2015-04-28 03:21:44 +0000 2015-04-28 03:21:44 +0000
9
9

Безопасность кредитной карты: первые шесть + последние четыре цифры

Компания попросила меня предоставить первые шесть цифр моей кредитной карты вместе с последними четырьмя, чтобы идентифицировать кредитное начисление на мой счет. 0x2 и 0x2 и мне интересно - это десять из шестнадцати цифр. Насколько безопасно выдавать эту информацию? Учитывая, что формула генерации номера кредитной карты хорошо известна, открываю ли я себя для любых потенциальных проблем, раскрывая эту информацию?

Это за сбор в Dropbox. У меня есть счет у них, к которому я не могу получить доступ обычными способами (так как это был счет подрядчика на старом рабочем месте), и поэтому они потребовали от меня выслать эту информацию, чтобы они могли подтвердить мою личность вместе с оплатой. Хотя это имеет смысл, я не помню ни одной компании, которая бы обращалась за первыми шестью (которая бы идентифицировала перевозчика и тип карты, которая у вас есть).

Ответы (3)

16
16
16
2015-04-28 04:16:40 +0000

Это компромисс. Последние 4 цифры очень легко выучить из мусорного ведра человека. Первые 6 - это номер БИН, но в каждом банке их много, поэтому их не так легко угадать. С другой стороны, недостающие 6 цифр оставляют миллион вариантов для грубой силы. Даже если кто-то угадает полный номер вашей кредитной карты - вы просто отмените его и получите новый. С другой стороны, у них, очевидно, есть полный номер. Таким образом, с вами предоставление информации, которая не так легко найти, и они в состоянии сопоставить его с тем, что у них есть без вас раскрыть ваш полный номер счета позволяет вам установить вашу личность в относительно безопасной манере с низкими шансами на то, что вы самозванец.

Звучит неплохо, особенно если вы говорите о авторитетной компании, которая, как вы знаете, уже имеет информацию о вашей кредитной карте.

4
4
4
2015-04-28 12:33:45 +0000

Есть такая штука, называемая luhn-10 test

Если вы не знаете 6 цифр, то существует 1 миллион комбинаций. С помощью теста luhn-10, который сводится где-то в районе 70,000

1
1
1
2015-04-28 10:01:20 +0000

Я считаю, что ключ в том, что они пытаются связать тебя со старым аккаунтом. Это был счет подрядчика на старом рабочем месте_

В их записях есть полный номер кредитной карты, срок годности и код безопасности. Если бы плата была несколько лет назад, вы бы вряд ли запомнили предыдущие защитные коды и даты истечения срока действия. Конечно, с количеством изменений, сделанных в ответ на некоторые из недавних нарушений у меня была одна карта с тремя разными последними четвереньками за последние 5 лет.

Поскольку она была изначально предоставлена Dropbox несколько лет назад, номер, который вы предоставляете, не будет использоваться ими без новейшей даты истечения срока действия и кода безопасности.

Похожие вопросы

8
13
6
7
2