คุณใช้เมื่อทำการจองเพื่อความปลอดภัยของการจองอย่างสมบูรณ์หากไม่ทำเช่นนั้นอาจส่งผลให้คุณสูญเสียการจอง


6
ฉันจะนำมันขึ้นมาด้วย Hostelworld เนื่องจากเว็บไซต์ของพวกเขาบอกว่าโดยการจองผ่านพวกเขาYour booking 100% confirmedดังนั้นโฮสเทลไม่ควรต้องใช้หมายเลขบัตรแยกต่างหากเพื่อจองการจองที่จองผ่าน Hostelworld แล้ว (และคุณน่าจะจ่ายเงินมัดจำสำหรับการจอง )
จอห์นนี่

2
อัปเดต @ Johnny ฉันนำมันมาและ HostelWorld ก็พูดว่า 'ใช่พวกเขาบอกว่าพวกเขาทำอย่างนั้นเพื่อพวกเขาสามารถทำเช่นนั้นได้' wtf ... ดังนั้นหากโฮสเทลบอกว่าหนึ่งบรรทัดพวกเขาสามารถคัดค้านการฝากใด ๆ ที่ฉันวางไว้หรือผลประโยชน์ใด ๆ จากการจองผ่าน HostelWorld ...
ภายใน

ไม่เคยส่งข้อมูลบัตรเครดิตไปยังอีเมลใด ๆ การส่งอีเมลก็เหมือนกับการส่งการ์ดโพสต์ ไม่มีอะไรที่จะป้องกันไม่ให้ใครก็ตามอ่านระหว่างทางไปยังปลายทาง
Andy

นั่นอาจเป็นอีเมลหลอกลวง ฉันใช้บัตรเครดิตกับ Hostelworld มาก่อนและหลังจากนั้นก็มีคำสั่งการหลอกลวงเกิดขึ้น ธนาคารของฉันแจ้งเตือนฉันฉันยกเลิกบัตรสำหรับการฉ้อโกง ระวังโฮสเทลด้วย!
pbu

คำตอบ:


23

ฉันมีปัญหาเดียวกันกับโฮสเทลในสหราชอาณาจักร ฉันกดโฮสเทลเพื่อขอคำอธิบายและยังพบฟอรัมของผู้จัดการโฮสเทลที่พูดคุยเกี่ยวกับนโยบายนี้ ทั้งคู่ให้คำอธิบายเดียวกัน

จากจุดของพวกเขาดูก็เพื่อที่พวกเขาจะใช้เงินจากบัญชีของฉันถ้าฉันไม่ได้แสดง พวกเขาบอกว่าพวกเขาทำมันในช่วงเวลาที่ยุ่งเมื่อพวกเขารู้ว่าพวกเขาจะเต็มดังนั้นพวกเขาจะไม่สูญเสียเงินจากการเปลี่ยนลูกค้าออกไปเพียงเพื่อจะพบว่าลูกค้าที่จองไว้ไม่ปรากฏขึ้น

แต่อย่าทำ!

แม้ว่าคุณจะเชื่อใจโฮสเทลแห่งนี้ที่จะไม่ฉ้อฉลคุณ แต่คุณกำลังใส่ข้อมูลบัตรเครดิตที่ใครบางคนจะต้องกระทำการฉ้อโกงบัตรเครดิตไม่ปลอดภัยไม่มีการเข้ารหัสเก็บไว้ใน (ถ้าคุณโชคดี) แล็ปท็อปเก่านั่งอยู่ใน ฝ่ายต้อนรับหรือ (หากคุณโชคร้าย) ในกองกระดาษที่พิมพ์ทิ้งไว้โดยไม่ได้ตั้งใจขณะที่พนักงานคนเดียวที่เปลี่ยนแก้ไขฉุกเฉินบางอย่าง มันอาจจะเป็นเรื่องง่ายสำหรับอาชญากรหรือแม้แต่นักฉวยโอกาสแบบสุ่มเช่นเจ้าหน้าที่โฮสเทลที่ไม่พอใจคนซ่อมเครื่องคอมพิวเตอร์หรือแขกทั่วไปเพื่อรับข้อมูลที่เพียงพอในการโคลนบัตรของคุณหรือโจมตีบัญชีของคุณ

ฉันปฏิเสธ - และตกลงกันแทนเพื่อเป็นส่วนหนึ่งจ่าย (60% ถ้าผมจำขวา) ของบิลขึ้นด้านหน้าผ่าน PayPal สิ่งนี้ได้รับการแก้ไขอย่างปลอดภัยไม่แสดงความกังวลของพวกเขาและในขณะที่ไม่เหมาะมันก็รักษาความปลอดภัยที่พักที่ฉันต้องการเมื่อทุกที่อื่นเต็ม ไม่ใช่เรื่องแปลกสำหรับสถานที่ไม่ว่างที่จะยืนยันการจ่ายเงินล่วงหน้า - ความไม่พอใจเพียงอย่างเดียวของฉันคือสิ่งนี้ดูเหมือนว่าไม่น่าไว้วางใจว่าสิ่งนี้ไม่ชัดเจนในเวลาที่ฉันจองและพวกเขาไม่เคารพเงินฝากที่ฉันต้องการ จ่ายแล้ว.


HostelWorld ให้รายละเอียดบัตรบางอย่างเช่นหมายเลขบัตรชื่อและอื่น ๆ ให้กับโฮสเทล แต่ (สำหรับเหตุผลที่ดี) โฮสเทลไม่เพียงพอสำหรับการหักบัญชีโดยใช้เครื่องบัตรมาตรฐาน

ปัญหาที่พบบ่อยและราคาแพงสำหรับเจ้าของโฮสเทลคือผู้ที่จองในช่วงเวลาที่ยุ่งและไม่ปรากฏตัวออกจากห้องและเตียงที่ว่างเปล่าซึ่งอาจเต็ม (เห็นได้ชัดว่า) เงินฝากที่คุณจ่ายให้กับ HostelWorld อยู่ที่ HostelWorld เป็นค่าธรรมเนียมดังนั้นในกรณีที่ไม่มีการแสดงตัวโฮสเทลเองก็ไม่ได้รับอะไรเลยแม้แต่เงินฝาก (ฉันมีคำเดียวของโฮสเทล)

นี่เป็นวิธีแก้ปัญหาที่หยาบคายและมีเทคโนโลยีต่ำอาจผิดกฎหมายและไม่ได้มาตรฐาน PCI

ต่อไปนี้เป็นหัวข้อในฟอรั่มโฮสเทลผู้จัดการที่พวกเขาพูดคุยได้ควบคู่ไปกับวิธีการอื่น ๆ ในการจัดการกับไม่มีการแสดงจาก Hostelworld และ hostelbookers ใครบางคนชี้ให้เห็นอย่างถูกต้อง:

อาจละเมิดข้อกำหนดในการให้บริการของคุณกับผู้ให้บริการบัตรของคุณรวมถึงไม่เป็นไปตามมาตรฐาน PCI!

... แต่ดูเหมือนว่าจะได้รับความนิยมพอสมควรไม่มีใครเลย ...

ก็ไม่น่าที่โฮสเทลเองจะหลอกลวงคน ( แต่เป็นไปได้) เช่นหอพักชีวิตอยู่และตายในชื่อเสียงของพวกเขา (ยกเว้นดักท่องเที่ยวที่ดีอยู่ที่การเดิมพันทั้งหมดจะถูกปิดรวมทั้ง "ผมจะตื่นขึ้นมากับกระเป๋าเดินทางของฉันและไตทั้งสอง") แต่ถึงกระนั้นฉันขอแนะนำไม่ปฏิบัติตามเพราะ:

  1. ข้อมูลบัตรเครดิตเต็มของคุณจะนั่งไม่ได้เข้ารหัสในระบบคอมพิวเตอร์ที่ไม่ได้ตั้งค่าได้อย่างปลอดภัยข้อมูลบัตรเครดิตของร้านค้า พวกเขาอาจอยู่ในกองของอีเมลที่พิมพ์อยู่บนโต๊ะสำหรับทุกสิ่งที่คุณรู้ สำหรับร้านค้าออนไลน์ที่จะยอมรับและจัดเก็บรายละเอียดบัตรเครดิตนั้นจะต้องผ่านการตรวจสอบที่ยากลำบากเกี่ยวกับความปลอดภัยของเซิร์ฟเวอร์ (เป็นไปตามมาตรฐาน PCI) หรือต้องเผชิญกับปัญหาหนักหน่วง ข้อความธรรมดาในอีเมลจะทำให้การตรวจสอบเหล่านั้นล้มเหลวอย่างแน่นอน
  2. แม้ว่าคุณจะเชื่อถือโฮสเทลคุณก็ไม่รู้ว่าคุณสามารถไว้ใจทุกคนที่ใช้คอมพิวเตอร์ในหอพักได้ เจ้าของโฮสเทลอาจถูกกฎหมาย (ถึงแม้ว่าจะไม่รู้ / ไม่ระวังด้วยบัตรเครดิตของแขก) แต่มันก็แค่รับพนักงานต้อนรับที่ไม่พอใจคนหนึ่งหรือผู้ซ่อมคอมพิวเตอร์ในท้องที่คนหนึ่งหรือแขกคนหนึ่งที่โน้มน้าวพนักงานต้อนรับว่าพวกเขา ใช้คอมพิวเตอร์ของโฮสเทลเป็นเวลา 5 นาทีหรือแขกหรือเพื่อนบ้านที่มีความเชี่ยวชาญด้านเทคโนโลยี (อีเมลไม่ปลอดภัย) ...

เนื่องจากแรงจูงใจมักจะเกี่ยวกับโฮสเทลที่ปกป้องตัวเองจากการไม่แสดงตัวคุณจึงควรเจรจาประนีประนอมในกรณีที่คุณต้องจ่ายค่าธรรมเนียมล่วงหน้า

หากพวกเขาไม่ได้อยู่ที่อื่น : พวกเขามีเหตุผลที่น่ากลัวมากกว่าหรือมีความรู้ทางเทคโนโลยีไม่เพียงพอที่จะรับเงินจาก PayPal (ดังนั้นแน่นอนไม่น่าเชื่อถือเพื่อรักษารายละเอียดบัตรของคุณอย่างปลอดภัย!)


นี่คือบางส่วน excerts จากการแลกเปลี่ยนอีเมลของฉันเพื่อให้ตัวอย่าง:

พวกเขา

ขอบคุณสำหรับการจองกับเรา!

ในช่วงเวลาที่ยุ่งเราเตรียมวงเงินบัตรเครดิตไว้ล่วงหน้าเพื่อครอบคลุมค่าธรรมเนียมการจองของคุณหากคุณไม่มาถึงฉันเกรงว่าไม่สามารถอนุมัติให้เสร็จสมบูรณ์ได้ ในการดำเนินการนี้เราจำเป็นต้องมีหมายเลข CVC ของคุณซึ่งไม่ได้ให้บริการเมื่อคุณทำการจอง

เพื่อให้เรารับประกันการจองโปรดติดต่อเราทันที

ฉัน: (ถอดความ) ไม่มีนรกฉันไม่เคยถูกถามมาก่อนฉันไม่ได้ใส่รายละเอียดบัตรของฉันในอีเมลและคุณได้รับเงินมัดจำแล้ว เล่นอย่างดีหรือฉันจะขอรับเงินคืนจากการฝากเงินจองที่อื่นและแจ้งให้คุณทราบถึง HostelWorld เพื่อทำการฉ้อโกงบัตรเครดิต (แต่พูดอย่างสุภาพมากขึ้น)

พวกเขา

เราไม่ได้รับเงินฝาก ชำระเงินแล้ว 8.64 ปอนด์และเป็นค่าธรรมเนียมของ Hostelworld.com ในข้อตกลงและเงื่อนไขของเรามีการระบุไว้ว่าเราได้รับอนุญาตล่วงหน้าและเพื่อที่จะทำเช่นนั้นเราจำเป็นต้องมีหมายเลข CVC

มีตัวเลือกในการชำระล่วงหน้าด้วย paypal แทนการอนุมัติล่วงหน้า

ฝังอยู่ในข้อกำหนดและเงื่อนไข:

นโยบายการอนุญาตล่วงหน้า

การอนุมัติล่วงหน้าไม่ใช่ค่าใช้จ่ายและไม่มีการหักเงินจากบัญชีของคุณ

ทำไมบัตรเครดิตถึงได้รับอนุมัติล่วงหน้า เมื่อคุณให้บัตรเครดิต / เดบิตของเราการอนุมัติล่วงหน้ารับรองว่ากองทุนจะพร้อมจ่ายสำหรับค่าใช้จ่ายใด ๆ ที่เกิดขึ้น

การอนุมัติล่วงหน้าเท่าไหร่ จำนวนเงินที่เราอนุมัติล่วงหน้าจะขึ้นอยู่กับมูลค่าการจองและช่องทางการจองที่คุณใช้ในการจองการจอง

บัตรจะได้รับอนุญาตล่วงหน้าเมื่อใด บัตรเครดิตหรือบัตรเดบิตทั้งหมดได้รับการอนุมัติล่วงหน้าภายใน 24/48 ชั่วโมงที่คุณทำการจอง ... บริการร้านค้าของเอชเอสบีซีรับผิดชอบการบำรุงรักษาและการจัดการกระบวนการอนุมัติล่วงหน้า

ฉันไม่ต้องการรายละเอียดบัตรของฉันที่ไม่มีหลักประกันในอีเมลของพวกเขา ฯลฯ และ ณ จุดนี้ทุกที่อื่นถูกจองดังนั้นฉันจึงจ่ายเงินล่วงหน้าโดย PayPal แทนซึ่งทำงานได้ดีโดยไม่มีปัญหา


HostelWorld คิดค่ามัดจำ 15% เงินฝาก 15% นี้ไปที่ HostelWorld แต่เกิดอะไรขึ้นเมื่อฉันมาถึงโฮสเทลฉันจะไม่จ่ายเงิน 100% ฉันและไม่เคยเห็นเงินฝากนั้นอีกเลย (มันไม่ใช่ค่าธรรมเนียมใช่ไหม?) ขอบคุณมาก @ user568458 สำหรับความคิดเห็นของคุณ !!! ไม่มีทางที่พวกเขาจะได้รับเงินจากฉันจนกว่าฉันจะมาถึงถ้านั่นหมายความว่าพวกเขาไม่สามารถรับประกันการจองของฉันได้ฉันจะจองที่อื่น
insidesin

สถานที่ที่ฉันพักมีนโยบายประนีประนอมแปลกประหลาดบางอย่างฉันจ่าย 15% ให้กับ HW, จ่ายล่วงหน้า 60% ด้วย PayPal และอีก 25% ที่เหลือเมื่อฉันมาถึง ... แปลก แต่ดีกว่าเสี่ยงการฉ้อโกงบัตรหรือไม่มีที่อยู่อาศัย !
user56reinstatemonica8

1
แต่ก็ไม่ดีถ้าคุณต้องการเปลี่ยนแผน ... : s เป็นสิ่งที่น่ารังเกียจ แต่คุณไม่ควรเสียค่าใช้จ่าย 75% ของการจอง
insidesin

7
@ user568458 +1 สำหรับความไม่รู้ของโฮสเทล ฉันทำงานในหอพักและเก็บรายละเอียดบัตรเครดิตหลายร้อย (ถ้าไม่ใช่นับพัน) เข้ารหัสในแล็ปท็อปโฮสเทลที่ไม่น่าเชื่อถือมาก พวกเขาไม่มีเงื่อนงำสิ่งที่พวกเขาทำ
Adrien Be

1
พวกเขาทำ? ฉันไม่เคยมีโรงแรมขอรหัส CVV ไม่แน่นอนทางอีเมล
user56reinstatemonica8

8

การให้รหัสความปลอดภัยของคุณผ่านการเชื่อมต่อที่ไม่ปลอดภัยเป็นความคิดที่แย่มาก ในการทำเช่นนี้คุณจะเปลี่ยนบัญชีธนาคารของคุณเป็นบัญชีแบบบริการตนเอง

การจัดเก็บรหัส CVV ในรูปแบบใด ๆ ขัดต่อข้อกำหนดPCI DSS (มาตรฐานความปลอดภัยข้อมูลอุตสาหกรรมบัตรชำระเงิน) และโดยการส่งทางอีเมลจะถูกเก็บไว้ในคอมพิวเตอร์ someones ซึ่งอาจไม่ปลอดภัยมีการติดตั้งตัวบันทึกคีย์ ข้อผิดพลาดในระบบปฏิบัติการที่ใช้ประโยชน์จากมัลแวร์หรือมีการแชร์ระหว่างคนหลายคน ถ้ามันเป็นโฮสเทลค่อนข้างบ่อยนักที่พวกเขามีแบ็คแพ็คเกอร์คนอื่น ๆ ที่จัดการแผนกต้อนรับส่วนหน้าซึ่งจะขึ้นและออกหลังจากสองสามสัปดาห์ คุณจะรู้ได้อย่างไรว่าพวกเขาไม่ได้คัดลอกรายละเอียดการ์ดกับพวกเขา?

CVV เป็นหลักฐานของคุณว่าคุณมีบัตรอยู่เพราะไม่ได้รับอนุญาตให้ตัวแทนจำหน่ายออนไลน์เก็บ CVV ในรูปแบบใด ๆ นั่นเป็นเหตุผลที่ตัวแทนจำหน่ายออนไลน์ทั้งหมดที่ได้รับสิทธินี้จะขอหมายเลข CVV ของคุณเมื่อคุณทำธุรกรรมอื่นกับพวกเขาแม้ว่าคุณจะคลิก "เก็บรายละเอียดการชำระเงินของฉัน" ก่อน

หากไม่มีรหัสความปลอดภัยรายการหมายเลขบัตรเครดิตที่รั่วไหลทั้งหมดในอินเทอร์เน็ตจะไม่มีประโยชน์เพราะทุกครั้งที่คุณต้องการทำธุรกรรมคุณจะถูกขอให้ CVV (ยกเว้นการชำระเงินที่เกิดซ้ำ)

TL; DR: ค้นหาโฮสเทลอื่นไม่เช่นนั้นคุณเพียงแค่ให้สิทธิ์การเข้าถึงบัญชีธนาคารของคุณอย่างเต็มที่


1
ใช่ฉันทำ. HostelWorld กล่าวต่อว่า 'ไม่ถูกต้องพวกเขาสามารถทำได้' จากนั้นติดตามด้วย 'ใช่รับประกันการจองของคุณ' ขัดแย้งกับตัวเองเป็นหลัก มันเป็นโฮสเทลที่ดี แต่ไม่ดีพอที่จะทำลายตัวเองมัน HostelWorld เป็นนโยบายที่โง่เขลาเช่นกัน! อะไร ..
ภายใน

ร้านค้ามากมายให้คุณสั่งซื้อโดยไม่ต้องขอรหัส CVV ซ้ำ ๆ รวมถึง Amazon
JonathanReez รองรับโมนิก้า

3
@JonathanReez การปฏิบัติตามมีหลายระดับ เป็นเวลานานแล้วที่ฉันทำงานนี้ แต่ฉันจำได้อย่างน้อยสามระดับ: ระดับต่ำสำหรับร้านค้าแม่ & ป๊อปที่ไม่เก็บข้อมูล CC ใด ๆ และใช้ PayPal / Braintree / Stripe เป็นต้น; ระดับเฉลี่ยสำหรับธุรกิจขนาดกลางที่เซิร์ฟเวอร์เก็บทุกอย่างยกเว้น CVV (ฉันคิดว่าต้องมีการตรวจสอบประจำปีใช่ไหม) แล้วระดับสูงสุดสำหรับการจัดเก็บ CVV ฯลฯ สำหรับการชำระเงินทันทีที่มาตรฐานความปลอดภัยเข้มงวดมากคุณต้องมีทีมงานเต็มเวลา เพื่อให้ทันกับมัน โฮสเทลสุ่ม X ไม่มีทีมรักษาความปลอดภัยข้อมูลระดับมืออาชีพของอเมซอน!
user56reinstatemonica8

@JonathanReez เท่าที่ฉันทราบผู้ขายจะได้รับอนุญาตให้ชำระเงินที่เกิดขึ้นประจำ (เช่นการชำระเงินรายเดือนการสมัครสมาชิก ฯลฯ ) โดยไม่ต้องขอหมายเลข CVV แต่ไม่ได้ทำธุรกรรมครั้งเดียว ที่ บริษัท ที่ฉันทำงานอยู่ในขณะนั้นเราจะไม่ได้รับการอนุมัติใด ๆ จากธนาคาร / ผู้ให้บริการชำระเงินโดยไม่มีหมายเลข CVV ที่ถูกต้องกับแต่ละธุรกรรม
iHaveacomputer

2

ไม่มีเหตุผลอันสมควรว่าทำไมโฮสเทลควรถามสิ่งนี้ สิ่งที่เกิดขึ้นที่นี่คือการเรียกเก็บเงินจากบัตรเครดิตโดยไม่มีรหัส CVC จะทำให้เกิดค่าใช้จ่ายเพิ่มเติมสำหรับโฮสเทล ค่าใช้จ่ายเหล่านี้อาจลดลงหากโฮสเทลมีประวัติที่ดี สันนิษฐานว่าโฮสเทลยังไม่ได้พิสูจน์ว่าวิธีที่พวกเขาดำเนินธุรกิจมีความปลอดภัยเพียงพอสำหรับ บริษัท บัตรเครดิตที่พวกเขาจัดการเพื่อลดค่าใช้จ่ายสำหรับบัตรที่ไม่แสดงธุรกรรมโดยปราศจากรหัส CVC

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.