看板 creditcard作者 TZUYIC (Celine-Flying On My Own)標題 [新聞] 首刷就被詐22萬!發卡銀行:客戶自行提供時間 Wed Sep 20 13:54:04 2023
Ref.
https://ec.ltn.com.tw/article/breakingnews/4432408
首刷就被詐22萬!發卡銀行:客戶自行提供卡號及驗證碼
自由財經 2023/09/18 22:07
https://img.ltn.com.tw/Upload/business/page/800/2023/09/18/php0D564Q.jpg
發卡銀行提醒,如果客戶是自行提供卡號及驗證碼完成交易,依照信用卡條款約定,
相關損失風險需自行承擔。(美聯社)
〔記者吳欣恬/台北報導〕詐騙無所不在!有讀者向本報投訴,今年2月才申辦的信用卡
,5月首刷就被盜刷22萬元,想申請退款未果,質疑發卡銀行將被詐騙的損失都推給客戶
承擔。對此,發卡銀行提醒,如果客戶是自行提供卡號及驗證碼完成交易,依照信用卡
條款約定,相關損失風險需自行承擔。
一名徐姓讀者向本報表示,自己使用信用卡20年,今年2月第一次申辦該銀行的信用卡,
核卡3個月,還沒使用過,直到5月進行首次網路購物時第一次使用,沒想到卻遇到詐騙。
他指出,事件發生後,發卡銀行的客服人員表達會以未收到商品為由,協助他向店家申請
爭議款退款,後來卻因為詐騙集團是盜刷徐姓讀者的信用卡進行現場購買,已完成交易並
請款,因此無法退款。
徐姓讀者質疑銀行客服早已知情是現場購買沒有未收到商品的情況,也明知退款會遭拒絕
,卻耍客戶,將被詐騙的損失全部推給客戶承擔。
對此,發卡銀行進行了解後表示,徐姓讀者是遇到典型的臉書網路購物詐騙,因為誤信詐
騙集團的臉書購物連結,並依指示提供信用卡資料及驗證碼等支付資料,導致信用卡遭詐
騙份子綁定行動支付並盜刷。
發卡銀行表示,在接獲徐姓讀者通報疑似被詐騙後,立即透過國際組織以未獲服務,請海
外商店退款,但因商店表示交易物品已提供故拒絕退款。而依國際組織信用卡交易法規,
海外商店已依規取得授權完成交易,即可向發卡行請款。
發卡銀行提醒民眾,近來詐騙猖獗,如果客戶是自行提供卡號及驗證碼完成刷卡行為,依
照信用卡條款約定,相關損失風險需自行承擔,民眾購物時務必多加留意、提高警覺,切
勿輕信優惠等誘因提供支付資料。
此外,
收到銀行發送的認證訊息時,一定要仔細核對交易目的、金額、幣別等資訊是否相
符,以保障個人資產安全。
--
有點看不懂,臉書網路詐騙刷卡,是網路刷卡沒錯吧,為什麼內文會有:「因為詐騙集團
是盜刷徐姓讀者的信用卡進行現場購買」,現場購買的意思是實體商店直接刷卡吧?那到
底是什麼樣的刷卡模式?網路交易或實體交易?
我沒被騙過,所以不太清楚他到底是怎麼被盜刷的,看得霧霧的。
寫完重看一次,原來是被別人綁定行動支付,然後進行現場交易,所以是驗證碼綁定行動
支付成功所做的盜刷。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.136.241.73 (臺灣)
※ 作者: TZUYIC 2023-09-20 13:54:04
※ 文章代碼(AID): #1b2eZ-CH (creditcard)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1695189246.A.311.html
※ 同主題文章:
[新聞] 首刷就被詐22萬!發卡銀行:客戶自行提供卡號及驗證碼
09-20 13:54 TZUYIC
※ 編輯: TZUYIC (101.136.241.73 臺灣), 09/20/2023 13:56:06
推 Kazamatsuri: 盜刷集團用網路拿到資料後可以找實體商店用刷卡機按刷 臉書那個就有點像是刷卡授權書的網路版那樣吧?1F 09/20 13:56
→ TZUYIC: 我以為行動支付綁定新卡時,會寄發OTP,但如果是國6F 09/20 14:00
→ Kazamatsuri: 如果是國際Pay對方應該攔不到簡訊 所以就是真的給完7F 09/20 14:01
→ TZUYIC: 外的人要綁卡,他沒有你的手機,他怎麼知道簡訊OTP8F 09/20 14:01
→ Kazamatsuri: 資料後對方快速綁卡讓感應Pay發簡訊OTP後跳下一頁用9F 09/20 14:02
→ TZUYIC: 這種綁定卡片的OTP內容是不會有交易金額的。10F 09/20 14:02
→ Kazamatsuri: 話術騙你以為剛剛的簡訊是買東西的驗證OTP而叫你輸入吧?11F 09/20 14:03
→ tomsawyer: 應該是類似paypal綁卡吧
這種綁卡一樣會有金額阿 好像是1$?但不一定看得出來13F 09/20 14:03
→ Kazamatsuri: 如果是當地其他Pay就看可能是不用OTP就能綁的?
話術編的好就還是會有人上當的 科科16F 09/20 14:04
→ TZUYIC: 那這樣詐騙技術很好耶,要在短短可能100秒之內做完哄騙+取得OTP完成綁定。18F 09/20 14:05
→ tomsawyer: 欸回憶一下 paypal綁要otp嗎?20F 09/20 14:06
→ TZUYIC: PayPal的綁卡驗證碼會出現在交易請款後的帳單明細從未出帳交易明細的交易內容可以看到認證碼。22F 09/20 14:06
→ TZUYIC: 沒有辦法馬上完成,要等二到三天請款入帳才看得見。25F 09/20 14:08
→ PopeVic: 所以簡單來說就是自己把卡片跟 OTP 給出去的不是嗎?27F 09/20 14:09
→ bboy5j: 有沒有otp不是銀行端決定的,是請款端29F 09/20 14:10
推 add168: 速食餐券一頁式網頁詐騙 騙你輸入卡號到對方那綁卡30F 09/20 14:10
推 alloc: 輸入個資的地方一定要眼睛睜大…31F 09/20 14:11
推 ivansailu: 有朋友也是FB連結被綁AP去刷了7-8筆高鐵,跟銀行申請爭議款還去報案什麼的,最後還是沒爭議成功32F 09/20 14:12
→ TZUYIC: 我今天才知道還有這種網路騙卡號、實體真盜刷的玩法實體盜刷,人家直接把商品帶走,因此商店確實有完成交易。
這個世界真的是太厲害了~34F 09/20 14:13
推 ivansailu: 但其實綁定AP需要OTP,綁完還有一封簡訊提醒已綁AP但當下好像都不會意識到這個有問題38F 09/20 14:17
→ alloc: 綁AP GP應該簡訊都會特別標注了 沒仔細看真的只能怪自己了40F 09/20 14:18
推 Kazamatsuri: 就像法律一樣 國際組織的觀念沒跟上 只認卡不認人就會被鑽漏洞了……42F 09/20 14:20
推 klyuch: 很可怕,意思就是像去餐廳用餐,服務生拿到你的卡片然後記下卡號資料,之後再進行盜刷 的意思?44F 09/20 14:28
→ TZUYIC: 一般盜刷很好處理,麻煩的是對方讓你乖乖交出了OTP這使用OTP所做的交易就沒辦法處理了。46F 09/20 14:29
推 Kazamatsuri: 比較像是你寫了刷卡授權書後 對方沒有在原通路刷 而是拿去別的地方刷這樣吧? ^^"48F 09/20 14:30
推 barkids: 會不會有OTP還不好說,交易要不要發OTP不是由銀行主控的,是由交易商店/機構依風險承受申請決定的,詢問各家銀行客服,可得到以上資訊50F 09/20 14:31
→ Kazamatsuri: 這種就不是哪個政府可以直接處理的了 除非要串聯其他國家政府或國際組織去施壓那幾家發卡組織了
不用OTP就能綁卡的行動支付 國外可能有53F 09/20 14:32
推 issemn: 所以還是要靠OTP嘛57F 09/20 14:44
推 svcc: OTP好安全大隊快來拍手59F 09/20 14:52
推 alloc: OTP當然很安全啊 對銀行來說62F 09/20 14:55
推 gottsuan: @svcc 能減少盜刷就是相對較安全 有疑問嗎?63F 09/20 15:06
推 mamieg: 看其他媒體報導她是被詐騙卡號跟驗證碼讓詐騙集團綁了google pay,詐騙集團在海外盜刷,反正就打了個時間差。64F 09/20 15:06
→ gottsuan: 不是只有持卡人風險 還有特店被盜刷的風險
完全沒有控制 卡號+日期+cvv就能刷 相對更不安全
不是持卡人不負擔風險就叫安全67F 09/20 15:07
→ borriss: 以後發卡要附一張B4紙 懶人包型式71F 09/20 15:08
→ gottsuan: 你要講的是責任歸屬 而不是安全 主題都搞不清楚72F 09/20 15:08
→ borriss: 寫下那些狀態沒法止付(X73F 09/20 15:09
→ TZUYIC: 自己的手機掉了,別人要用手機中已綁卡的行動支付還74F 09/20 15:09
→ TZUYIC: 得先猜出圖形鎖之類的才能盜刷?76F 09/20 15:10
推 gottsuan: 每次OTP盜刷就有人亂講誤導人 模糊焦點
責任歸屬和資安是不同議題
被盜刷一定有損失 不是持卡人不負擔就叫做安全78F 09/20 15:11
→ ackes: 少去臉書買東西 臉書明明常爆問題81F 09/20 15:30
推 kaltu: 以前盜刷的認定很簡單,不是持卡人刷的就是盜刷,沒在管你是卡片本人被偷走還是卡號外洩,現在OTP只是把有效四五年的卡號變成幾分鐘內有效的動態卡號而已,只要在有效時間內盜走,一樣不是持卡人刷的銀行也可以推掉
卡號被盜就算盜刷OTP被盜就不算盜刷到底是什麼道理我上網買東西我的卡號也是「我給出去的」給網站的,為什麼OTP給網站被網站拿去刷別的東西就變成「我給出去的」所以算我的84F 09/20 16:19
→ kaltu: 除了皮夾掉了、被扒走或者被人用讀卡機逼口袋,否則線上交易卡號姓名日期檢查碼哪一個不是持卡人主動輸入「外洩」出去給網站刷的,OTP神奇在哪網站拿到之後隨便想刷什麼都算持卡人的94F 09/20 16:26
推 jardon: otp驗證碼不要給別人都宣導多久了 你不知道給了這就叫學費98F 09/20 16:50
→ sdiaa: 綁GOOGLE PAY綁完就隨便刷到爽啦...
上個月才把CUBE卡綁GooglePay 只有輸入卡號+簡訊密碼而已 沒有人工審核~217F 09/21 12:14
噓 TCdogmeat: 手機有木馬去怪手機廠商阿 怪銀行做啥220F 09/21 14:13
--