要求客户发送信用卡照片以确认其身份是标准做法吗?

信息安全 信用卡
2021-08-25 10:37:56

我的朋友从服装网站订购了衣服,并被要求发送她信用卡的照片。

要求客户发送信用卡照片以确认其身份是标准做法吗?

4个回答

这不是标准的,而且非常不可取。

PCI 安全标准是任何合法商家都必须遵守的,作为其商家帐户协议的一部分,该标准要求必须使用安全、加密的上传工具传输卡正面的照片,并以加密方式存储在商户端,对于正面有卡安全码的美国运通卡,在交易被授权后安全删除。他们不太可能做到这一切,如果他们要求您通过邮件(或彩信等)发送照片,那么显然这不符合要求。

这不是恶意的证据,但公开要求客户做不符合 PCI 的事情是无能的证据,总体上会引发对其安全性的质疑。

我已经看到来自外国网站/公司的类似请求,只是因为他们处理信用卡付款的方式。想想信用卡打印机。一些国家/商家仍在使用它们,并且不知何故他们认为信用卡的图像可能同样有效。

在遇到此类请求的情况下,我选择通过电汇、Paypal 或类似服务发送付款。它们是批发订单,在产品制造之前无法向卡收费,等等。

不,这不是标准做法 - 发送信用卡照片无论以任何形式或形式都无法确认您的身份。忽略照片很容易被 Photoshop 处理的事实,您实际拥有信用卡这一事实当然并不能证明您就是您所说的那个人。

他们告诉您要涵盖卡上的大部分信息。他们只需要最后 4 位数字、到期日期、图片和您的地址。他们对此无能为力:只是验证您的身份。