• 2024-06-30

Crooks Mahu Mata Kad Kredit Anda

What Makes You Beautiful | We Will Make You Satisfied ✅

What Makes You Beautiful | We Will Make You Satisfied ✅

Isi kandungan:

Anonim

Donna terkejut apabila dia menerima e-mel daripada Capital One yang mengucapkan terima kasih kepadanya kerana menebus kira-kira 171,000 batu ganjaran kad kredit, bernilai $ 1,710, untuk lebih daripada satu minggu penginapan hotel di New York. Tempahan adalah di bawah nama yang tidak dikenali.

"Saya fikir, 'saya tidak berbuat demikian,'" kata Donna, seorang warga Wilmington, Delaware, yang menegaskan bahawa nama belakangnya ditahan kerana isu-isu keselamatan yang dibangkitkan oleh kecurian itu. "Saya melihat kenyataan bulan lalu, dan sudah pasti, kami mempunyai 171,000 kilometer lebih daripada sekarang."

Selepas memanggil Capital One, dia dan suaminya, dengan siapa dia berkongsi akaun itu, membelanjakan kira-kira dua setengah jam melaporkan kecurian itu. Capital One menghubungi hotel di mana batu yang ditipu telah ditebus, dan Donna diberitahu bahawa hotel itu menghantar wakil ke bilik, walaupun dia tidak tahu apa yang berlaku seterusnya. Beberapa hari kemudian, Capital One mengembalikan semula pasangan itu dan menghantar mereka kad baru.

Seperti yang aneh dan menjengkelkan sebagai pengalaman Donna adalah, ia tidak pernah berlaku sebelum ini. Beberapa titik kad kredit atau kecurian miles telah menjadi tajuk utama dalam beberapa tahun kebelakangan ini. Pada 2013, penggodam membaling batu dari kira-kira 7,700 akaun kesetiaan Aero Airways dalam pelanggaran keselamatan, lapor Bloomberg. Dan pada 2015, The Dallas Morning News melaporkan bahawa batu telah dicuri dari 10,000 akaun kesetiaan di American Airlines, dan sebanyak 36 akaun kesetiaan di United Airlines, kedua-duanya menggunakan data log masuk yang curi dari sumber lain.

Titik dan kecurian mata dengan mudah tidak dapat disedari. Kecuali transaksi penipuan disambungkan kepada pelanggaran yang lebih besar, program penerbangan dan kesetiaan hotel mungkin tidak akan membenderakannya untuk anda. Malah sistem keselamatan yang lebih maju pengeluar kad kredit tidak selalu dapat menghidupkan penebusan ganjaran yang teduh. Untuk sebahagian besar, mengawasi mata dan batu anda terpulang kepada anda.

Lindungi ganjaran anda dengan mengetahui: • Berapa batu dan mata dicuri • Kenapa pengeluar kad anda mungkin tidak dapat mencuri • Bagaimana untuk melaporkan ganjaran yang dicuri • Bagaimana untuk menjaga mata dan batu anda

Bagaimana batu dan mata dicuri

Capital One tidak akan memberi komen mengenai kes Donna secara khusus. Tetapi "melindungi maklumat pelanggan dan akaun adalah keutamaan di Capital One dan kami mengambilnya dengan serius," kata Amanda Landers, jurucakap syarikat itu.

"Penipuan ganjaran boleh berlaku apabila penipu memperoleh maklumat pelanggan dan dapat mengesahkan sebagai pelanggan, seperti dengan menjawab soalan keselamatan sama ada di telefon atau dalam talian," tambahnya.

Ini sering tidak memerlukan banyak usaha pada bahagian penjahat. Berikutan pelanggaran data baru-baru ini, berjuta-juta kelayakan log masuk pengguna telah sama ada yang diterbitkan di tempat pembuangan data atau dijual di "web yang mendalam," sudut internet yang tidak dapat dicapai melalui mesin pencari. Ada yang dijual seharga $ 1 setiap satu, laporan pada tahun 2015 oleh syarikat perisian keselamatan Trend Micro dijumpai. Dan pengguna sering menggunakan semula nama pengguna dan kata laluan, yang berfungsi dengan kelebihan penjenayah.

"Pencuri kemudian mengambil data itu dan mencuba kelayakan pada pedagang dalam talian, dengan mengetahui bahawa jumlah yang tidak penting akan berfungsi," kata Brian Krebs, yang melaporkan mengenai masalah keamanan di blog KrebsOnSecurity.

Penjenayah lain mendapat maklumat melalui e-mel "phishing", mesej yang kelihatannya dari syarikat yang biasa dan cuba menipu anda untuk memberikan maklumat login anda.

Mengapa pengeluar kad anda mungkin tidak dapat mencuri

Titik dan batu adalah sasaran mudah untuk kecurian. Untuk satu perkara, banyak program kesetiaan syarikat penerbangan dan hotel - jenis yang berkaitan dengan kad kredit berjenama - tidak mempunyai sistem keselamatan yang mantap. Peretas mungkin dapat mencuba beberapa variasi pada kata laluan anda tanpa dikunci daripada akaun anda. Dan program mungkin tidak memberitahu anda apabila hadiah anda ditebus.

Bank-bank utama cenderung mempunyai lebih banyak jaminan yang lebih kukuh dan melindungi ganjaran kad kredit melalui pengesahan multifactor dan nota akaun e-mel, kata Al Pascual, pengarah penyelidikan dan ketua penipuan dan keselamatan di Javelin, sebuah firma perundingan bagi bank. Pengesahan Multifactor memerlukan pengguna untuk mengesahkan identiti mereka dalam lebih daripada satu cara. Mereka mungkin perlu memasukkan kata laluan dan menjawab soalan peribadi, sebagai contoh, atau menyediakan kod yang diterima melalui mesej teks. Dan pemegang akaun menerima makluman e-mel setiap kali mata dan batu ditebus atau transaksi tertentu dibuat. Itulah bagaimana Donna dimaklumkan mengenai kecuriannya. Tetapi pencurian boleh berlaku walaupun langkah-langkah keselamatan ini disediakan.

"Hakikat bahawa anda tidak memandang [ganjaran kamu] selama-lamanya adalah perkara yang sangat berguna untuk penjenayah," kata Pascual.

Tiada siapa yang mengumpul data komprehensif mengenai kos mata dan kecurian batu kepada pengguna dan syarikat. Tetapi ia mungkin bilangan yang agak kecil berbanding dengan jumlah kos penipuan identiti di A.S., yang berjumlah $ 15 bilion pada tahun 2015, menurut Javelin.

Bagaimana untuk melaporkan ganjaran yang dicuri

Mata dan batu tidak sama dengan wang tunai, tetapi mereka boleh mempunyai nilai yang signifikan. Amerika mengumpul kira-kira $ 48 bilion dalam ganjaran setiap tahun, satu kajian 2011 oleh firma kesetiaan Colloquy dijumpai.Dalam kaji selidik baru-baru ini, Investmentmatome mendapati bahawa nilai penebusan purata titik atau batu boleh berkisar antara 0.4 sen hingga 2.3 sen, bergantung kepada program kesetiaan. Ini bermakna titik dan batu kad kredit anda boleh bernilai beribu-ribu jika anda menjimatkan sehingga merawat ganjaran anda seperti wang.

"Sekiranya notis pemberian pelanggan hilang, dia harus melaporkannya kepada syarikat kad kredit, sama seperti yang dilakukan dengan pembelian palsu," kata Landers, jurucakap Capital One. "Selepas menyiasat, syarikat itu akan memulangkan semula akaun apa-apa hadiah yang dicuri."

Sekiranya kad kredit anda adalah jenama bersama - bererti ia terikat dengan program kesetiaan atau syarikat kesetiaan tertentu - anda mungkin terpaksa bercakap dengan program kesetiaan, bukannya bank yang mengeluarkan kad itu, untuk mendapatkan kembali hadiah anda.

Selepas menghubungi pengeluar anda, anda boleh memilih untuk melaporkan jenayah itu ke agensi penguatkuasa undang-undang tempatan anda. Dengan maklumat yang mencukupi, pihak berkuasa tempatan mungkin dapat membantu anda. Polis mengatakan lelaki Miami mengaku mencuri lebih daripada $ 260,000 batu dari akaun American Airlines AAdvantage, laporan Miami Herald pada akhir April.

Bagaimana untuk menjaga mata dan batu anda

Melindungi mata anda dan batu jatuh kebanyakannya kepada anda.

"Separuh daripada semua penipuan dalam mana-mana satu tahun dikesan oleh pengguna," kata Pascual, eksekutif Javelin, memetik data yang dikumpulkan oleh firma itu.

Untuk mengelakkan sakit kepala menangkap mata, ambil langkah-langkah berikut:

Simpan kata laluan yang berbeza untuk akaun yang berbeza. "Jangan gunakan kata laluan yang mudah ditebak. Jangan gunakan semula kata laluan anda di beberapa tapak, terutamanya yang mengendalikan data kewangan atau peribadi anda, "tulis Krebs. Ini dapat membantu anda mengurangkan kesan potensi pelanggaran data masa depan.

Tahu imbangan ganjaran anda. Pengguna telah lama dinasihatkan untuk menjejaki perbelanjaan kad kredit, tetapi anda juga perlu menjejaki berapa banyak pendapatan anda dalam program ganjaran anda sekurang-kurangnya sekali sebulan. Jika anda melihat sebarang transaksi yang tidak dikenali, hubungi penerbit anda.

Waspadalah terhadap e-mel phishy.Jika anda menerima e-mel yang meminta anda untuk mengesahkan kelayakan login anda untuk laman web tertentu "secepat mungkin," hapus sahaja. Sebuah syarikat yang bereputasi tidak akan membuat permintaan seperti itu melalui e-mel.

Pencuri mengejutkan Donna telah diselesaikan. Capital One adalah baik tentang tindak balas, katanya, dan semuanya kembali normal. Tetapi sekarang dia lebih berhati-hati dengan ganjarannya.

"Saya sentiasa menyemak akaun saya, tetapi saya tidak selalu memeriksa batu saya," kata Donna. "Sekarang saya akan."

Claire Tsosie adalah seorang penulis di Investmentmatome, sebuah laman web kewangan peribadi. E-mel: [email protected] . Twitter: @ ideclaire7 .