防堵!行动支付绑卡 全面核对手机门号
主要是先前出现OTP外泄、被绑入电子支付盗刷的情况,10月后应会减少许多。银行主管指出,银行局已要求各银行,在10月底前所有卡友要将信用卡绑入行动支付(如Apple Pay等),银行都要比对持卡人留存在发卡行内的手机号码,必须同一组号码才能准予绑卡,大型银行多已在8、9月已上路,绑卡盗刷大幅下降,现在OTP外泄的盗刷,几乎只会剩下一次性的盗刷。
就算电支绑定成功,银行也要发送简讯或电子邮件通知卡友,同时银行内部也针对高风险的海外店家列「黑名单」进行控管,一旦出现短时间密集性的国际行动支付交易,就会控管或阻挡,将减少许多OTP外泄的盗刷。
至于一次性盗刷的OTP外泄为何不能被列为信用卡争议款?银行主管说明,依照国际卡组织的规定,只要银行提供OTP密码,卡友在交易时卡号跟该OTP密码是相符的,就是确认交易,这是国际共通的规定,银行也不能提前止付,但因为近期这类盗刷案多,金管会希望银行能协助卡友向国际卡组织申请争议款。
但银行业者强调,「争议款只是暂时不列帐,不代表可以不付这笔钱」,主要是向国际卡组织申请争议款项,通常国际卡组织需要45日的调查期,来确定是否真的是否为盗刷,但依照规定,若是认定是卡友将卡号或OTP密码提供给他人,不属于争议款。
银行主管透露,就内部资料观察,过去常见OTP被泄露的情况,多是歹徒已拿到卡号与OTP后,转头绑在歹徒自己的国际行动支付上,卡友被盗刷的笔数非常多,歹徒多会先小额试刷来测试,确定能通过后,就会在短时间内密集交易,且通常会选在半夜交易。