- 전체
- 후기 7162
- 후기-카드 1875
- 후기-발권-예약 1328
- 후기-백신 79
- 후기-격리면제 28
- 질문 61325
- 질문-기타 22455
- 질문-카드 12435
- 질문-항공 10834
- 질문-호텔 5548
- 질문-여행 4357
- 질문-DIY 239
- 질문-자가격리 19
- 질문-은퇴 502
- 정보 25680
- 정보-친구추천 2
- 정보-자가격리 133
- 정보-카드 5460
- 정보-기타 8422
- 정보-항공 4047
- 정보-호텔 3418
- 정보-여행 1176
- 정보-DIY 232
- 정보-맛집 235
- 정보-부동산 73
- 정보-은퇴 299
- 여행기 3616
- 여행기-하와이 405
- 잡담 16037
- 필독 63
- 자료 67
- 자랑 737
- 금요스페셜 107
- 강퇴로 가는 길 11
- 자기소개 661
- 구라 2
- 요리-레시피 71
- 오프모임 200
- 나눔 2786
- 홍보 14
- 운영자공지 34
한동안 잠잠하더니 카드 복사범들이 다시 활동을 시작한거 같습니다. 저를 포함해서 지인들 여럿이 털렸네요. 한 친구는 데빗카드를 털려서 은행에 있던 돈을 다 빼갔데요.
카드 결제 단말기 위에 복사 장비를 덮어씌워서 복사하는 방식이라 주유소나 편의점 대형마트에서 주로 복사당하는 거 같습니다.
저는 특이하게 쇼핑몰 와이파이에 접속해서 앱패이 하려고 카드정보 입력하다 털린거 같습니다.
- 전체
- 후기 7162
- 후기-카드 1875
- 후기-발권-예약 1328
- 후기-백신 79
- 후기-격리면제 28
- 질문 61325
- 질문-기타 22455
- 질문-카드 12435
- 질문-항공 10834
- 질문-호텔 5548
- 질문-여행 4357
- 질문-DIY 239
- 질문-자가격리 19
- 질문-은퇴 502
- 정보 25680
- 정보-친구추천 2
- 정보-자가격리 133
- 정보-카드 5460
- 정보-기타 8422
- 정보-항공 4047
- 정보-호텔 3418
- 정보-여행 1176
- 정보-DIY 232
- 정보-맛집 235
- 정보-부동산 73
- 정보-은퇴 299
- 여행기 3616
- 여행기-하와이 405
- 잡담 16037
- 필독 63
- 자료 67
- 자랑 737
- 금요스페셜 107
- 강퇴로 가는 길 11
- 자기소개 661
- 구라 2
- 요리-레시피 71
- 오프모임 200
- 나눔 2786
- 홍보 14
- 운영자공지 34
36 댓글
깐군밤
2025.03.22 15:30:16
그렇게 털렸는지는 어떻게 짐작하시는 건가요?
Bhalral
2025.03.22 19:45:47
그 카드를 그 때 몇달만에 처음 쓴거라서요
깐군밤
2025.03.22 21:31:59
몇 달이면 짧은 기간인데, 그렇게 털렸다고 단정 짓긴 어려운 상황일 것 같아요.
JoshuaR
2025.03.22 16:32:04
데빗카드는 쓸 일 있을 때 앱에서 잠깐 언락하고 무조건 항상 락 해둡니다. 크레딧카드는 사고가 나도 dispute 해서 돈 돌려받기가 비교적 쉬운데 데빗카드는 어려우니까요..
한여름의산타
2025.03.22 20:43:34
데빗카드는 락했다가 언락했다가 수시로 계속 할 수 있는건가요? 락하면 분실이나 뭐이런것처럼 취급되서 은행에 다시 연락해서 언락 풀고 이런게 아니라?
라이트닝
2025.03.22 20:53:48
대부분은 그렇습니다.
Temporary lock으로 분실 신고 들어간 사례는 못본 것 같고요.
간혹 좀 힘들게 되어 있는 경우도 있는데, 그런 경우는 데빗 카드를 안쓰시는 것이 더 좋겠죠.
Hoosiers
2025.03.22 21:19:21
데빗 카드 연결된 체킹 구좌에서 매달 아이 학원비 나가는데, 그건 데빗 카드 락해도 상관 없겠죠? 학비 automatic pmt 나가는건 체킹 구좌로 셋업했습니다.
라이트닝
2025.03.22 21:25:54
계좌 ACH pull은 완전히 별개입니다.
ACH pull을 막을 수 있는 방법은 거의 없는 듯 해요.
Hoosiers
2025.03.22 21:52:59
아 그렇군요, 정보 감사합니다!
플라타너스
2025.03.23 07:36:57
너무 새로운 내용이에요, 조슈아님, 글고 원글님과 댓글님들 모두 정말 감사합니다. 보아체킹만 있는데, 데빗카드 쓸 일은 없어 당장 에리카한테 해달라 하니 쉽게 됐네요. 구독, 자동이체 등등은 계속 된다고 하는데, 이건 상관 없는 거겠죠? (이미 등록된 경우만 된다는 뜻이죠?) 그리고, 어카운트에서 자동이체랑 데빗카드 자동이체는 또 다른 거 맞나요?
JoshuaR
2025.03.23 13:58:14
어카운트 자동이체랑 데빗카드는 별개입니다. ACH Pull 을 막을 수 있는 방법은 딱히 없는 것 같아요.
goofy
2025.03.23 15:11:16
ACH pull, push 셋업 하기전에 은행 간에 두어번 적은 액수로 trial deposit 해서 legit account 인지 확인 하긴 합니다만
요즘 같이 핵킹이 고도로 교묘해진 사회에서 이것도 얼마나 버틸지도 모르겠네요.
전 여러 은행 간에 ACH pull, push 많이 쓰는데 아직 까진 사고가 없네요.
플라타너스
2025.03.23 18:03:25
그렇군요... ACH 아직 잘은 모르는데, 그 관련은 또 그렇군요....... ㅠㅠ 감사합니다.
닥터R
2025.03.23 09:21:12
덕분에 데빗카드 락 기능이 있는지 배웠네요. Credit freeze 와 데빗 카드 락해놓으니 맘이 좀 늏이기는 하네요.
스리라차
2025.03.22 16:50:39
장롱에 넣어놔서 한번도 안 쓴 카드들도 털리는거 보면, 랜덤 번호 생성기로 걸리는게 요새는 더 많다고 하는게 맞는거 같기도 하구요.
JoshuaR
2025.03.22 17:13:20
은행 옮기면서 발급된, 5년가량 단 한번도 안써본 데빗카드를..
얼마전에 누가 쓰려고 시도하다가 Fraud detection 에 걸려서 Text/전화로 alert 가 날아왔었습니다.
데빗카드는 쓸때 잠깐 제외하고는 무조건 잠궈놔야 안전합니다. 요즘은 앱에서 쉽게 잠궜다 풀었다 가능하니깐요.
냥냥펀치
2025.03.22 20:57:04
Chip 들어간 데빗카드는 복사 안되는 것 아니었나요?
냥냥펀치
2025.03.23 10:55:37
검색해 보니까, 마그네틱선 같이 있는 칩카드는 쉽게 털린다고 하네요. 😡
모두 조심 하셔야 겠습니다.
포트드소토
2025.03.23 11:32:33
EMV chip (은색) 이나 NFC RF IC 칩들 정보도 다 정보를 받을 수 있긴 합니다.
문제는 그 방식은 마치 집들 가라지 기계처럼, 매번 거래마다 새로운 토큰이나 코드를 생성하게 암호화 되어 있습니다. 그래서, 한번 그 정보를 훔쳐도 무용지물입니다.
제가 아래 적어드립니다.
싹난감자
2025.03.22 22:22:42
저도 체이스 크레딧 카드가 털렸습니다. 힐튼 호텔 결제 500불 시도했더군요. 다행히 체이스에서 거절하고 알려줬네요.
블타
2025.03.22 23:23:04
체이스에서 보기에도 어의가 없고 괘씸했겠네요. 하얏 메리엿도 아니고 체이스 카드를 감히 힐튼에서 쓰다니 이노옴!
시골사람
2025.03.22 22:43:05
저도 얼마전에 체이스 사리가 털렸는데요. 한국서 쓰다가 expire 되고 새 카드가 미국 집으로 왔고, 오자마자 베스트바이에서 도용되었다고 하네요.
냥냥펀치
2025.03.22 23:22:48
체킹 어카운트 두개 있고 데빗카드는 잘 안쓰는데, 모두 Lock 했습니다. 데빗카드 Lock 기능 처음 알았습니다.
플라타너스
2025.03.23 07:37:58
저도요, 이 글들 덕분에.... 휴~~
라따뚜이
2025.03.23 05:00:38
주기적으로 새카드/카드넘버 요청하면 좀 안전할까요?
소풍
2025.03.23 12:31:18
글쎄요. 저도 발급받은지 6개월 남짓한 데빗 카드가 털렸고 (자동번호 생성기로 추정. 전에 여기에 글 쓴 적 있습니다) 위에도 발급 받자마자/얼마 안돼서 도용된 분들 경험담도 있는 걸로 봐서 그냥 복불복인 것 같습니다. 참고로 저는 데빗 카드 자체를 안 쓰는데도 털렸습니다.
개인이 조심한다고 도용을 막긴 힘들다는 게 제 결론이었구요, 좀 귀찮아도 안 쓸 땐 lock하는 수 밖에 없는 것 같아요.
저는 도용되고 난 후 purchase limit 1불로 설정 (알려주신 라이트닝님 다시 한번 감사드립니다), 체킹 계좌에는 적은 금액만 유지 (이건 원래부터 그리 해오던 거긴 합니다만)+ lock 해 놨습니다.
플라타너스
2025.03.23 08:51:53
경험 공유 정말정말 감사합니다. 데빗 카드 관련은 구제도 안된다니, 이 글 안 올려주셨으면 그 내용도 모르고, 락 기능도 못 배웠을 거에요.
포트드소토
2025.03.23 11:28:58
데빗카드 복사 당했다고 은행 현금이 어떻게 털리나요? ATM에서 인출하려면 핀넘버 필요한거 아니었어요? 아니면, 쇼핑할때 데빗카드 쓰면서, 핀넘버까지 타이핑 한걸까요?
그래서.. 카드들 안전하게 쓰는 방법을 생각해 보았습니다.
1. 신용카드
이건 사실 뭐 번호 생성 해킹이 너무 쉬우니, 완벽히 막기가 어려울듯 합니다. 은행들이 뭔가 더 안전 장치를 하지 않는 한이요..
* 일단 은행들은 이제 마그네틱 스트라이프 (자석식 까만띠) 방식을 완전히 퇴출해야... 거기에 그냥 카드번호/유효기간 생으로 정보가 다 써있으니..
* 한국에서는 아직도 이런 자석식 단말기가 존재해서, 이거 지원하는 삼성페이가 더 인기있는데.. 이게 좋아할일은 아니라고 봅니다.
* 개인이 할 수 있는 일은... 별로 없어요.
신용카드 못 미더운 사이트에서는 안 쓰기 정도일까요?
중요한건 Alert 셋업하는거죠. 1센트 이상만 카드 긁어도 바로 text/ email alert 오게 해야죠. 신용카드 장점이 이런 사기 구매는 다 커버해주니까요..
2. 데빗카드
우선 카드 기술에 대한 이해가 필요합니다. 카드 정보 저장기술은
A. 마그네틱 까만 띠 --> 이게 모든 문제의 원흉. 그냥 카드 숫자와 Exp date를 적어둔 것과 거의 동일합니다. 쌩으로 보여줘요.
B. EMV chip (카드 좌측에 은색 칩)
C. RF IC (NFC) 무선 통신
여기서, B, C는 사실상 거의 안전합니다. 둘다 암호화가 막강하고, 매번 결제마다 다른 코드/토큰을 생성하도록 디자인 되어 있어서, 설령 이걸 탈취해도 무용지물이죠. 뭐, 그렇다고 모든 해킹이 가능하듯.. 이것도 뚫는 방법이 있긴한데, 남의 체킹 어카운트에서 몇천불 훔치자고 하기에는 너무 비쌉니다.
문제는 A. 자석식. 이걸로 긁으면 암호화 없어서 모든 정보 그냥 생으로 다 보여주죠.
그래서, 아래같은 Skimming 이 기승이었죠. ATM 이나 POS 에 가짜 리더 껍질 덮어 씌우고, 카드 번호 + 핀넘버 긁어 모으는거죠.
https://www.fbi.gov/how-we-can-help-you/scams-and-safety/common-frauds-and-scams/skimming
은행 ATM 앞에 갔을 때, 스키밍 기계인지 아닌지 어떻게 알까요? 나는 EMV chip 반쪽만 넣고 싶은데, 보통 기계가 쑥 다 빨아들이죠. 네, 자석정보 읽으면? ㅜㅜ
그래서, ATM 들이 NFC 지원하면 가급적 NFC 로 쓰세요. 저는 BOA ATM 에서 아예 스마트폰 구글페이 지원합니다. 그래서, 데빗카드 아예 안들고 다녀요.
일단 은행 ATM 사기는 NFC + 핀넘버 하면 어느정도 충분히 안전해 보입니다.
*** 검색을 해보니, 이제 대부분의 메이져 은행들 ATM 에서는 cardless ATM (NFC) 를 지원하네요. 이제는 데빗카드 넣지마세요.
https://www.finder.com/banking/cardless-cash
그다음, 주유소나 쇼핑몰..
주유소에서 데빗카드 쓰면 % 할인이다, 뭐 그런거 있는데, 그냥 Costco 신용카드 만들어서 그런걸로 NFC 페이하세요.
데빗카드만 받는 곳은 주유소에서는 자석식 왠만하면 쓰지 마시구요. 최소, EMV chip 카드 반쪽만 넣으세요.
쇼핑몰.. 뭐 여기서 데빗카드 쓰시면 절대 안됩니다. ^^. 무조건 신용카드 쓰세요.
일단, 마모 들어오시는 분이면, 데빗카드 말고 신용카드 써야죠.
라이트닝
2025.03.23 13:09:46
ATM에서 NFC를 지원해도 BOA에서는 같은 은행만 지원하더라고요.
그래서 Fidelity 카드 애플페이에 넣어도 과연 어디서 사용할 수 있을까 싶더라고요.
PIN도 털리는 경우가 있다고 하는데요.
그래서 PIN 누를 때 가리고 누르고, 누르고 나서 모든 번호 손바닥으로 문질러주고 있습니다.
적외선으로 누른 번호 4자리를 알게 되면 조합은 4! = 24 개 밖에 안남거든요.
PIN도 간혹 털리는 경우가 있는데요.
PIN 털려서 현금 빼가면 보상받기도 어렵다고 하니 debit card는 무조건 lock이 답입니다.
Lock 안되는 카드는 없애버리거나 activation을 안한 상태에서 방치하거나 잘라버려야죠.
Merrill debit card는 없애달라고 했는데 계속 카드를 보내줘서 activation 안시키고 있는데, 2장은 activation안한 상태인데 아직도 2장은 어떤 상태인지 모르겠네요.
포트드소토
2025.03.23 18:11:18
다른 은행 ATM 에서는 NFC 로 출금이 안된다는 말씀이군요. 그렇네요.
대신, BOA, Chase, Wellsfargo, 등등 메이저 은행들의 당 ATM 에서 직접 뽑으시는 경우는 NFC 쓰시면 되겠네요. 애플페이, 구글페이, 자체 앱으로 지원한다네요.
https://www.finder.com/banking/cardless-cash
정혜원
2025.03.23 17:03:36
그렇군요
저는 신경쓰기 싫어서 그냥 크레딧카드 다 정리하고 데빗카드 쓸까 했는데 아닌 모양이네요
포트드소토
2025.03.23 18:26:54
신경쓰기 싫어서 그냥 연회비 없는 Citi double cash 2% 만 쓰고 있습니다. ㅎㅎ. 넋 놓고 쓰다보면, 어느날 캐쉬 포인트만 $500. ^^
꿈꾸는소년
2025.03.23 19:00:00
아고 2% 캐쉬백이면 2만 5천 불 써야 $500 캐쉬백 아닌가요. 2만 5천불 스펜딩으로 싸인업 보너스 모으셨으면 UR/MR 아주 많이 모으셨을텐데요...
포트드소토
2025.03.23 19:02:20
그러게요... ㅎㅎ. 그런데, 귀찮아서.. 그냥 캐쉬백으로..
누가 저 대신 제 크레딧 관리하면서 이런 카드 보너스 계속 받아주면, 30% 포인트 라도 주고 싶네요.. ^^
AI 이거 대신 해주려면 아직 멀었을까요? ㅎㅎ
정혜원
2025.03.23 20:27:33
저도 마일리지 관리 해주며 때 맞추어 카드 골라주고 발권해주는 서비스 있으면 연회비 내고 가입하고 싶습니다
마일모으고 발권도 그쪽으로 상당한 재능이 필요합니다
저도 아주 모지리는 아니었는데 갈수록 더해집니다
스리라차
2025.03.26 16:39:55
이 글보고 안쓰는 데빗 카드들 전부 락 걸어놨는데, 걸어 놓고 나서 며칠 안된 오늘 누군가가 발급후 단 한번도 쓴적 없는 BoA 데빗카드를 쓰려고 하려다 디클라인 시켰다고 이메일받았네요.. 요새 랜덤 번호 생성기가 정말로 작동을 잘 하나봐요.. 다들 조심 하세요.