Hostel은 이메일을 통해 내 신용 카드 보안 코드를 원합니다.


21

HostelWorld를 통해 예약 한 호스텔에서 내 신용 카드의 보안 코드 (뒷면)를 원하는 이유는 무엇입니까?

호스텔 월드가 관리하는 대신 예약을 엉망으로 만드는 데 사용합니까?

이 정보를 제공하지 않으면 예약이 저장되지 않는다고합니다. 호스텔이 HostelWorld와 같은 웹 사이트를 사용하고 예약을 '무시'하는 것은 매우 좋지 않습니다.

예약을 완전히 보호하기 위해 예약시 사용한 카드의 보안 코드 (CVV / CVC)를 이메일로 보내야합니다. 그렇게하지 않으면 예약이 유실 될 수 있습니다.


6
나는 그들의 웹 사이트가 그들을 통해 예약함으로써 Your booking 100% confirmedHostelworld를 통해 이미 예약 된 예약을 보유하기 위해 별도의 카드 번호를 요구해서는 안되기 때문에 Hostelworld와 함께 그것을 분명히 가지고 올 것입니다 (그리고 아마도 당신은 예약에 대한 보증금을 지불했습니다 ).
Johnny

2
@Johnny를 업데이트하십시오. 나는 그것을 가져 왔고 HostelWorld는 간단히 말했다. wtf ... 그래서 만약 호스텔이 한 줄을 말한다면, 내가 내린 보증금이나 HostelWorld를 통한 예약의 혜택을
완전히 무시할 수 있습니다

이메일로 신용 카드 정보를 보내지 마십시오. 이메일을 보내는 것은 엽서를 보내는 것과 같습니다. 목적지로가는 길에 다른 사람이 읽지 못하도록 막을 방법은 없습니다.
Andy

피싱 이메일 일 수 있습니다. 나는 신용 카드를 hostelworld와 함께 사용하기 전과 그 이후 사기 명령이 진행되었습니다. 은행에서 알림을 받고 카드 사기를 취소했습니다. 호스텔 조심해!
pbu

답변:


23

영국의 호스텔에서도 이와 같은 문제가 발생했습니다. 나는 설명을 위해 호스텔을 눌렀고 또한이 정책을 논의하는 호스텔 관리자의 포럼 스레드를 발견했습니다. 둘 다 같은 설명을했다.

그들의 관점에서 볼 때, 내가 나타나지 않으면 돈을 내 계좌에서 인출 할 수있었습니다 . 그들은 자신이 가득 찰 줄 아는 바쁜시기에만 그렇게하므로 예약 된 고객이 나타나지 않기 위해 고객을 돌려 보내는 데 돈을 잃지 않을 것이라고 말했다.

그러나하지 마십시오!

당신이이 호스텔을 고의적으로 찢어 버리지 않는다고 믿더라도, 신용 카드 사기, 무담보, 암호화되지 않은, 신용 카드 사기를 저지르는 데 필요한 모든 신용 카드 정보를 보관하고있는 경우 교대 근무 직원이 비상 사태를 해결하는 동안 무인 상태로 방치 된 종이 인쇄물 더미에서 리셉션 (또는 운이 좋지 않은 경우). 범죄자 나 불만을 품은 호스텔 직원, 컴퓨터 수리 담당자 또는 손님과 같은 임의의 기회 주의자가 카드를 복제하거나 계정을 습격하기에 충분한 정보를 얻는 것은 놀랍도록 쉽습니다.

나는 거부하고 대신 PayPal을 통해 청구서의 일부 (내가 기억하는 경우 60 %)를 지불하기로 동의했습니다 . 이것은 그들의 노 쇼 우려를 안전하게 해결했으며, 이상적이지는 않지만 다른 곳이 가득 찼을 때 내가 원했던 숙박 시설을 확보했습니다. 바쁜 곳에서 선결제를 요구하는 것은 매우 드문 일이 아닙니다. 이것에 대한 유일한 불행은 이것이 예약을 할 때 분명하지 않았고, 보증금을 존중하지 않았다는 사실이 부정직 한 것 같습니다. 이미 지불.


HostelWorld는 카드 번호, 이름 등과 같은 일부 카드 세부 정보를 호스텔에 제공하지만 호스텔이 표준 카드 기계를 사용하여 차변을 인출하기에는 충분하지 않습니다.

호스텔 소유자에게 일반적이고 비싼 문제는 사람들이 바쁘게 예약 한 다음 나타나지 않고 방과 침대가 비워서 가득 찰 수 있다는 것입니다. 또한 (분명히) HostelWorld에 지불하는 보증금은 HostelWorld에 수수료로 부과되므로 노쇼가 발생하는 경우 호스텔 자체는 보증금을 얻지 못합니다.

이는 조잡하고 기술 수준이 낮으며 불법이며 확실하게 PCI를 준수하지 않는 대안입니다.

여기 가 Hostelworld에와 hostelbookers에서 노 - 쇼를 다루는 다른 방법을 함께 의논 호스텔 매니저 포럼에 스레드 . 누군가는 그것을 올바르게 지적합니다.

PCI를 준수하지 않을뿐만 아니라 카드 제공 업체와 계약을 위반할 수 있습니다!

...하지만 어느 정도 인기가있는 것 같습니다 ...

호스텔 자체 가 사람들의 명예를 훼손 할 가능성은 희박합니다 (하지만 가능할 것입니다). 그러나 여전히 다음과 같은 이유로 준수하지 않는 것이 좋습니다.

  1. 신용 카드 정보를 안전하게 저장하도록 설정되지 않은 컴퓨터 시스템에는 전체 신용 카드 정보가 암호화되지 않은 상태로 있습니다 . 그들은 당신이 알고있는 모든 테이블에 앉아 인쇄 된 이메일 더미에있을 수 있습니다. 온라인 상점에서 신용 카드 세부 정보를 수락하고 저장하려면 서버 보안 (PCI 준수)에 대한 엄격한 검사를 통과하거나 벌금이 부과됩니다. 전자 메일의 일반 텍스트는 해당 검사에 실패합니다.
  2. 호스텔을 신뢰하더라도 호스텔 컴퓨터를 사용하는 모든 사람을 신뢰할 수 있다는 것을 모릅니다 . 호스텔 소유자는 합법적 일 수 있지만 (손님의 신용 카드를 모르는 경우에도 불구하고), 불만을 품은 선불 접수 원 또는 피할 수없는 현지 컴퓨터 수리 담당자 또는 접수 원에게 "긴급히" 호스텔 컴퓨터를 5 분 동안 사용하거나 기술에 정통한 손님이나 이웃 (이메일이 안전하지 않음)을 사용하십시오 ...

동기 부여는 대개 노쇼로부터 자신을 보호하는 호스텔에 관한 것이기 때문에 요금을 미리 지불 할 때 타협을 협상 할 수 있어야합니다.

경우 그렇지 않은 것, 다른 곳에서 숙박 : 그들은 하나 더 불길한 이유가, 또는 충분히 페이팔 돈을받을 수있는 기술에 글을하지 않습니다 (그러므로 확실히 카드 세부 정보는 보안을 유지하기 위해 신뢰할 수 없다!).


다음은 이메일 교환에서 발췌 한 예입니다.

그들:

우리와 함께 예약 주셔서 감사합니다!

바쁜 기간 동안 우리는 예약 수수료를 커버하기 위해 신용 카드를 사전 승인합니다. 이렇게하려면 예약시 불행하게도 제공되지 않은 CVC 번호가 필요합니다.

예약을 보장하기 위해 즉시 저희에게 연락하십시오

나 : (낙원) 지옥 아니, 나는 이것에 대해 전에 한 번도 묻지 않았고, 내 카드 세부 사항을 이메일에 넣지 않았으며 이미 입금을 받았습니다. 멋지게 플레이하거나 보증금에서 환불을 청구하고, 다른 곳을 예약하고 신용 카드 사기 시도에 대해 HostelWorld에보고합니다. (그러나 더 정중하게 말하면)

그들:

보증금을받지 않습니다. £ 8.64는 이미 지불되었으며 Hostelworld.com 요금입니다. 우리의 이용 약관에는 사전 승인이 필요하며이를 위해서는 CVC 번호가 필요합니다.

사전 승인 대신 페이팔로 미리 지불하는 옵션이 있습니다.

이용 약관에 묻힌

사전 승인 정책

사전 승인은 청구가 아니며 귀하의 계좌에서 출금 된 금액이 없습니다.

신용 카드가 사전 승인 된 이유는 무엇입니까? 신용 / 직불 카드를 제공하면 사전 승인을 통해 발생한 금액에 대해 해당 금액을 지불 할 수 있습니다.

사전 승인은 얼마입니까? 사전 승인 금액은 예약 금액과 예약을 위해 사용한 예약 채널에 따라 다릅니다.

카드는 언제 사전 승인됩니까? 모든 신용 카드 또는 직불 카드는 예약 후 24/48 시간 이내에 사전 승인됩니다 ... HSBC 판매자 서비스는 사전 승인 절차의 유지 관리 및 관리를 책임집니다.

나는 이메일 등의 정보에 보안을 유지하기 위해 카드 세부 정보를 보관하고 싶지 않았으며이 시점까지 다른 곳에서 예약되었으므로 PayPal을 통해 선불로 지불했는데 문제없이 잘 작동했습니다.


HostelWorld는 15 %의 보증금을 청구합니다. 이 15 % 보증금은 HostelWorld로갑니다.하지만 호스텔에 도착하면 어떻게됩니까? 100 %를 지불하지 않고 해당 보증금을 다시는 보지 못합니까? (비용이 아닙니까?) 의견을 보내 주셔서 감사합니다. @ user568458 내가 도착할 때까지 저에게 돈을받는 방법은 없습니다. 예약을 보장 할 수 없다면 다른 곳을 예약하겠습니다.
insidesin

내가 머물렀던 장소, 이상한 타협 정책이 있었는데, HW에 15 %, 페이팔로 60 %를 선불로 지불 한 다음 내가 도착했을 때 나머지 25 %를 지불했습니다. !
user56reinstatemonica8

1
그러나 계획을 변경하고 싶을 때는 좋지 않습니다.. : s 이것은 매우 불쾌한 일이지만 예약 비용의 75 %를 지불해서는 안됩니다.
insidesin

7
호스텔의 무지를위한 @ user568458 +1. 나는 숙소에서 일했고 수백 개의 신용 카드 정보가 저장되어 매우 신뢰할 수없는 호스텔 노트북에 암호화되지 않았습니다. 그들은 자신이 무엇을하고 있는지 전혀 모른다.
Adrien

1
그들이하다? 한 번도 호텔에서 CVV 코드를 요구 한 적이 없습니다. 확실히 이메일이 아닙니다.
user56reinstatemonica8

8

비보안 연결을 통해 보안 코드를 제공하는 것은 매우 나쁜 생각입니다. 이렇게하면 기본적으로 은행 계좌가 셀프 서비스 계좌로 전환됩니다.

CVV 코드를 어떤 형식 으로든 저장하는 것은 PCI DSS 요구 사항 (Payment Card Industry Data Security Standard) 에 위배 되며 이메일을 통해 전송하면 안전하지 않을 수있는 누군가의 컴퓨터에 저장되며, 키 로거가 설치되어 있으며, 일부 패치되지 않은 상태입니다. 멀웨어에 의해 악용되거나 여러 사람이 공유하는 OS의 버그. 그것이 호스텔이라면 꽤 자주 그들은 몇 주 후에 일어나서 떨어져있는 리셉션 파트 타임을 처리하는 다른 배낭 여행자가 있습니다. 그들이 카드 정보 사본을 가지고 있지 않다는 것을 어떻게 알 수 있습니까?

CVV는 온라인 딜러가 CVV를 어떤 형태로도 저장할 수 없기 때문에 카드를 소지하고 있다는 증거입니다. 그렇기 때문에이 권리를 가진 모든 온라인 딜러는 다른 거래를 할 때 CVV 번호를 요구할 것입니다. 이전에 "내 지불 세부 정보 저장"을 클릭 한 경우에도 마찬가지입니다.

보안 코드가 없으면 인터넷에서 유출 된 모든 신용 카드 번호 목록은 쓸모가 없습니다. 거래를 할 때마다 CVV를 요청하기 때문입니다 (반복 지불 제외).

TL; DR : 다른 호스텔을 찾으십시오. 그렇지 않으면 은행 계좌에 대한 전체 액세스 권한 만 부여합니다.


1
그래 HostelWorld는 계속해서 '정확하지 않습니다. 그런 다음 '예, 예약이 보장됩니다.' 본질적으로 모순됩니다. 그것은 멋진 숙소이었다. 그러나 그것 위에 나를 파괴 할만큼 충분히 좋지 않았다. HostelWorld가 백업 한 어리석은 '정책'도 있습니다!
insidesin

많은 매장에서 Amazon을 포함하여 CVV 코드를 반복적으로 요구하지 않고 주문할 수 있습니다.
JonathanReez는 Monica를 지원합니다

3
@JonathanReez 준수 수준에는 여러 가지가 있습니다. 이 작업을한지 오래되었지만 적어도 세 가지 수준을 기억합니다. CC 데이터를 저장하지 않고 PayPal / Braintree / Stripe 등을 사용하는 mom & pop 상점의 낮은 수준; CVV를 제외한 모든 서버에 서버를 저장하는 중간 규모 비즈니스의 평균 수준 (연간 감사가 필요하다고 생각하십니까?), 즉시 지불을 위해 CVV 등을 저장하기위한 최고 수준, 보안 표준이 너무 엄격한 경우 풀 타임 팀이 필요합니다. 그것에 따라. X 랜덤 호스텔에는 전문 아마존 수준의 데이터 보안 팀이 없습니다!
user56reinstatemonica8

@JonathanReez 내가 아는 한 판매자는 CVV 번호를 요구하지 않고 반복 결제 (예 : 월별 결제, 구독 등)를 할 수 있지만 일회성 거래는 할 수 없습니다. 당시 내가 일했던 회사에서는 각 거래마다 정확한 CVV 번호가 없으면 은행 / 지불 제공 업체로부터 승인 된 거래를받지 못할 것입니다.
iHaveacomputer

2

호스텔이 이것을 요구해야하는 정당한 이유는 없습니다. CVC 코드없이 신용 카드를 충전하면 호스텔 비용이 더 많이 듭니다. 호스텔이 좋은 기록을 가지고 있다면 이러한 비용은 더 낮아질 수 있습니다. 아마도 호스텔은 비즈니스를 수행하는 방식이 신용 카드 회사가 CVC 코드없이 거래하지 않는 카드 비용을 낮추기에 충분히 안전하다는 것을 아직 입증하지 못했습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.