我的未婚妻正在浏览一个网站 (www.medievalbridalfashions.com) 并准备购买时,我注意到了一些东西。在结帐期间,一切似乎都是通过纯 HTTP 发送的。
我创建了一个虚拟帐户,完成了结帐过程,启动了 Wireshark 并查看了发送的数据包,CC 信息是纯文本的,还有到期日期和安全代码。
这问题有我说的那么大吗?我绝不是安全专家,但是通过 Internet 发送未加密的信用卡信息让我有点不安。
编辑:我感谢大家的回答。我们明天要打电话给她的银行,要求发行一张新卡。我们也会尝试联系商家并通知他们。谢谢!