BILT盗刷第一次中招
BILT 2.0 首次遭遇盗刷,用户已成功换卡并更换卡面,但对 BILT 的卡号管理能力表示疑虑。
1. 关键信息
- (之前已归纳)用户 sgu6 在使用 BILT 2.0 (cardless) 时首次遭遇盗刷,金额总计不到 $10,分两次发生。
- (之前已归纳)盗刷的商家是一家已关闭的眼镜店,但用户怀疑信息可能从该店泄露,因为盗刷发生时该店地址与用户住家及另一家牙科诊所(已改名但地址未变)距离很近。
- 用户 sgu6 已联系客服,客服表示会进行调查并为其更换新卡。
- 用户选择将卡面更换为镜面版本。
- (之前已归纳)用户提到,在盗刷发生前不久,曾有一笔实体卡在同一家眼镜店的消费。
- (之前已归纳)其他用户 OliverJ264 认为小额盗刷是盗刷团伙测试信用卡有效性的常见手段,并建议先换卡。
- 新增:用户 sgu6 对 BILT 能够将 1.0 卡号不变地转移到 2.0 的能力表示“可疑”,暗示这可能是一个潜在的安全隐患。
2. 羊毛/优惠信息
- 无
3. 最新动态
- (之前已归纳)BILT 1.0 期间用户未中招,但 2.0 版本 (cardless) 出现盗刷情况。
- (之前已归纳)被盗刷的商家已于 2024 年更换老板并改名。
- 用户已成功申请更换新卡。
- 新增:用户对 BILT 的卡号管理能力(1.0 转 2.0 卡号不变)提出质疑。
4. 争议或不同意见
- (之前已归纳)用户 sgu6 倾向于信息从本地商家泄露,而 OliverJ264 更倾向于 BILT 数据本身存在问题,或为系统性盗刷团伙作案。
- 新增:用户 sgu6 对 BILT 的卡号管理能力表示“可疑”,这可以看作是对 BILT 安全机制的另一种形式的质疑。
5. 行动建议
- (之前已归纳)报告盗刷并申请换卡。
- (之前已归纳)密切关注后续账单,警惕可能的大额盗刷。
- (之前已归纳)考虑联系客服了解处理进度。
- 成功换卡,并可选择更换卡面。
- 新增:鉴于用户对 BILT 卡号管理能力的疑虑,建议用户在换卡后,除了关注账单,也对 BILT 的安全措施保持警惕。
1.0期间就已经久闻WF大名,但幸运的是从未中招。
2.0换了cardless反而被摆了一道。
实在想不通盗刷2次,加一起不到$10的意义是啥。
账单上显示的名字用谷歌搜出来的结果只有yelp上能看到,而且显示已经closed。但是有对方的电话和官网(打不开)电话打过去,声音甜美的小姐姐秒接,寒暄过后才知道2024年已经换老板,改名字了。之前的名字早就已经不再用了。并且帮我查了被盗刷两次当天的账单记录,并没有我说的这两笔。
862e53232c28bc5b2cf69d6c2aae00a11320×919 37.1 KB
8a3c72a1710fb8d7becd9836c385e3b11320×1140 41.3 KB
已经在app里report a problem,没有任何短信邮件回执说正在处理。因为是LD的卡,下午打背面客服问问是怎么个事儿。
看了一遍开卡以来的所有消费,95%都是applepay,有几笔是我拿着实体卡tap pay,只有一笔在02/13号是卡被拿走去刷的,然后就被盗刷了
【引用自 sgu6】:
实在想不通盗刷2次,加一起不到$10的意义是啥。
好像一般盗刷团伙一般会先刷小额测试信用卡能不能用,然后才会开始刷大额。一般会找ngo 或者小型自建网站进行小额测试
如果真的是拿我卡走的那家店里出了盗刷团队,可就太尴尬了。
是一家眼镜店,连续去3年了。
所以盗刷是一直跟着bilt,Evolve → WF → cardless这个路径吗?
研究了一圈潭里被盗刷的dp感觉和大家的不一样。
人家都是卡没收到或者没拿出来用过就被不知道在哪里的商家刷了大笔金额。。。
我这个是local的店刷的,还是小额,大概率我还知道是哪泄露出去的,但是没证据也没法找人家
不确定,可能不是拿卡的那家店。一般这种感觉都是盗刷团伙作案。眼镜店这种拿客人卡刷,盗刷比例一上来很容易查出来。我个人感觉倾向是是bilt 数据的问题。之前工作中的网站被盗刷团伙尝试过大量小额交易测试,还搞了好一阵进行block 然后去解决这个问题,所以感觉盗刷团伙都是系统性的买数据,然后测试信用卡的能用程度. 感觉可以先申请换卡,看看还有没有这种情况。(之前bilt 1.0 时候我被盗刷过三次,换过三次卡)所以没有申请bilt 2.0
因为产生盗刷的那个的dental group虽然改名字了,但是地址没变。
离我家,离眼镜店都是3mile内的。。所以怀疑是local作案,不像是江洋大盗。
这家local确实可疑,感觉可以先申请fraud 换卡。既然有不认识的交易直接就换卡吧
【引用自 sgu6】:
大概率我还知道是哪泄露出去的
好奇是怎么泄露的
我猜是店小二拍了卡正反面,然后卡主还在方圆几里之内,billing 是同一个zip,就很好刷一刷尝试了
【引用自 gojo】:
怎么泄露的
小二那是有我的所有信息,地址电话姓名
已经在他家配眼镜这是第三年了
第一次就大额 很容易被Flag
LZ后来有打电话或者chat怎么dispute或者report吗?感觉没连cardless/column账户,碰到盗刷太麻烦了
什么情况? bilt已经换到qi t
打电话了,客服说会去调查,然后给我replace了新卡。顺便换成那个镜面版本了
bilt有能力把你1.0卡转到2.0并且卡号不变,这个能力很可疑