防堵!行動支付綁卡 全面覈對手機門號
主要是先前出現OTP外泄、被綁入電子支付盜刷的情況,10月後應會減少許多。銀行主管指出,銀行局已要求各銀行,在10月底前所有卡友要將信用卡綁入行動支付(如Apple Pay等),銀行都要比對持卡人留存在髮卡行內的手機號碼,必須同一組號碼才能准予綁卡,大型銀行多已在8、9月已上路,綁卡盜刷大幅下降,現在OTP外泄的盜刷,幾乎只會剩下一次性的盜刷。
就算電支綁定成功,銀行也要發送簡訊或電子郵件通知卡友,同時銀行內部也針對高風險的海外店家列「黑名單」進行控管,一旦出現短時間密集性的國際行動支付交易,就會控管或阻擋,將減少許多OTP外泄的盜刷。
至於一次性盜刷的OTP外泄爲何不能被列爲信用卡爭議款?銀行主管說明,依照國際卡組織的規定,只要銀行提供OTP密碼,卡友在交易時卡號跟該OTP密碼是相符的,就是確認交易,這是國際共通的規定,銀行也不能提前止付,但因爲近期這類盜刷案多,金管會希望銀行能協助卡友向國際卡組織申請爭議款。
但銀行業者強調,「爭議款只是暫時不列帳,不代表可以不付這筆錢」,主要是向國際卡組織申請爭議款項,通常國際卡組織需要45日的調查期,來確定是否真的是否爲盜刷,但依照規定,若是認定是卡友將卡號或OTP密碼提供給他人,不屬於爭議款。
銀行主管透露,就內部資料觀察,過去常見OTP被泄露的情況,多是歹徒已拿到卡號與OTP後,轉頭綁在歹徒自己的國際行動支付上,卡友被盜刷的筆數非常多,歹徒多會先小額試刷來測試,確定能通過後,就會在短時間內密集交易,且通常會選在半夜交易。