万湖小舟1

注册日期:2017-02-10
访问总量:570849次

menu网络日志正文menu

网上购物的安全和银行的信誉


发表时间:+-

1000048986.png


网上购物的安全和银行的信誉

文/万湖小舟

那是2015年的夏天返回加拿大前夕,在国内一个著名的购物网站给家人买了几件连衣裙,但网上购物差点让我损失了600加元。前后的经历使我对网络的安全和银行的信誉留下了深刻的印象。


原来我在这家网站购物的第二天,有人就用我的信用卡数据在纽约市一个著名的商场连续购物两次,花费了近400美元。


当我知道我的信用卡信息被盗了的时候,想起过去看过的有关资料,说盗窃信用卡信息的人一般都先试用两笔小额的支出,如果成功了,就马上大额消费,我惊出一身冷汗。没有多想就用手机和银行联系,费了很多周折和时间才联系上了银行的有关部门。银行说这样的话我的信用卡就不能用了。他们会往我家里寄去新卡。


我想我的信用卡的信息是如何被盗的?我不是网络专家,说点外行话,在网上泄漏了信用卡信息会不会包括下面一些方面?

1)传送的数据没有加密?由于网络的数据传送要经过很多的节点和中继站,如果数据没有加密,任何中继站,节点等参与数据传送的环节都可能看到,获得有关的数据。

2)数据加了密(当然是由购物网站负责),但加密技术不高,被人破解。数据被窃?

3)我的计算机被人植入了木马病毒?我输入的信用卡数据可能被病毒拷贝给了盗窃者?

4)一些运作网上购物的工作人员有不正当的交易?

5) 一些其它未知原因。

等等。

对于因素4)有朋友说时下中国有些商家或电子商务网站上有一些不法份子,为获取私利,出卖、转让或者泄露顾客的个人资料(包括信用卡信息)。中央电视台对此也有专题报道。但对于我信用卡失窃,我没有调查,没有根据,不敢妄言。

对于因素3)我觉得对我那次被盗关系可能不大。因为如果是病毒为何只在中国发作了那一次?

也有朋友说,盗窃信用卡的团伙手里有成千的被盗信用卡,慢慢试用。碰巧我在国内的那个网站购物后,他们试用了我的信用卡,所以关于我的信用卡失窃,未必是在中国境内发生的。这也有可能。


不管怎样1) ~ 4)这些因素都关系到网上购物的安全。如果网上购物不安全,谁还敢常常用信用卡在网上购物呢?客户会大量流失。所以加强网上购物的安全对促进电子商务是十分必要的。我觉得还是有一些很好的措施可用。


我在德国时,德国银行专门发给我一份密码单。告诉我如要在网上用信用卡交易,除了输入信用卡信息外,还要输入一个我随机从密码单中选择的一个密码。一个密码用过一次后就作废了。这样哪怕信用卡信息在网上被盗,由于盗窃者不知道银行发的密码,仍然不能使用。这个方法目前仍然是CRA使用的加密措施之一,虽然手机验证码目前已广泛使用。


北美地区一些银行对一些重要的客户也发电子密码。客户用一个便携式的电子接收器接收密码。密码每两分钟更新一次。如果顾客通过银行在网上有任何现金交易,除了信用卡信息外,还必须输入接收器上的密码。用过后的密码即刻作废。这些措施增加了网上交易的安全性。但那时,甚至当下很多网上购物基本上只用信用卡,没有额外的安全措施。如果购物网站能加强网上购物的安全性,让买家可以用一种简单,方便,安全的方法网上购物,一定会受顾客的欢迎,其销售业务也会因此大幅上升。


返回加国后我给家人打预防针,本月包括信用卡的被窃和电话费可能会损失600加元。让我感到意外的是银行将那两笔盗窃人违法消费的400美元从我的信用卡账单上取消了。我打电话向银行确认,银行答复我,我是受害人,盗窃人违法消费的400美元不应我买单,由银行承担。但银行的安全部门会跟踪这个案子。啊...,我虽然如释重负,但对给银行造成的损失也深感内疚,心里不断地谴责那些不法份子。


我的手机费来了。给银行打的那几次的电话费约150加元。我想损失150加元制止了更大的损失还是值得的。我这样安慰家人,也安慰自己。在我要付帐单时,家人问我用什么电话号码和银行联系的。我说信用卡背面的号码。家人看后说:“那是‘collect’号码,是对方付费号码。”难道我打电话,银行付费?这是我第一次听说这种事。


我半信半疑拨通了银行的电话。说明了缘由。在我和银行经理之间一番解释,一番安慰后,银行经理讲只要审核后的账单符合规定都可以报销。电话费全报销了。经理只是提醒我今后别用手机漫游打国际长途。我道歉,说当时以为是我自己付费,只想争分夺秒通知你们。


这家银行的信誉赢得了我的尊敬和好感。让这家银行来理财,信得过。于是我将我在别家银行的几个户头都转到了这家银行。我的这个经历让我感到了商家与顾客,技术与道德,便利与安全,推诿与诚信,虚假与信誉,等等之间的辩证关系。


(贾迈艿Gemini 制图)

浏览(1667)
thumb_up(5)
评论(9)
  • 当前共有9条评论
  • 天雅 回复 万湖小舟1

    你的这个流程是信用卡公司的标准处理方法。就是由发信用卡公司买单。如果你的信用卡是银行发的,那就是银行买单。

    我们很少用微信,只有与大陆家人,熟人才用微信。。。出国加个 roaming 用手机就很方便,不必用旅馆或公共的wifi。可以 Google 地图,互相定位,处理一些敏感信息。挺方便的。

    屏蔽 举报回复
  • 万湖小舟1 回复 天雅

    多谢天雅兄分享。你说由信用卡买单,意思是由银行买单还是信用卡的持有人买单?我上次被盗刷的400美元是由银行买的单。而且报失的电话费150加元也由银行付了。后来回国,我都去买当地的手机卡。只是没有开通国际通话功能。现在和家人的国际通话一般都用微信了。而且还可以视频,比较方便。

    屏蔽 举报回复
  • 天雅

    美国信用卡被盗用,当天报失,损失都由信用卡买单。加拿大应该相同吧。在外用信用卡加油,银行卡拿钱,选比较熟悉安全的站点。有过报导,一些不法分子会装个读卡机窃取卡号,上面有摄像头录下你输入的密码。盗取信息。

    手机,如果你用 Spectrum 出国前化10刀加个 Roaming Service,你在中国大陆以外的任何地方用手机就象在居住国一样。


    屏蔽 举报回复
  • 万湖小舟1

    贾迈艿留言:

    从淘宝网自2003年建立至今的二十多年历史来看,确实存在用户在淘宝上使用信用卡购物后,遭遇信用卡被盗刷并产生经济损失的案例。

    不过需要澄清的是,这类盗刷案例绝大多数并不是因为淘宝网自身的官方数据库被黑客攻破,而是犯罪分子利用了围绕电商交易的外部网络诈骗手段或用户个人信息泄露。

    以下是几种在淘宝发展历程中非常典型的信用卡盗刷模式和真实案例类型:

    1. 经典“钓鱼网站”与虚假客服诈骗(早期及中期最常见)

    在二三线城市网购刚普及、大众防范意识较弱的时候,这类案件高发。

    手法:买家在淘宝下单后,骗子通过非法渠道获取了买家的交易信息,冒充“淘宝客服”或“卖家”致电买家,声称“系统升级导致订单异常/卡单”、“需要退款重拍”。随后,骗子通过旺旺或QQ发送一个高度模仿淘宝或支付宝的虚假链接(钓鱼网站)。

    损失产生:买家在钓鱼网站上输入了自己的信用卡号、有效期、CVV安全码以及手机验证码。骗子瞬间在后台获取这些关键信息,直接在境外网站或第三方支付平台进行盗刷。

    2. 恶意木马与“代付”陷阱

    手法:骗子以“看商品高清细节图”或“给予优惠券”为由,向买家发送含有木马病毒的压缩包或链接。买家点击后,电脑或手机被控制。

    损失产生:当买家使用信用卡付款时,木马程序在后台暗中篡改了收款方账户,或者拦截了银行发送的短信验证码,导致信用卡的资金被直接刷走,而买家并没有收到淘宝的商品。

    3. “职业闭店潮”与个人信息泄露导致的后续盗刷

    手法:某些不法商家在淘宝开店,积累了一定销量后突然跑路。在开店期间,他们收集了大量买家的姓名、电话、信用卡支付习惯等隐私信息。

    损失产生:这些信息随后被贩卖给专门的“料主”(盗刷团伙)。黑客利用这些信息进行“撞库”(用已有账号密码去尝试其他平台)或制作伪卡,在黑市或境外进行信用卡暗网盗刷。

    产生损失后,钱能追回来吗?

    在这类案例中,用户的损失能否挽回,主要取决于责任的认定和反应的速度:

    如果完全是持卡人自身泄露了验证码/CVV码:银行和淘宝通常会判定持卡人没有尽到妥善保管个人信息的责任,持卡人往往需要自己承担大部分或全部经济损失。

    如果是遭遇了纯粹的境外无卡盗刷(如仅凭卡号和有效期):持卡人在第一时间向银行申请“拒付”(Chargeback),证明卡在自己身上且非本人操作,银行或卡组织(如Visa、Mastercard)在调查后,有较大概率能帮用户追回损失或免除这笔账单。

    现在的安全现状

    随着阿里逐步推出反欺诈风控系统(如实时检测异地登录、异常支付拦截)、全面强制推行快捷支付(隐去了信用卡的完整卡号和CVV),以及各大银行对二次验证(3D Secure系统)的普及,如今在淘宝正常购物导致信用卡被盗刷的概率已经非常低了。

    现在的盗刷更多转变成了**“刷单兼职诈骗”或“诱导开通免密支付”**等新型电信诈骗,本质上都是利用人性的弱点,而非技术层面的漏洞。

    屏蔽 举报回复
  • 万湖小舟1

    孔湃乐写到:历年来确实出现过“在淘宝购物后信用卡信息被盗、随后被盗刷”的真实案例,但关键点在于:盗刷往往不是淘宝本身泄露信息,而是用户在第三方不安全网站、钓鱼链接或外部黑灰产渠道中泄露了信用卡信息。下面我把相关、可核实的案例整理出来,并说明其与淘宝购物场景的关系。

     1. 与“网购后信用卡被盗刷”高度相关的真实案例:

    四川成都王女士信用卡信息泄露案(2025 年)来源:搜狐新闻案例六 王女士在某小型购物网站购物时,信用卡信息被非法获取。不法分子利用其信用卡信息在境外网站盗刷 8000 元。银行一度怀疑她本人参与盗刷,但调查确认:信息泄露源于购物网站安全漏洞王女士无过错最终警方立案追查盗刷者。

    与淘宝的关系:

    虽然案例中不是淘宝,但模式完全一致:用户在网购过程中输入信用卡信息 → 网站存在漏洞或被黑 → 信息被盗 → 盗刷发生。

    这类案件在中国电商环境中并不少见。

    2. 与“电商购物后信用卡被盗刷”相关的全国性案件广州 125 秒复制信用卡案(2024 年)来源:澎湃新闻、央视网 

    犯罪团伙通过黑灰产购买大量公民信息(含信用卡号、手机号、密码)。冒充持卡人致电银行补办新卡 → 激活 → 大额盗刷。受害者中很多人是在网上购物后信息被泄露。涉案金额 1100 万元,影响 900 多张信用卡。

    与淘宝的关系:

    警方指出:信息泄露多来自“用户在网络上随意填写个人信息、在不安全网站购物、使用钓鱼链接”。

    淘宝本身安全性较高,但用户常因假淘宝链接、假客服、假活动页面泄露信息。

     3. 公安部公布的典型“电商相关信用卡盗刷”案件来源:公安部 2024 年典型案例 

    北京警方破获 460 余起“钓鱼盗刷”案。犯罪手法包括:伪装成淘宝/快递客服发送“订单异常”“退款链接”引导用户输入信用卡号、CVV、验证码受害者普遍是在淘宝购物后收到“假客服”电话或短信。这类案件与淘宝购物高度相关,但责任不在淘宝,而在诈骗团伙利用“淘宝购物场景”实施社工欺诈。

    4. 司法判例:网络交易导致信用卡被盗刷,银行需赔偿徐欣诉招商银行案(最高院指导性案例)来源:知乎专栏整理 

    犯罪分子通过黑卡、假身份证、补办 SIM 卡等方式盗刷受害人银行卡。法院认定:持卡人无过错银行未能证明其安全措施充分银行需赔偿 146,200 元。

    与淘宝的关系:

    该案未指向淘宝,但说明:只要持卡人无过错,银行无法证明其安全措施充分,盗刷损失可由银行承担。📌 

    那么,是否有“在淘宝购物后信用卡被盗”的直接案例?根据公开报道:✔ 有“在网购后信用卡被盗”的真实案例(如成都案)

    ✔ 有大量“假淘宝页面/假客服”导致信用卡被盗刷的案件(公安部典型案例)

    ✔ 但没有证据显示“淘宝官方系统泄露信用卡信息”淘宝采用支付宝支付体系,不会直接保存用户的信用卡号、CVV 等敏感信息,因此从技术上讲,淘宝自身泄露信用卡信息的可能性极低。

    出现盗刷的常见原因是:

    用户在假淘宝页面输入信用卡信息用户被假客服诱导输入卡号和验证码用户在第三方不安全网站使用同一张信用卡手机中毒、浏览器被劫持电脑被木马窃取支付信息。

    屏蔽 举报回复
  • 万湖小舟1

    多谢翰山博驻足阅读,留言并贡献自己的见解。周末愉快。

    屏蔽 举报回复
  • 翰山 回复 翰山

    剩下的,都是你自己的毛病。

    屏蔽 举报回复
  • 翰山

    作为一个经验,在美国,在发达国家,相信银行,相信网络,相信一些著名的大网站(谷歌,微软,亚马逊等等),相信一切付钱的服务网站。所有的错误都是自己的疏忽。
    在中国,风险要大一些,但是银行网络还是可以信任的,对于微信支付,支付宝等一些人人都用的服务,也可以信,或者说不得不信,不信就无法生存。对其他的,包括付费的,也要小心,比如360,说是杀毒,很可能把你的资料收集了,也许不一定在这个过程泄露,但是弄不好在公司内部泄露。基本老说,对中国的,基本不信,只用所有人都在用的软件和服务(微信,支付宝等)。中国商家捞一笔就跑,是免不了的。

    屏蔽 举报回复
  • 翰山

    一看就是一个很幼稚的人写了一篇很幼稚的文章。猜测是刚出国不久的,或者就是出国很久但是没有融入社会的人。
    你列出的理由,1,2,想都不用想,4,很小的几率。3,有可能,也是小几率。大概率是你自己犯了错误(肯定不是银行,肯定不是网络,也很可能不是商家),比如,取钱不小心让人看到了密码,比如曾经把信用可借给了你的朋友家人,比如外面来电话,找个理由然后问你的各种信息,比如家里计算机装了一个中国杀毒软件,比如360。总之,是你自己把信息泄露的,跟银行网络包括商家没有关系。因为银行网络是和千万人做生意的,不可能由于技术有问题而丧失信誉,商家同样。

    屏蔽 举报回复