To prawda. Oto kolejne ryzyko związane z obecnym systemem czekowym, z którego wiele osób nie zdaje sobie sprawy:
Każdy, kto zna numer twojego konta czekowego, może dowiedzieć się, jakie jest twoje saldo na tym koncie. (Jest to zależne od banku, ale jest to możliwe w głównych bankach, które sprawdziłem.)
Jak to działa? Wiele banków posiada linię telefoniczną, gdzie możesz zadzwonić i wejść w interakcję z automatycznym systemem odpowiedzi głosowej, aby wykonać różne zadania związane z obsługą klienta. Jedną z opcji jest coś takiego jak “weryfikacja czeków kupieckich”. Opcja ta ma na celu pomóc handlowcowi, który otrzymuje czek, w sprawdzeniu czy osoba wystawiająca czek ma wystarczającą ilość pieniędzy na swoim koncie, aby czek został zrealizowany. Jeśli wybierzesz tę opcję w drzewie telefonicznym, poprosi Cię ona o wprowadzenie numeru konta na czeku i kwoty czeku, a następnie odpowie Ci albo “na koncie są obecnie wystarczające środki do realizacji tego czeku” albo “nie ma wystarczających środków; ten czek zostałby odrzucony”.
Oto jak możesz wykorzystać ten system, aby dowiedzieć się, ile ktoś ma na koncie bankowym, jeśli znasz jego numer konta. Dzwonisz i sprawdzasz, czy mają wystarczająco dużo pieniędzy, aby zrealizować czek na 10.000$ (zauważ, że nie musisz mieć czeku na 10.000$ w ręku; musisz tylko znać numer konta). Jeśli system powie “nope, it’d bounce”, wtedy dzwonisz ponownie i próbujesz $5,000. Jeśli system powie “tak, wystarczające środki na czek na $5,000”, wtedy próbujesz $7,500. Jeśli system powie “nieee, nie wystarczy na to”, próbujesz $6,250. I tak dalej. Na każdym kroku, zawężasz zakres możliwych sald konta o czynnik dwa. W rezultacie, po około kilkunastu krokach, prawdopodobnie będziesz znał stan konta z dokładnością do kilku dolarów. (Informatycy znają tę procedurę pod nazwą “wyszukiwanie binarne”. Reszta z nas może ją rozpoznać jako grę w “20 pytań”).
Jeśli Cię to niepokoi, możesz być w stanie zabezpieczyć się, dzwoniąc do swojego banku i pytając, jak temu zapobiec. Kiedy rozmawiałem z moim bankiem (Bank of America), powiedzieli mi, że mogą umieścić na Twoim koncie flagę ostrzegającą przed oszustwami, która wyłączy usługę weryfikacji czeków kupieckich na moim koncie. Oznacza to, że muszę podawać 3-cyfrowy PIN za każdym razem, gdy dzwonię do banku, ale to mi odpowiada.
Zdaję sobie sprawę, że wielu ludzi może strasznie nie przejmować się ujawnianiem stanu swojego konta bankowego, więc w wielkim planie rzeczy, to ryzyko może być stosunkowo niewielkie. Pomyślałem jednak, że udokumentuję to tutaj, aby inni byli tego świadomi.