Krediitkaardi andmed võivad valedesse kätesse sattuda mitut teed pidi: andmepüügilehtede, kauplejate juures toimunud andmelekete, pahavara, kaardi varguse või kaardi salvestamise kaudu digitaalsesse rahakotti võõras nutitelefonis. Kannatanud märkavad kuritarvitust sageli alles arvelt – vahel ühe suure kandena, vahel väiksemate summade seeriana.
Õiguslikult kehtivad kaardimaksetele samad põhimõtted nagu muudele maksetehingutele. Kui te ei ole tehingut autoriseerinud, peab kaardi väljastaja summa Saksamaa tsiviilseadustiku (BGB) § 675u järgi reeglina hüvitama. Ta võib sellele eelkõige vastu väita, et rikkusite oma hoolsuskohustusi raskest hooletusest – näiteks kaardi, PIN-koodi või kinnitusrakendusega ümberkäimisel.
Lisaks on olemas nn chargeback. Tegemist ei ole seadusest tuleneva nõudega, vaid vaidlustamismenetlusega kaardiorganisatsioonide reeglistike järgi, mille algatab kaardi välja andnud pank. See võib aidata ka maksete puhul, mille te ise algatasite, näiteks kui kaupleja ei tarni. Kas see teie juhtumis kõne alla tuleb, sõltub vastavatest reeglitest ja tähtaegadest.