Почему тебя волнует, что это “легально”? Если вас беспокоят последствия для безопасности, и вы не хотите этого делать, то не делайте этого. Если компания не хочет принимать ваши депозиты без него, тогда идите в другую инвестиционную компанию. Их там сотни. Я никогда, никогда ни у кого не просил отсканированное изображение моей кредитной карты, и я работал как минимум с полдюжиной инвестиционных компаний, так что это не является стандартной отраслевой практикой. В вашем распоряжении защита намного сильнее, чем возможность подать какую-нибудь юридическую жалобу: Вы можете взять свой бизнес куда-нибудь еще. Для этого не нужно нанимать адвоката, обращаться в суд или что-то в этом роде. Вы просто делаете это.
Все это говорит о том, что есть способы избежать создания большого дополнительного риска для безопасности. Полагаю, что вы уже сообщили им свое имя, адрес, номер карты и код безопасности по телефону или через их сайт, поэтому вы доверили им эту информацию, и если хакеры или АНБ захотели разнюхать вашу личную информацию, они могли бы это сделать. Хорошо, веб-страница могла использовать https и, таким образом, быть зашифрованной, в то время как электронная почта - нет. Итак, три решения: (a) Если они обеспечивают загрузку на https страницу, используйте это, и у вас не будет больше риска для безопасности, чем когда вы изначально вводили эту информацию. (б) Положите отсканированное изображение в зашифрованный файл перед отправкой по электронной почте, как, скажем, зашифрованный PDF, или зашифровать файл изображения с каким-либо другим программным обеспечением, а затем отправить им пароль в отдельном электронном письме. (в) Вы можете получить довольно приличный безопасности, отправив передней и задней части карты в двух отдельных электронных писем, отправленных в разное время. Тогда хакеру придется перехватить оба сообщения и подключить их друг к другу.
BTW Я бы не беспокоился о том, что АНБ перехватит такие сообщения. Я полагаю, что если они хотят получить доступ к счету Вашей кредитной карты, то у них есть более легкие способы сделать это, чем разобраться в этой необычной системе. Если только у них нет какой-нибудь конкретной причины нацеливаться на Вас или эту инвестиционную компанию, они, скорее всего, не будут искать изображения кредитных карт в электронных письмах.