我没有信用卡,但阅读了很多关于信用卡被盗的欺诈行为。由于我没有,我不知道你是如何使用信用卡在线购买的,所以如果我错了,请纠正我(我希望如此)。
- 客户在网上商店选择商品并将其放入购物车。
- 客户去虚拟结账。
- 客户输入送货地址和他的抄送数据(?)并将它们发送到店主的服务器。
- 商店服务器将客户输入的 cc 数据及其数据和金额发送到 cc 卡服务器并收到钱。
- 客户收到购买的物品。
- 店主不太诚实,并使用客户输入的 cc 数据在其他网上商店购物(尤其是不可追踪的商品,如软件许可证……)。由于所有商店的数据都相同,因此没有人知道哪个商店滥用了 cc 数据。
为什么不使用一次性验证码或令牌呢?例如,客户在 cc 公司的服务器上输入 cc 数据,该服务器向店主发送确认信息或提供签名令牌(如 gpg),用户将其交给商店以证明他已汇款,或者商店只是等到它看到自己账户上的钱了吗?由于我有基本的 IT 安全知识,您还可以添加技术细节。那么我的假设是否正确,如果正确,是什么阻止了网店所有者滥用信用卡数据?