ホステルは私のクレジットカードのセキュリティコードをメールで受け取りたいのですが、これは合法ですか?


21

HostelWorldで予約したホステルがクレジットカードのセキュリティコード(裏面)を必要とするのはなぜですか?

彼らはこれを使用して自分のデポジットを請求し、HostelWorldに管理させるのではなく、基本的に予約を混乱させますか?

この情報を提供しないと予約は保存されない、とホステルはHostelWorldのようなウェブサイトを使用し、それを介して行われた予約を単に「軽視」するのは非常に悪いと彼らは言います。

予約を完全に保護するために、予約時に使用したカードのセキュリティコード(CVV / CVC)をメールで送信する必要があります。そうしないと、予約を失う可能性があります。


6
Hostelworldで予約することYour booking 100% confirmedでウェブサイトに記載されているため、Hostelworldで間違いなく表示します。Hostelworldでは、Hostelworldで既に予約された予約を保持するために別のカード番号を必要としません。 )。
ジョニー

2
@Johnnyを更新します。私はそれを持ち出し、HostelWorldは単に「そうだと言っているので、そうすることができる」と言った。WTF ...だから、基本的にホステルは1行が、彼らは完全に私は下に置く任意の預金やHostelWorldによる予約の任意の利益を...否定できると言えば
insidesin

クレジットカード情報をメールで送信しないでください。メールの送信は、ポストカードを送信するようなものです。誰もが目的地に行く途中でそれを読むことを妨げるものは何もありません。
アンディ

フィッシングメールである可能性があります。hostelworldでクレジットカードを使用したことがありますが、それ以降は不正注文が発生しました。私の銀行は私に警告し、詐欺のためにカードをキャンセルしました。ホステルに注意してください!
-pbu

回答:


23

英国のホステルでも同じ問題がありました。私はホステルに説明を求め、またこの方針を議論しているホステルマネージャーのフォーラムスレッドを見つけました。両方とも同じ説明をしました。

彼らの観点からは、もし私が現れなければ、彼らは私の口座からお金を引き出すことができたのです。彼らは、満員になると知っている忙しい時期にのみそれを行うと言ったので、予約した顧客が現れないことを見つけるためだけに顧客を追い払うお金を失うことはありません。

しかし、それをしないでください!

このホステルが故意にあなたをはぎ取ると信じていなくても、誰かがクレジットカード詐欺を犯すのに必要なすべてのクレジットカード情報を、安全でない、暗号化されていない、(幸運なら)座っている古いラップトップに保管していますレセプション、または(運が悪い場合)紙の印刷物の山に無人で放置され、シフトしている唯一のスタッフが緊急事態を修正します。犯罪者、または不満を抱いているホステルのスタッフ、地元のコンピューター修理担当者、ゲストなどの偶然の日和見者でさえ、カードを複製したりアカウントを襲撃するのに十分な情報を入手するのは驚くほど簡単です。

私は拒否し、代わりにPayPalを介して前払いで法案の一部(覚えている場合は60%)を支払うことに同意しました。これは彼らのノーショーの懸念を安全に解決し、理想的ではありませんが、他の場所がいっぱいだったときに私が欲しかった宿泊施設を確保しました。混雑した場所が前払いを要求することは珍しいことではありません。これに対する唯一の不満は、これが私が予約をした時点では明らかでなかったことと、彼らがしたい預金を尊重しなかったことです既に支払いました。


HostelWorldは、カード番号、名前などのカードの詳細をホステルに提供しますが、(正当な理由により)ホステルが標準のカードマシンを使用して借方を取るだけでは不十分です。

ホステルのオーナーにとって一般的で高価な問題は、忙しい時間帯に予約した人が現れず、部屋やベッドがいっぱいになる可能性があることです。また、(明らかに)HostelWorldに支払うデポジットは手数料としてHostelWorldに留まるため、ノーショーの場合、ホステル自体はデポジットでさえも何も受け取りません(これについてホステルの言葉は1つしかありません)。

これは粗野で、ローテクで、おそらく違法であり、確かに非PCI準拠の回避策です。

こちらは、hostel-managerフォーラムのスレッドで、HostelWorldとhostelbookersからのノーショーに対処する他の方法と一緒に議論しています。誰かが正しく指摘しています:

PCIに準拠していないだけでなく、カードプロバイダーでT&Cに違反する可能性があります!

...しかし、それはそれでも中程度に人気があるようです...

ホステル自体が人々を詐欺する可能性はありませんが(可能性はあります)、ホステルは評判に基づいて生活し、死にます(「荷物と腎臓の両方で目を覚ましますか」など、すべての賭けがオフになっている観光客用のトラップを除く)、それでも、次の理由により、遵守しないことを強くお勧めします。

  1. クレジットカード情報を安全に保存するように設定されていないコンピュータシステムでは、あなたのクレジットカード情報は完全に暗号化されません。あなたが知っているすべてのために、彼らはテーブルの上に座っている印刷された電子メールの山にさえあるかもしれません。オンラインショップがクレジットカードの詳細を受け入れて保存するには、サーバーセキュリティ(PCIコンプライアンス)の厳しいチェックに合格するか、重い罰金に直面する必要があります。電子メールのプレーンテキストは、これらのチェックに必ず失敗します。
  2. ホステルを信頼していても、ホステルのコンピューターを使用するすべての人を信頼できることはわかりません。ホステルの所有者は合法かもしれませんが(ゲストのクレジットカードについては無知/無謀ですが)、不満を抱いている低賃金の受付係か、地元のコンピューター修理業者1人、または受付係に「緊急に」納得させなければならないゲストを1人連れて行くだけです。ホステルのコンピューターを5分間使用するか、ハイテクに精通したゲストまたは隣人を1人使用します(メールは安全ではありません)...

動機は通常、ホステルがノーショーから自分自身を保護することであるため、料金の一部を前払いすることで妥協点を交渉できるはずです。

そうでない場合は、他の場所留まります:彼らはより不吉な理由があるか、PayPalでお金を受け取るのに十分な技術的知識がありません(したがって、カードの詳細を安全に保つことは間違いなく信頼できません!)。


以下に例を示すために、私のメール交換からの抜粋をいくつか示します。

それら:

ご予約ありがとうございます!

繁忙期には、予約手数料を支払うためにクレジットカードを事前承認します。到着しない場合、事前承認を完了できなかったのではないでしょうか。これを行うには、残念ながら予約時に提供されなかったCVC番号が必要です。

ご予約を保証するために、すぐにご連絡ください

私:(言い換え)いやいや、これまで聞いたことがない、カードの詳細をメールに書いてない、すでに預金があるんだ。うまくプレイするか、デポジットの払い戻しを請求し、別の場所で予約し、クレジットカード詐欺の試みについてHostelWorldに報告します。(しかし、もっと丁寧に言います)

それら:

デポジットは受け取りません。£8.64は既に支払われており、Hostelworld.comの料金です。利用規約には、事前承認を行うことが記載されており、そのためにはCVC番号が必要です。

事前承認の代わりに、PayPalで前払いするオプションがあります。

諸条件に埋もれている:

事前承認ポリシー

事前承認は請求ではなく、アカウントから引き落とされた資金はありません。

クレジットカードが事前承認されるのはなぜですか?クレジットカードまたはデビットカードを提供すると、事前承認により、発生した料金の支払いに資金が利用可能であることが保証されます。

事前承認はいくらですか?事前承認される金額は、予約の価値と、予約の予約に使用した予約チャネルによって異なります

カードはいつ事前承認されますか?すべてのクレジットカードまたはデビットカードは、お客様が予約を行ってから24/48時間以内に事前承認されます... HSBCマーチャントサービスは、事前承認プロセスのメンテナンスと管理を担当します。

電子メールなどでカードの詳細が保護されないようにしたくはありませんでしたが、この時点で他の場所はすべて予約されていたので、代わりにPayPalで前払いしました。


HostelWorldは15%のデポジットを請求します。この15%のデポジットはHostelWorldに送られますが、ホステルに到着するとどうなりますか。100%を支払うつもりはありません。(料金はかかりませんか?)ご意見をありがとう@ user568458 !!! 私が到着するまで彼らが私からお金を得る方法はありません。それが彼らが私の予約を保証できないことを意味するなら、私はどこか別の場所で予約します。
insidesin

私が滞在した場所には、15%をHWに支払い、60%をPayPalで前払いし、残りの25%を到着時に支払いました...風変わりですが、カード詐欺やホームレスになるよりはましです!
user56reinstatemonica8

1
しかし、計画を変更したい場合はそれほど良くありません..:sこれは厄介なことですが、予約の75%はかかりません。
インサイド

7
@ user568458 +1ホステルの無知。私はホステルで働いていて、非常に信頼性の低いホステルのラップトップでは暗号化されていない何百もの(数千ではないにしても)クレジットカード情報が保存されていました。彼らは何をしているのか全く分からない。
エイドリアン

1
彼らは?ホテルにCVVコードを要求することは一度もありません。確かにメールではない。
user56reinstatemonica8

8

セキュリティで保護されていない接続を介してセキュリティコードを提供することは非常に悪い考えです。これを行うことにより、本質的に銀行口座をセルフサービス口座に変えることができます。

CVVコードを任意の形式で保存することはPCI DSS要件(Payment Card Industry Data Security Standard)に反しており、電子メールで送信することにより、安全でない可能性のある誰かのコンピューターに保存され、キーロガーがインストールされ、一部のパッチが適用されませんマルウェアによって悪用されたOSのバグ、または複数の人々の間で共有されているバグ。ホステルの場合、レセプションをパートタイムで処理するバックパッカーが他にもいることがよくあります。バックパッカーは数週間後に立ち上がっています。彼らがカードの詳細のコピーを取っていないことをどうやって知っていますか?

CVVは、オンラインディーラーがどのような形式でもCVVを保管することを許可されていないため、カードを所持していることを証明するものです。そのため、以前に「支払いの詳細を保存する」をクリックした場合でも、この権利を取得したすべてのオンラインディーラーがCVV番号を尋ねるのは、そのためです。

セキュリティコードがないと、インターネット上のすべての漏洩したクレジットカード番号リストは役に立たなくなります。取引を行うたびにCVVを要求されるためです(定期的な支払いを除く)。

TL; DR:別のホステルを探します。それ以外の場合は、銀行口座へのフルアクセスを許可しています。


1
はい、やりました。HostelWorldは「彼らは正しい、彼らはこれを行うことができます」と言い続けた。その後、「はい、予約が保証されます」とフォローアップします。本質的に矛盾しています。素敵なホステルでしたが、その上に自分自身を破壊するには十分ではありませんでした。HostelWorldによってバックアップされているなんて馬鹿げた「ポリシー」も!何...
insidesin

Amazonなど、CVVコードを繰り返し要求することなく、多数のストアで注文できます。
JonathanReezはモニカをサポート

3
@JonathanReezコンプライアンスにはさまざまなレベルがあります。これに取り組んでからしばらく経ちましたが、少なくとも3つのレベルを覚えています。CCデータを保存せず、PayPal / Braintree / Stripeなどを使用するmom&popストアの低レベルです。サーバーがCVV以外のすべてを保存する中規模企業の平均レベル(これは毎年の監査が必要だと思いますか?)それに追いつくために。Xランダムホステルには、プロのAmazonレベルのデータセキュリティチームがいません!
user56reinstatemonica8

@JonathanReez私が知る限り、商人はCVV番号を要求することなく、1回限りの取引ではなく、定期的な支払い(毎月の支払い、サブスクリプションなど)を行うことができます。当時働いていた会社では、取引ごとに正しいCVV番号がなければ、銀行/支払いプロバイダーから取引が承認されませんでした。
iHaveacomputer

2

ホステルがこれを尋ねる正当な理由はありません。ここで行われているのは、CVCコードなしでクレジットカードに請求すると、ホステルのコストが増加することです。ホステルに良い記録がある場合、これらのコストは低くなる可能性があります。おそらく、ホステルは、彼らがビジネスを行う方法が、CVCコードなしでカードが存在しない取引のコストを下げるために取引するクレジットカード会社にとって十分に安全であることをまだ証明していない。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.