[闲聊] ShopBack导购会‘取得你卡号’?

楼主: flosser (fllosser)   2019-07-20 04:53:01
透过专属连结跳转 使用KOKO系列信用卡消费,可享专属加码6%现金回馈。
https://www.shopback.com.tw/kokocard
透过专属连结跳转 Visa无限卡/Visa御玺卡,周二海外购物加码3%现金回馈!
https://www.shopback.com.tw/visa
ShopBack是一个导购回馈网站,
可是最近这两个活动我觉得有疑虑,
活动说明透过
‘专属连结跳转’特定购物网站
‘并使用指定信用卡’ 可享ShopBack加码回馈,
但问题是‘ShopBack怎么知道你有没有使用指定信用卡?’
A.指定购物网站泄漏客户‘部分卡号’?
或泄漏‘信用卡资讯’给ShopBack?
B.ShopBack在导购时‘会记录你的卡号’?
想来想去只有这两种可能?
如果真的是这样 ShopBack 这种导购会不会有资安风险?是否合法?
授权的资料范围为何?
希望大家可以讨论一下 谢谢!
作者: tequila2 (新的开始...)   2019-07-20 05:12:00
一堆活动都要用指定信用卡,会怕就用健保卡就好了
作者: spirit119 (精神分裂)   2019-07-20 06:58:00
写信问他们总经理,他会亲自回mail
作者: deray (Deray)   2019-07-20 07:08:00
不客气
作者: Nienchin (ㄚ年)   2019-07-20 07:27:00
只给bin码应该还好
作者: xkp74580 (xkp74580)   2019-07-20 07:36:00
建议可以去了解信用卡卡号规则例如第一码4 代表是Visa卡以及前6码(bin code)可以查出发卡银行资讯、Debit/信用卡、卡片等级 (像是白金 御玺 世界卡之类的)后面7-15码是银行内规的帐号16码是检核码http://i.imgur.com/EVnUAD6.jpg例如玉山商务御玺是461160查出来就像这样
作者: airmanchun (飞吧梦)   2019-07-20 07:51:00
长知识,谢谢分享~
作者: lazyguy0213   2019-07-20 08:24:00
所以所有SHOPBACK的合作KOKO都6啪吗?
作者: NBL123 (小麦)   2019-07-20 09:22:00
最近台新@gogo的活动是要另外填Google表单让Shopback和台新审(没有要卡号)
作者: dalconan (寒江雪)   2019-07-20 09:35:00
这种联盟行销双方会沟通好,购物网站可能定时给一个报表或者提供对帐API让shopback查询,至于到底是查询资格或有提供卡号就不得而知了。以一般导购的流程来说shopback应该是不会参与到交易过程
作者: cityport (马路不平避震故障)   2019-07-20 09:48:00
Cookie,CB网站会拿订单号码找购物网站拿佣金
作者: seiya2000 (风见)   2019-07-20 10:23:00
页面不是有叫你输入卡号前6码了吗
作者: theta45 (四十五度角)   2019-07-20 10:29:00
只要第一码就可以知道哪个国际组织了使用者条款去翻翻看,想这个满无聊的
作者: pk0943 (.)   2019-07-20 10:42:00
我也觉得无聊
作者: paul5656   2019-07-20 10:45:00
你知道的太多了
作者: seiya2000 (风见)   2019-07-20 10:51:00
你可以试试刷不是登录的卡有没有用啊
作者: jasome (烏龍奶)   2019-07-20 11:02:00
推问题XD
作者: firedog (火大狗)   2019-07-20 11:32:00
shopback连结是带有特殊参数给购物网站,所以购物网透过金流会知道你用什么卡,然后回报给shopback
作者: RogerHsieh99 (Code R.H.)   2019-07-20 12:00:00
https://reurl.cc/k6lVx 这边就有写到会纪录你的付款资讯
作者: cityport (马路不平避震故障)   2019-07-20 12:02:00
前6码就可以判定你刷什么卡了..应该算半公开资讯信用卡卡号验证网站一大堆..要查你刷哪家卡不是困难的事
作者: circlebear (圈圈熊)   2019-07-20 12:25:00
后端getparameter就会知道刷什么卡了取得验证之后,就会知道有没有符合默认的条件
作者: sieda (sieda)   2019-07-20 12:28:00
笑死
作者: dalconan (寒江雪)   2019-07-20 12:43:00
最低限度购物网站跟shopback回一个符不符合的通知也可以
作者: Kazamatsuri (专业领队)   2019-07-20 16:20:00
他不是都写是购物网站审核后才会确认是否回馈吗?所以应该是购物网站端审核后 回复ShopBack是或否符合回馈资格就可以了啊~
作者: dowbane (咩咩背着羊丸丸)   2019-07-21 09:04:00
http://i.imgur.com/DkeFPHc.jpg之前收过这封信,但寄件者和cc的信箱看起来不是总经理的信箱,而且当时回信提问题也没有人回应。[email protected] Eleni From ShopBack ‧[email protected] Eleni From ShopBack ‧

Links booklink

Contact Us: admin [ a t ] ucptt.com