Skimmat kort efter att ha använt hotels.com

Hej,



Skriver mitt första inlägg här på forumet, har letat bland tidigare inlägg för att se om ämnet varit uppe tidigare men inte hittat något.



Jag har fått mitt kort skimmat där man försökt göra uttag på drygt 12 000:-, eftersom jag hade kortet kvar blev jag förvånad. Efter polisanmälan etc. så har jag inte behövt betala något som inte var korrekt, så det har löst sig.



Från början misstänkte jag att uppgifterna kommit på avvägar via hotels.com, jag har dock inget bevis för att det verkligen var så.



Vid en hotellövernattning i Italien som bokats via hotels.com men inte betalts vid bokningen så frågade jag hotellpersonalen ifall de hade mina kontokortsuppgifter.



Till min stora förvåning skrev kvinnan i receptionen ut ett papper där alla mina kortuppgifter inklusive CVC koden stod i klartext!



Med ett sådant system måste det vara hur lätt som helst att komma över kortuppgifter.



Jag bokar ca 45 nätter per år via hotels.com och brukar normalt betala direkt, men det går inte alla ggr.



Tycker att hotels.com fungerar mycket bra men vet inte om jag vågar använda det längre.



Någon annan som har erfarenheter i ämnet?
 
Välkommen till Businessclass @Thomas Andersson!



Aldrig hört talas om något sådant tidigare med hotels.com, men det låter ju som ytterligare en anledning att inte använda dem. Personligen försöker jag så långt det är möjligt att inte använda tredjepartssiter alls.



Att man blir skimmad händer då och då och är något man får leva med så länge man har någon form av kontokort. Det kan hända varsomhelst och på de ställen man minst anar det. För ett par år sedan var det väl tex en kortautomat på Stor & Liten (eller vad de nu heter) i Gallerian i Stockholm som blev utbytt mot en skimming-maskin.
 
Det stämmer. Var på Sicilien och hotelbokningens kort strulade. Då kom ägaren med en utskrift från hotels där kortets samtliga uppgifter framgick i klartext.
 
fly4fun skrev:Det stod i tidningen i veckan att polisen kontaktat hotels.com för att väldigt många kunder som använt hotels.com fått sina kort kapade. Själv anväder jag hotels.com då och då och fick mitt kort skimmat för första gången i sommras och kunde inte komma på källan, men nu vet jag.EDIT, hittade en artikelPolis misstänker stort hotels.com-bedrägeri | Dina PengarKlicka för att utvidga...




Jaha ja....



Verkar som att jag inte är ensam om problemet, undrar ifall de skickar kortuppgifterna till hotellet även ifall man betalar direkt?
 
Det skulle kunna förklara ett och annat för egen del. Jag har 40 nätter över mer än 10 stays bokade via Hotels.com senaste året. Har för första gången också blivit skimmad. Är uppe i tre gånger redan i år. Skulle inte förvåna mig om det var en del av orsaken till dessa händelser.



Tur att jag precis använt upp alla gratisnätter hos dom. Synd på en god tanke, men kommer ha svårt att lita på dom igen.
 
Tusind tak for denne tråd, @Thomas Andersson - meget aktuelt da jeg lige er begyndt at bruge hotels.com som alternativ til agoda og airbnb. Jeg skal checke omgående og indgående
 
Det låter onekligen mer än lite konstigt. Det borde betyda att de helt bryter mot Pci standarden och därmed riskerar att bli av med rätten att processa kreditkort, vilket i sin tur borde döda dem på marknaden.



Är du säker på att det var cvv koden och inte en av de tillfälliga auth koder som ges ut efter pre auth? Fast man känner väl igen sin egen cvv kod...
 
Ja jag är helt säker på att det var den tresiffriga koden som står på baksidan av kortet, den var jag tvungen att ange när jag bokade hotellet.
 
Thomas Andersson skrev:Menar du att hotels.com inte har rätt att lämna ut den koden till hotellet?Klicka för att utvidga...
CVV koden får så vitt jag kan minnas överhuvudtaget inte lagras.



Vanliga numret får lagras, men det finns en hel del restriktioner. Självklart får det aldrig skrivas ut på papper, men där kan det ju i teorin vara det lokala hotellet som felat.



Sedan måste ju siter som hotels och booking ligga precis i gränslandet för vad man får och inte går göra i de fall där betalningen sker på hotellet. I princip får man ju aldrig lämna vidare kortnummer. Men det finns gränsfall och undantag.
 
Jag bokar väldigt mkt hotell på hotels.com (500+ nätter om året) och väljer alltid att betala vid bokning, inte på hotellet. Har inte råkat ut för skimming, så jag tror det har att göra med när man väljer att betala på hotellet.
 
Två olika delar, den ena är hur dina uppgifter lagras och handahålls och den andra vem som låg bakom eventuell skimning.



1) verkar pågår separata utredningar med andra kunder. Du kan alltid lägga till en ny anmälan för ditt fall.



2) såvitt jag vet kan det ha varit vem som helst. Bara för att hotels.com hanterat dina uppgifter felaktigt betyder det inte per automatik att det är dem som skimmat dig. Kan ha varit vem som helst och behöver inte ha någon som helst koppling till hotels.com
 
Peter Hagander skrev:Jag bokar väldigt mkt hotell på hotels.com (500+ nätter om året) och väljer alltid att betala vid bokning, inte på hotellet. Har inte råkat ut för skimming, så jag tror det har att göra med när man väljer att betala på hotellet.Klicka för att utvidga...
Betalar man vid bokning så dras det väl direkt av hotels.com, vill jag minnas (och borde väl framgå av kortutdraget). Därmed ser hotellet aldrig skymten av kortnumret, utan får antagligen en vecko- eller månadsmässig klumpsumma av hotels.com för alla de bokningar som kommit den vägen in på sitt vanliga bankkonto. Den delen av korthanteringen är säkert enklare.



(Ska man vara petig är det sedan naturligtvis inte skimming det handlar om, eftersom skimming kräver avläsning av det fysiska kortet. Utan det är isåfall stöld av kortinformationen, vilket är något annat. Om man ska vara petig. Men det är ju ändå BC, här gillar vi ju ibland att vara petiga data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7)
 
Peter Hagander skrev:Jag bokar väldigt mkt hotell på hotels.com (500+ nätter om året) och väljer alltid att betala vid bokning, inte på hotellet. Har inte råkat ut för skimming, så jag tror det har att göra med när man väljer att betala på hotellet.Klicka för att utvidga...
Jeg kender en hotelejer i Hanoi som siger at mange som vælger betaling på hotellet har afgivet forkerte/falske cc-oplysninger. Man kan åbenbart stadig booke med forkerte oplysninger. De bliver først checket af hotellet når hotellet skal forsøge at inddrive 1ste nat ved udeblevne kunder. Jeg ser dette som kunders eget forsøg på at beskytte deres oplysninger mod misbrug.
 
JohanA skrev:Bara för att hotels.com hanterat dina uppgifter felaktigt betyder det inte per automatik att det är dem som skimmat dig. Kan ha varit vem som helst och behöver inte ha någon som helst koppling till hotels.comKlicka för att utvidga...
Är det verkligen någon som har trott det?
 
mha321 skrev:CVV koden får så vitt jag kan minnas överhuvudtaget inte lagras.Vanliga numret får lagras, men det finns en hel del restriktioner. Självklart får det aldrig skrivas ut på papper, men där kan det ju i teorin vara det lokala hotellet som felat.Sedan måste ju siter som hotels och booking ligga precis i gränslandet för vad man får och inte går göra i de fall där betalningen sker på hotellet. I princip får man ju aldrig lämna vidare kortnummer. Men det finns gränsfall och undantag.Klicka för att utvidga...
CSC får lagras fram till att den enskilda transaktionen är genomförd men inte efter den tidpunkten, så här är man antagligen i en sorts gråzon då Hotels.com vidarebefordrar uppgifter till hotellet. Sen är det i förlängningen att hotels.com i teorin får göra precis vad de vill, så länge som inlösande bank tar ansvaret för bedrägliga transaktioner. I praktiken följer inlösaren PCI-kraven, men precis som du säger kan man ofta få både tillfälliga och permanenta undantag...
 
Meazza skrev:Är det verkligen någon som har trott det?Klicka för att utvidga...
Det har någon kanske trott. Vet du att någon inte trott det? data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7
 
Detta är ju oroväckakande. När man bokar hotell via SAS hemsida (för att på EB poäng) så gör man det via hotels.com eftersom de verkar ha ett samarbete med dem. Vad tror ni, vågar man använda hotels eller ska man undvika dem helt tills detta är åtgärdat (om det går att åtgärda)?
 
Back
Top