我经常购买的一家在线公司显然最近升级了他们的安全政策。
假设我以 73,31 欧元的价格买了东西。像往常一样,这家公司使用 3D-Secure 进行结帐流程,并且实际上只会在几天后发货时处理付款。
发货确认电子邮件包含一个奇怪的通知,我可以翻译如下:
- 订购金额:73,31 €
在保证在线支付的框架内,我们进行了以下操作:
- 从您的信用卡上收取的金额:73.41 欧元
- 信用卡金额:0,10 €
额外收取的金额似乎是随机的,从几美分到几欧元不等。
我想知道他们在防范什么威胁?
- 他们收到了付款,所以他们拿到了钱。
- 他们以相对较低的金额使用 3D-Secure,因此交易大部分由银行承担,以防欺诈。
- 似乎他们正在检查用于支付的卡是否也可以处理信用卡,也许是一种检测预付卡或一次性支付卡的方法,但同样:既然他们拿到了钱,那有什么意义呢?顺便说一句,他们还必须在部署该系统几周后为此类卡的用户创建一个新页面,正如他们所说的“由于技术限制” 。
我只是不明白他们试图避免的威胁,还是只是为了用一些蹩脚但独特的安全措施给客户留下深刻印象而制作的一些安全剧院?