Bijna 400.000 mensen met een Visa of Mastercard namen deel aan het Spaar en Pluk programma van Bank Card Company. Als deze mensen zich via het internet inschreven in voor deze actie (en ik verwacht dat de meerderheid, waaronder ikzelf, dat heeft gedaan), dan hebben ze hun kredietkaartnummer onversleuteld over het internet verstuurd. Dat wil dus zeggen dat mogelijk tot 400.000 kredietkaartnummers in handen zijn geraakt van mensen die minder goede bedoelingen hebben.
Dit is absoluut onbegrijpbaar en onvergeeflijk. Een aantal mensen heeft de facto schrik om hun Visa-kaart via het internet te gebruiken. Als een website goed beveiligd is, hoeft niemand bang te zijn. Maar nu Bank Card Company zelf de meest fundamentele regel (het versleuteld doorsturen van een kredietkaartnummer) zelf niet eens toepast, zullen veel mensen opnieuw hun angst bevestigd zien.
Bank Card Company heeft hier iets goed te maken. Ik vraag me af of ze geen claims op hun dak zullen krijgen. Moet ik nu voor de 8 kredietkaarten (van mij en Joke) die ik aan het programma toevoegde een nieuw nummer aanvragen? Zou ik nu de rekening van al die kaarten opnieuw met een vergrootglas moeten bekijken om te zien of er toch niets verdachts opstaat?
Nu nog afwachten wanneer ze 'eindelijk' in actie schieten.
Comments
nog steeds niet
Alhoewel we enkele jaren verder zijn is het nog steeds niet mogelijk om in te schrijven voor "spaar en pluk". Ik had een account, krijg geen cheques meer en geraak zelfs niet meer op mijn account. Hij beweert dat er reeds een account is op die naam, maar toch kloppen zogezegd mijn gegevens niet. Ook het telefoonnummer is niet meer in gebruik. Nochtans heb ik 3 (drie) foldertjes bij mijn uittreksel gekregen met de mededeling" nog nooit was 5 euro verdienen zo eenvoudig"
alleen kan je niets
alleen kan je niets aanvangen. Zonder de vervaldatum en de 3 cijferige CCV code achteraan de kaart, kan je niets aanvangen met dat nummer.internet marketing search engine
spaarenpluk
Reeds geruime tijd ontvang ik geen kortingscheques meer. Inloggen gaat zeer moeilijk en als ik een bericht op de site wil zetten dan klopt mijn klantenreferentie niet of mijn e-mailadres, enz... enz...
Wat een ramp, wat een gesul. Hoe bestaan die mensen eigenlijk?
spaar&pluk webmaster kijkt het resultaat op webstek niet na
de webmaster van "spaar en pluk" moet zijn huiswerk
leren maken,
misschien moeten ze een nederlandskunidige aanwerven,
op de nederlandstalige versie zit "allesoverheersende" reklame van holiday xxx
je kan "niet inschrijven", "niet aanloggen"
zoals steeds werkt de franstalige versie wel correct,
Aankoopcheque 5 €
Voor de factuur van 23.12.09 - Klantenrefentie : 6187947038 heb ik nog geen
aankoopcheques ontvangen.
Geleive dit eens na te zien.
Met Dank.
Roger vandenbroucke
spaar en pluk
ik heb nog geen punten chqeue ontvangen
Met een kaartnummer alleen
Met een kaartnummer alleen kan je niets aanvangen. Zonder de vervaldatum en de 3 cijferige CCV code achteraan de kaart, kan je niets aanvangen met dat nummer. En deze laatste 2 gegevens worden door BCC niet opgevraagd.
Ben je zeker?
Het gaat erom dat mensen door Visa zelf worden geleerd van nergens informatie van hun visakaart in te geven zonder een beveiligde connectie te hebben. Maar zelf dienen ze geen veiligheidsnormen te volgen.
Als je zo zeker ben van je stuk, stel ik voor dat je gewoon je VISA nummer achterlaat als comment op deze post.
hoe ga ik al mijn punten nu
hoe ga ik al mijn punten nu recupereren die ik nu gedurende al veertien
dagen niet kan ingevenhopelijk zal visa dit zelf oplossen bedankt op
voorhand
Spaar en pluk offline
Nu zie ik waarom plots er interesse komt in deze blogpost. En nu is Spaar en pluk is offline voor 'onderhoudswerken'. Hebben ze eindelijk door dat ze niet veilig waren?
Dus mensen zullen beginnen googlen, en als je googled op 'spaar plug' in Google, sta ik momenteel op de 4e plaats.
Voorbarig
En waaruit kan je dan besluiten dat iemand effectief deze nummers in handen heeft?
Het is niet omdat de nummers onversleuteld verstuurd zijn, dat ze in de handen van iemand anders zijn.
Of denk je misschien dat het hele internet is in de handen van hackers? In dat geval kunnen we het hele internet beter opdoeken.
Ik vind dit puur paniekzaaierij.
Groeten,
Ik besluit niet dat iemand
Ik besluit niet dat iemand effectief deze nummers in handen heeft. Ik besluit alleen dat Bank Card Company zelf de regels niet toepast die ze wel aan anderen oplegt.
Natuurlijk is niet heel het internet in handen van hackers, en zoals ik ook zeg: als je een kaartnummer veilig behandeld is er geen enkel probleem.
Er is maar een kleine minderheid dieven op deze wereld. Sluit jij jouw voordeur niet als je thuis vertrekt? En leg je je fiets niet op slot aan de bushalte? Wel, als jij dit zo doet kan je tenminste verwachten dat een organisatie zoals BCC de connectie met https versleuteld wanneer ze een visa-kaart nummer doorstuurt over het internet.
Dat is de wereld op zijn
Dat is de wereld op zijn kop. Het is de eigenaar van de site die verondersteld wordt om de veiligheid te garanderen. Zeker als je Bank Card Company bent en je het juiste voorbeeld moet geven.
Volgens jouw redenering moet geen enkele online winkel nog encryptie implementeren want "wie zegt dat die CC nummers in slechte handen vallen"?
En als we de lijn doortrekken dan kan je net zo goed je voordeur heel de tijd open laten staan want "wie zegt dat er inbrekers binnenkomen" en "hele de straat is toch niet in handen van inbrekers".
Post new comment