[讨论] 信用卡被盗刷(OTP),谁的责任?

楼主: HOLAHOJIAN (HOLA)   2024-05-30 17:22:13
这件看起来是投诉到评议中心案件
有关于交易自己没看OTP内容
输入验证码后交易成功又巨婴不愿意付款的案例
各位可以参考看看
申请人怎么说…
阿华在111年7月8日上午9点多接到以邮局名义传来须缴费56元的手机短信,因此使用A银行核发的信用卡进行线上刷卡。过没多久阿华惊觉可能是遭到盗刷,立刻打电话给A银行要求停卡并希望能停止这笔交易,可是之后A银行仍然从阿华的帐户扣缴了这笔交易款项新台币87,290元。这笔交易的币别是土耳其币,阿华认为自己并没有消费,A银行应该履行失卡零风险的承诺,因此请求A银行返还扣缴的信用卡消费款项新台币87,290元。
银行怎么说…
这笔信用卡交易是阿华提供信用卡资料给B商店,A银行接到B商店申请交易授权后,就寄发OTP交易认证码短信到阿华留存在A银行的手机号码,短信内容是“A银行卡末四码〇〇〇〇网络交易金额约TRY
50000.00元,交易认证码〇〇〇于六分钟后失效。提醒您,勿将密码交付他人以防诈骗”,阿华回传认证码给B商店后,A银行才核准授权这笔信用卡交易,并且寄发交易确认短信给阿华。而信用卡是一种支付工具,当持卡人把卡号资料及OTP交易认证码提供给特约商店完成交易授权后,交易就完成付款委托的程序并进入汇送交易资料与拨款流程,发卡机构没有权力对于已经完成授权的交易拒绝拨付款项。阿华没有尽到保护自己信用卡安全的责任,导致发生损失,这跟A银行保障的失卡零风险无关,何况阿华并没有遗失信用卡,而是交付卡号及OTP交易认证码给其他人。因此这딊坏璈鹣痗竣ㄛOA银行的责任,而应该由阿华依照信用卡契约条款负清偿之责。
评议委员会怎么说…
短信内容有载明是网络交易,也有显示交易金额,虽然交易币别不是新台币,但是仍然跟阿华所认知是邮局通知缴费的56元金额有很大的差异,阿华却还是把应该自行保管的密码提供给其他人导致被盗刷,显然没有尽到妥善保管密码的责任,对于认证密码被其他人知悉使用来说,是有重大过失的。
判断理由说给您听…
一、依据阿华跟A银行双方间信用卡契约条款的约定,持卡人应该妥善保管及使用信用卡,不可以用任何方式把信用卡或卡片上的资料交付、授权其他人使用,而且持卡人对于开卡密码或其他辨识持卡人身分的方式应该予以保密,不可以告诉其他人。此外,依照交易习惯或交易的特殊性质,是用邮购、电话订购、传真、互联网、行动装置、自动贩卖设备等其他类似方式订购商品、取得服务、代付费用而使用信用卡付款,或使用信用卡从自动化设备预借现金等情形,银行可以用密码、电话确认、收货单上的签名、邮寄凭证或其他可以辨识当事人身分及确认持卡人意思表示的ꐊ阆”茈N替,无须使用签帐单或当场签名。由此可知,持卡人依据信用卡契约条款的约定,对于用来辨识持卡人身分的网络交易验证密码负有妥善保管的义务。
二、另外,双方间的信用卡契约条款也约定,持卡人的信用卡如果有遭到其他人冒用进行前述条款所约定特殊交易的情形,持卡人应该尽速通知银行办理停卡及换卡手续,持卡人办理停卡及换卡手续之前被冒用所发生的损失,都由银行负责。但是,持卡人因为故意或重大过失,让其他人知道使用自动化设备办理预借现金或进行其他交易的交易密码,或是其他辨识持卡人身分的方式,那么持卡人就应该负担办理停卡及换卡手续前被冒用的全部损失。
三、A银行传送的认证密码短信内容记载:“A银行卡末四码〇〇〇〇网络交易金额约TRY
50000.00元,交易认证码〇〇〇于六分钟后失效。提醒您,勿将密码交付他人以防诈骗”,阿华也不否认有收到短信并且把交易认证码资讯提供给其他人。虽然阿华认为自己是被诈骗才会把信用卡资讯跟短信发送的认证密码提供给其他人而导致被盗刷,可是之所以会完成这笔信用卡交易,是因为阿华把收到的短信OTP认证码资讯告诉其他人,才让其他人可以用阿华告知的完整信用卡卡号、有效日期、安全码、短信OTP等,取得A银行对于这笔信用卡交易的授权,并且完成这笔网络交易。此外,网络交易的验证密码是用来确认交易人身分的重要凭据,这个密码只会有持卡人知道ꄊA依照网络信用卡消费的通常流程,由于不是面对面的交易而会有卡片遗失、不是本人持有使用的风险,所以在消费流程上,输入信用卡资讯后常设有一道验证身分的关卡,例如需要输入即时产生并且只依照持卡人约定的方式发送给持卡人的OTP交易认证密码,以确保持卡人跟刷卡人是同一人,而且必须要在几分钟短时间内输入以防止密码外流。如果在刷卡消费过程中输入了只有持卡人才会知道的OTP密码,应该视为持卡人已经有委托付款的指示。
四、依据双方间信用卡契约条款的约定,阿华负有妥善保管认证密码的责任,而且密码短信内容有载明是网络交易,也有显示交易金额,虽然交易币别不是新台币,但是仍然跟阿华所认知是邮局通知缴费的56元金额有很大的差异,阿华却还是把应该自行保管的密码提供给其他人导致被盗刷,显然没有尽到妥善保管密码的责任,对于认证密码被其他人知悉使用来说,是有重大过失的,依据信用卡契约条款的约定,阿华应该对于这笔交易款项负清偿的责任,因此阿华不能请求A银行返还这笔信用卡交易的消费款项。
作者: diogofseixas (傲视人间笑红尘~)   2024-05-31 00:27:00
就钓鱼短信,导引到输入卡号资料的网页,让你自己输入资讯被钓鱼,然后他们再到另一个购买网站输入一样资讯,再跟你问密码
作者: sinclaireche (s950449)   2024-05-31 16:41:00
银行推广otp的行动搭配公会最近的作法 继续用不用负责的东西 负责收钱就好
作者: asdfghjklasd (好累的大一生活)   2024-06-03 18:01:00
跟56元有什么相关,直接从短信网址刷卡付钱才是问题

Links booklink

Contact Us: admin [ a t ] ucptt.com