Booking.com раздает приватные данные карт клиентов третьим лицам! Осторожно!

Все началось с моей поездки в Куала-Лумпур ( Малайзия ) 21го Июля 2018. Как обычно, по приезду, я начал искать место где можно остановиться. Для этого, я воспользовался небезызвестным сервисом Booking.com. Я довольно часто им пользуюсь, и обычно у меня не возникало никаких проблем. Стандартная процедура, выбрал отель, заполнил даты пребывания, подтвердил бронирование и отправился туда.

Но как же Я был удивлен и возмущен, когда на респешене отеля, у администратора в руках, оказалась распечатанная бумажка с данными моей карты, включая : Тип карты, Имя и Фамилия на карте, Срок действия карты и CVV код! Данные все совпадают и их я вводил только на сайте Booking.com!

Booking.com раздает приватные данные карт клиентов третьим лицам! Осторожно! Booking, Путешествия, Кардинг, Банковская карта, Безопасность, Данные

Обратите внимание, под Reservation ID, мелким шрифтом написано: "You can view your guests credit card details 3 times" - " Вы можете просмотреть детали кредитной карты вашего гостя 3 раза ". Вероятно Booking.com дает возможность только три раза просмотреть эти данные, но как видите - этого хватило!

Самое прикольное, что используя эти данные, администратор отеля списал деньги с карты для оплаты бронирования! Я даже не вводил пинкод!


Получается букинг сливает секретные данные карт всем кому ни попадя и с помощью этих данных можно проводить операции без спроса владельца карты!

Очень разочарован в Booking.com, карту был вынужден заблокировать.
Если в тексте есть ошибки - не пинайте, так как пишу на эмоциях.

Booking.com - лучший сервис для кардеров.

113
Автор поста оценил этот комментарий

@Oyshoboy, тут очень правильную вещь пишут.

Я бы посоветовал написать и позвонить в мастеркард ( https://www.mastercard.ru/ru-ru/consumer/support.html ) и обрисовать им эту ситуацию.


Причём в зависимости от того когда это случилось попасть может как отдельно букингу или владельцу отеля так и им обоим.


https://www.pci-proxy.com/reminder-upload-your-aoc-for-booki...

Если вкратце: букинг раздавал и раздаёт все эти данные владельцам отелей, скромно прося отельеров таки загрузить свой сертификат PCI DSS, а до этого "джентльмены верят на слово"

раскрыть ветку (1)
44
Автор поста оценил этот комментарий

Спасибо, напишу)

показать ответы
56
Автор поста оценил этот комментарий

Нет, огласки тут совершенно недостаточно. Это нарушение правил эмитентов карт и MasterCard/Visa выебет владельцев вашего отеля так, что им мало не покажется. Надо только им сообщить.

раскрыть ветку (1)
27
Автор поста оценил этот комментарий

уже готовлю письмо в поддержку MasterCard (https://www.mastercard.ru/ru-ru/consumer/support.html)

показать ответы
28
Автор поста оценил этот комментарий

Согласен, что нехорошо и четко это не прописано, но Правила Пользования намекают. У самого ни разу никто лишнего не списывались.

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
47
Автор поста оценил этот комментарий

В любом случае огласка не помешает, чтобы люди использовали виртуальные карты или отдельные, где не хранятся деньги.

показать ответы
1479
Автор поста оценил этот комментарий

Здравствуйте. Я из службы поддержки букинга. Пожалуйста введите свои новые достоверные данные карты, что бы мы могли перечислить бонус за моральный ущерб. Можно прямо здесь. Это секретный канал

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Читал про это еще лет 10 назад, вы же при регистрации сами подтверждаете, что согласны с передачей ваших данных третьим лицам=)

Правда ни разу проблем не возникало, тьфу-тьфу...

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Ну как минимум, пусть больше людей об этом знает и будут осторожнее

показать ответы
11
Автор поста оценил этот комментарий

В магнитной полосе нет cvv2, только номер карты

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Верно, именно поэтому он и называется "Код безопасности".