江苏消费网315和解平台

设为首页 | 收藏本站 | 消保媒体

当前位置:首页 » 信息中心 » 投诉调查 >> 正文

投诉调查

信用卡支付携程网不需消费者密码确认 存较大隐患
江苏消费网 (2010-05-27) 来源:中国消费者报
阅读:

  图为携程旅行网网页截图 (资料图片)

■本报记者 张学勇

题记

  无需密码确认,携程旅行网(以下简称携程网)在电话核实相关信息后,即从订票人提供的信用卡上扣走了相关费用。近日,中国消费网四川频道接到了一起由此引发的消费者投诉。有关律师分析认为,携程网的上述做法存在着较大安全隐患,希望相关银行及商家尽快采取弥补措施,以有效保护持卡人的财产安全。

1.投诉
不需进行密码确认携程网扣走订票款

  携程网是国内较知名的商旅网站之一,其提供的预订机票、酒店等服务受到了不少消费者欢迎。4月11日,从北京来四川成都的消费者刘先生,通过携程网电话订票系统预订次日回京的机票。电话中,刘先生按携程网工作人员的要求提供了相关个人信息、一张中国建设银行信用卡的卡号等。让他吃惊的是,携程网工作人员未在电话中要求其通过手机键盘输入等方式输入密码进行确认,而是直接从其信用卡上扣走了1000余元订票款。

  4月12日,刘先生在向中国消费网四川频道投诉此事时称,其用于支付票款的信用卡设有密码,该卡同时与其另一张建行存储卡绑定在一起,以便自动还款。“我和建行、携程网分属不同的合同关系,而我未授权建行可以让商家不需要密码、不需要我本人确认,就可直接从我卡上扣费。”刘先生认为,“携程网无需消费者密码确认就直接从卡上扣款的操作方式存在较大安全隐患,我的身份证号经过多次使用已不是保密的了,一旦我的信用卡丢失,他人是否可凭我的卡在携程网进行消费呢?万一这种操作方式中存在的漏洞被他人,甚至包括携程网内部员工利用了,其后果将无法预料。”

  另据刘先生介绍,建行在携程网扣费后及时给他发了一条告知短信。“但这仅仅是一种事后告知,扣款已成事实。如果我的卡被他人非法使用了而我又难以举证,那我岂不成了冤大头?”刘先生说。

2.调查
信用卡携程网上支付未提到要求密码确认

    记者了解到,打电话到网站订票,再用信用卡支付,已成为不少消费者预订机票的主要方式。密码确认、手写签名确认、手写签名+密码确认,是目前国内信用卡用户对自己的消费行为进行确认的3种基本方式。那么,以上述方式在携程网预订机票时,携程网会要求消费者提供哪些信息?是否会要求消费者进行密码确认呢?

  4月20日,记者登录携程网查询发现,该网目前接受的信用卡担保和支付卡种已涉及国内的18家银行。根据携程网公示的信息,消费者在该网站选择信用卡担保或支付时,需提供信用卡的卡种、卡号、有效期、持卡人姓名、持卡人有效证件号、CVV/CVC码(即信用卡验证码)。不过,其中未提到密码确认。

3.回应
信用卡信息始终加密银行未设置确认程序

  4月21日,携程网就上述情况书面回复记者称:“根据目前携程网与相关银行的信用卡无卡支付协议,如果客户的该张信用卡是首次在携程网使用,则在支付生效前需要客户提供全部的信用卡授权所需信息。如果客户已在携程网使用过该张信用卡,且为了方便下次预订,同意携程网保留其信用卡卡号和有效期等信息,则在其下次预订时只需提供所存信用卡的卡号后4位,携程网就会根据其当初保留在系统中的信用卡授权信息,执行支付步骤;出于安全考虑,携程网会要求客户额外提供CVV码加以验证。”

  该回复函中同时提到,国内各银行对申请开通信用卡无卡支付服务的商家有严格的评估标准,只有符合安全条件的商家才会被批准开通该项支付服务。携程网内部对于信用卡无卡支付有严格的安全控制措施,客户信用卡信息的传输和保存始终处于加密状态,任何未经授权的访问都无法取得这些资料。携程网的机票和度假等产品均为实名制产品,如出现信用卡在携程网被盗用的情况,携程网会配合银行方面直接追溯到实际消费人。

  4月22日,携程网华西区市场传播部工作人员陆杨告诉记者,工作人员未要求刘先生进行密码确认,是因为建行提供的交易平台没有设置“密码确认”这一程序。

  5月21日,记者就这一说法电话咨询建行信用卡中心。该中心一位工作人员答复称,根据建行与携程网等商家间的协议,消费者在电话中提供姓名、卡号、信用卡验证码等信息后,即视为已授权商家可从其信用卡上扣费。建行本身的客户系统具备通过电话键盘输入方式进行密码确认的功能,携程网等商家的客服系统无此功能。如果消费者觉得这种方式不安全,可选择其他方式进行支付。

4.观点
无卡支付协议约定不能对抗申领协议内容

  近年来,已有不少消费者因信用卡及相关证件丢失而遭受过不同程度的经济及信用损失。基于此,不少消费者均视密码确认为防范因信用卡丢失而造成损失的重要手段之一。同时,一些银行就如何凭密码交易的相关问题作出了约定。记者在建行官方网站上查到,该行《龙卡人民币信用卡章程》第十四条、第四十二条等规定,凭密码进行的交易,相应产生的电子信息记录为该项交易完成的有效凭证;凡使用密码进行的交易,发卡银行均视为持卡人本人所为,因密码保管或使用不当而导致的损失由持卡人本人承担。《龙卡信用卡领用协议》中还特别约定,甲方(即申请人)须妥善保管和正确使用密码,避免使用易被破译的数字,并切勿将密码透露给任何他人。

  中国消费网四川频道常年法律顾问何佳林律师认为,这是一起涉及信用卡消费安全问题的典型投诉,涉及广大信用卡用户的利益,“如果银行基于无卡支付协议而提供给商家的交易平台确无密码确认这一程序,那么,这样的平台则有可能存在相应的漏洞或消费安全隐患。”何佳林进一步分析认为,持卡人、银行和商家三者间分属不同的合同关系,因此,银行与商家之间所签无卡支付协议的相关内容,不能对抗银行与持卡人所签信用卡申领协议的相关内容,“由于没有凭密码交易的相关凭证,刘先生可以主张该笔交易无效,银行无权要求其承担还款义务”。

  4月26日,记者就无卡支付协议中可能存在的信用卡安全问题,向中国银行业监督管理委员会四川监管局相关部门进行了反映,至今未得到回复。本报将对此继续予以关注。

编辑:孙林美

分享到: 

【打印本页】【关闭页面】

发表评论

相关新闻

投诉公布