携程绑定信用卡2月被盗刷84笔 漏洞或一直存在

  消费者在微博爆料称,早在被乌云曝出“泄露门”之前的2月25日,他绑定在携程的两张双币种信用卡就被在境外盗刷了1万多元人民币,共84笔,消费者质疑携程网的系统一直存在问题。

  更蹊跷的是,消费者近日接到交通银行致电称可以免除他挂失信用卡的费用,引发消费者对于携程网承认责任的猜测。携程网相关618.html">负责人对记者表示,该消费者的情况正在调查中。

  中国网消费频道记者24日在微博搜索发现,新浪微博">实名认证为“广西易搜科技有限公司CEO”的“严茂军”日前投诉称,他绑定在携程网的农业银行信用卡在今年2月25日、115.html">26日被盗刷了1万多元人民币,共14笔,且有70多笔未成功,另外,交通银行的2笔也没成功。

  严先生对记者称,他在携程网消费了5年多,每年在都消费5万元以上,一共绑定了三张信用卡,一张招商银行信用卡,还有被盗刷的交通银行、农业银行的双币种信用卡,绑定时都需要输入cvV码。严先生称,另外三张信用卡也在携程网消费过,没有绑定就没出现问题。

  他表示,被盗刷的时候自己在国内,两张信用卡都是在境外被盗刷的,在境外消费不需要消费者现场输密码和签字,有了卡号和cvV码就等于拥有了你的信用卡,安全更加没有保障。他补充道,因为自己是白金用户,银行有72小时的赔付服务,没有给自己造成损失。

  严先生对记者表示,2月25日他致电携程网客服,不能确定盗刷是因携程网泄密,所以严先生建议携程内部检查一下系统的安全性。得到的回复却是,携程网方面非常肯定自己的系统一定安全,有问题携程负全责,之后就没有消息了。严先生对携程网的说法表示了质疑“如果之前没有漏洞,怎么会出现乌云的爆料呢?肯定是系统一直就有问题。”

  严先生2月25日他将自己的遭遇发布在微博上,携程网开始不是很热情,当微博被大量转载后,引起了携程网的重视。他称,3月24日,交通银行打来电话,表示之前挂失信用卡的费用被免除了。严先生推测,应该是最近媒体关注此事,微博被大量转发,所以携程应该是在和交通银行交涉,也变相承认了自己的问题。

  严先生对携程提出了建议:“我个人认为,这件事携程处理不处理对我并没有影响,但是我一直在用携程,如果因为携程的一点疏忽,没有做内测的话,影响用户体验、导致消费者的不信任,会影响品牌形象。赔偿倒不重要,重要的是能让用户放心安全去用。”

  携程网公共事务部负责人:正在调查尚无明确结论

  对此,携程网上海总部公共事务部负责人李黎在接受中国网消费频道记者采访时表示,携程网知晓此事,正在做调查,事情的原因现在还没有明确的结论。李黎表示,如果消费者对于自己的消费记录有疑问,可以尽快联系信用卡发卡行、携程网以及警方。“我相信在多方的调查处理下,会有很明确、很负责任的结果。”他说。

时间: 2024-07-30 23:27:37

携程绑定信用卡2月被盗刷84笔 漏洞或一直存在的相关文章

携程将于2月13日发布第四季度及全年财报

摘要: 查看最新行情 1月20日消息, 携程 旅行网( 纳斯达克 股票代码:CTRP)将于美国时间2014年2月12日周三(北京时间2月13日早晨)公布其2013年第四季度及全年财务业绩. 携程管理层将在公告后,  查看最新行情 1月20日消息,携程旅行网( 纳斯达克股票代码:CTRP)将于美国时间2014年2月12日周三(北京时间2月13日早晨)公布其2013年第四季度及全年财务业绩. 携程管理层将在公告后,于美国东部时间2014年2月12日7:00PM (北京时间2014年2月13日早晨8:

携程信用卡门再次警醒世人,信息泄露原因何在?

安全问题会成为互联网时代的大问题,携程信用卡门又一次警醒世人. 周末招商银行的服务电话被人打爆了:很多用户都在咨询自己在携程上做过交易是否需要冻结信用卡?很多人为了安全,选择了先换卡,再冻结信用卡.另有一些用户则在各社交圈子里称"永远不上携程了". 3月22日晚,漏洞报告平台乌云网披露了携程网安全漏洞信息,漏洞发现者"猪猪侠"称由于携程开启了用户支付服务接口的调试功能,支付过程中的调试信息可被任意黑客读取.由于携程安全支付日志可以下载,导致大量用户银行卡信息泄露,其

携程支付日志泄露 记录支付数据行为遭质疑

昨日携程网被曝出现安全漏洞,用户身份证号.银行卡号.CVV码等信息或遭泄露,银行工作人员称建议用户办理挂失或冻结. 这一事件招致巨大的用户信任危机,携程旅行网官方微博遭受大量用户指责. 用户支付信息泄露 携程称将赔偿损失 根据乌云漏洞平台的描述,携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取. 安全日志包含的信息包

易到公布O2O新战略:全面对接携程服务

中介交易 SEO诊断 淘宝客 云主机 技术大厅 易到用车创始人兼CEO周航在会上公布易到的未来战略 新浪科技讯 1月15日下午消息,易到用车今日在北京国家会议中心,正式公布与携程的战略合作内容,并披露融资细节.易到用车创始人兼CEO周航表示3721.html">2014年将开通80个国内城市,同时与携程创始人梁建章共同宣布,在携程网各环节接入易到用车服务. 布局O2O版图 周航在发布会上宣布了易到的未来战略:一,易到用车计划在今年推进"百城战略",继续巩固市场地位,开通

在北京国家会议中心,正式公布与携程的战略合作内容

易到用车今日在北京国家会议中心,正式公布与携程的战略合作内容,并披露融资细节.易到用车创始人兼CEO周航表示2014年将开通80个国内城市,同时与携程创始人梁建章共同宣布,在携程网各环节接入易到用车服务. 布局O2O版图 周航在发布会上宣布了易到的未来战略:一,易到用车计划在今年推进"百城战略",继续巩固市场地位,开通80个国内城市及20个海外城市服务:二,计划布局足够高密度的车辆,做到3分钟内车辆"随叫随到":三,产品将增加"出租车"和&quo

携程信用卡信息泄露的五个基本问题,别拿PCI DSS说事!

携程信用卡信息泄露事件昨日曝光后持续发酵,由于携程用户数量巨大,且在在线旅游业OTA行业树大招风,各路好汉番茄鸡蛋一起招呼,使得此事件大有闹剧化和狗血化趋势.一些不明真相的群众受到别有用心的煽动,开始对用卡安全产生担忧,以下安全牛不代表任何一方利益,仅仅摆一摆几个基本事实和问题: 一.在乌云平台上曝光的携程漏洞是什么? 携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户的支付记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中

乌云漏洞发布报告消息,携程存在泄露用户信用卡支付漏洞

在2014年的3月22日,当天下午的18:18分,乌云漏洞平台发布了数据消息认为携程系统的存技术漏洞,可能会导致用户个人信息还有银行卡信息等泄露.根据乌云平台的调查消息,携程对用于处理用户支付的服务接口开启了调试的功能,使其中一部分向银行验证持卡的所有者接口传输的数据包都让它们直接保存在了本地服务器.而乌云方面的报告称,漏洞泄露的信息中包括了用户的姓名.身份证号码.银行卡卡号.银行卡类别.银行卡CVV码(就是银行卡卡号.有效期和服务约束代码生成的3位或4位数字)还有银行卡6位Bin(用于支付的6

携程被曝支付日志漏洞致用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息(链接),指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证.银 行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载. 漏洞详情描述: 由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读

携程支付日志漏洞 用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户 银行卡信息泄露(包含持卡人姓名身份证.银行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载.漏洞详情描述:由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取.所谓遍历