OTP盗刷不能列争议款 金管会找银行开会定调三方向
脸书上一页式网购诈骗泛滥,像是日前有民众在网路上看到麦当劳的餐券限时优惠,立刻刷卡抢优惠,在输入卡号、信用卡安全码及OTP密码后,诈骗集团立马截取个资及OTP,转头就刷高价商品,原本民众想花100元买麦当劳餐券,变成被盗刷10万买名牌包,向银行申请争议款,却因为认定是卡友自己输入的OTP密码,无法被列为争议款。
庄琇媛表示,去年12月有找国际信用卡组织与银行业者开会,依照国际卡组织的规则,持卡人若有参与到交易,就不能列为争议款,以OTP来说,是持卡人自己将OTP密码输进去,不像一般信用卡是被盗刷。
银行局在会中有向国际卡组织表示,「这样对被害人很不公平,可能消费者是以为在刷麦当劳餐券,却被复制到另外一个网站盗刷LV包,对消费者来说怎么会是有参与交易?」但因为很多盗刷交易都是境外交易,牵涉到境外收单银行、境外的特约商店,也很难管理。
最后,银行局在会中定调三大重点。第一,银行要站在客户的立场,尽力协助持卡人申请争议款,在个案上还是有申请成功过的;第二,银行在传送OTP的简讯上资讯要清楚,包含传送目的、金额、币别等。
庄琇媛指出,银行传送OTP简讯中,要呈现出目的,是要刷卡、还是绑卡,要注明清楚,还有金额多少、币别为何等,消费者也要看清楚币别、金额等,确认与要交易的内容符合,才输入OTP密码。
第三,因应每位持卡人都有不同的行为模式,银行要观察持卡人的交易是否符合平常的行为模式,不符合的话,就不要再传送OTP简讯,或是不要再授权,请卡友跟银行联系,银行也才能进一步判断是不是消费者自己要做得交易。
庄琇媛也提醒民众,OTP简讯是在认证是否为本人做的交易,非常重要,持卡人交易前一定要仔细看清楚讯息,刷卡成功后银行也还会通知持卡人一次。