Senaste nytt

Säkert att lämna ut sina kortuppgifter?

palmen

Moderator
Vissa av de stora lämnar vidare dina uppgifter i klartext, exempelvis booking.com om du väljer att betala på plats. Dessa har sedan all potential i världen att hamna i fel händer pga slarvig hotellpersonal etc. Det var en stor skandal kring detta för några år sen.

Vid förbetalning finns ingen risk, hotellen får ett virtuellt kort att ta betalt från.
Absolut så är det, men då har man själv inte hantera sina kortuppgifter på ett osäkert sätt, utan det är booking som då inte hanterat mina uppgifter på rätt sätt. Väldigt stor skillnad på detta, även om båda kan generera problem.
 
Det var ingen länk till travefy.com, han bad mig sajten att kolla på och jag vet inte hur jag ska kolla om han faktiskt använder travefy i den länken jag ska lämna kortuppgifterna
När du klickar på knappen i mailet kommer du till en webbsida med det där formuläret som du har skickat en bild på. Någon form av hemsida är det ju iaf. Det är ju egentligen trovärdigheten i den som vi försöker utvärdera och det är svårt utan tillgång till den adressen.

Jag antog att den hemsidan som formuläret ligger på är https://travefy.com eftersom de skriver att de använder den leverantören. Detta är ju också en tjänst som de tillhandahåller: https://travefy.com/crm

Credit Card Authorization + E-SignatureSecurely collect and store credit card authorizations in a PCI-Compliant environment.

Så ligger formuläret på någon konstig adress? Suspekt. Ligger formuläret hos Travefy eller något dotterbolag? Antagligen legitimt om än lite dumt uppsatt.
 

mha321

Medlem
Så ligger formuläret på någon konstig adress? Suspekt. Ligger formuläret hos Travefy eller något dotterbolag? Antagligen legitimt om än lite dumt uppsatt.
Personligen så är det precis det jag skulle titta på. Mailet kommer uppenbarligen från ett annat domän, tripplans.co (colombia? Nej, jag vet, många andra kör också med det för att spara ett tecken, vilket är idioti i sig men inte ovanligt - men säkerhetsmåssigt så borde man definitivt inte ha sina saker där). Och så finns det resebyrån i fråga. Men var ligger själva formuläret?
 

Thornado

Medlem
Jag förstår att du antagligen gärna vill använda Amex för poäng/voucher/reseförsäkring.
Om det är ett alternativ att använda något annat än Amex så kanske ett alternativ kan vara att använda Revolut eller någon annan lösning där du har möjlighet att få ett tillfälligt virtuellt kortnummer. I så fall kan du skapa ett nytt nummer med begränsad mängd pengar som du kan använda för endast detta och då blir eventuell skada också begränsad om nu kortnumret skulle hamna på vift.
 

balboah

Medlem
relaterat till detta är att vissa hotell jag varit på har frågat efter mitt kort för att sedan skriva ner siffrorna på ett papper, känns sådär :)
men en av fördelarna med kreditkort som amex är väl att de är bra mkt smidigare att få tillbaka sina pengar för bedrägeri jämfört med revolut och andra debetkort? och att man inte behöver greja med separata kort eller stå ute med några egna pengar.

revolut behöver man också stänga av lite säkerhetsspärrar på tror jag för att de ska funka att dra manuellt
 
Jag ska boka hotellrum via en reseagent. Fick ett mejl med en länk där jag ska klicka vidare för ge mina kortuppgifter. Är detta vanligt och är det säkert?

Som flera redan sagt, det är omöjligt att svara baserat endast på detta. Att ange kortuppgifter när man bokar är inget konstigt, men däremot verkar det vara väldigt många röda flaggor i detta specifika fall, och jag personligen hade aldrig lämnat mina kortuppgifter baserat på vad vi sett i skärmdumparna osv.

När man reser i vissa länder händer det ofta att man tvingas göra affärer med hotell och andra som hanterar kortuppgifter på tveksamma vis, det måste man mer eller mindre acceptera. Men i Sverige finns det inget skäl för en onlineresebyrå, oavsett hur liten, att inte ha en seriös betalningslösning.

Jag tycker det bästa svaret för dig kom från @Hachans : Gå till närmaste Ticket (eller liknande gammaldags hederlig resebyrå) och prata med någon om du inte vill boka via hotellet direkt.
 

igelkotten

Medlem
Vissa av de stora lämnar vidare dina uppgifter i klartext, exempelvis booking.com om du väljer att betala på plats. Dessa har sedan all potential i världen att hamna i fel händer pga slarvig hotellpersonal etc. Det var en stor skandal kring detta för några år sen.

Vid förbetalning finns ingen risk, hotellen får ett virtuellt kort att ta betalt från.
Jag hade för ett tag sedan en hotels.com betalning där hotels skickade mina kortuppgifter i klartext till hotellet, dock utan CVV-information. Hotellet mejlade mig och bad om CVV information eller så skulle boendet avbokas, och de vägrade vara flexibla. Slutade med att jag gav mitt CVV över telefon - och fick ta risken med det. Olustigt och hade inte gjort om det.
 

Hachans

Medlem
Jag hade för ett tag sedan en hotels.com betalning där hotels skickade mina kortuppgifter i klartext till hotellet, dock utan CVV-information. Hotellet mejlade mig och bad om CVV information eller så skulle boendet avbokas, och de vägrade vara flexibla. Slutade med att jag gav mitt CVV över telefon - och fick ta risken med det. Olustigt och hade inte gjort om det.

Det är knivigt det där. Jag har själv jobbat på resebyråer och tagit betalning över telefon för pensionärerna inte litade på internet. Det går ju, men det fanns en ansvarsförskjutning där med card not present har jag för mig där handlaren bär ett större ansvar för att kortet inte är stulet.

Och det är ju samma grej när du köper biljetter på telefon hos flygbolagen. Vissa skickar betallänkar numera men andra tar fortfarande infon via telefon. Man får köra mycket på känsla. Så länge numret hamnar direkt i deras betallösning är det ju okej. Men svårt att gardera sig för att någon skriver ner numret. Å andra sidan blir ju kortföretagen bättre på att hitta bedrägerier snabbt.
 
Så länge numret hamnar direkt i deras betallösning är det ju okej. Men svårt att gardera sig för att någon skriver ner numret.
Brasklapp: Jag är absolut inte jurist.

Men det känns som att det finns en viss skillnad i om man ger sina kontaktuppgifter till ett legitimt företag som man har en affärsrelation med, som ersättning för en verklig tjänst, och det företaget sedan på sin sida läcker kortnumret (om det sker genom en dump från databas eller att deras anställda skriver av numret i ett oövervakat ögonblick kanske inte spelar så stor roll),

och å andra sidan att man själv ger numret DIREKT till en bedragare, även om man trott att det är ett legitimt företag. Känns som att ansvaret faller tyngre på en själv i detta läge.
 

Hachans

Medlem
Brasklapp: Jag är absolut inte jurist.

Men det känns som att det finns en viss skillnad i om man ger sina kontaktuppgifter till ett legitimt företag som man har en affärsrelation med, som ersättning för en verklig tjänst, och det företaget sedan på sin sida läcker kortnumret (om det sker genom en dump från databas eller att deras anställda skriver av numret i ett oövervakat ögonblick kanske inte spelar så stor roll),

och å andra sidan att man själv ger numret DIREKT till en bedragare, även om man trott att det är ett legitimt företag. Känns som att ansvaret faller tyngre på en själv i detta läge.

Inte heller jurist. Men du gör en viktig distinktion där!
 
Toppen