Данные кредитной карты крадут каждые 1-2 года. Что я делаю не так? [дубликат]

Фон

Моя кредитная карта только что была аннулирована из-за мошенничества. На самом деле это совершенно нормальное явление для меня, что и послужило толчком к этому вопросу. Этой карте было всего около 1,5 лет, потому что именно столько времени прошло с момента кражи данных моей предыдущей карты. Я бы сказал, что за последнее десятилетие моя кредитная карта была аннулирована за мошенничество в среднем раз в 2 года. Я думаю, что однажды я дожил до 3 лет, но также по крайней мере один раз, когда я дожил только до года, прежде чем это случилось снова.

Чтобы было ясно, что это не физически украдено, и я никогда не терял свою карту. Я, очевидно, понятия не имею, как это происходит каждый раз (хотя я, конечно, знаю, что существует множество способов кражи данных вашей карты без вашего ведома). Обычно я считаю себя тем, кто практикует разумную безопасность кредитных карт. Я не использую свою карту на заправочных станциях (некоторое время в моем районе были распространены скиммеры для заправочных станций), я использую ее только для крупных поставщиков электронной коммерции в Интернете и обычно использую наличные в ресторанах, а не вручаю кому-то свою карту.

Большинство людей, кажется, удивлены тем, что мои данные так часто крадут, что заставляет меня задуматься, не делаю ли я что-то не так, даже до сих пор. Однако я на самом деле не знаю, так ли это. К счастью, это не более чем неприятность для меня, когда это происходит. Мне никогда не приходилось платить за какое-либо мошенничество, и банк всегда высылает мне новую карту с минимальными хлопотами. Это просто «стоит» мне неудобства быть без карты в течение недели или двух, а затем обновлять данные моей кредитной карты везде. Тем не менее, если бы я мог предпринять дополнительные шаги, чтобы свести к минимуму вероятность мошенничества, я бы предпринял их, чтобы попытаться не допустить, чтобы это происходило так часто. Итак, я понимаю, что это немного широко, но:

Вопрос

  1. Является ли кража данных моей карты каждые 2 года признаком того, что мне не повезло, я делаю что-то не так, или это совершенно нормально?
  2. Есть ли какие-либо другие шаги, которые я могу предпринять, чтобы свести к минимуму вероятность того, что это произойдет еще через 1-2 года?

Вторая карта

До сих пор у меня было много комментариев по поводу наличия второй карты. Это не сумасшедшая идея, и она действительно не пришла мне в голову. Это, безусловно, может помочь, когда у меня нет карты, хотя у него есть и свои недостатки (еще одна вещь, которую нужно проверять каждую неделю, еще одно место для платежей и т. д.). Тем не менее, хотя стратегии по минимизации неудобств при краже моей карты полезны, я бы предпочел придумать способы свести к минимуму вероятность кражи моей карты в первую очередь.

Пример мошенничества

В качестве примера фактического мошенничества я узнал, что моя карта была аннулирована, когда она была отклонена в продуктовом магазине. Я сразу же пошел домой и проверил свои транзакции в Интернете. Я видел ряд более мелких транзакций, которые определенно были мошенничеством. Два были транзакциями по 0,30 доллара от розничного продавца, чье имя было буквально случайной строкой длиной около 20 символов и базировалось в Индиане (я во Флориде). Затем было два обвинения в размере ~ 10 долларов, якобы из журнала, о котором я никогда не слышал. Эти транзакции были разрешены моей картой (хотя транзакции, скорее всего, будут отменены до того, как деньги перейдут из рук в руки, и мне, конечно, не придется за них платить).

Когда я позвонил в Visa, они спросили о дополнительных расходах, которых я не видел в своей банковской выписке, потому что они были отклонены. Это включало мою попытку купить продукты, около 500 долларов в туристическом центре в Цюрихе и большое количество более мелких транзакций, которые я не могу вспомнить. Все это заставляет меня подозревать, что независимо от того, как была получена моя кредитная карта, она попала в более крупный мир мошенничества с кредитными картами, где преступники пытаются превратить украденные карты в настоящие деньги. Небольшие транзакции, за которыми следуют более крупные, соответствуют моим собственным ожиданиям в этой области, основанным на моем личном и профессиональном опыте - небольшие транзакции сначала выполняются, чтобы убедиться, что данные кредитной карты все еще действительны, при этом пытаясь оставаться незамеченными.

Доступна технология, которая может сканировать магнитную полосу с вашей карты, пока она находится в вашем кошельке. Кажется вероятным, что мошенники в вашем районе пытаются использовать любые уловки, если они используют скиммеры на заправочных колонках. Возможно, вы могли бы попробовать кошелек , который блокирует такую ​​​​технологию? (Я не имею никакого отношения к этому продукту - это был просто первый результат, который я нашел)
Банк высылает вам каждый раз новую карту без жалоб?
@ РонДжон Да. Единственная «цена» для меня — это неудобство быть без карты в течение недели или двух, а затем обновлять данные моей кредитной карты во всех соответствующих местах.
@conman: Если без карты неудобно, то почему у тебя (видимо) только одна карта? Также поможет узнать, где вы живете и т.д.
@jamesqf Я в США. Мне никогда не приходило в голову получить вторую карту по этой причине. В противном случае мне не нужна вторая карта, и кажется, что наличие второй карты просто означает, что у меня будет вдвое больше карт, которые можно украсть! :)
У меня две карты не только потому, что номера карт можно украсть, но и карту можно потерять.
Несмотря на ваше обновление, я думаю, что идея здесь в том, чтобы сохранить вторую карту, но не носить вторую карту. Спрячьте ее дома до тех пор, пока она вам не понадобится — и если каким-то образом эта карта будет украдена, вы знаете, что это внутренняя работа. ;)
Мошеннические операции совершаете с разными продавцами или (хотя бы иногда) с одним и тем же? Однажды у меня сняли карту, а затем мошенническим образом я использовал ее для аренды в Redbox. Когда я заметил списание, я оспорил его, отменил транзакцию, и мой банк выпустил мне новую карту с новым номером счета. Несколько недель спустя у меня была еще одна транзакция от Redbox по моей новой карте ... Оказывается, VISA услужливо обновила Redbox с данными моей новой карты, хотя единственная транзакция между «мной» и Redbox была мошеннической.
@ Стив-o169, верно. Вторая карта лежит в ящике для носков и никогда не используется, кроме как в экстренных случаях. Например, когда ваша дочь является авторизованным пользователем и теряет свою карту.
« Я бы предпочел придумать способы свести к минимуму вероятность кражи моей карты ».
Если получить вторую карту невозможно, потому что она только удваивает ваши шансы, почему бы не отменить первую карту, чтобы определенно свести ваши шансы к нулю?
@brhans, некоторые мошенники будут нацеливаться на продавцов «карт в файле», таких как redbox, именно потому, что они знают о подобных практиках. Это еще одна веская причина иметь несколько карт — тогда вы можете иметь одну для всех повторяющихся автоматических транзакций, чтобы держать эту активность в изолированной программной среде. Хотя ОП, к сожалению, сказал, что им не нужны несколько карт.
@conman: Но если у вас есть две (или более) карты, шансы, что все они будут украдены одновременно, довольно малы. Особенно, если, как и я, вы всегда носите с собой только пару, а остальные оставляете дома в сейфе.
Вы можете создать учетную запись Revolut, и там вы можете иметь виртуальные и одноразовые виртуальные карты. Вы можете использовать эти карты, по крайней мере, при оплате онлайн.
«необходимость обновлять данные моей кредитной карты везде» — чем больше мест вы храните данные, тем больше у людей возможностей их украсть. Вероятно, поэтому.
@brhans Я добавил еще несколько подробностей о фактическом мошенничестве - это было не от продавца, с которым я веду дела.
@Shikkou На самом деле это очень привлекательно, и я слышал о таких услугах в прошлом, но не знал ни одной по имени. Это может быть полезным ответом.
@Шиккоу Действительно! На самом деле я храню его только в нескольких местах и ​​в более крупных компаниях: amazon, AT&T (там система - гигантская боль, а автоматическая оплата была просто проще) и моя автостраховка. Ну, на самом деле это напоминает мне, что есть два новых места, где я хранил свою карту: в 2 местных компаниях, которые ежемесячно предоставляют услуги по борьбе с вредителями.... Я не особо о них думал, потому что моя жена установила и положила мою карту в файле были предпочтения по оплате... хм....
@brhans И у Visa, и у Mastercard есть схемы, с помощью которых розничные продавцы могут получить данные вашей новой карты: см. мой ответ на вопрос « Как розничный продавец может автоматически получить данные о моих новых платежных картах » (несмотря на то, что они помечены как Великобритания, я полагаю, что эти схемы действуют во всем мире).
Если ваш банк не связывается с вами по поводу подозрительных списаний, вам нужен новый банк. Кредитный союз моего маленького городка связывается со мной по поводу этих событий, так что ни один банк не может пренебречь этой мерой предосторожности.
@computercarguy не пропускает никакой защиты. У меня тоже есть "местный кредитный союз", и я узнал о мошенничестве, потому что карта была аннулирована на меня. Я проверяю свои отчеты раз в неделю, так что в любом случае это не заняло бы много времени, но они были теми, кто нашел это первым. Конечно, я на самом деле не думаю, что это были они — я уверен, что это была Visa, и они выполняют обслуживание автоматически для всех своих карт, так как в конечном итоге они будут нести ответственность.
@conman, просто узнать, что он был отменен, уже слишком поздно, ИМО. Когда я двигался по стране, я пытался купить бензин, но он не прошел. Менее чем через 5 минут мне позвонили из моего CU и спросили, законна ли оплата, поскольку это было за пределами моего обычного диапазона поездок. Я также получил аналогичные звонки о покупках, которые я не совершал, также в течение нескольких минут после транзакции. Мне не нужно было ждать, чтобы узнать, что моя карта не работает, или выходить в интернет, чтобы увидеть транзакции. Опять же, если с вами не связываются, вам нужен новый банк.
Время от времени я получаю текстовое сообщение от Discover, потому что они ставят под сомнение транзакцию, которую я сейчас выполняю . И поскольку я обычно игнорирую свой телефон, они затем разворачиваются и отклоняют транзакцию и приостанавливают действие моей учетной записи, что серьезно раздражает. ОДНАКО - я бы предпочел, чтобы они доставляли мне неудобства время от времени, а не позволяли совершить действительно мошенническую транзакцию.
это могло бы помочь: jointoken.com/#
Карта, которой злоупотребляют, каждый раз принадлежит одному и тому же банку? Я мог бы подозревать, что внутренняя работа или слабая безопасность в вашем банке больше, чем крупные предприятия, с которыми вы имеете дело, неоднократно подвергались взлому без того, чтобы широкая общественность слышала об этом.
Похожий сервис для создания карт — privacy.com.
>Я обычно считаю себя человеком, который придерживается разумной безопасности кредитных карт... >потому что моя жена настроила его и поместила мою карту в файл, что было их предпочтением... Вы хотите пересмотреть «разумную безопасность».
Рискуя сделать и без того длинную ветку комментариев еще длиннее, я думаю, нам нужны некоторые разъяснения от ОП. Есть ли здесь желание попытаться проанализировать вашу конкретную ситуацию и порассуждать о том, как ваша карта была скомпрометирована? Или вас больше интересуют общие передовые практики, независимо от того, применимы они к вашей истории или нет? Вы получаете много ответов с хорошими идеями, но они очень разные по своей природе и, кажется, в основном основаны на анекдоте или предположениях.
@dwizum Я хотел бы попытаться выяснить подробности моей ситуации, но я также полагаю, что это, вероятно, невозможно, особенно в контексте сайта с переполнением стека (т. Е. Я уверен, что это займет много времени). . В результате я доволен общими передовыми практиками. Я думаю, что ответы здесь действительно очень разные и включают много предположений, но я думаю, что есть также много общих хороших советов. В частности, я думаю, что использование наличных в магазинах и использование службы, которая скрывает детали CC в Интернете, было бы хорошей комбинацией, за исключением того, что они находятся в разных ответах.
На сайте security.SE, когда возникают общие вопросы, подобные этому, обычным направлением является разграничение между «как мне защититься от вектора атаки X» и «о каких векторах атак мне следует беспокоиться?» потому что это очень разные вопросы. Меня беспокоит то, что люди, отвечающие на последний вопрос без каких-либо веских оснований, могут ввести в заблуждение, потому что это направляет внимание на факторы, которые на самом деле важны или не важны для данного пользователя.
Недостающая информация: ваши транзакции осуществляются лично (при предъявлении карты), по телефону или в Интернете? С какого компьютера/ноутбука/телефона вы выходите в Интернет и есть ли на них вредоносное ПО? безопасность? антивирус установлен? В общем, интернет-продавцы без истории или репутации являются самыми рискованными — я часто избегаю их, особенно. за пределами ЕС/Северной Америки. Кроме того, вы можете использовать виртуальные номера кредитных карт.
Вы должны иногда просматривать security.stackexchange.com

Ответы (15)

По статистике, один из сайтов электронной коммерции, на котором вы использовали свою карту, был взломан. Раз в 2 года выше среднего для такого рода атак, но не настолько. Нет хорошего способа обойти эти типы атак, кроме как не сохранять данные вашей кредитной карты на сайтах электронной коммерции.

Тем не менее, было бы неплохо перепроверить безопасность вашего компьютера.

Я соглашусь с этой мыслью здесь. Пришлось менять карту самостоятельно. В процессе замены этой карты я привык использовать другую, которую ношу с собой, так как они обе имеют очень похожие награды. И вот, несколько месяцев спустя та же проблема с широко используемым сейчас. Я просмотрел оба набора утверждений и отметил, что перед каждым взломом я посещал заправочную станцию ​​и пиццерию, которой иногда пользовался. Угадайте, какая пиццерия и заправочная станция больше не занимаются моим бизнесом, и угадайте, у кого не было этой проблемы уже несколько лет.
Хороший совет в целом. Хотя, кроме Amazon, я всегда избегаю хранения данных карты в Интернете именно по этой причине. У меня линукс, а у жены макинтош, так что предположительно это не вирус.
в целом хороший совет, за исключением утверждения, что кража вашей карты каждые 2 года - это нормально. У меня НИКОГДА не украли мою карту, и я регулярно пользуюсь кредитными картами в Интернете вот уже 20 лет.
Только самый безумный дизайнер веб-сайтов будет хранить детали CC в своей собственной базе данных. Вы НИКОГДА так не делаете. Я не могу не подчеркнуть этого достаточно. Вы не будете соответствовать ни одному платежному провайдеру на Земле или стандартам, таким как PCI. Вы всегда передаете эту информацию поставщику платежных услуг, и они просто подтверждают транзакцию для вас. Если вам нужно «хранить» карту, платежный провайдер сделает это за вас, создав «персонализированный» токен для вашего магазина, срок действия которого истекает через некоторое время, и его можно использовать только для повторной покупки товаров в вашем магазине. ПРОДОЛЖЕНИЕ
Взлом и утечка токенов конкретного магазина не ставит под угрозу саму карту, а только этот токен. И магазин после взлома должен аннулировать все свои токены.
@Davor, я думал, что Amazon делает именно это? (я тоже думаю, что не стоит)
Розничные продавцы @Davor также могут быть небезопасными по другим причинам — позволяя украсть данные, когда вы вводите их через взломанный веб-сайт; не защищая и не отслеживая свои токены PCI.
@Ivana Amazon достаточно велик, чтобы, вероятно, быть платежным провайдером сам по себе (и будет знать все о соответствии PCI). Тем не менее, детали CC будут храниться в отдельной базе данных для всего остального (со связью между ними, как описано выше).
Пожалуйста, уточните насчет "не так много". У вас есть доказательства того, что карту среднего человека воруют почти раз в два года ? Если да, пожалуйста, дайте ссылку, потому что частота, с которой собирается информация OP, является причиной, по которой они спрашивают об этом (и большинство людей, похоже, согласны с тем, что это ненормально).
@OrangeDog - конечно, но все это связано с дерьмовыми, сомнительными сайтами. Маловероятно, что Amazon/Ebay/Alibaba будут скомпрометированы каким-либо образом, иначе это станет новостью для всего мира. Таким образом, этот ответ снова неверен: это ненормально, когда ваш CC крадут время от времени, если только вы не оставляете свои данные на множестве теневых веб-сайтов.
@Ivana - «Amazon Pay» — это платежная система для других людей.
@Davor, однако, Amazon / Ebay / Alibaba являются чрезвычайно привлекательными целями для взлома сайта (от которого они могут защититься, хотя это сложно сделать для их рекламных сетей), а также для фишинга (чего они не могут). Буквально в прошлом году появились заявления о том, что Китай заблокировал их серверы .
Если бы это был ответ, разве у большинства клиентов сайта, который взламывают каждые 2 года, не возникла бы проблема с ОП? И если это крупный сайт, такой как Amazon или Ebay, трудно представить, чтобы он не попал в новости.
@Davor: если кто-то хранит информацию о клиенте PII, он нарушает правила эмитента карт и может быть отрезан на коленях эмитентами кредитных карт, под которым я имею в виду, что им больше не будет разрешено обрабатывать транзакции по кредитным картам, что для большинства компаний означало бы, что они чертовски быстро разорятся!
-1, пока не появится ссылка на утверждение, что мошенничество с кредитными картами происходит так часто. Я не против в это поверить, но я никогда не слышал, чтобы кого-то так часто обманывали (до сих пор, конечно).
Статистически, ... Можете ли вы поделиться этой статистикой? Вы также подразумеваете, что нарушение, вероятно, произошло из-за того, что потребитель сохранил данные своей кредитной карты у продавца. Можете ли вы поделиться информацией, которая показывает, что это является причиной нарушения (по сравнению, скажем, с атакой, основанной на захвате сведений о копиях во время транзакции, независимо от того, «сохранены» они или нет). Я согласен с духом вашего ответа, но я думаю, что делать подобные заявления, фактически не подкрепляя их, вводит в заблуждение, поскольку вы можете или не можете на самом деле направлять людей к «статистически» наиболее вероятному нарушению.
@Davor «Вы всегда передаете эту информацию поставщику платежей, и они просто подтверждают транзакцию для вас». Есть крупные бренды, которые поступают иначе. Для розничных продавцов, которые хотят это сделать, существует другой (более строгий) набор рекомендаций по соблюдению требований. Конечно, небольшие предприятия электронной коммерции, как правило, не будут этого делать, потому что это стоит дороже; но это не означает, что это окончательно безумие: это просто означает, что вы должны обеспечить более строгую безопасность, чем в противном случае.
@BobJarvis на самом деле существует довольно много сценариев, в которых вы можете хранить данные PII и при этом соблюдать требования PCIDSS и руководящие принципы эмитента карт, особенно когда транзакция задерживается.

Нет, так часто менять карту не принято.

Я попытаюсь ответить на этот вопрос, чтобы предложить несколько шагов, которые вы можете предпринять, чтобы свести к минимуму риск кражи номера вашей кредитной карты. Похоже, вы уже предприняли несколько шагов, но у мошенников определенно есть другие способы заполучить ваши цифры.

Уничтожайте/сжигайте бумажные выписки по кредитным картам или переходите на безбумажные выписки

Учитывая ваше заявление о том, что мошенники используют скиммеры на заправочных колонках, вполне вероятно, что они также роются в мусорных баках в поисках новых способов мошенничества. Это обычное дело, если вы держите мусорное ведро снаружи и регулярно добавляете пакеты по мере необходимости, а также если вы выносите мусорное ведро на обочину накануне дня вывоза мусора. Полное уничтожение ваших заявлений перед их удалением может существенно снизить ваш риск. Другой вариант — перейти на безбумажную отчетность (двойной бонус — сохранение окружающей среды). Переход на безбумажный формат имеет дополнительный эффект, поскольку устраняет вероятность того, что кто-то возьмет выписку из вашего почтового ящика.

Безопасность интернет-магазина

Еще один потенциальный способ для мошенников получить вашу информацию — отправить фишинговые электронные письма, которые выглядят законными. У него могут быть все признаки электронного письма Amazon с просьбой обновить информацию о карте, но лучше вообще избегать использования ссылок. Если Amazon действительно хочет, чтобы вы обновили какую-либо информацию, просто введите адрес в веб-браузере и убедитесь, что вы находитесь на правильном сайте.

Кроме того, может быть целесообразно приобрести надежную антивирусную программу, чтобы убедиться, что нет вредоносных программ, которые могут регистрировать нажатия клавиш. Маловероятно, но всегда возможно. Как упоминалось в другом ответе, избегайте общедоступных сетей, если вы делаете какие-либо покупки со своего мобильного телефона. Лучше всего просто отключиться от WiFi и использовать мобильную сеть, пока вы делаете покупку.

Получите кошелек с блокировкой RFID

Как я упоминал в своем комментарии, мошенник может подойти к вам сзади в торговом центре и отсканировать вашу карту из заднего кармана, даже если вы об этом не знаете. Вы можете приобрести специально разработанный кошелек, который заблокирует эти типы сканеров и предотвратит кражу ваших номеров. Как отметил Уилл в комментарии, свидетельств RFID-атак мало, но это остается вариантом для повышения общей безопасности. Более вероятно, что данные вашей карты были украдены другим способом.

Еще одно замечание по этому поводу — эффективность такого рода атак горячо обсуждалась в комментариях ниже. Вероятность того, что это стало причиной кражи вашей карты, в лучшем случае маловероятна. Технология блокировки RFID потенциально полезна только в том случае, если вы знаете, что у вас есть RFID-карта, что необычно в Соединенных Штатах и ​​более распространено за рубежом (например, в Великобритании).


Лично я носил с собой 4 разные карты в течение большей части 5 лет, и единственная причина, по которой мне нужно было их заменить, заключается в том, что они изношены и непригодны для использования, а я живу в довольно большом городе. Необходимость замены вашей карты для мошенничества часто говорит о некоторых очень решительных мошенниках в вашем районе или об особенной неудаче. Несколько небольших изменений могут увеличить ваши шансы сохранить одну и ту же карту дольше.

Я получаю бумажные выписки из банка - никогда не думал об этом, спасибо.
@conman Ни бумажные, ни электронные выписки из моих банков никогда не содержат полного номера кредитной карты, а только достаточно информации для идентификации карты («1234-XXXX-XXXX-5678»). На самом деле я никогда не видел этот номер нигде, кроме как на самой карте.
Рекомендация технологии блокировки RFID в лучшем случае отвлекает от какого-либо реального решения этого вопроса. Скимминг RFID почти наверняка не является способом доступа к любой из карт OP.
@Thomas Тогда тебе повезло. Вроде бы такая очевидная мера безопасности, но некоторые банки даже в информационных письмах указывают полный номер карты в качестве реквизита счета в шапке!
@Will и игнорирование всех других аспектов моего ответа на опровержение технологии, безусловно, помогает перенаправить внимание на более вероятные сценарии ... Кроме того, я не вижу никаких источников, подтверждающих отсутствие RFID-атак. Автор просто утверждает это.
Комментарии @Steve-o169 под ответами предназначены для обсуждения улучшений их содержания. Если вы согласны с тем, что раздел RFID бесполезен, вы можете просто удалить его, чтобы улучшить общее качество ответа.
@ Возможно, я добавлю предостережение, но я не вижу веских доказательств того, что атаки RFID не происходят. То, что такое преступление может и будет невероятно трудно доказать, не означает, что оно не происходит. Независимо от мнения этого автора, потенциал все еще существует, и это вариант повышения безопасности карты ОП, о котором шла речь.
Это должно быть очевидно, но я бы добавил № 4: не произносите свои цифры вслух в телефон в общественном месте. Если бы я был злым человеком, я мог бы украсть чей-то номер CC, сидя в аэропорту, кафе или на автобусной остановке, потому что я несколько раз был свидетелем вышеописанного поведения.
@Thomas, по крайней мере, 10 разных моих кредитных карт выдают электронные выписки, в которых указан полный номер карты. Это один из способов избежать наказания за то, что я ношу с собой только дебетовую карту. Если я нахожусь вдали от дома и не могу вспомнить номер кредитной карты для совершения онлайн-покупки и не могу использовать Samsung Pay, я просто вхожу в свою учетную запись, беру последнюю выписку и копирую с нее номер карты.
Обратите внимание, что чип, который вы вставляете, не является RFID. RFID просто нужно нажать. У меня еще нет кредитной карты RFID. За пределами США это гораздо более распространено.
RFID-атаки могут списать средства с вашей карты (если ваша карта оснащена технологией Tap), установив покупку на платежном терминале и поместив ее в зону действия карты, но люди не могут украсть информацию вашей карты и использовать ее где-либо еще с помощью RFID-атак . Поскольку первый вариант чрезвычайно легко отследить, люди его не используют.
Я бы рассмотрел добавление мобильных платежей как потенциально более безопасный вариант, по крайней мере, для мест, которые его поддерживают. Кроме того, некоторые поставщики кредитных карт поддерживают виртуальные номера кредитных карт, поэтому вы можете иметь более одного номера, связанного с вашей учетной записью. Это полезно для веб-сайтов, потому что теперь у каждого сайта может быть свой уникальный номер. Если один из них будет скомпрометирован, вы не только найдете источник, но и сможете использовать другие свои номера.
@KarlBielefeldt Действительно: я нахожусь в Великобритании, и по крайней мере один из моих поставщиков карт не предоставит карту без RFID даже по запросу. У меня есть это; стоит на полке; Я мог бы использовать его для покупок в Интернете, если я помню, что он там.
Кроме того, не используйте пароль повторно, вместо этого установите менеджер паролей и используйте разные надежные пароли для каждого сайта.
«Как я упоминал в своем комментарии , мошенник может подойти к вам сзади в торговом центре и отсканировать вашу карту из заднего кармана, даже если вы этого не знаете » . может быть снят с любой современной карты, потому что RFID - это не магнитная полоса: он фактически рукопожатие с терминалом и подписывает транзакцию, не выдавая необработанную информацию о карте (то, что магнитная полоса хранит в открытом виде). Ничто из того, что можно просмотреть, не может быть использовано : даже повторные атаки не работают. Блокировщики RFID — это мошенничество.
@ Steve-o169, в своем предыдущем комментарии вы упомянули, что сканируете магнитную полосу, находясь в кошельке. Это невозможно. Но RFID можно сканировать на расстоянии. Карты RFID доступны в США, но я не думаю, что они распространены. Если у вас действительно есть RFID-карта, экранирование не помешает. Читатель получает ту же информацию, что и касание, а воры с достаточными ресурсами могут затем создать карту, которая отправляет ту же последовательность битов.
@WGroleau Прочтите другие комментарии. Считыватель карт, устанавливающий связь с бесконтактной картой, не получает достаточно информации, чтобы «создать карту, которая отправляет одинаковую последовательность битов», потому что эта последовательность различна для каждой транзакции . Я не уверен в протоколе, поэтому, возможно, удастся прочитать номер карты и попытаться использовать его в Интернете или по телефону с продавцом, который не проверяет данные должным образом, но шансы на успех для преступника намного ниже, чем если бы они украли выписку по карте или перехватили данные у продавца, а также получили ваше имя и адрес.
Зная основы RFID и то, что те, что в картах, пассивны, я думал, что они не смогут выполнять какую-либо обработку. Но technovelgy.com/ct/Technology-Article.asp?ArtNum=63 согласен с @IMSoP. Обратите внимание, однако, что тот же сайт (указатель в конце страницы) представляет другие проблемы с конфиденциальностью.
Вот еще один отличный способ предотвратить скимминг и другое физическое клонирование карт: используйте наличные.

Возможно, стоит запросить в вашем банке более подробную информацию о мошенничестве (например, что вызвало предупреждение о мошенничестве), потому что вы можете обнаружить, что некоторые вполне законные сайты вызывают ошибки мошенничества.

Около месяца назад мне позвонили из моего (австралийского) банка и сообщили, что моя карта отключена из-за возможного мошенничества. Когда я спросил, с чем это связано, мне ответили, что это попытка оплаты Apple. Я продлил свою подписку Apple Developers всего за несколько дней до этого, и из-за всплеска мошенников, просящих людей покупать подарочные карты iTunes, они заблокировали мою карту в качестве превентивной меры.

Мой другой совет — смените пароли своих учетных записей для сайтов, на которых вы храните данные своей кредитной карты, и просмотрите списки скомпрометированных веб-сайтов (например, список веб-сайтов HaveIBeenPwnd, чтобы узнать, была ли скомпрометирована компания, с которой вы имеете дело, и какие данные были взломаны.

Наконец, как предлагали другие, просканируйте свой компьютер на наличие вредоносных программ и других гадостей на случай, если злоумышленники таким образом получат доступ к вашим данным.

Я удивлен, что они не написали вам по электронной почте о сделке. Этим занимается мой банк в США. «Действительна ли эта подозрительная транзакция? Нажмите «ДА» или «НЕТ».
@RonJohn Я удивлен, что они делают это в США, потому что, если ваша карта была украдена вместе с вашим телефоном, вор находится в одном клике от (почти) свободного владения вашей картой. Когда мне позвонили, я не ответил, потому что не узнал номер, а голосовая почта звучала неубедительно. Затем я посмотрел на веб-сайт своего банка, подтвердил номер, затем позвонил им, и парень сделал свою обычную проверку (попросив мое полное имя, дату рождения и ответ на мой контрольный вопрос), прежде чем разблокировать мой счет.
# 1 Я не говорил, что вы должны ответить на письмо. :) #2 Может быть, я просто стар и не так хорошо разбираюсь в смартфонах, как мне кажется, но разве заблокированный телефон... не заблокирован? Как вор проникает в мой телефон?
@RonJohn, к сожалению, не все блокируют свой телефон, а если и блокируют, то часто пароль легко угадать. Я работаю оператором службы поддержки, и иногда мы можем войти в систему на устройствах людей, если они не оставят свои пароли, потому что мы правильно угадали их пин-код или , 1234или 0000пароль их ноутбука '(то есть кнопка рядом на клавишу ввода) или asdfghjkl;'(чтобы они могли провести пальцем по средней строке, чтобы быстро войти в систему. И спасибо за то, что не ответили на письмо, хотя я знаю многих, кто ответил бы ;D
РЖУ НЕ МОГУ. У вас есть список из 100 самых распространенных паролей, приклеенный скотчем к стене?
@RonJohn Я работаю на этой работе чуть более 12 лет, и вы запоминаете наиболее распространенные, плюс вы можете догадываться, основываясь на том, насколько они технически подкованны. Это своего рода подсказки, которые мошенники используют при выборе целей.
Я очень сомневаюсь, что вы сможете угадать мои пароли, но, возможно, сможете угадать мой PIN-код, если у вас будет достаточно шансов.
У моей матери была такая же проблема с ее банком и использованием Uber. Судя по всему, ее банк занес транзакции Uber в черный список из-за роста мошенничества на этой платформе.
Поскольку вы опубликовали этот ответ, вопрос был отредактирован, чтобы было ясно, что попытки транзакций определенно были мошенничеством. Однако даже до этого это не было похоже на ложную тревогу законных транзакций. Мой банк несколько раз останавливал законные транзакции из-за подозрений в мошенничестве, но это никогда не приводило к замене карты: я просто подтверждаю своему банку, что транзакция была мной, и они разблокируют карту. Это в Великобритании, но действительно ли США отличаются от этого?

Я был на вашем месте и решил проблему. Я следовал всем советам банка, но это совсем не помогло. В конце концов я перешел на оплату всех обычных покупок строго наличными, и мошенничество полностью прекратилось.

Я думаю, это были газовые насосы. Вскоре после того, как я переключился, я увидел документальный фильм CBC о скиммерах, используемых на бензоколонках, и особенно о самых дальних от здания. Вот такие я тоже предпочитал. На насосах в США теперь есть этикетки, которые ломаются, если панель была взломана.

Что-то в твоей привычке есть скиммер. Это может быть ресторан, бензоколонка или что-то еще. Я возобновил использование своей карты, но не на дальних заправках, и проблем не возникло. Моя рекомендация — переключиться на наличные на долгое время и посмотреть, является ли мошенничество локальным или онлайн.

если вы получите вторую (или третью) кредитную карту, вы можете использовать одну исключительно в Интернете, одну исключительно в ресторанах, одну на заправочных станциях, и в следующий раз, когда одна будет украдена, вы будете знать, что было причиной.
Когда это случилось со мной, я знаю, что это должны были быть бензоколонки, потому что ОБЕ мои карты попали сразу, и это единственное место, где я использую вторую карту, когда получаю вращающийся 5% кэшбэк за газ. Я каждый раз покачиваю сканером.
Скиммеры в последнее время часто упоминаются здесь в новостях, поэтому читателю было рекомендовано схватить их. Я всегда захожу внутрь, чтобы заплатить, полагая, что там меньше шансов на скиммер. Хотя сегодня вечером в новостях была история о том, что на заправочной станции в магазине был найден скиммер.
Также я хочу отметить, что использование кредитной карты защищает от мошеннических покупок, но дебетовая карта не имеет такой защиты - и могут пройти месяцы, прежде чем вы вернете свои деньги на свой текущий счет. Если вы сомневаетесь в оплате в каком-либо месте, которое может быть рискованным, используйте кредитную карту вместо дебетовой.
@PhilM Я не думаю, что это правда. Когда у меня были мошеннические транзакции по моей дебетовой карте Visa, деньги были возвращены в течение недели.
@Fax У вас может быть другой банк, но у меня были проблемы с моей дебетовой картой Paypal, по которой я потерял 500 долларов в течение месяца, хотя я пытался совершить транзакцию в ресторане в течение 5 минут после того, как клон моей карты использовался в Walmart. полпути через всю страну. Я мог легко доказать, что это был не я, и все же я был тем, кто не имел доступа к средствам, пока дело рассматривалось. С помощью кредитной карты они немедленно отменяют мошеннические платежи. Я полагаю, что разница в том, чьи это деньги... компания кредитной карты владеет деньгами в деле CC, я в долгу.
@PhilM В моем случае Visa вернула мне деньги. Похоже, что разница заключается в компании-эмитенте кредитной карты (Mastercard в вашем случае), а не в типе карты.
@Fax, хотя у меня есть личный опыт в этом (как и у вас), наш личный опыт на самом деле не демонстрирует риска или его отсутствия для дебетовых карт ... в конечном итоге мы оба вернули свои деньги. Вот ссылка на статью, в которой рассказывается о дополнительных рисках: clark.com/personal-finance-credit/never-use-debit-card-pay .

Я действительно удивлен, что никто не сказал о создании виртуальной карты. Всякий раз, когда я хочу что-то купить с помощью своего CC, я создаю виртуальную карту. Он имеет модифицированные данные, но может быть использован только один раз. После первого платежа вы не можете использовать его повторно.

Обновлено 04 декабря 2019 г.: Я хотел бы добавить, что виртуальные карты также можно использовать физически. Вам нужен только телефон с поддержкой NFC и приложение, такое как Samsung Pay, Google Pay или Apple Pay. Вы также можете использовать совместимые носимые устройства.

Хотя это работает только онлайн.
Я на самом деле прокручивал, чтобы увидеть, предлагается ли это в качестве выбора. Creditcards.com/credit-card-news/… - нужно больше +1
@FabioTurati А? если вы используете разные номера по разным причинам (например: Redbox, телефонный счет и т. д.), вы можете отследить, КАКОЙ номер был украден... И вы снижаете вероятность потери физической карты... И если ваша физическая карта является один потерян, вы можете получить новый, и ваши онлайн-счета продолжают оплачиваться, а онлайн-карты продолжают работать. Удивительно хороший выбор, если он используется должным образом.
@WernerCD Я просто сказал, что «это работает только в Интернете». Взято из вашей ссылки: «В обычных магазинах они тоже не работают», о чем я и сказал. ОП отказались от карты в продуктовом магазине, поэтому они используют ее не только в Интернете. Если их номер украдут в физическом магазине, виртуальные карты не помогут. Только то. Я также думаю, что виртуальные карты — это здорово (я использую их с 2008 года), но они не решают всех проблем.
@FabioTurati Ну, я считаю, что это разделение и идентификация «дыр» - если вы используете карту «IRL» и другую карту «онлайн» ... вы можете, по крайней мере, выяснить, какая карта просочилась, и заменить ее только тогда, когда нужный. Точно так же вы можете дать каждой онлайн-компании отдельную «карту» и узнать, какая из них становится объектом утечки. Невозможно сделать это, если ВСЕ места используют одну и ту же карту.
Я хотел бы добавить, что также возможно использовать виртуальные карты физически. Вам нужен только телефон с поддержкой NFC и приложение, такое как Samsung Pay, Google Pay или Apple Pay. Вы также можете использовать совместимый переносной предмет.

Идея второй карты полезна больше, чем просто иметь карту, когда все остальное идет вниз.

  • Поднимите карту, прикрепленную к новой учетной записи, специально для онлайн-покупок (они могут понять, что вы имеете в виду, если вы попросите учетную запись «брандмауэра»).
  • Настройте его таким образом, чтобы баланс не мог уйти в минус (он будет снижаться, а не овердрафт).
  • Держите небольшой баланс, используйте приложение для телефона, чтобы перевести деньги, прежде чем совершить крупную покупку в Интернете.
  • Используйте ТОЛЬКО эту карту для онлайн-транзакций, никогда не используйте ее в автономном режиме, никогда не используйте свои офлайн-карты в Интернете.

Действительно большим преимуществом здесь является то, что в следующий раз, когда одна из ваших карт будет аннулирована, вы будете знать, был ли вор онлайн или офлайн. Дальнейшее подразделение возможно, если у вас есть интерес и терпение - вы можете даже определить виновника через десять лет или около того :)

Также: не думайте, что вы в безопасности, потому что используете Linux/Mac (однако предположим, что вы скомпрометированы, если используете Windows)

Предполагать, что вы скомпрометированы, если используете Windows, слишком параноидально, чтобы быть практичным.
Я предполагал, что любой компьютер с Windows, напрямую подключенный к Интернету, годами скомпрометирован (я никогда не помещал информацию о кредитной карте в компьютер с Windows). Домашние компьютеры за маршрутизаторами, предоставленными вашим провайдером, вероятно, находятся не в лучшем состоянии, поскольку после развертывания маршрутизаторы редко обновляются и полны уязвимостей. Я согласен, что я параноик, но, вероятно, недостаточно параноик.
Я использую только компьютеры с Windows более 10 лет, и у меня никогда не было компрометации карты при совершении покупок в Интернете. Предположение, что ваша машина уязвима только из-за ОС, не является полезным советом.
@ Steve-o169 Steve-o169 Тот факт, что у вас не украли кредитную карту, не означает, что ваш компьютер с Windows не взломан. Практически нет защиты от руткитов, они не могут быть обнаружены антивирусным программным обеспечением, и все, что им нужно, это один период, когда ваша система была уязвима, прежде чем вышел патч, который заразил навсегда. Они могут быть записаны в биос вашего жесткого диска, где от них даже не избавится форматирование. Немногие компьютеры, подключенные к Интернету, безопасны, если кто-то активно атакует вас, но если ваш компьютер с Windows не заражен, это просто совпадение.

Чтобы было ясно, что это не физически украдено, и я никогда не терял свою карту.

Вы уверены, что кто-то, имеющий физический доступ к вашим кредитным картам, не продает данные в Интернете? Им не нужно красть его, чтобы получить подробности.

Например: соседи по комнате, члены семьи, наемные работники, коллеги?

У меня подобное случилось. Карта никогда не была украдена или скиммирована, но в конечном счете я обнаружил, что мой банк использовал слабый алгоритм для генерации чисел, и что хакеры придумали способ дублировать его и будут генерировать числа и проверять их, пока не найдут тот, который работал. Банк выдал мне новую карту, которая, как говорили, была более надежной против такого рода атак на личность.

Моя немедленная реакция заключается в том, что ваша учетная запись(и) скомпрометирована. У вас есть пароль, который легко угадать? Измени это. Включите многофакторную аутентификацию, если ваш банк предлагает ее. Проверяйте примечание «последнее посещение» каждый раз, когда вы входите в систему (если банк не предлагает этого, перейдите в банк, который это делает). Если вы не пользуетесь услугами онлайн-банкинга, немедленно позвоните в свой банк и узнайте, не открыл ли кто-нибудь для вас онлайн-счет. Возможно, вы захотите незаметно понаблюдать за своим почтовым ящиком и посмотреть, не шпионят ли за ним люди.

Вместо того, чтобы просто отправить вам новую карту, ваш банк должен изменить номера ваших счетов, изменить ваш логин и тому подобное.

Другие шаги: если вы делаете что-либо, требующее входа в систему через общедоступный Wi-Fi, прекратите это. Убедитесь, что ваши «основные поставщики электронной коммерции» на самом деле являются настоящим адресом, и вы не использовали прикрытие все время. Как упоминалось в комментариях, рассмотрите возможность использования отдельных карт для таких вещей, как онлайн-покупки, автоматическое выставление счетов и повседневное использование, и носите с собой только одну для повседневного использования. Рассмотрим бумажник с RFID-защитой.

Это новая карта с новым номером . Некоторое время назад у меня крали мой номер так же часто, как и у ОП. Чейз каждый раз присылал мне открытку с новым номером. Никогда не было необходимости менять мой логин или пароль.
Какие аккаунты? Я думаю, вы считаете этот ответ полезным, но проблема здесь, похоже, не имеет ничего общего с учетными данными банковского счета.
@quid Действительно. Я не думаю, что изменение реквизитов онлайн-банкинга связано с этим, но в остальном совет верный.
Если номер карты был украден вскоре после ее получения , то виновником может быть кто-то другой, имеющий доступ к банковскому счету. Но обычно вы не можете получить всю информацию о карте из самой учетной записи (например, CVV), поэтому это будет неэффективный способ сделать это. С таким большим перерывом, вероятно, это не доступ к банковскому счету.
скорее всего, проблема не в банке, а в том, что ОП использует свою карту в каких-то очень сомнительных интернет-магазинах. Например, некоторые/многие сайты pr0n на самом деле являются прикрытием для международных преступных организаций, которые СОХРАНЯЮТ данные вашей кредитной карты и личные данные, если вы достаточно глупы, чтобы покупать у них, и я не удивлюсь, если есть еще много недобросовестных онлайн-компаний, которые занимаются этим. одинаковый.
@ Бобсон, нет. Вы когда-нибудь пытались получить номер своей кредитной карты в собственном банке?

Здесь было сделано много хороших предложений. Я просто хотел добавить, что есть более безопасные альтернативы онлайн-оплате. Например, подарочные карты Amazon можно приобрести за наличные — в случае компрометации ваши наиболее конфиденциальные учетные записи по-прежнему защищены. Мобильные операторы продают карты пополнения в продуктовом магазине (по крайней мере, у меня). Я часто использую Amex Serve: это дебетовая карта с предоплатой, в которую можно предварительно загрузить наличные, но затем она работает как карта. Один, полученный в магазине, начинается анонимно, но вы можете зарегистрировать онлайн-аккаунт, добавить субсчета с дополнительными картами для подмножеств покупок, делегировать один, скажем, вашему подростку, чтобы использовать его в качестве пособия ... Это другое. , вероятно, более низкий уровень услуг, чем вы, вероятно, привыкли к кредитным картам, но это может ограничить ущерб: если моя карта Serve будет украдена / снята,

Да, это обычное дело.

Мне позвонили из банка, сказали, что карту, к сожалению, пришлось поменять, так как реквизиты украдены. Выяснили это в ходе внутреннего аудита, мне ничего не пришлось делать для проверки выписки по карте.

Перемотка вперед, меньше года!

Мне снова позвонили из банка, сказали, что им снова, к сожалению, пришлось поменять мою карту, так как реквизиты были украдены.

Сайты постоянно взламывают. Вы ничего не можете сделать для этого. Даже я, как профессиональный разработчик программного обеспечения, живо заинтересованный в безопасности, не имею достаточно времени, чтобы исправить каждый сайт электронной коммерции.

Скажем так, безопасность большинства онлайн-сайтов слишком низка по профессиональным стандартам. Интересно, как этих непрофессиональных программистов массово нанимают по низкой цене, и они плохо справляются со всеми аспектами разработки программного обеспечения.

Единственное, что вы можете сделать, это быть осторожным с тем, как вы используете свою карту в Интернете, меньше использовать ее в Интернете и платить больше в физических магазинах. Но стоит ли это того? Возможно нет. Вы упускаете много хороших предложений, избегая электронной коммерции.

Я думаю, что в условиях вашей карты должно быть указано, что до тех пор, пока вы достаточно осторожны с использованием карты в Интернете, вы не несете личной ответственности за убытки, вызванные кражей данных карты.

Редактировать: конечно, есть возможность использовать только сайты, поддерживающие PayPal. Большинству сайтов электронной коммерции я не доверяю, но если сайт использует PayPal, данные вашей карты обрабатываются только PayPal, и поэтому я бы сказал, что данные вашей карты в надежных руках.

Нет Это не распространено. Я использую PayPal на всех неизвестных мне сайтах и ​​никогда не сохраняю данные своей карты. у меня никогда не было мошенничества с картами.
@WendyG Если все, что вы делаете, это используете PayPal, то это необычно. Но некоторые сайты не предлагают поддержку PayPal.
тогда я не использую эти сайты, если я уже не доверяю им по другим причинам (например, они используют sage pay)
Должны быть какие-то последствия для продавцов, которые неаккуратно обращаются с вашими данными...
Если вы не можете или не хотите использовать PayPal (долгая история), есть другие подобные инструменты, например, Skrill.

Уже есть несколько отличных ответов, но я понял еще одного вероятного виновника этой последней кражи, который не был упомянут в ответах:

Недавно я подписался на услуги по борьбе с вредителями от местных компаний (одно опрыскивание от обычных бытовых вредителей и одно от комаров). Поскольку обе услуги предоставляются ежемесячно, они хотели указать способ оплаты в файле и поэтому взяли данные моей кредитной карты. Обе компании взяли копию данных нашей карты, когда они впервые вышли (я не уверен, как именно, потому что это установила моя жена), и я не думал об этом в то время. Оба начались в течение последних 4-6 недель, что делает выбор времени очень подозрительным.

Я определенно не позволю им зарегистрировать мою новую карту, хотя, к сожалению, я не знаю, какие еще варианты оплаты у них есть для меня. Я уверен, что карточка в файле - их предпочтение, но это определенно не мое предпочтение больше. Возможно, мне придется посмотреть, примут ли они каждый раз чек или наличные. Мошенничество с чеками — это, конечно, тоже риск, но, по моему опыту, это не так распространено, как мошенничество с кредитными картами.

Хотя это могло бы объяснить самую последнюю кражу, на самом деле это не объясняет, почему это происходит каждые пару лет. Основываясь на редактировании, я бы сказал, что это, скорее всего, вызвано каким-то онлайн-продавцом, учитывая распространение транзакций. Я предполагаю, что местный мошенник потратит местный, но я не мошенник, поэтому я не знаю передового опыта мошенников. Определенно держите в строгой аренде поставщиков, которых вы используете в Интернете. Честно говоря, может быть лучше дать этим компаниям вашу новую карту в качестве теста. Если его снова украдут, угадайте, кто больше не будет иметь с вами дело?
@ Steve-o169 Steve-o169 Да, моей целью было не составить полный список возможностей. На самом деле я бы не стал подозревать местные компании в прямой ответственности за мошенничество. Скорее, я подозреваю, что отсутствие надлежащей безопасности в компаниях позволяет другим сторонам легко приходить и легко поглощать кредитные карты. Работая со многими малыми предприятиями на протяжении многих лет, уровень безопасности в целом ужасен.
Итак, вы позволяете жене управлять данными вашей карты. Она так же разбирается в Интернете, как и вы?

Как показали несколько ответов выше, похоже, что ваша главная проблема заключается в очень слабом социальном обеспечении, когда речь идет о вашей финансовой информации.

Чем больше вы используете кредитную/дебетовую карту(ы). Будь то Macy's, Best Buy или местный ресторан и бар... тем больше вероятность того, что вы столкнетесь с мошенничеством в отношении одного из этих счетов.

Социальная инженерия — это НАИБОЛЕЕ легкий способ получить доступ к данным вашей карты для мошенников. Среди их методов:

1) Ловля , либо с помощью телефонных звонков или электронных писем, которые заставляют вас предоставлять информацию поддельным службам, либо в ответ на неудачные электронные письма, якобы отправленные вашим банком или держателем карты.

2) Просматривая глазами, вы будете удивлены, как быстро человек, обученный этому, может запомнить 16-значный номер карты. Таким образом, любой живой агент в магазине, баре, ресторане, торговом центре... является потенциальной точкой взлома. Поверьте, прыщавый 18-летний парень, который только что продал вам рубашку, мог записать ваши цифры (при условии, что он держит карту).

3) Сканирование устройств с помощью очень простых устройств для считывания карт без чипов ... живые агенты могут захватывать сотни номеров. Использование подпольных устройств в банкоматах или машинах для заполнения в метро является одним из крупнейших векторов массового сбора номеров карт.

Итак, что вы можете сделать, чтобы резко уменьшить воздействие, ясно.

Совершая покупки в любом реальном магазине, получайте наличные и расплачивайтесь ими.

Совершая покупки в ресторане или баре, всегда используйте наличные.

Чтобы предотвратить кражу ваших карт, просто держите их в кошельке или сумке. Нет причин раскрывать миру все свои карты, если вы не планируете использовать их все.

Это большое заблуждение, что онлайн-расходы являются вектором для таких нарушений, КОГДА вы придерживаетесь крупных известных компаний. Google, Facebook, Macy's, Best Buy, Amazon и т. д. как правило, имеют крайне редкие случаи нарушений безопасности, а когда они случаются, они локализуются и ограничиваются небольшим воздействием из-за изоляции данных.

По этой причине покупайте или делайте покупки у крупных компаний и избегайте небольших / новых компаний, которые не передают свои потребности в электронной коммерции на аутсорсинг более крупному поставщику. У Amazon и Paypal есть отличные безопасные платежные сервисы, которые внедряют многие небольшие компании, поэтому ищите их в качестве поставщиков для небольших компаний, если вы настаиваете на покупке у них ... тем не менее, опять же ... онлайн-взломы по-прежнему являются гораздо меньшим вектором для кредитных карт кража данных по сравнению с ранее описанными примерами из реальной жизни. Избавьтесь от этих уязвимостей, и количество нарушений должно резко снизиться.

онлайн-взломы по-прежнему представляют собой гораздо меньший вектор кражи данных кредитных карт по сравнению с ранее описанными примерами из реальной жизни. У вас есть данные, подтверждающие это?
Для №1 «Рыбалка» должна быть изменена на «Фишинг».
На № 2 во многих ресторанах они уходят с карточкой и могут сфотографировать ее или записать номер, прежде чем вернуться к столу. Память и тренировки не нужны. (Случилось со мной однажды, но я знал, в каком ресторане!)

Просмотр видео? У меня каждый год была компрометация моей карты. Я понял, что данные моей карты легко доступны... на моей карте. Любая хорошая видеокамера может снять мой номер с расстояния на заправке или с близкого расстояния в закусочной. Я заклеил номер своей карты скотчем, и за три года проблем не было (постучим по дереву). Никому не нужно видеть номер на заправке или в большинстве других случаев, и если им нужно, они могут отклеить ленту.

Я бы порекомендовал покупать карты у revolut и Transferwise для использования в транзакциях онлайн-покупок. Когда карты не используются, держите их замороженными. Я имею в виду отключить его из приложения.

Некоторые обычные банки также предлагают отключить/заморозить карту в мобильном приложении, когда она не используется активно.

Это могло бы решить проблему окольным путем, но не дает ответа на вопрос, как крадут номера карт.
Для полноты картины у Revolut есть несколько конкурентов, например, N26 и denizen.io.
Я просто думаю, что проще использовать функцию заморозки карты, чтобы отключить платежи по карте, когда она не используется.

Я полагаю, что ваша личность скомпрометирована. Это будет вина одного из розничных продавцов, которых вы используете (не обязательно там, где вы используете эту конкретную карту), или, возможно, преступника, работающего в центре поддержки клиентов эмитента карты. Вы можете добровольно помочь команде вашего банка по борьбе с мошенничеством, но не настаивайте на этом. У них есть проблема «зеркального зала», хорошо известная в шпионских романах: они должны тщательно охранять свои процедуры и рассматривать каждого обманутого клиента как возможного мошенника.

У меня всегда было несколько карт, и риск блокировки одной из-за мошенничества — одна из причин. (Это случилось со мной только один раз). Это также означает, что если компьютерная система одного банка вышла из строя, когда я пытаюсь заплатить, или если чип или магнитная полоса на карте испортились, я просто вытаскиваю другую. NB никогда не используйте один и тот же PIN-код для двух или более карт! (Чтобы эмитенты были довольны, убедитесь, что вы время от времени используете все свои карты. Они будут ожидать, что у вас будет фаворит, и время от времени будут присылать вам предложения, чтобы попытаться сделать их карту вашим новым фаворитом. Но если вы этого не сделаете, когда-либо использовать его и иметь нулевой баланс, они отменят его).

В Великобритании существует система под названием (IIRC) CIFAS, которая добавляет дополнительные меры безопасности к вашей личности в отношении получения новых карт или совершения «рискованных» покупок (например, дорогостоящих товаров в Интернете). Важно отметить, что регистрация в CIFAS не влияет на ваш кредитный рейтинг, хотя может сделать вашу жизнь более утомительной после одобрения новой карты.

Я не уверен, почему кража данных моей карты означает, что моя личность скомпрометирована. Разумеется, никто не оформлял карты на мое имя - реквизиты отдельных карт просто украдены.