[新闻] 电支帐户防盗 强化身分验证

楼主: wattswatts (挖哩)   2023-08-14 13:52:13
1.媒体来源
经济日报 记者廖珮君/台北报导
2.完整新闻标题
电支帐户防盗 强化身分验证
3.完整新闻内文
民众电子支付帐户遭诈骗集团冒名绑定银行户头或信用卡,导致民众银行帐户里的钱,一夕
被搬空,引外界关切;为补漏洞,金管会要求4月1日起民众用电支帐户绑卡或存款帐户时,
所有电支机构需向银行或发卡行增加核验用户原始留存的手机资料,确认申请人与帐户所有
人是同一人。
目前共有十家专营电子支付机构,用户数前三大是街口支付、一卡通Money和全支付。民众
用电支帐户可绑信用卡或银行存款帐户做付款,绑存款帐户者还能做储值、转帐等用途。
去年11月立委林楚茵说,有民众陈情电支帐户遭诈骗集团冒名绑定存款帐户,导致一夕间,
银行帐户余额几乎归零,还有民众是银行帐户莫名变成了警示帐户,质疑电支帐户在绑定过
程中有验证漏洞。
但是,目前民众要开电子支付帐户,都是得“实名制”,尤其是绑存款帐户,民众需拍照上
传身分证、姓名、生日等,为何还会发生民众的电支帐户被诈骗集团伪冒盗用,再绑定民众
的银行帐户?
据银行局了解,会出现歹徒冒名绑定存款帐户,是诈骗集团已握有受害人基本资料,包括身
分证影像、姓名、生日等个资,当电支帐户绑定存款帐户时,银行会发一组OTP验证码到申
请人手机。但最大漏洞是,当歹徒申请电支帐户时,是设定自己的手机号、而非受害人的,
而电支机构在身分确认程序核验存款帐户或信用卡时,并未再度向银行或发卡行做受害人原
始手机确认,导致歹徒顺利拿到OTP验证码、钻了电支帐户绑定漏洞而搬空存款。
为避免民众电支帐户遭诈骗集团伪冒盗用,金管会要求银行公会修改“电支安控基准”,明
定2023年4月1日起,民众申请电支帐户绑定时,电支机构身分确认程序中,需增加核验申请
人原留存在银行或发卡行的手机号码,以强化金融支付工具验证措施。
据金管会1月底统计,全台共30家电子支付机构,其中十家是专营支付机构,另20家是银行
业兼营,总使用者人数约2,234万人,等于全台平均每个人手机上都至少有一个电支帐户App

截至今年1月底,用户人数第一大是街口支付有593.7万人,占四分之一强,其次是一卡通Mo
ney有551.4万人,第三大是全支付286万人,悠游卡210.5万人紧追,老五是全盈支付115.1
万人,光前五大市占就达78%,等于全台近八成民众手机上的支付帐户App都被这前五大电支
机构攻占。
https://money.udn.com/money/story/5613/7029336
4.心得
第三方支付随意就能绑定他人手机盗刷,高回馈广为大众使用多久,直到诈骗案件横行层出
不穷,政府终于想到了有作为真是棒棒。为了少少的回馈 民众面对高获利(诈骗)高风险(民
众) 还是多多使用国际三大pay 安全没烦恼

Links booklink

Contact Us: admin [ a t ] ucptt.com