Verified by Visa — платежный сайт запрашивает номер социального страхования

Я хотел заплатить продавцу в Европейском союзе.
Мы сотрудничаем с этим продавцом более 10 лет, и они абсолютно заслуживают доверия. Они управляют своей службой онлайн-оплаты кредитной картой через поставщика платежей Wirecard , который также является крупным и заслуживающим доверия игроком.

Однако в моем недавнем заказе, когда я перешел на страницу оформления заказа, был представлен следующий экран:

введите описание изображения здесь

Они хотели, чтобы я ввел последние 6 цифр своего номера социального страхования.

Я никогда не видел ничего подобного и прервал платеж.

Я связался с продавцом, который, в свою очередь, сказал мне, что не может контролировать процесс оплаты, поскольку им занимается Wirecard. Тем не менее они перенаправили мой запрос в Wirecard и получили следующий ответ:

Это запрос 3D-secure/Verified by Visa от банка-эмитента карты клиента. Процедура этого запроса отличается в разных банках. Для большинства европейских банков на мобильный телефон клиента отправляется код TAN, который затем необходимо ввести. Похоже, что для этой процедуры этому американскому банку требуется номер социального страхования. Мы не имеем никакого влияния на тип запроса 3-D Secure. Этим занимается банк клиента.

Я напрямую связался со своим банком, а также с Visa. Оба отрицали, что несут ответственность за запрос номеров социального страхования.

и так, что здесь происходит?

Является ли запрос 6 цифр (из 9!) номера социального страхования держателя карты обычным способом для банков реализовать проверку 3D-secure?

Или это какое-то мошенничество?

Я не могу ответить на ваш вопрос, но я хотел бы добавить, что действующее законодательство ЕС обязывает продавцов использовать транзакции с 3D-защитой через несколько дней. В Италии он начинается 14 числа, но я не уверен, что дата будет одинаковой для всех стран ЕС. Продавцы могут запросить отказ, но они должны адаптировать запросы, сделанные в банке, и в любом случае банк может принудительно использовать 3D-S. Так что я ожидаю некоторых изменений в процессе оплаты примерно в это время, я понятия не имею, как это работает с транзакциями США-ЕС, поэтому я не могу помочь вам конкретно в отношении запроса вашего SSN.
Вы в США? (Вы говорите, что хотите заплатить продавцу в ЕС, но не там, где вы находитесь или где находится ваша платежная карта.) Ваша карта выпущена «US Bank»? Есть ли у вас какие-либо другие платежные карты, которые могут потребовать от вас другую информацию?
Запрашивать свой банк можно только в том случае, если ваш банк — USBank. Является ли USBank тем, кто выпустил вашу карту, и тем, с кем вы связались?
Питер Купер мл. и РонДжон, да, я нахожусь в США, и моя виза была выдана моим банком, который действительно является банком США. Я заплатил через PayPal сейчас, чтобы быть в безопасности. Я не заинтересован в том, чтобы пробовать дополнительные карты, пока все пахнет подозрительно;) Я просто хотел бы знать, единственный ли я в США, у кого запрашивают цифры SSN при оплате кредитной картой с помощью 3d-secure. Сайт принудительных платежей.
Я бы подумал, что если бы это было мошенничество (веб-сайт был взломан, ваша информация ушла куда-то еще), они бы попросили весь SSN, потому что большинство людей не стали бы сомневаться в этом.
То же самое случилось со мной, тот же сайт. Веб-сайт отеля использовал веб-сайт «paynamics» для обработки платежей, и этот сайт, должно быть, был взломан. Я нажал кнопку отмены, и меня перенаправили обратно на веб-сайт отеля, в котором говорилось, что моя транзакция не удалась. Я уверен, что это мошеннический сайт.

Ответы (1)

Мне это кажется фишинговым всплывающим окном, но, возможно, это законно.

Хотя меня не волнует реализация VISA «Verified by Visa», отдельный банк имеет возможность запросить информацию.

Поскольку в вашем вопросе нет информации о конкретном продавце, у меня нет возможности отследить сетевые запросы для сайта, на котором вы находитесь, но я бы рекомендовал следовать рекомендациям VISA, опубликованным ниже, и не вводить эту информацию. Используйте другой способ оплаты, например Paypal (при условии, что вы находитесь на правильном сайте), если можете.

В зависимости от используемого вами браузера, вы можете дополнительно проверить сертификат на том сайте, на котором находитесь. Для этого щелкните замок слева от адресной строки, затем щелкните сертификаты, чтобы убедиться, что общее имя (CN) соответствует сайту продавца.

Информация проверена Visa

Чтобы защитить себя в Интернете, посещайте только проверенных продавцов и избегайте сайтов, которые просят вас предоставить ненужную информацию, например номер социального страхования. Никогда не отправляйте платежную информацию по электронной почте.

Убедитесь, что транзакции происходят в безопасной среде, найдя значок замка в нижней части браузера. Любой URL-адрес веб-сайта, на котором вы вводите конфиденциальную информацию, должен начинаться с https://.

Visa Checkout также обеспечивает дополнительную безопасность, предлагая расширенные инструменты аутентификации, когда вы используете Visa Checkout для покупок в Интернете.

Вам действительно кажется, что это фишинговое всплывающее окно? Мне это кажется вполне законным.
Насколько я понимаю, банкам нужны только последние 4 для проверки, и обычно всплывающее окно Verify by Visa запрашивает пароль или вы создаете его в первый раз. Просто сложно сказать, не видя сетевых запросов сайта. Очень легко продублировать внешний вид страницы, но иметь небольшие отличия.
Для сертификата, выпущенного общедоступным ЦС примерно с 2010 года, проверьте альтернативное имя субъекта (SAN, также называемое Microsoft UCC), а не CommonName. (И любому интернет-бизнесу, не использующему такой сертификат, вероятно, вообще нельзя доверять.) Но это проверяет только сертификат продавца , а не банк , который предположительно предоставляет всплывающее окно.