【确认了】BILT被盗刷原来是WF的问题
BILT转WF Autograph后被盗刷事件持续发酵,讨论集中于新卡激活流程的安全性,特别是无贴纸卡片和Tap & Pay的风险,有用户反映即使未激活也能使用。
1. 关键信息
- 盗刷风险点:有用户指出,部分银行(如茶色/Chase和Amex)的新卡可能没有激活贴纸,且允许在未明确“确认”(激活)前就加入Apple Pay并使用,增加了邮寄途中被盗刷的风险。
- Tap & Pay/盗刷可能性:有用户推测,理论上所有卡片都可能隔着信封被读取卡号和有效期,进行Tap & Pay盗刷。
- 激活与使用冲突:有用户分享了相反的DP,卡片明明已“confirm”(激活),但仍被拒绝交易,提示未确认。
- 实际案例:有用户在未激活(未看说明)的情况下,直接将新Autograph卡加入Apple Pay并成功充值Suica,证明了部分卡片激活流程的宽松性。
2. 羊毛/优惠信息
- 无
3. 最新动态
- 讨论聚焦于不同银行(茶色、Amex、Citi、Discover)新卡激活贴纸策略的差异,以及这种差异如何影响邮寄安全。
4. 争议或不同意见
- 激活依赖性:关于新卡是否必须激活才能使用存在不同经验,部分卡片(如Autograph)似乎在未激活状态下即可用于移动支付。
- 盗刷归因:关于盗刷是WF的问题还是投递安全问题仍有讨论。
5. 行动建议
- 收到无激活贴纸的卡片时需格外警惕,尽快加入移动支付并激活,因为它们可能在邮寄途中即可被用于线下交易(如Tap & Pay)。
- 建议检查USPS Informed Delivery记录以确认投递状态。
- 收到新卡后,即使未明确激活,也要留意是否有异常交易。
2.7 BILT到期自动转卡WF Autograph
2.8 被盗刷三笔:一顿饭+半箱油+一条烟
2.9 火速去LV消费$800
IMG_69971320×847 79.1 KB
IMG_69981320×423 64.5 KB
刷卡地点都离我家不远 正宗的黑哥暴富后的消费轨迹
那么问题来了 刚刚转卡第一天 我自己连卡号是什么都不知道 他是怎么盗刷的?
卡号还是原来的卡号吧?
你收到卡了吗?收到卡就可以直接confirm用啊
卡号变了呀 我没有转BILT
没收到 2.7刚转成Autograph哪有那么快
傻了吧,卡早就寄出来,很多人在2/7号之前就收到了,只是2/7号之前激活不了,你的卡我估计永远也收不到了
你确定你说的是Autograph不是BILT??
是啊,我大概四号就收到新的Autograph了
那我的卡可能被黑哥给掏了
但是我没有confirm他是怎么刷的
是的,早就收到了,只是2/7才可以使用
我的 WF Autograph 也是上周到的,你的卡看起来是被拿走了
我估计是这样,confirm只需要CVV就可以confirm了,不需要自己的什么信息啊
必须是啊,我很早发过一帖说我的debit card,收到之后扔抽屉,结果还被尝试在cvs盗刷,真的神了
【引用自 LYFT】:
刷卡地点都离我家不远
这还用想嘛,摆明了你的卡被人灏走了
【引用自 LYFT】:
我没有confirm他是怎么刷的
信用社会,貌似挺多银行的信用卡不 confirm 也能刷的
你想多了,bilt换wf之前就一堆盗刷的
现在很多卡都直接省去confirm步骤了
【引用自 LYFT】:
我没有confirm他是怎么刷的
我的amex aspir新卡都不用confirm 直接被盗刷了
你这被偷了盗刷确实不怪wf
WF人在家中坐锅从天上来
很早之前泥潭里就有解释,mastercard 的问题。有能力代授权。
是个有讲究的人,还去LV买东西
無論是 bilt 還是 autograph 都要鎖卡。以前我的 bilt card 都一直在鎖卡狀態。
实体卡被偷了是这样的 上次有张debit被偷了,好家伙,直接去oakland加油站,先加油后去取现
没confirm是不是不会被盗刷?
【引用自 bobafeet】:
现在很多卡都直接省去confirm步骤了
茶色今年反正是收到即用,卡上已经没有贴纸了
不知道,没试过
以前是Mastercard和WF一起背锅
新卡是Visa……那就WF自己背锅吧
【引用自 tikimad】:
「舅舅说」一些关于万事达大规模盗刷的八卦
TLDR
盗刷集团通过注入攻击可以实现bypass issuer的防御,直接由card network来进行STIP,完成盗刷。
这种类型的攻击,我们能做的只有定期检查statement,及时发现,及时report fraud。freeze、限额都不管用,都能绕过去。
PXL_20260210_0249355591920×2560 477 KB
怎么确定是WF的锅?
好奇这种岂不是不从信封里拿出来,直接拿着信封tap and pay 都能刷出来啊。
只刷了800,可能只买了一个钱包,太感人了
有没有可能是USPS投递员和其同伙所为?
LZ看看USPS informed delivery是否扫描了信件但没有投递?
信封都没粘上.开着口就来了.lol
是的,茶色和amex都是没贴纸的,citi和discover还有贴纸。可能是因为茶色和amex都可以批准后就加Apple pay,所以就相当于激活了,理论上如果邮寄途中被截胡了,就可以盗刷,但有贴纸的一般就不行
卡多必失
其实现在貌似理论上所有卡都可以隔着信封tap拿到卡号和有效期?
我有个相反的dp,明明confirm,刷了一笔刷不过去,说没confirm……
【引用自 gojo】:
但有贴纸的一般就不行
我的autograph到手我都没看说明就直接加apple pay了。
然后就充了suica了,成功之后看贴纸才发现需要激活,然而一直到现在都激活不了。
但不耽误刷。
估计怕被风控啥都没了