Hostel, Kredi Kartı güvenlik kodumu e-posta yoluyla istiyor, bu yasal mı?


21

Neden HostelWorld aracılığıyla rezervasyon yaptırdığım bir hosteli kredi kartımın güvenlik kodunu istiyor (arkada)?

Bunu, kendi depozitolarını almak ve HostelWorld'ün yönetmesine izin vermek yerine, esasen rezervasyonlarla uğraşmak için kullanacaklar mı?

Bu bilgileri vermediğiniz sürece rezervasyonun kaydedilmeyeceğini söylüyorlar, bir hostelin HostelWorld gibi bir web sitesini kullanması ve bunun üzerinden yapılan hiçbir rezervasyonu 'saygısızlık etmesi' oldukça zayıftır.

Rezervasyonunuzu tamamen güvenceye almak için rezervasyon sırasında kullandığınız kartın güvenlik kodunu (CVV / CVC) e-posta ile göndermeniz gerekecek, aksi takdirde rezervasyonunuzu kaybedebilirsiniz.


6
Kendi web sitesi aracılığıyla rezervasyon yaparak Your booking 100% confirmed, bu nedenle bir hostelin zaten Hostelworld aracılığıyla rezervasyonu yapılan rezervasyonu tutmak için ayrı bir kart numarası gerektirmemesi gerektiğini söylediği için kesinlikle Hostelworld ile birlikte getirdim (ve muhtemelen rezervasyonlar için bir depozito ödediyseniz) ).
Johnny

2
@ Johnny'i güncelleyin. Onu büyüttüm ve HostelWorld basitçe 'evet bunu söylüyorlar, böylece yapabilirler' dedi. wtf ... Yani esasen bir pansiyon bir satır, tamamen ben indirdi herhangi depozito veya HostelWorld aracılığıyla rezervasyon herhangi bir fayda ... etkisiz hale getirebilir diyorsa
insidesin

ASLA HERHANGİ BİR KREDİ KARTI BİLGİ GÖNDER E-posta göndermek, posta kartı göndermek gibidir. Hedefe giderken kimsenin okumasını engelleyecek hiçbir şey yok.
Andy,

Bu bir kimlik avı e-postası olabilir. Kredi kartımı hostelworld ile daha önce kullanmıştım ve o zamandan beri dolandırıcılık siparişleri geliyordu. Bankam beni uyardı, dolandırıcılık için kartı iptal ettim. Pansiyonlara dikkat edin!
pbu

Yanıtlar:


23

İngiltere'de aynı pansiyonda da aynı sorunu yaşadım. Bir açıklama için hostele bastım ve pansiyon yöneticilerinin bu politikayı tartışan bir forum başlığı buldum. Her ikisi de aynı açıklamayı yaptı.

Onların bakış açısına göre, ortaya çıkmasaydım hesabıma parayı alabilirlerdi . Sadece dolu olduklarını bildiklerinde sadece yoğun dönemlerde yaptıklarını, bu nedenle müşterileri yalnızca rezervasyonu yapılan müşterilerin ortaya çıkmadığını bulmak için para kaybetmediklerini söylediler.

Ama yapma!

Bu hostelin sizi kasıtlı olarak sökmemesine güveniyor olsanız bile, birinin kredi kartı sahtekarlığı, güvenli olmayan, şifrelenmemiş, üzerine oturmuş (şanslıysanız) saklanan eski bir dizüstü bilgisayarı saklaması gereken tüm kredi kartı bilgilerini giriyorsunuz bir resepsiyon veya (şanssızsanız) bir yığın kağıda çıktılar katılımsız olarak bırakılmış halde bırakılırken, tek kayma merdiveni bazı acil durumları giderir. Kartınızı klonlamak veya hesabınızı basmak için yeterli bilgiyi elde etmek bir suçlu için, hatta hoşnutsuz bir pansiyon görevlisi, yerel bilgisayar tamircisi veya misafir gibi rastgele bir fırsatçı için şaşırtıcı derecede kolay olacaktır.

Reddettim - ve bunun yerine PayPal üzerinden ön ödemenin bir kısmını (doğru hatırlıyorsam% 60) ödemeyi kabul ettim . Bu, gösterilmeyen endişelerini güvenli bir şekilde çözdü ve ideal olmamakla birlikte, her yer dolduğunda istediğim konaklama yerini güvence altına aldı. Meşgul yerlerin peşin ödeme konusunda ısrar etmeleri çok nadir görülüyor - bununla ilgili tek mutsuzluğum bunun rezervasyon sırasında o zaman açıkça görülmemesi ve sahtekarlığa saygı göstermemesi sahtekâr görünmesiydi. zaten ödendi.


HostelWorld, hostele kart numarası, isim vb. Gibi bazı kart detaylarını verir, ancak (iyi bir sebepten dolayı) hostelin standart bir kart makinesini kullanarak bir ödeme alması için yeterli değildir.

Pansiyon sahipleri için sık karşılaşılan ve pahalı bir problem, yoğun dönemlerde rezervasyon yapan ve görünmeyen, oda ve yatakları boş bırakabilen insanlardır. Ayrıca (görünüşte) HostelWorld'e ödediğiniz depozito ücreti olarak HostelWorld'de kalıyor, bu yüzden no-show durumunda, hostelin kendisi hiçbir şey elde etmiyor, hatta bir depozito bile yok (bu konuda sadece bir hostelin sözü var).

Bu, ham, düşük teknolojili, muhtemelen yasa dışı ve kesinlikle PCI uyumlu olmayan bir geçici çözümdür.

Burada , HostelWorld ve hostelbookerların gösterileriyle başa çıkmanın başka yolları yanında tartıştıkları bir hostel yöneticisi forumunda bir başlık . Birileri haklı olarak işaret eder:

PCI uyumlu olmamanın yanı sıra, kart sağlayıcınızla T & C'lerinizi ihlal edebilir!

... ama orta-popüler olmayan-hiç-olmayan-gibi görünüyor ...

Pansiyonun kendisi , insanları kandırır (ama mümkün), çünkü pansiyonlar yaşar ve itibarlarını kaybeder ("tüm valizlerim ve her iki böbreğimle uyanacak mıyım" dahil olmak üzere tüm bahislerin kapalı olduğu iyi konumlanmış turist tuzakları hariç), ama yine de uymamanı şiddetle tavsiye ederim çünkü:

  1. Kredi kartı bilgileriniz, kredi kartı bilgilerinizi güvenli bir şekilde saklamak için ayarlanmamış bir bilgisayar sisteminde şifrelenmemiş olarak oturuyor olacaktır . Bildiğiniz kadarıyla, bir masada oturan basılı e-postaların içinde bile olabilirler. Bir çevrimiçi mağazanın kredi kartı ayrıntılarını kabul etmesi ve saklaması için, sunucu güvenliği (PCI uyumluluğu) üzerinde zorlu kontrollerden geçmesi veya ağır bir ceza ile karşı karşıya kalması gerekir. Bir e-postadaki düz metinler kesinlikle bu kontrollerden kaynaklanır.
  2. Hostele güvenseniz bile, hostel bilgisayarını kullanan herkese güvenebileceğinizi bilemezsiniz . Pansiyon sahibi okunaklı olabilir (cahil / misafirinin kredi kartıyla ilgili cahil olsa da), ancak sadece bir hoşnutsuz maaşsız resepsiyonist ya da tehlikeli bir yerel bilgisayar tamircisi ya da resepsiyonistleri "acilen" zorunlulukları konusunda ikna eden bir misafir alacaktı. hostel bilgisayarını 5 dakika ya da bir teknoloji meraklısı misafir veya komşusu için kullanın (e-posta güvenli değil) ...

Motivasyon genellikle hostelin kendisini gösterilerden koruduğu için olduğundan, ücretin bir kısmının karşılığını alacağınız bir uzlaşmaya varabilirsiniz.

Eğer bunlar olmaz, başka bir yerde kalmak : onlar da daha kötü nedenleri vardır, veya yeterince PayPal ile para almak Teknoloji alanında uzmanlaşmış değildir (bu nedenle kesinlikle kartınızın bilgilerini güvenli tutmak için güvenilemez!).


İşte size bir örnek vermek için e-posta alışverişimden bazı alıntılar:

onlara:

Rezervasyonunuz için teşekkürler!

Yoğun dönemlerde, rezervasyon ücretinizi karşılamak için kredi kartlarını ön provizyona alıyoruz, eğer varmazsanız, ön provizyonu tamamlayamadım. Bunu yapabilmek için, rezervasyonu yaparken maalesef verilmemiş olan CVC numaranıza ihtiyacımız var.

Rezervasyonunuzu garanti altına almak için lütfen bizimle hemen iletişime geçin.

Ben: (paraphrasing) cehennem hayır, bunu daha önce hiç sormamıştım, kart bilgilerimi bir e-postaya yazmıyorum, ve zaten depozitoumu aldınız. Güzel oynayın ya da depozito iadesini talep edeceğim, başka bir yerde yer ayırtıp kredi kartı sahtekarlığı girişimi için sizi HostelWorld'e bildireceğim. (ama daha kibarca dile getirdi)

onlara:

Depozito almıyoruz. 8,64 £ zaten ödendi ve bir Hostelworld.com ücreti. Şartlar ve Koşullarımızda ön yetkilendirme yaptığımız belirtiliyor ve bunun için CVC numarasına ihtiyacımız var.

Ön provizyon yerine paypal ile peşin ödeme seçeneği vardır.

Şart ve koşullarında gömülü:

Ön Yetkilendirme Politikası

Ön provizyon bir masraf değildir ve hesabınızdan herhangi bir fon tahsil edilmemiştir.

Kredi kartı neden önceden yetkilendirilmiş? Bize bir kredi kartı / bankamatik kartı verdiğinizde, ön provizyon bize fonların gerçekleşen masraflar için ödeme yapabileceğini garanti eder.

Ön provizyon ne kadar? Önceden onayladığımız miktar, rezervasyonunuzun değerine ve rezervasyonunuzu yaparken kullandığınız rezervasyon kanalına bağlı olacaktır.

Kart ne zaman ön yetkilidir? Rezervasyonunuzu yaptıktan sonraki 24/48 saat içinde tüm kredi kartı veya bankamatik kartları ön yetkilidir ... HSBC Merchant Services ön provizyon işlemlerinin bakım ve yönetiminden sorumludur.

Kart bilgilerimin e-postalarında vb. Güvende kalmamasını istemedim ve bu noktada başka her yer ayırtılmıştı, bu yüzden PayPal ile ön ödeme yaptım, sorun yoktu.


HostelWorld% 15 depozito ücreti almaktadır. Bu% 15 depozito HostelWorld'e gidiyor, ancak pansiyona vardığımda ne olur,% 100 ödemem ve bu depozitoyu bir daha asla görmeyeceğim mi? (Bu bir ücret değil mi?) Geri bildiriminiz için @ user568458 Çok teşekkür ederiz !!! Ben gelene kadar benden para almaları mümkün değil, eğer bu benim rezervasyonumu garanti edemeyecekleri anlamına gelirse, o zaman başka bir yerde rezervasyon yaparım.
15’te

Kaldığım yer, garip bir uzlaşma politikası vardı, şöyle bir şey vardı: HW'ye% 15 ödedim, paypal ile% 60 peşin, sonra geldiğimde kalan% 25 ... Garip, ancak kart sahtekarlığı riskini almaktan veya evsiz kalmaktan daha iyi !
user56reinstatemonica8

1
Fakat planları değiştirmek istemediyseniz, o kadar iyi değil.: S Hangi kesinlikle kötü bir hamle, ancak rezervasyonun% 75'ine mal olmamalıdır.
15’te

7
@ user568458 hostelin cehaleti için +1. Bir hostelde çalıştım ve çok güvenilmez hostel dizüstü bilgisayarında şifrelenmemiş yüzlerce (binlerce) kredi kartı detayı saklandı. Sadece ne yaptıkları hakkında hiçbir ipucu yok.
Adrien

1
Onlar yapar? Hiç bir zaman bir otel CVV kodu sormak istemedim. Kesinlikle e-posta ile değil.
user56reinstatemonica8 10:15

8

Güvenlik kodunuzu güvenli olmayan bir bağlantı üzerinden vermek çok kötü bir fikirdir. Bunu yaparak, banka hesabınızı bir self-servis hesaba dönüştürürsünüz.

CVV kodunu herhangi bir biçimde saklamak, PCI DSS Gereksinimlerine (Ödeme Kartı Endüstrisi Veri Güvenliği Standardı) karşıdır ve e-postayla gönderildiğinde, güvenli olmayan, yüklü bir anahtar günlüğü olan, bilgisayarında saklanacak bazı bilgisayarlarda depolanır. İşletim sistemindeki hatalar zararlı yazılımlardan yararlanır veya birden fazla kişi tarafından paylaşılır. Eğer bir pansiyon ise, o zaman oldukça sık onlar birkaç hafta sonra yukarı ve uzakta olan, resepsiyon yarı zamanlı olarak başka sırt çantaları var. Kart detaylarının bir kopyasını yanlarında almadıklarını nereden biliyorsunuz?

CVV, kartın size ait olduğuna dair kanıtınızdır, çünkü CVV'nin hiçbir şekilde saklanmasına izin verilen çevrimiçi bir satıcı yoktur. Bu nedenle, bu hakkı alan tüm çevrimiçi bayiler, daha önce "ödeme bilgilerimi sakla" seçeneğini tıklasanız bile, onlarla başka bir işlem yaparken CVV numaranızı ister.

Güvenlik kodu olmadan internetteki tüm sızan kredi kartı numarası listeleri kullanışsızdır, çünkü bir işlem yapmak istediğinizde CVV (tekrarlanan ödemeler hariç) istenecektir.

TL; DR: başka bir hostel bulun, yoksa sadece banka hesabınıza tam erişim veriyorsunuz.


1
Evet ben yaptım. HostelWorld 'hayır, doğru, bunu yapabilirler' demeye devam etti. daha sonra 'evet rezervasyonunuz garanti edilir' ile devam eder. Bu yüzden aslında kendilerini çelişen. Güzel bir pansiyon oldu, ama üzerinde kendimi yok etmek için yeterince güzel değil. Ne aptal bir 'politika' da HostelWorld tarafından destekleniyor! What ..
Eylül’de insides

Amazon dahil birçok mağaza CVV kodunu sormadan sipariş vermenize izin veriyor.
JonathanReez Monica

3
@JonathanReez Farklı uyum seviyeleri vardır. Bunun üzerinde çalıştığım zaman oldu ama en az üç seviye hatırlıyorum: Anne ve pop mağazalar için CC verilerini saklamayan ve PayPal / Braintree / Stripe vb. sunucuları CVV dışında her şeyi depolayan orta ölçekli işletmeler için ortalama bir seviye (bunun yıllık denetim gerektirir mi?), ardından anlık ödemeler için CVV vb. depolamak için çok yüksek bir seviyedir; buna yetişmek için. X rasgele hostel, Amazon seviyesinde profesyonel bir veri güvenliği ekibine sahip değil!
user56reinstatemonica8

@JonathanReez Bir tüccarın CVV numarasını sormadan tekrarlayan ödemeleri (aylık ödemeler, abonelikler vb.) Yapmasına izin verdiğimi biliyorum. O sırada çalıştığım şirkette, her işlem için doğru CVV numarası olmadan banka / ödeme sağlayıcısından onaylanmış hiçbir işlem alamayız.
iHaveacomputer

2

Hostelin bunu sorması için meşru bir sebep yok. Burada devam eden şey, kredi kartını CVC kodu olmadan şarj etmenin hostel için daha fazla masrafa neden olacağıdır. Hostel iyi bir sicile sahipse, bu maliyetler daha düşük olabilir. Muhtemelen pansiyonun, işlerini yürütme şeklinin, CVC kodu olmadan işlem yapmayan kartların maliyetlerini düşürmek için uğraştıkları kredi kartı şirketi için yeterince güvenli olduğunu ispatlamamıştır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.