OTP盜刷不能列爭議款 金管會找銀行開會定調三方向

金管會去年接獲民眾陳情,在網路上看見限時優惠後下單,填完個資、刷卡,並給出信用卡一次性密碼(OTP)後,卻被盜刷數萬元,但詢問銀行卻不能列入信用卡爭議款,因為是卡友自己給出的OTP密碼,持卡人只能認帳付錢。銀行局局長莊琇媛表示,去年12月有找國際卡組織與銀行業者開會,定調三大方向,包含銀行要協助客戶爭取、OTP簡訊要清楚、不符合持卡人行為模式不傳送OTP。

臉書上一頁式網購詐騙氾濫,像是日前有民眾在網路上看到麥當勞的餐券限時優惠,立刻刷卡搶優惠,在輸入卡號、信用卡安全碼及OTP密碼後,詐騙集團立馬截取個資及OTP,轉頭就刷高價商品,原本民眾想花100元買麥當勞餐券,變成被盜刷10萬買名牌包,向銀行申請爭議款,卻因為認定是卡友自己輸入的OTP密碼,無法被列為爭議款。

莊琇媛表示,去年12月有找國際信用卡組織與銀行業者開會,依照國際卡組織的規則,持卡人若有參與到交易,就不能列為爭議款,以OTP來說,是持卡人自己將OTP密碼輸進去,不像一般信用卡是被盜刷。

銀行局在會中有向國際卡組織表示,「這樣對被害人很不公平,可能消費者是以為在刷麥當勞餐券,卻被複製到另外一個網站盜刷LV包,對消費者來說怎麽會是有參與交易?」但因為很多盜刷交易都是境外交易,牽涉到境外收單銀行、境外的特約商店,也很難管理。

最後,銀行局在會中定調三大重點。第一,銀行要站在客戶的立場,盡力協助持卡人申請爭議款,在個案上還是有申請成功過的;第二,銀行在傳送OTP的簡訊上資訊要清楚,包含傳送目的、金額、幣別等。

廣告

莊琇媛指出,銀行傳送OTP簡訊中,要呈現出目的,是要刷卡、還是綁卡,要註明清楚,還有金額多少、幣別為何等,消費者也要看清楚幣別、金額等,確認與要交易的內容符合,才輸入OTP密碼。

第三,因應每位持卡人都有不同的行為模式,銀行要觀察持卡人的交易是否符合平常的行為模式,不符合的話,就不要再傳送OTP簡訊,或是不要再授權,請卡友跟銀行聯繫,銀行也才能進一步判斷是不是消費者自己要做得交易。

莊琇媛也提醒民眾,OTP簡訊是在認證是否為本人做的交易,非常重要,持卡人交易前一定要仔細看清楚訊息,刷卡成功後銀行也還會通知持卡人一次。

更多中時新聞網報導
美國廠危險!進度落後還大缺工 台積電急了祭出1招搶救
繳半輩子勞保給付卻落空? 小心「這原因」害你不能領 老年年金與勞退金另有規定
與其跟風搶00939、00940「不如買最強高股息股」ETF買盤抬轎這2檔