Is het wel veilig om de laatste vier cijfers
van mijn creditcard op een willekeurige site als deze in te voeren?
Ja. Het lange antwoord: Om een transactie met een creditcard te
kunnen plegen is het noodzakelijk om het complete kaartnummer te
hebben. Nu is het zo dat bij een Nederlandse mastercard de eerste
6 cijfers altijd 5413 30 zullen zijn, en de laatste 4 cijfers
ingevoerd zijn. Blijven er van de 16 nog 6 over om te gokken - dus
1 miljoen mogelijkheden, zou je denken. Het wordt echter beter:
omdat het laatste getal van een creditcard een controle-getal is,
om typfouten en dergelijke te kunnen achterhalen, zijn van deze 1
miljoen er slechts 100.000 geldig. Dus tot zover is de kans op een
succesvolle gok van het nummer 1 op 100.000 .
Daarnaast moet voor nagenoeg elke transactie een expiry-datum
opgegeven worden! Met een gemiddelde levensduur van 4 jaar voor
een MasterCard is er hierdoor een kans van 1 op 24 dat je die ook
goed gokt (levensduur is 4 jaar, de gemiddelde kaart zal twee jaar
oud zijn, dus ook nog gemiddeld twee jaar = 24 maanden meegaan).
Als laatste is er dan nog een extra controle-getal op de kaart
zelf, de zogenaamde '
cvc-getal'. Dit is een getal van 3 cijfers
en voorzover ik weet niet gekoppeld aan de rest van de gegevens op
de kaart. Dit vermindert de kans nog eens met een factor 1000!
Samenvattend, de kans dat ik deze gegevens goed kan gokken is in
het slechtste geval 1 op 2,4 miljard - oftewel: je hebt meer kans om de
Staatsloterij te winnen. En dan moet ik ook nog eens
een goede naam en adresgegevens erbij gokken! (Maar dat laatste is
dan met een beetje geluk af te leiden uit een e-mail adres)
Helaas voor mij dus, want wat bestedingsruimte van andermans
creditcard is altijd welkom ;)