美团支付外卡数据库泄露:正被批量测活中

看来虽然美团装得跟没事人一样,银行都知道了问题就出在它身上。

受害者+1,今天中午看到卡片在被测活,立马把卡锁了,下午收到一封邮件,这果然就是内鬼啊!!盗刷都是用微信

汇报一个DP:
paypal都发来拦截了。
这个盗刷团伙变灵活了。paypal/alipay/weixin都开始搞活了。



tmd,chase ihg被测活换卡后,cip也被测活了… 这次员工卡忘记lock了,所以被测了没发现,主卡被测了收到邮件了… 打了卡背后号码光速换卡… 还好是美卡

你好:wave::person_raising_hand:

+1,还好那张卡已经被锁了

原来不锁卡不知道是否被测活

我刚也收到了 要不是 paypal 提醒我我都不会意识到要去 replace card

受害者+1,今天早上醒来看见BOA在加拿大的停车场测试0.01被拒了。接着去看账单,发现绑了美团的这张BOA10月25号在google*play刷了25。赶紧打电话fraud claim,boa挺好说话,退钱,换卡,很快搞定。

奇怪的 DP 要出现了:
上午申请的 replacement,然后下午发现那张卡的 chase offer(暂时)消失了
然而刚好有个会用到 offer 的 pending charge,不知道到时候能不能激活到 :yaoming:

继续CSR被测活后,我的温大妈卡昨天也被测活了,显示的是0.01刀的AD Parking什么的,这个测活charge显示在“Temporary authorizations”档中。这个测活是在我昨天卡是锁着的情况下发生的,且温大妈卡没给我任何warning,居然还似乎是让这笔试探过了。吓人。

可惜昨天忘记载屏了,今天这个charge又没有显示了(有可能是被decline或reverse了,也有可能正在从temporary状态变为post的状态,which一般要一两天)。过两天再看看会不会出现在正式的transaction当中。奇怪点有二,第一,这卡这几天肯定是锁着的,测活居然也能显示在Temporary authorizations中,说明银行让它过了?CSR在锁着的情况下就直接decline。第二,卡在锁着的情况下被用/试图被用,银行也不通知我,CSR可是马上电邮通知的。

1 个赞

我CSR被第二次测活了,看来盗刷者第一次没成功后贼心不死,今天又在测试盗刷。也有可能是我的卡信息被美团泄露给多个团伙,这次测活的和上次的不是同一个人/组织,虽然两次测活都是100 人刀,都是通过微信。

不管怎么说,肯定是不能有侥幸心理了,必须得换卡了,目前看来,这张CSR正在盗刷空间里裸奔。

问题:我用这张CSR订了Sixt的租车,已付款。我现在换卡,那CSR上带的CDW还管用吗?或,取车后,再马上换卡,CDW还管用吗?

我也发现锁卡的情况下是有可能继续付款成功的。就无语。。。
尤其是你经常消费的regular merchant或者recurring charges

我的这次温大妈卡被测活肯定不属于我的经常消费的regular merchant或者recurring charges。是我完全不recongnize的人/组织在刷。

请问有最近新在美团上绑美卡的嘛,有被测活吗?本来以为直接选美团能解决绝大部分问题,但泄漏cvv事件搞得人心惶惶,美团不承认的话更不知道会不会修复 什么时候修复了:disappointed:

:clown_face: 现在知道PP为什么说已经阻止多次我某一张卡的交易建议我换卡了

1 个赞

上周五 被测了8笔40​:hocho:doordash,还好shiti给拦下了。不知道是不是美团搞得

nnd,又被测活了 这次是chase hyatt和另外一张cip,真是怼着chase一只羊死命薅…我陆陆续续绑了chase6张卡 5张中了,bilt暂时没事,c1也暂时没事,shiti aa biz



是事发后才绑的大概率也没事?

终于轮到我了 :yaoming:锁着的CSR一下子三笔被拦截的
Merchant PANGOLIN CAFE 两笔
Merchant PAYPAL *JULIETTEROS 一笔

1 个赞

一张chase卡被地址是澳洲的盗刷团伙刷掉一笔$0.66,刚好1AUD。只绑定了Didi和美团,是不是还不能确定泄露责任(另一张只绑了美团的卡反而没事)
(Update: 两天后两张绑定美团的卡都收到了fraud alert,都提示是这个Supertrim Corporate。犯人实锤了。)