Premium creditcards bieden waardevolle punten in ruil voor honderden dollars aan jaarlijkse kosten. Je kunt de punten gebruiken voor premium reiservaringen, hotelovernachtingen en andere lucratieve kortingen. Als je echter niet oplet, kun je bij een al lang bestaande aanval punten (punten) verliezen. We hebben het over de Amazon-optie ‘Winkel met punten’, die wordt uitgebuit bij oplichting om creditcardpunten af te tappen. Wat nog erger is, is dat kaarthouders pas achteraf beseffen dat hun punten ontbreken.
De zwendel van Amazon kan in het geheim uw creditcardpunten wegnemen
Jason Rabinowitz, een luchtvaartjournalist bij Flightradar24, is het slachtoffer van deze zwendel. In december realiseerde hij zich dat zijn Chase Ultimate Rewards-punten met zes cijfers waren gedaald. “Mijn puntensaldo was bijna volledig opgebruikt in een reeks uiterst verdachte incrementele Amazon-transacties die zelfs de meest elementaire fraudedetectie-algoritmen hadden moeten opmerken, ‘ zei hij. Blijkbaar ontdekte hij de zwendel veel later toen het puntensaldo daalde.
De recente activiteit op zijn account onthulde naar verluidt tientallen aankopen op Amazon met de punten die hij had verdiend met een Chase Sapphire Reserve-kaart. De aanvaller zou nog steeds de creditcardgegevens van Rabinowitz nodig hebben om aankopen voor zichzelf te doen. Het is mogelijk dat de aanvaller via een datalek de gegevens in handen heeft gekregen.
Dit is nog een reden om uw betaalgegevens bij webwinkels niet op te slaan. Hij zou de kaart vervolgens als betaalmiddel aan hun eigen Amazon-account hebben toegevoegd, Winkel met Punten hebben geactiveerd en deze voor aankopen hebben gebruikt.
Dit is naar verluidt niet uniek voor Chase
Dit is geen nieuwe truc in de boeken, en het is ook niet uniek voor Chase. Er zijn Reddit-threads voor American Express- en Capital One-kaarten met dezelfde soort fraude. Wanneer klanten Shop with Points gebruiken om hun creditcardbeloningen aan Amazon te koppelen, stuurt het bedrijf voor elke inschrijvingspoging een melding naar de beloningspartner, zegt Amazon-woordvoerder Josh Pflug in een e-mail. Hierdoor kunnen banken controleren op verdachte activiteiten en kaarthouders waarschuwen als zij mogelijke fraude ontdekken.
De verklaring bevatte naar verluidt ook een link naar de zwendelrapportagepagina van Amazon, die een categorie voor verliezen heeft waarin klanten nooit persoonlijke/betalingsinformatie met een fraudeur hebben gedeeld. Amazon slaat directe kaarthouderwaarschuwingen over, omdat ze niet weten wie de primaire kaarthouder van een account is.
De punten zijn volledig hersteld
Kaartuitgevers kunnen hun eigen meldingsbeleid instellen. In het geval van Rabinowitz heeft hij echter geen kennisgeving ontvangen. Bovendien leverden de frauduleuze Winkel met Punten-transacties ook geen meldingen op. Het leek erop dat ze Chase’s eigen fraudedetectiemechanisme ook niet hadden geactiveerd. Rabinowitz zegt dat Chase goed is in het opsporen van frauduleuze kosten als het om daadwerkelijke contante transacties gaat. Maar er is letterlijk geen mechanisme om fraude op de punten te voorkomen.
Het goede nieuws is dat Chase snel reageert nadat Rabinowitz de bank op de hoogte heeft gesteld. Hij merkt op dat dit hele puntensaldo binnen een week weer terug is. “De hele ervaring was verontrustend omdat er absoluut geen melding was dat de fraude had plaatsgevonden, laat staan dat ik ook maar iets kon doen om het te stoppen.”, aldus Rabinowitz.
Hoewel Chase’s beschrijving van de accountbeschermingsmaatregelen niet specifiek betrekking heeft op transacties met punten. Een woordvoerder bevestigt dat het beleid ook voor hen geldt.