2024-09-20 便利付款的保安

閱讀時間約 4 分鐘


隨着金融科技的普及,過去十年網上購物和便利的付款科技也越來越多。

從實體信用卡到虛擬信用卡,從磁帶/晶片的接觸式刷卡到輕觸式刷卡,然後再發展到將信用卡放進手機,實現在購物網站購物使用的Card not present(CNP)。

除了信用卡使用方式改變,新興的支付工具,如Linepay、Alipay、Wechat pay、Zeropay等等的二維碼支付方式,亦令付款過程變得更便利。

當然還有已經使用經年還是很多人喜愛的台灣悠遊卡、香港八達通一類近場通訊(NFC)技術發展而來的卡片。

從使用者體驗而言,這些都是便捷的,更快的付款過程,不用找續零錢,減少收錯款項,能透過手機查閱過往交易紀錄等等。都令使用者容易消費得忘了自己在哪兒消費了(這可能對消費者而言是壞處了!)。

從保安角度而言,筆者卻發現有很多人對於如果保安自己的「電子錢包」是很缺乏的。早前,我和一位舊同事吃晚飯,席間也有提及相關的討論,令我驚訝的是原來很多人只看到「便利快捷」而捨棄資安。

信用卡並不保安,這幾乎是很久的問題。由以前只要知道16個位的信用卡號碼和背後的3個位的保安編,基本已經能在網上刷卡。雖然發卡機構有加選項需要使用一次性密碼One time password (OTP)才能付款,但這個選擇權不在發卡機構,而在於商戶。有些商戶如果沒有剔選這個選項,就不用一次性密碼也能刷卡消費。

筆者的友人就試過不知哪裡洩露了信用卡號碼而被人在遙遠的美國某牙科診所刷了100美金的消費(聽說還不是網店,而是實體店),最後還得自己提出交易爭議,調查了數月才爭議成功,卻也因滙率問題有輕微損失。

我亦有另一舊同事,數年前也被人半夜裡在PlayStation上瘋狂刷了好幾遍,款項十多萬新台幣的交易。結果也是要提出交易爭議數個月調查,他還得要將卡號換了,重新綁定很多不同的自動轉帳,非常費時。

而新興的電子支付雖然沒有洩露卡號這問題,但因為二維碼特性是以其中三個角的正方型定位,以現今手機鏡頭和自動對焦的能力,速度已經能快至0.3秒以下。加上二維碼並非加密式的密碼,基本能透過任何一款二維碼閱讀軟體解碼,所以有心人也能利用這個便利,從附近爭先讀取二維碼。二維碼支付是點對點的,並非指定人,所以只要搶先讀取二維碼就有機會取得支付的金額。這於排隊結帳時,我見過很多人都為了方便而提前開啟二維碼支付的頁面,又沒遮蔽起來,其實是異常危險的。

近場通訊的卡片雖然比較保險,但因為不記名的卡片很多,遺失了基本上你掛不掛報失也已經可以當作內裡的餘額全失了。近場通訊唯一的限制就是餘額上限較另外兩種支付工具都少,只適合一些零售的小額支付。

然後我那位同事還滿歡喜的覺得一支手機走涯很方便,將銀戶帳戶都掛載進電子錢包。我聽後倒是問他有沒有想過這亦是你的銀行戶口打開了一個缺口?

你當然不希望別人能隨意在你的銀行戶口裡頭隨意提款,所以就是做一些自動轉帳也要留意上限是多少。

而近年很多電子支付還不嫌其煩的彈出提示希望使用者將銀行戶口綁定,就不怕付款時不夠餘額。其實我是頗不喜歡這個選項但卻總是彈出來要求我綁定。這個壞處就是如果能取得你的電子支付操作,基本就能轉走銀行戶口裡的款項。

我也越來越喜歡使用電子支付,快捷是一大便利。但便利之外,我還是會做一些措拖,以防止有起事來有重大損失。

1.      基本只使用有透過手機app鎖定信用卡功能的信用卡。就算知道卡號也不能成功過數。尤其是在網上

2.      不綁定銀戶戶口於手機支付工具。如真的有需要,只綁一個非常有限餘額的銀行戶口。

3.      多使用扣帳卡,同樣,扣帳卡連結的戶口也是有限餘額的。

4.      我使用的是一張不記名的扣帳卡,沒有自動增值功能。每次只存入有限的餘額。如果真的遺失了就只損失卡裡餘額。

 

支付工具日新月異,的確給了我們很大的便利,但對於保安方面也需要確切了解,切勿太依賴支付工具所提出的保障,早兩年香港也有銀行拋出很多免責條款,逼使受害人負起損失的新聞。就算追討得到,但交易爭議等時間心力還是很費神的。

12會員
64內容數
筆者有多年的品飲經驗,持有WSET及國際唎酒師認證,希望將品飲的樂趣介紹給讀者。 這個出版專題會以簡單易懂、親民價格的清酒作為分享內容,謝絕太專業向及高價逸品。同時筆者亦會就近年越受重視的資訊保安進行由淺入深的分析,跟進趨勢。 相信大家都能輕易進入的才是領域的真正門檻。
留言0
查看全部
發表第一個留言支持創作者!
左先生的沙龍 的其他內容
本文探討了作者的父母在購物過程中對小商店的偏愛及其背後的思考。隨著網絡購物的興起,購物的價格透明度提高,小店的價格往往高於連鎖店,使得作者對於父母的購物選擇感到無奈。文章分析了小店的人情味及其對社區的影響,以及在現今物質豐盛的時代,如何平衡實惠和情感的購物方式。
中秋節是中國重要的傳統節日,然而在都市生活中,特別是香港,這個節日的慶祝活動逐漸減少。隨著時間的推移,從小時候的熱鬧慶祝到現在的淡化,中秋節的意義似乎正在變化。本文探討了節日的氛圍、傳統活動的減少,以及燈籠與月餅等習俗在當代的變遷,反映出都市生活對中秋節的影響。
這篇文章探討了不同的旅行方式,包括獨自自助遊和參加觀光團的優缺點。左先生分享了他與團友間的有趣互動,包括各式各樣的性格和行為,讓旅行的經驗增添了不少趣味。在疫情後的觀光團中,他遇到了不同的團友,讓他深感人生百態無常。整體而言,這篇文章展現了與他人共同旅行的獨特魅力與挑戰。
作為第一次前往首爾,筆者選擇了一個半觀光團半自助的行程,雖然面臨凌晨出發的挑戰,但也充斥著豐富的文化體驗和美食。旅程中,筆者對韓國人行為及商店服務品質的觀察,提供了寶貴的旅遊建議。最終,雖然有些不便,但這段經歷仍然讓人滿意,為筆者的環遊世界旅程增添了一筆珍貴回憶。
本文回顧了作者在職場中的兩位上司,揭示了他們對作者管理風格的深遠影響。男上司的友善與有效的管理方式,加上女上司的不良管理手法,讓作者對管理有了更完整的理解。透過男上司的外交能力與處理問題的智慧,作者獲得了寶貴的職場經驗,並從中反思工作的環境與人際關係的變化。
離職時,我們還是保持友好關係,她當然知道我是因為家人身體狀況出了問題所以想休息一下(那時候還是疫情最熾熱的時間,整個社會以致全球都很抑壓),另一方面我確實是有一份薪水更優厚很自由的工作。 在歡送我的午膳上,她還是滿有信心我會回來的。其實在她眼中,就是所有同事都是很想在這家公司工作,就算出外闖了還是
本文探討了作者的父母在購物過程中對小商店的偏愛及其背後的思考。隨著網絡購物的興起,購物的價格透明度提高,小店的價格往往高於連鎖店,使得作者對於父母的購物選擇感到無奈。文章分析了小店的人情味及其對社區的影響,以及在現今物質豐盛的時代,如何平衡實惠和情感的購物方式。
中秋節是中國重要的傳統節日,然而在都市生活中,特別是香港,這個節日的慶祝活動逐漸減少。隨著時間的推移,從小時候的熱鬧慶祝到現在的淡化,中秋節的意義似乎正在變化。本文探討了節日的氛圍、傳統活動的減少,以及燈籠與月餅等習俗在當代的變遷,反映出都市生活對中秋節的影響。
這篇文章探討了不同的旅行方式,包括獨自自助遊和參加觀光團的優缺點。左先生分享了他與團友間的有趣互動,包括各式各樣的性格和行為,讓旅行的經驗增添了不少趣味。在疫情後的觀光團中,他遇到了不同的團友,讓他深感人生百態無常。整體而言,這篇文章展現了與他人共同旅行的獨特魅力與挑戰。
作為第一次前往首爾,筆者選擇了一個半觀光團半自助的行程,雖然面臨凌晨出發的挑戰,但也充斥著豐富的文化體驗和美食。旅程中,筆者對韓國人行為及商店服務品質的觀察,提供了寶貴的旅遊建議。最終,雖然有些不便,但這段經歷仍然讓人滿意,為筆者的環遊世界旅程增添了一筆珍貴回憶。
本文回顧了作者在職場中的兩位上司,揭示了他們對作者管理風格的深遠影響。男上司的友善與有效的管理方式,加上女上司的不良管理手法,讓作者對管理有了更完整的理解。透過男上司的外交能力與處理問題的智慧,作者獲得了寶貴的職場經驗,並從中反思工作的環境與人際關係的變化。
離職時,我們還是保持友好關係,她當然知道我是因為家人身體狀況出了問題所以想休息一下(那時候還是疫情最熾熱的時間,整個社會以致全球都很抑壓),另一方面我確實是有一份薪水更優厚很自由的工作。 在歡送我的午膳上,她還是滿有信心我會回來的。其實在她眼中,就是所有同事都是很想在這家公司工作,就算出外闖了還是
你可能也想看
Google News 追蹤
Thumbnail
本專欄將提供給您最新的市場資訊、產業研究、交易心法、精選公司介紹,以上內容並非個股分析,還請各位依據自身狀況作出交易決策。歡迎訂閱支持我,獲得相關內容,也祝您的投資之路順遂! 每年 $990 訂閱方案👉 https://reurl.cc/VNYVxZ 每月 $99 訂閱方案👉https://re
Thumbnail
加密貨幣是網路犯罪分子的首要任務。如果客戶的加密貨幣錢包直接成為在線欺詐者的目標,那麽他或她必須非常迅速地採取行動,才能有效地訪問他或她的貨幣。如果他或她的虛擬貨幣被駭客入侵,那麽他或她一定不能不採用熟練的在線駭客的高服務,以有效地恢復虛擬貨幣欺詐。 委託駭客服務協助,聯絡我們 ext_hack
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在今天的數字世界中,網站安全性是極為重要的議題。隨著越來越多的網站選擇採用HTTPS協議加密數據傳輸,但這並不意味著它是絕對安全的。事實上,HTTPS本身也存在著一些安全隱患,這些隱患可能會影響網站的安全性和用戶的數據隱私。 1. SSL/TLS 憑證漏洞 HTTPS的加密基於SSL/TLS
由於台灣有家人力銀行資料外洩,以及我們戶籍資料外洩,所以目前只有好的客服人員和有手機驗證才有辦法讓你的帳號不被盜刷。
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
本專欄將提供給您最新的市場資訊、產業研究、交易心法、精選公司介紹,以上內容並非個股分析,還請各位依據自身狀況作出交易決策。歡迎訂閱支持我,獲得相關內容,也祝您的投資之路順遂! 每年 $990 訂閱方案👉 https://reurl.cc/VNYVxZ 每月 $99 訂閱方案👉https://re
Thumbnail
加密貨幣是網路犯罪分子的首要任務。如果客戶的加密貨幣錢包直接成為在線欺詐者的目標,那麽他或她必須非常迅速地採取行動,才能有效地訪問他或她的貨幣。如果他或她的虛擬貨幣被駭客入侵,那麽他或她一定不能不採用熟練的在線駭客的高服務,以有效地恢復虛擬貨幣欺詐。 委託駭客服務協助,聯絡我們 ext_hack
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在今天的數字世界中,網站安全性是極為重要的議題。隨著越來越多的網站選擇採用HTTPS協議加密數據傳輸,但這並不意味著它是絕對安全的。事實上,HTTPS本身也存在著一些安全隱患,這些隱患可能會影響網站的安全性和用戶的數據隱私。 1. SSL/TLS 憑證漏洞 HTTPS的加密基於SSL/TLS
由於台灣有家人力銀行資料外洩,以及我們戶籍資料外洩,所以目前只有好的客服人員和有手機驗證才有辦法讓你的帳號不被盜刷。
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。