防信用卡被詐騙綁定Apple Pay等遭盜刷 金管會祭強化綁定機制。資料照
釣魚簡訊和一頁式廣告詐騙猖獗,民眾以為購買商品時,信用卡其實被詐騙集團綁定在Apple Pay、Samsung Pay或Google Pay上進行交易盜刷,金管會已督導銀行公會就國際數位支付服務供應商提供的行動裝置感應支付,研訂強化身分確認機制漢堡定完成的提醒通知機制,防範盜刷措施。金管會也呼籲民眾,在進行信用卡交易時務必仔細看清楚OTP驗證簡訊內容,切勿將OTP告知他人或輸入不明網址。
金管會擬強化的機制包括:
一、強化行動裝置綁定信用卡時之身分確認機制:數位支付服務供應商如有提供申請人手機門號資訊予發卡機構,原則上發卡機構應確認與申請人留存於發卡機構之手機號碼一致,方能進行後續發送一次性驗證密碼(簡稱OTP)驗證簡訊等相關身分驗證程序,以完成綁定。
二、強化綁定完成之提醒通知機制:請發卡機構於持卡人完成綁定後,即時以簡訊或電子郵件等方式提醒持卡人已有行動裝置綁定其信用卡,該行動裝置已具行動信用卡之感應支付功能,並加入防詐警語。
由於OTP驗證簡訊在持卡人進行信用卡網路交易或綁定信用卡過程中,確認持卡人身分之重要認證方式,因此對持卡人網路交易安全至關重要。為建立民眾「識詐」意識,金管會已督導發卡機構強化其發送OTP簡訊之內容:應至少包含「簡訊目的」及「防詐警語」;如為消費,簡訊內容應包含民眾刷卡交易之該筆消費金額;如為綁卡,簡訊內容須揭示為綁定信用卡驗證,供民眾加以辨識。
金管會呼籲民眾,在進行信用卡交易時務必仔細看清楚OTP驗證簡訊內容,核對簡訊所載內容與所進行交易之幣別及消費金額是否相符,如於一般消費時收到綁卡驗證目的之OTP驗證簡訊,則更應提高警覺,切勿將OTP告知他人或輸入不明網址。另若民眾未進行信用卡綁定卻收到發卡機構發送之綁定完成提醒通知,則應儘速聯絡發卡機構瞭解原因及信用卡使用情況。
金管會也再次提醒民眾慎防釣魚網頁及簡訊之詐騙,勿輕易點選來路不明之簡訊所附連結網址,或依其連結下載行動裝置應用程式(簡稱APP),以保護信用卡卡號、OTP等個人資料之安全。民眾若對所接收之網址或簡訊內容有疑義,可撥打「165」警政署防範詐騙專線查證。