Безопасна ли авторизация платежа по кредитной карте?

Я живу в Канаде. В прошлом месяце я сдал тест IELTS (тест по английскому языку), и они хотели, чтобы я заплатил за курьерскую доставку, заполнив авторизацию кредитной карты. (потому что я пропустил бесплатную доставку) Они прислали мне файл в формате PDF и хотели, чтобы я заполнил, подписал и отсканировал форму обратно им. Меня беспокоит то, что они могут взимать с меня плату несколько раз, используя эту форму? Что, если они распечатают несколько копий одной и той же заполненной формы и попросят компанию, выпустившую кредитную карту, оплатить ее? Я доверяю IELTS как крупной глобальной организации, которая на это вряд ли пойдет. Но я по-прежнему считаю, что отправлять электронную версию — схематично (это единственный вариант, который они мне дали). Какие законы или правила ограничивают их злонамеренные действия?

Как правило, несколько транзакций за короткий период от одного и того же продавца на одну и ту же сумму все равно поднимают флаг — скорее всего, это ошибка. Второе списание средств может быть отклонено, или вы можете обнаружить, что компания, выпускающая вашу карту, связывается с вами вместо того, чтобы проверять вашу выписку. Великобритания, а не Канада, следовательно, не является ответом, также процесс сильно варьируется
У меня был похожий случай, когда туристическое агентство попросило меня заполнить форму авторизации карты, чтобы списать стоимость моего авиабилета. Меня беспокоит то, что, поскольку я предоставляю все данные (номер карты, срок действия, csv и т. д.), любой сотрудник, получивший эту форму, может использовать эти данные для покупки чего-либо на веб-сайте. Разве это не так?

Ответы (2)

Что, если они распечатают несколько копий одной и той же заполненной формы и попросят компанию, выпустившую кредитную карту, оплатить ее?

Скажем так делают. Обратите внимание, что они фактически просто попросят компанию-эмитент кредитной карты: «Пожалуйста, дайте нам столько денег от этого человека, у нас есть разрешение от него», несколько раз — форма не имеет значения в этот момент, им просто нужно иметь возможность ее предъявить. в качестве доказательства в следующем процессе (немного упрощенном):

  1. Вы замечаете несколько списаний (вы должны сделать это в течение определенного периода времени, обычно не менее 60 дней).
  2. Вы оспариваете обвинения с компанией кредитной карты через свой банк.
  3. Компания-эмитент кредитной карты выполняет «возвратный платеж» (вы получаете свои деньги обратно!) и связывается с IELTS через свой банк, чтобы уведомить их об этом.
  4. Если они принимают это, процесс заканчивается здесь. Вы держите свои деньги.
  5. Если они настаивают на том, что обвинения были законными, компания-эмитент кредитной карты начнет свой арбитражный процесс и попросит вас и IELTS предоставить письменное заявление и любые доказательства, которые у каждого из вас есть для вашей версии событий. Вот где формы вступают в игру.
  6. Visa замечает, что с клиента взимается плата несколько раз за один и тот же тест, выполненный в один и тот же день (что уже не имеет смысла), и что формы имеют абсолютно одинаковую подпись , что свидетельствует о том, что они являются копиями, а списания являются мошенническими.
  7. Дело решается в вашу пользу, вы сохраняете свои деньги, и если они не смогут указать действительно вескую причину, почему это произошло, IELTS потеряет свой мерчант-аккаунт и может даже быть привлечен к уголовной ответственности.

У вас вообще очень хорошая защита от несанкционированных списаний. В случае списания средств при отсутствии карты продавец должен доказать, что списание действительно было санкционировано. Очевидно, что если вы отправили только одну форму, вы санкционировали однократное списание средств, а любое другое списание может быть оспорено и возвращено поставщику.

Кроме того, вы также можете возбудить уголовное дело против IELTS, если что-то случится.