Hostel muốn mã bảo mật Thẻ tín dụng của tôi qua email, điều này có hợp pháp không?


21

Tại sao một ký túc xá tôi đặt qua HostelWorld muốn mã bảo mật của thẻ tín dụng của tôi (ở mặt sau)?

Có phải họ sẽ sử dụng điều này để tính tiền ký quỹ của mình và về cơ bản là loay hoay với việc đặt chỗ thay vì để HostelWorld quản lý nó?

Họ nói rằng việc đặt phòng sẽ không được lưu trừ khi bạn cung cấp thông tin này, điều đó thật tồi tệ đối với một nhà nghỉ sử dụng một trang web như HostelWorld và chỉ đơn giản là 'thiếu tôn trọng' bất kỳ đặt phòng nào được thực hiện thông qua đó.

Bạn sẽ cần gửi vào email của chúng tôi mã bảo mật (CVV / CVC) của thẻ bạn đã sử dụng khi đặt phòng để đảm bảo an toàn cho đặt phòng của bạn, nếu không làm như vậy có thể dẫn đến bạn bị mất đặt chỗ.


6
Tôi chắc chắn sẽ mang nó lên Hostelworld, vì trang web của họ nói rằng bằng cách đặt phòng qua họ Your booking 100% confirmed, vì vậy một nhà nghỉ không nên yêu cầu số thẻ riêng để giữ chỗ đã được đặt qua Hostelworld (và có lẽ bạn đã trả tiền đặt cọc cho các đặt phòng ).
Johnny

2
Cập nhật @ John. Tôi đã mang nó lên và HostelWorld chỉ đơn giản nói, 'vâng họ nói họ làm điều đó, vì vậy họ có thể làm điều đó.' wtf ... Vì vậy, về cơ bản nếu một ký túc xá nói rằng một dòng, họ hoàn toàn có thể phủ nhận bất kỳ khoản ký gửi nào tôi đặt xuống hoặc bất kỳ lợi ích nào của việc đặt phòng qua HostelWorld ...
trong

KHÔNG BAO GIỜ GỬI BẤT K CARD THẺ TÍN DỤNG THÔNG TIN NÀO VỀ EMAIL. Gửi email cũng giống như gửi một thẻ bài. Không có gì ngăn cản bất cứ ai đọc nó trên đường đến đích.
Andy

Đó có thể là một email lừa đảo. Tôi đã sử dụng thẻ tín dụng của mình với ký túc xá thế giới trước đó và kể từ đó có các đơn đặt hàng gian lận đi qua. Ngân hàng của tôi đã thông báo cho tôi, tôi đã hủy thẻ vì gian lận. Hãy cẩn thận với ký túc xá!
pbu

Câu trả lời:


23

Tôi đã có vấn đề tương tự với một ký túc xá ở Anh. Tôi nhấn ký túc xá để giải thích, và cũng tìm thấy một chủ đề diễn đàn của các nhà quản lý ký túc xá thảo luận về chính sách này. Cả hai đều đưa ra lời giải thích giống nhau.

Từ quan điểm của họ, đó là để họ có thể rút tiền ra khỏi tài khoản của tôi nếu tôi không xuất hiện . Họ nói rằng họ chỉ làm điều đó trong thời gian bận rộn khi họ biết rằng họ sẽ đầy, vì vậy họ không mất tiền khi khiến khách hàng rời đi chỉ để tìm những khách hàng đã đặt không xuất hiện.

Nhưng đừng làm điều đó!

Ngay cả khi bạn tin rằng ký túc xá này không cố tình xé toạc bạn, bạn đang đặt tất cả thông tin thẻ tín dụng mà ai đó sẽ cần để lừa đảo thẻ tín dụng, không được bảo đảm, không được mã hóa, được lưu trữ (nếu bạn may mắn) một chiếc máy tính xách tay cũ bị bẻ khóa một buổi tiếp tân, hoặc (nếu bạn không may mắn) trong một đống các bản in giấy bị bỏ lại xung quanh không được giám sát trong khi nhân viên duy nhất làm việc theo ca đã khắc phục một số trường hợp khẩn cấp. Sẽ rất dễ dàng cho một tên tội phạm, hoặc thậm chí chỉ là một kẻ cơ hội ngẫu nhiên như một nhân viên ký túc xá bất mãn, anh chàng sửa chữa máy tính địa phương hoặc khách, để có đủ thông tin để sao chép thẻ của bạn hoặc đột kích tài khoản của bạn.

Tôi đã từ chối - và thay vào đó đồng ý trả một phần (60% nếu tôi nhớ đúng) về hóa đơn trả trước qua PayPal . Điều này giải quyết một cách an toàn mối quan tâm không thể hiện của họ và, mặc dù không lý tưởng, nó đảm bảo chỗ ở tôi muốn khi mọi nơi khác đã đầy. Không có gì lạ khi những nơi bận rộn đòi tiền trả trước - điều không vui duy nhất của tôi là điều này có vẻ không trung thực khi điều này xảy ra vào thời điểm tôi đặt phòng và họ không tôn trọng khoản tiền gửi tôi đã thanh toán.


HostelWorld cung cấp một số chi tiết thẻ như số thẻ, tên, v.v. cho ký túc xá, nhưng (vì lý do chính đáng) không đủ để ký túc xá chỉ đơn giản là ghi nợ bằng máy thẻ tiêu chuẩn.

Một vấn đề phổ biến, tốn kém cho chủ nhà trọ là những người đặt phòng trong thời gian bận rộn sau đó không xuất hiện, để lại phòng và giường trống có thể đầy. Ngoài ra (rõ ràng) khoản tiền gửi mà bạn phải trả cho HostelWorld vẫn ở HostelWorld dưới dạng phí của họ, vì vậy trong trường hợp không có chương trình, nhà nghỉ sẽ không nhận được gì, thậm chí không có khoản tiền gửi nào (tôi chỉ có một từ ký túc xá về việc này).

Đây là một cách giải quyết thô, công nghệ thấp, có thể bất hợp pháp và chắc chắn không tuân thủ PCI.

Đây là một chủ đề trên một diễn đàn quản lý ký túc xá, nơi họ thảo luận về nó cùng với các cách khác để đối phó với các chương trình không tham gia từ HostelWorld và ký túc xá . Ai đó chỉ ra đúng:

có thể vi phạm T & C của bạn với nhà cung cấp thẻ của bạn, cũng như không tuân thủ PCI!

... nhưng nó dường như được phổ biến ở mức độ vừa phải ...

Không có khả năng chính ký túc xá sẽ lừa đảo mọi người (nhưng có thể), vì các nhà trọ sống và chết vì danh tiếng của họ (ngoại trừ các bẫy du lịch có vị trí tốt, nơi tất cả các cược đã tắt bao gồm cả "tôi sẽ thức dậy với tất cả hành lý và cả hai quả thận"), tuy nhiên, tôi thực sự khuyên bạn không nên tuân thủ vì:

  1. Thông tin thẻ tín dụng đầy đủ của bạn sẽ không được mã hóa trên hệ thống máy tính không được thiết lập để lưu trữ thông tin thẻ tín dụng một cách an toàn . Họ thậm chí có thể ở trong một đống email được in trên bàn, cho tất cả những gì bạn biết. Để một cửa hàng trực tuyến chấp nhận và lưu trữ chi tiết thẻ tín dụng, nó cần vượt qua các kiểm tra khó khăn về bảo mật máy chủ (tuân thủ PCI) hoặc đối mặt với án phạt nặng. Văn bản đơn giản trong một email chắc chắn sẽ thất bại những kiểm tra.
  2. Ngay cả khi bạn tin tưởng ký túc xá, bạn không biết rằng bạn có thể tin tưởng tất cả những người sử dụng máy tính ký túc xá . Chủ nhà trọ có thể là người hợp pháp (mặc dù không biết gì / thiếu thận trọng với thẻ tín dụng của khách), nhưng họ chỉ cần một nhân viên tiếp tân trả tiền bất mãn, hoặc một người sửa chữa máy tính lẩn tránh, hoặc một người khách thuyết phục nhân viên tiếp tân rằng họ "phải khẩn trương" sử dụng máy tính ký túc xá trong 5 phút hoặc một khách hoặc người hàng xóm am hiểu công nghệ (email không an toàn) ...

Vì động lực thường là tất cả về ký túc xá tự bảo vệ mình khỏi các chương trình không có mặt, nên bạn có thể thương lượng một thỏa hiệp trong đó bạn phải trả một khoản phí trước.

Nếu họ không, hãy ở một nơi khác : họ có nhiều lý do độc ác hơn hoặc không đủ hiểu biết về công nghệ để nhận tiền bằng PayPal (do đó chắc chắn không thể tin tưởng để giữ an toàn cho chi tiết thẻ của bạn!).


Dưới đây là một số trích dẫn từ trao đổi email của tôi để cho bạn một ví dụ:

Họ:

Cảm ơn bạn đã đặt phòng với chúng tôi!

Trong thời gian bận rộn, chúng tôi ủy quyền trước cho thẻ tín dụng để trang trải phí đặt phòng nếu bạn không đến, tôi sợ không thể hoàn thành ủy quyền trước. Để thực hiện điều này, chúng tôi cần số CVC của bạn không may không được cung cấp khi bạn đặt phòng.

Để chúng tôi đảm bảo đặt phòng của bạn xin vui lòng liên hệ với chúng tôi ngay lập tức

Tôi: (diễn giải) địa ngục không, tôi chưa bao giờ được hỏi điều này trước đây, tôi không đưa chi tiết thẻ của mình vào email và bạn đã nhận được tiền ký gửi của mình. Chơi độc đáo hoặc tôi sẽ yêu cầu hoàn lại tiền ký gửi, đặt chỗ khác và báo cáo cho HostelWorld về hành vi gian lận thẻ tín dụng. (nhưng nói một cách lịch sự hơn)

Họ:

Chúng tôi không nhận được tiền gửi. £ 8,44 đã được thanh toán và đó là một khoản phí Hostelworld.com. Trong Điều khoản và Điều kiện của chúng tôi được nêu rõ, chúng tôi thực hiện tiền tác giả và để thực hiện điều đó, chúng tôi cần số CVC.

Có tùy chọn thanh toán trước bằng paypal thay vì ủy quyền trước.

Chôn trong các điều khoản và điều kiện của họ:

Chính sách ủy quyền trước

Việc ủy ​​quyền trước không phải là một khoản phí và không có khoản tiền nào được ghi nợ từ tài khoản của bạn.

Tại sao thẻ tín dụng được ủy quyền trước? Khi bạn cung cấp cho chúng tôi thẻ tín dụng / thẻ ghi nợ, ủy quyền trước đảm bảo với chúng tôi rằng tiền có sẵn để thanh toán cho bất kỳ khoản phí phát sinh nào.

Bao nhiêu là ủy quyền trước? Số tiền mà chúng tôi ủy quyền trước sẽ phụ thuộc vào giá trị đặt phòng của bạn và kênh đặt phòng bạn đã sử dụng để đặt phòng

Khi nào thẻ được ủy quyền trước? Tất cả các thẻ tín dụng hoặc thẻ ghi nợ đều được ủy quyền trước trong vòng 24/48 giờ kể từ khi bạn đặt phòng ... Dịch vụ thương mại của HSBC chịu trách nhiệm bảo trì và quản lý quy trình ủy quyền trước.

Tôi không muốn các chi tiết thẻ của mình không được bảo đảm trong email của họ, v.v.


HostelWorld tính phí đặt cọc 15%. Khoản tiền gửi 15% này được chuyển đến HostelWorld, nhưng điều gì xảy ra khi tôi đến nhà nghỉ, tôi sẽ không trả 100% cho tôi và tôi không bao giờ thấy khoản tiền gửi đó nữa? (Đây không phải là một khoản phí phải không?) Cảm ơn bạn rất nhiều @ user568458 vì phản hồi của bạn !!! Không có cách nào họ nhận được tiền từ tôi cho đến khi tôi đến, nếu điều đó có nghĩa là họ không thể đảm bảo đặt phòng của tôi, thì tôi sẽ đặt chỗ khác.
bên trong

Nơi tôi ở, có một số chính sách thỏa hiệp kỳ lạ, đại loại như, tôi đã trả 15% cho CTNH, 60% trả trước bằng paypal, sau đó 25% còn lại khi tôi đến ... Quirky, nhưng tốt hơn là mạo hiểm lừa đảo thẻ hoặc vô gia cư !
user56reinstatemonica8

1
Nhưng điều đó không tốt nếu bạn muốn thay đổi kế hoạch ..: Đó là một động thái khó chịu chắc chắn, nhưng không nên làm bạn mất 75% tiền đặt phòng.
bên trong

7
@ user568458 +1 vì sự thiếu hiểu biết của ký túc xá. Tôi đã làm việc trong một ký túc xá và hàng trăm (nếu không phải hàng ngàn) chi tiết thẻ tín dụng đã được lưu trữ, không được mã hóa trong máy tính xách tay ký túc xá rất không đáng tin cậy. Họ chỉ không có manh mối những gì họ đang làm.
Adrien Be

1
Họ làm? Tôi chưa bao giờ có một khách sạn yêu cầu mã CVV. Chắc chắn không phải qua email.
user56reinstatemonica8

8

Đưa ra mã bảo mật của bạn thông qua kết nối không an toàn là một ý tưởng rất tồi. Bằng cách này, về cơ bản, bạn biến tài khoản ngân hàng của mình thành tài khoản tự phục vụ.

Lưu trữ mã CVV dưới bất kỳ hình thức nào đều trái với Yêu cầu PCI DSS (Tiêu chuẩn bảo mật dữ liệu công nghiệp thẻ thanh toán) và bằng cách gửi mã qua email, nó sẽ được lưu trữ trên máy tính của ai đó có thể không an toàn, đã cài đặt bộ ghi khóa, có một số chưa được vá lỗi trong HĐH được khai thác bởi phần mềm độc hại hoặc được chia sẻ giữa nhiều người. Nếu đó là một nhà nghỉ thì thường thì họ có những khách du lịch ba lô khác xử lý việc tiếp tân bán thời gian, họ sẽ lên và đi sau một vài tuần. Làm thế nào để bạn biết họ không lấy một bản sao của các chi tiết thẻ với họ?

CVV là bằng chứng của bạn rằng bạn đang sở hữu thẻ, bởi vì không có đại lý trực tuyến nào được phép lưu trữ CVV dưới mọi hình thức. Đó là lý do tại sao tất cả các đại lý trực tuyến có quyền này sẽ hỏi bạn số CVV của bạn khi bạn thực hiện một giao dịch khác với họ, ngay cả khi bạn nhấp vào "lưu trữ chi tiết thanh toán của tôi" trước đó.

Không có mã bảo mật, tất cả các danh sách số thẻ tín dụng bị rò rỉ trên internet đều vô dụng, bởi vì mỗi khi bạn muốn thực hiện giao dịch, bạn sẽ được yêu cầu CVV (ngoại trừ thanh toán định kỳ).

TL; DR: tìm một ký túc xá khác, nếu không bạn sẽ cấp quyền truy cập đầy đủ vào tài khoản ngân hàng của bạn.


1
Vâng tôi đã làm. HostelWorld cứ nói 'không họ đúng, họ có thể làm điều này'. sau đó theo dõi với 'có đặt phòng của bạn được đảm bảo.' Vì vậy, về cơ bản mâu thuẫn với chính họ. Đó là một nhà nghỉ tốt đẹp, nhưng không đủ tốt để phá hủy bản thân tôi trên đó. Thật là một "chính sách" ngu ngốc được ủng hộ bởi HostelWorld! Cái gì ..
bên trong

Rất nhiều cửa hàng cho phép bạn đặt hàng mà không yêu cầu mã CVV nhiều lần, bao gồm cả Amazon.
JonathanReez Hỗ trợ Monica

3
@JonathanReez Có nhiều mức độ tuân thủ khác nhau. Lâu lâu tôi mới làm việc này nhưng tôi nhớ ít nhất ba cấp độ: mức thấp cho các cửa hàng mẹ & pop không lưu trữ bất kỳ dữ liệu CC nào và chỉ sử dụng PayPal / Braintree / Stripe, v.v. một mức trung bình cho các doanh nghiệp cỡ trung bình có máy chủ lưu trữ mọi thứ trừ CVV (tôi nghĩ điều này yêu cầu kiểm toán hàng năm?), sau đó là mức siêu cao để lưu trữ CVV, v.v. để thanh toán ngay lập tức, trong đó các tiêu chuẩn bảo mật rất nghiêm ngặt, bạn cần một đội ngũ toàn thời gian để theo kịp nó. Ký túc xá ngẫu nhiên X không có đội bảo mật dữ liệu cấp Amazon chuyên nghiệp!
user56reinstatemonica8

@JonathanReez Theo như tôi biết, một thương gia được phép thực hiện thanh toán định kỳ (chẳng hạn như thanh toán hàng tháng, đăng ký, v.v.) mà không yêu cầu bạn cung cấp số CVV, nhưng không cho giao dịch một lần. Tại công ty tôi đang làm việc vào thời điểm đó, chúng tôi sẽ không nhận được bất kỳ giao dịch nào được chấp thuận từ ngân hàng / nhà cung cấp thanh toán mà không có số CVV chính xác với mỗi giao dịch.
iHaveacomputer

2

Không có lý do chính đáng tại sao các ký túc xá nên hỏi điều này. Điều đang xảy ra ở đây là việc tính phí thẻ tín dụng mà không có mã CVC sẽ phát sinh thêm chi phí cho ký túc xá. Những chi phí này có thể thấp hơn nếu ký túc xá có thành tích tốt. Có lẽ ký túc xá vẫn chưa chứng minh rằng cách họ tiến hành kinh doanh đủ an toàn cho công ty thẻ tín dụng mà họ giao dịch để giảm chi phí cho thẻ không có giao dịch mà không có mã CVC.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.