高铁车票是实名制的,所以不用强验证,卡号有效期就够了。团购这种非实名的就要手机验证了,这是安全和方便之间如何权衡的一个很好的例证。至于泄漏原因,大概率是上次携程的安全漏洞导致的
【 在 tikismystyle () 的大作中提到: 】
: 昨天早上9:30,收到招行95555发来的第一条扣款短信,显示在携程网上成功交易人民币8元。
:
: 接着9:32,收到95555第二条短信,内容大概是:请于9:52分前短信回复验证码XXXX,完成尾号XXXX的招行信用卡于7月26日9:32在携程网的人民币709元的交易。
:
--
FROM 61.148.244.*