我们都知道不要这样做,但是有人通过电子邮件将我的信用卡号和 cvv 代码发送到我的 gmail。
我想知道风险是否如此之低,我不必打电话取消我的卡。
该电子邮件是从一个有信誉的 ISP 的电子邮件帐户,通过其 ADSL 拨号(该 ISP 是该国最大的)发送到我的 gmail 地址。假设连接到骨干网的 ISP 会在不通过不安全的电脑的情况下将电子邮件发送到 gmail 服务器,是否安全?所以我不需要取消我的卡?
我们都知道不要这样做,但是有人通过电子邮件将我的信用卡号和 cvv 代码发送到我的 gmail。
我想知道风险是否如此之低,我不必打电话取消我的卡。
该电子邮件是从一个有信誉的 ISP 的电子邮件帐户,通过其 ADSL 拨号(该 ISP 是该国最大的)发送到我的 gmail 地址。假设连接到骨干网的 ISP 会在不通过不安全的电脑的情况下将电子邮件发送到 gmail 服务器,是否安全?所以我不需要取消我的卡?
让我们来看看:
即使你说的是对的,而且 ISP 坚如磐石
你相信这个“人”吗?如果答案是否定的 - 无论如何都要取消信用卡。
您的信用卡号 + CVV 现在在此人的“已发送”文件夹中,如果他的邮箱被黑客入侵,攻击者会将您抄送。
您的信用卡信息将永久存储在 Google 服务器上
由于各种原因,您描述的方法不安全。这些包括:
以纯文本形式发送号码不安全
您描述的技术可能涉及您以纯文本形式发送您的卡号(将电子邮件从计算机发送到 ISP 的行为)。这是不安全的。它可以通过多种方式被拾取
电子邮件保存在多个地方
该信用卡号现在可以存在于多个地方
现在它只有 3 个可以存储的位置,当您考虑备份时,您的号码可能已经有很多很多的副本散布在世界各地。
我认为上述答案是正确的,通过电子邮件发送信用卡详细信息是不安全的。但是,由于您特别关注运输中的拦截而不是其他答案中提到的各种存储点,因此至少值得考虑逆向观点:
考虑攻击树:
固定网络(公司内部):
公共网络:
无线网络:
完整的博文:http ://www.rakkhis.com/2010/08/why-ssl-is-just-not-that-important.html
您可能仍然应该取消卡,但考虑其他控制,例如卡上的限制,如果您启用了 3D 安全(例如通过签证验证),您可以监控您的报表、您的银行欺诈检测系统;如果这些使您的风险偏好中的风险,您可能会决定在运输或存储过程中被拦截的风险足够低,您可以接受。
Google 的邮件服务器确实支持 AUTH TLS 作为首选,因此您的信用卡很有可能在传输过程中被加密。同样,现在您存储了不应该存储的“轨道 2”数据,即您的 CVV。
如果这张信用卡实际上是借记卡,我肯定会立即取消。信用卡对欺诈活动有很好的保护/无忧。我当然会感到不安,而您也可能会感到不安,因为您不会发布问题,所以我可能会重新发行信用卡。
如果那个“某人”是商家,如果他们对您的持卡人数据如此漫不经心,您可能不想与他们做生意。如果该人是受信任的人,那么您需要评估您的卡通过电子邮件发送给您的原因并修复该过程。