По сути, и первый, и второй вариант - это способы аутентификации. Прежде чем приложить карту нужно посмотреть, какая сумма высветилась на терминале. И если не согласен с ней - оспорить. То же самое с пин-кодом: прежде чем его ввести, нужно убедиться, что сумма корректная.
В плане безопасности нужно хранить в секрете номер карты, срок действия, инициалы и CVV. Сам по себе пин-код либо бесконтактные данные для злоумышленников бесполезны.
Если деньги списаны без Вашего ведома и без потери данных карты, они подлежат возврату. В этой статье можно почитать, как вернуть деньги и за услуги, подключённые без согласия.