泥潭日报 uscardforum · 每日精选

【确认了】BILT被盗刷原来是WF的问题

内容摘要

BILT转WF Autograph后被盗刷事件持续发酵,讨论集中于新卡激活流程的安全性,特别是无贴纸卡片和Tap & Pay的风险,有用户反映即使未激活也能使用。

1. 关键信息

  • 盗刷风险点:有用户指出,部分银行(如茶色/Chase和Amex)的新卡可能没有激活贴纸,且允许在未明确“确认”(激活)前就加入Apple Pay并使用,增加了邮寄途中被盗刷的风险。
  • Tap & Pay/盗刷可能性:有用户推测,理论上所有卡片都可能隔着信封被读取卡号和有效期,进行Tap & Pay盗刷。
  • 激活与使用冲突:有用户分享了相反的DP,卡片明明已“confirm”(激活),但仍被拒绝交易,提示未确认。
  • 实际案例:有用户在未激活(未看说明)的情况下,直接将新Autograph卡加入Apple Pay并成功充值Suica,证明了部分卡片激活流程的宽松性。

2. 羊毛/优惠信息

3. 最新动态

  • 讨论聚焦于不同银行(茶色、Amex、Citi、Discover)新卡激活贴纸策略的差异,以及这种差异如何影响邮寄安全。

4. 争议或不同意见

  • 激活依赖性:关于新卡是否必须激活才能使用存在不同经验,部分卡片(如Autograph)似乎在未激活状态下即可用于移动支付。
  • 盗刷归因:关于盗刷是WF的问题还是投递安全问题仍有讨论。

5. 行动建议

  • 收到无激活贴纸的卡片时需格外警惕,尽快加入移动支付并激活,因为它们可能在邮寄途中即可被用于线下交易(如Tap & Pay)。
  • 建议检查USPS Informed Delivery记录以确认投递状态。
  • 收到新卡后,即使未明确激活,也要留意是否有异常交易。
原始内容
--- 第 1 楼来自 LYFT 的回复 (2026-02-09 13:38:36 PST) ---

2.7 BILT到期自动转卡WF Autograph

2.8 被盗刷三笔:一顿饭+半箱油+一条烟

2.9 火速去LV消费$800

IMG_69971320×847 79.1 KB

IMG_69981320×423 64.5 KB

刷卡地点都离我家不远 正宗的黑哥暴富后的消费轨迹

那么问题来了 刚刚转卡第一天 我自己连卡号是什么都不知道 他是怎么盗刷的?

--- 第 2 楼来自 bgcredit 的回复 (2026-02-09 13:39:29 PST) ---

卡号还是原来的卡号吧?

--- 第 3 楼来自 xjx 的回复 (2026-02-09 13:39:45 PST) ---

你收到卡了吗?收到卡就可以直接confirm用啊

--- 第 4 楼来自 LYFT 的回复 (2026-02-09 13:41:20 PST) ---

卡号变了呀 我没有转BILT

--- 第 5 楼来自 LYFT 的回复 (2026-02-09 13:42:09 PST) ---

没收到 2.7刚转成Autograph哪有那么快

--- 第 6 楼来自 xjx 的回复 (2026-02-09 13:43:35 PST) ---

傻了吧,卡早就寄出来,很多人在2/7号之前就收到了,只是2/7号之前激活不了,你的卡我估计永远也收不到了

--- 第 7 楼来自 LYFT 的回复 (2026-02-09 13:44:10 PST) ---

你确定你说的是Autograph不是BILT??

--- 第 8 楼来自 xjx 的回复 (2026-02-09 13:44:34 PST) ---

是啊,我大概四号就收到新的Autograph了

--- 第 9 楼来自 LYFT 的回复 (2026-02-09 13:45:13 PST) ---

那我的卡可能被黑哥给掏了

但是我没有confirm他是怎么刷的

--- 第 10 楼来自 蓝天天天蓝 的回复 (2026-02-09 13:45:50 PST) ---

是的,早就收到了,只是2/7才可以使用

--- 第 11 楼来自 李十三 的回复 (2026-02-09 13:45:58 PST) ---

我的 WF Autograph 也是上周到的,你的卡看起来是被拿走了

--- 第 12 楼来自 xjx 的回复 (2026-02-09 13:46:04 PST) ---

我估计是这样,confirm只需要CVV就可以confirm了,不需要自己的什么信息啊

--- 第 13 楼来自 fangkongguima 的回复 (2026-02-09 13:48:05 PST) ---

必须是啊,我很早发过一帖说我的debit card,收到之后扔抽屉,结果还被尝试在cvs盗刷,真的神了

--- 第 14 楼来自 Yangff 的回复 (2026-02-09 13:49:36 PST) ---

【引用自 LYFT】:
刷卡地点都离我家不远
这还用想嘛,摆明了你的卡被人灏走了

--- 第 15 楼来自 Sam 的回复 (2026-02-09 13:50:13 PST) ---

【引用自 LYFT】:
我没有confirm他是怎么刷的
信用社会,貌似挺多银行的信用卡不 confirm 也能刷的

--- 第 16 楼来自 二号去听经晚上住旅店三号去餐厅然后看电影 的回复 (2026-02-09 13:53:12 PST) ---

你想多了,bilt换wf之前就一堆盗刷的

--- 第 17 楼来自 bobafeet 的回复 (2026-02-09 13:55:34 PST) ---

现在很多卡都直接省去confirm步骤了

--- 第 18 楼来自 Buffet 的回复 (2026-02-09 13:55:35 PST) ---

【引用自 LYFT】:
我没有confirm他是怎么刷的
我的amex aspir新卡都不用confirm 直接被盗刷了

--- 第 19 楼来自 CatGPT 的回复 (2026-02-09 14:02:25 PST) ---

你这被偷了盗刷确实不怪wf

--- 第 20 楼来自 popeyes228 的回复 (2026-02-09 14:06:44 PST) ---

WF人在家中坐锅从天上来

--- 第 21 楼来自 wotvod 的回复 (2026-02-09 14:10:04 PST) ---

很早之前泥潭里就有解释,mastercard 的问题。有能力代授权。

--- 第 22 楼来自 老娘舅 的回复 (2026-02-09 15:20:42 PST) ---

是个有讲究的人,还去LV买东西

--- 第 23 楼来自 CountYourBlessings 的回复 (2026-02-09 15:33:52 PST) ---

無論是 bilt 還是 autograph 都要鎖卡。以前我的 bilt card 都一直在鎖卡狀態。

--- 第 24 楼来自 HarryYCS 的回复 (2026-02-09 17:11:42 PST) ---

实体卡被偷了是这样的 上次有张debit被偷了,好家伙,直接去oakland加油站,先加油后去取现

--- 第 25 楼来自 jpoint 的回复 (2026-02-09 17:13:43 PST) ---

没confirm是不是不会被盗刷?

--- 第 26 楼来自 里见光钻 的回复 (2026-02-09 17:54:52 PST) ---

【引用自 bobafeet】:
现在很多卡都直接省去confirm步骤了
茶色今年反正是收到即用,卡上已经没有贴纸了

--- 第 27 楼来自 xjx 的回复 (2026-02-09 18:03:56 PST) ---

不知道,没试过

--- 第 28 楼来自 Steve-luo 的回复 (2026-02-09 18:15:42 PST) ---

以前是Mastercard和WF一起背锅

新卡是Visa……那就WF自己背锅吧
【引用自 tikimad】:
「舅舅说」一些关于万事达大规模盗刷的八卦
TLDR
盗刷集团通过注入攻击可以实现bypass issuer的防御,直接由card network来进行STIP,完成盗刷。
这种类型的攻击,我们能做的只有定期检查statement,及时发现,及时report fraud。freeze、限额都不管用,都能绕过去。

--- 第 29 楼来自 zuomai 的回复 (2026-02-09 18:49:57 PST) ---

PXL_20260210_0249355591920×2560 477 KB

--- 第 30 楼来自 yczhang 的回复 (2026-02-09 19:12:57 PST) ---

怎么确定是WF的锅?

--- 第 31 楼来自 大量社区2 的回复 (2026-02-09 19:28:27 PST) ---

好奇这种岂不是不从信封里拿出来,直接拿着信封tap and pay 都能刷出来啊。

--- 第 32 楼来自 laoboo 的回复 (2026-02-09 19:29:59 PST) ---

只刷了800,可能只买了一个钱包,太感人了

--- 第 33 楼来自 AC360 的回复 (2026-02-09 19:33:19 PST) ---

有没有可能是USPS投递员和其同伙所为?

LZ看看USPS informed delivery是否扫描了信件但没有投递?

--- 第 34 楼来自 zuomai 的回复 (2026-02-09 19:36:05 PST) ---

信封都没粘上.开着口就来了.lol

--- 第 35 楼来自 gojo 的回复 (2026-02-10 12:41:57 PST) ---

是的,茶色和amex都是没贴纸的,citi和discover还有贴纸。可能是因为茶色和amex都可以批准后就加Apple pay,所以就相当于激活了,理论上如果邮寄途中被截胡了,就可以盗刷,但有贴纸的一般就不行

--- 第 36 楼来自 sumitah 的回复 (2026-02-10 12:48:00 PST) ---

卡多必失

--- 第 37 楼来自 Sam 的回复 (2026-02-10 12:52:37 PST) ---

其实现在貌似理论上所有卡都可以隔着信封tap拿到卡号和有效期?

--- 第 38 楼来自 cass 的回复 (2026-02-10 12:54:38 PST) ---

我有个相反的dp,明明confirm,刷了一笔刷不过去,说没confirm……

--- 第 39 楼来自 RJTT 的回复 (2026-02-10 12:56:21 PST) ---

【引用自 gojo】:
但有贴纸的一般就不行
我的autograph到手我都没看说明就直接加apple pay了。

然后就充了suica了,成功之后看贴纸才发现需要激活,然而一直到现在都激活不了。

但不耽误刷。

--- 第 40 楼来自 TrashGeGe 的回复 (2026-02-10 12:59:03 PST) ---

估计怕被风控啥都没了