我们如何被偷走了 Nectar Points,而你的也会是这样
英国购物者正在对 Nectar 的安全和隐私风险发出警告。Nectar 是一家大型超市忠诚计划,其积分可兑换为真实的货币折扣或商品。评论者描述了薄弱的身份验证和基于批处理的系统如何让积分很容易被盗并被消费,而日益强硬的“仅限持卡人”定价则实际上迫使人们在被追踪和维持正常价格之间做选择。讨论进一步扩展到对忠诚和支付数据如何被关联、货币化,甚至被政府或保险公司改作他用的担忧;许多人认为,积分应被视为短暂的附加福利,而不是储蓄。
Nectar Points 的价值与激励
- 积分有真实的货币价值;经常购物的人可以积累到相当于几十或几百英镑的余额,并将其兑换为食品杂货、酒类、电子产品、eBay 代金券等。
- 单个积分几乎不值钱,但余额足够大,人们会把它们攒上几个月甚至几年。
- 一些用户建议尽快使用积分:其价值可能被贬值,像 “double up” 这样的促销活动也变得更少,而且这类计划甚至可能彻底关闭。
盗窃与系统设计缺陷
- 报告中的欺诈途径包括:店内员工把高余额卡片换成未使用的卡片,以及任何持有 11 位账户代码的人都能在店内兑换积分。
- 一个历史案例涉及一名 IT 内部人员为自己分配欺诈积分并因此被判入狱。
- 文章和评论描述了一种情形:余额不会实时更新,从而使多次兑换甚至负余额成为可能。
- 有人认为这反映了糟糕的交易设计(没有合适的锁定)。另一些人则认为,这是一种刻意的 “slop”,目的是让终端在离线状态下继续工作,并避免用户可见的失败。
客户服务与追回
- 体验差异很大:有人报告被盗积分迅速恢复并获得善意补偿;也有人描述了延迟、照本宣科或冷漠的回应。
- 将积分恢复到新卡上可能导致个性化优惠和价格历史丢失,而这些需要几个月才能重建。
忠诚计划、定价与隐私
- 许多英国超市如今把“正常”价格锁定在会员卡之后;非会员实际上要支付加价。
- 一些用户因生活成本压力而觉得不得不加入,把这看作用隐私换取折扣的交易。
- 另一些人则避开这类计划,使用假资料,或共用电话号码(例如 “8675309”)来获取折扣而不进行准确追踪。
- 担忧包括对饮食、健康和生活方式的详细画像,可能与保险公司或执法机构共享,以及 9/11 之后广泛的数据挖掘。
- 另一种观点认为,GDPR 和其他规则限制了滥用性的二次使用,而且具体收益(每年超过 £50–80)胜过大多只是理论上的危害。
监管、安全与更广泛的教训
- 有人预计监管机构会审查仅限会员的定价和数据做法;文中提到了英国的一项竞争审查。
- 评论者强调,忠诚积分和礼品卡不是现金;如果系统或公司出问题,它们可能会消失,因此不应被当作储蓄。