[心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包

看板creditcard作者時間1年前 (2022/07/01 18:52), 1年前編輯推噓128(13810238)
留言386則, 118人參與, 1年前最新討論串1/8 (看更多)
(文長慎入) (此篇為友人代PO) 各位好,我是最近因為買芒果被盜刷了19萬而找上鍾佳濱委員開記者會的愚婦。愚婦歷練 不多,沒能辨識出臉書私訊我的並非芒果農本人,而被引導至自製的訂購表單以及假的交 易驗證網站填上我的信用卡資料以後,又不知收到的一元簡訊代表綁卡,以為果農在試刷 而給出OTP,導致信用卡被綁上不是我名字的7-11的OPEN錢包帳戶,連續盜刷八筆共19萬 。 第一時間我就找上在銀行爭議款部門工作的朋友,他跟我說我給出OTP死定了,銀行不會 認賠的。一開始的初衷很簡單,只要能夠找到收單商店請對方不要出貨,沒人有損失銀行 就不會跟我追討這筆錢。當時候我還不清楚整個手法,銀行也只告訴我收單商店是7-11線 上購物網,我還記得當天是週六線上購物網沒有客服人員,我打遍了所有統一事業體的客 服希望阻止出貨。 後來我做資訊安全的朋友看了我截圖給他的交易訊息中的1元簡訊,告訴我這肯定是被綁 在某個電子支付後盜刷,從交易金額判斷絕對不是銀行說的7-11線上購物網,但是完全不 知道到底是哪一家支付。我們又花了四個小時尋找,最後證實是被綁在7-11的OPEN錢包 謝謝上天眷顧,跟我一樣天真的人夠多,我找到一些同案受害者,投了十幾封信,只有鍾 佳濱委員辦公室回我。我們是根本沒有在用OPEN錢包的人,給出OTP就莫名被綁上去了。 這中間有些人當時在手機旁邊,一看到一筆25,000的刷卡簡訊就立刻致電銀行,所以不像 我這麼慘。但是也有人只有一筆就是6萬多塊。也有一位退休阿伯,至今聽不懂這個手法 ,他不懂自己收到的訊息寫一塊錢,為什麼一刷就幾萬,然後銀行要他自己付錢。我相信 還可能有其他人知道自己被釣魚而盜刷,但是不知道是OPEN錢包這個破口。 因為OPEN錢包只能在統一自己的通路使用,歹徒綁了我的卡以後,是到7-11的實體門市實 體“嗶”卡買Gash遊戲點數,所以是有監視器影像的。 我是5/28被盜刷立刻報案。一直都很密集的跟我的偵查佐聯絡,我也很幸運遇到認真的偵 查佐。首先7-11不願意告訴我在哪一個門市盜刷,堅持要等到警方公文,但是其實等到警 方6/9發出公文好幾天了,統一超商才拖拖拉拉的給出綁我卡的該OPEN錢包帳戶註冊人訊 息,也未提供監視器影像。 歹徒直接到門市購物、有監視器影像這個訊息,第一時間並不是銀行或是OPEN錢包客服給 我的,而是同案的國泰世華持卡人的銀行客服告訴他的。國泰世華客服很積極的協助持卡 人報案查明盜刷門市,聯絡盜刷門市的轄區派出所,要求扣監視器影像。但我和其他銀行 的受害者,第一時間甚麼都不知道,也因此錯過最快可以扣住證據,抓到歹徒的時間。 更荒唐的是6/30再次跟偵查佐聯絡,偵查佐告訴我說我總共在4家超商被盜刷,但是2家已 經把案發時的監視器紀錄洗掉,有1家還在但是要求偵查佐本人親自到場拿,最後1家還未 回覆。我對這件事情怒不可抑,因為這些狀況其實都是可以避免的,我在5/29凌晨五點就 聯絡OPEN POINT客服,但就因為發卡銀行和統一集團的消極態度,讓犯人至今仍猖狂在外 。 關於詐騙手法的細節前面我的朋友Hseuler回文解釋了,要罵是我笨的我也認了。也許各 位鄉民都很聰明,但是總可能家中長輩可能跟我一樣因為一則資訊不清楚的OTP一時不察 受害,然後面對現在銀行推給OPEN錢包,OPEN錢包推給銀行,一個月後統一集團再跟你說 監視器影像都洗掉了,現在銀行說除非7-11取消交易不然要你付錢的窘境。 我想跟金管會、發卡銀行和主管OPEN錢包的經濟部商業司說: 1. 很多人都曾經被流行的假中華郵政/Netflix網站釣中而拿出信用卡,沒有送出OTP成為 受害者的關鍵正是因為OTP的金額不對,所以他們雖曾被話術釣中,卻到最後一刻能判斷 出來。 2. 街口支付和全盈Pay這些金管會管轄的業者都要先申請帳號並且上傳身分證證明是持卡 人才能綁卡,我自己使用的Apple Pay送來綁卡的訊息清清楚楚寫著交易來源是Apple Pay ,綁卡成功立刻發訊息通知,Apple Pay本身還有Apple ID這些驗證功能。但是這些驗證 和反詐騙,統一集團都沒有做到。難道反詐騙不該是當初發行信用卡,做電子支付系統應 該要考慮進去的風險嗎? 發卡行跟電子支付公司都不需承擔任何責任嗎? 3. OPEN錢包客服已經自己證實是把我的信用卡綁在他人的OPEN錢包帳戶,難道這不是盜 刷嗎?既然已經知道是盜刷,發卡銀行和盜刷地點的統一超商為何可以置身事外,都沒有 協助受害者報警、留下證據?使受害者求助無門,還需獨自面對發卡行及統一互踢皮球後 的鉅額帳單? 不打遊戲的我,也因為這件事情才知道有一種遊戲點卡叫做GASH,看到基隆地檢署余麗貞 檢察長之投書:GASH遊戲點數詐騙、銷贓、洗錢與濫訴搖籃,而致被害人財產損害、被告 訟累、耗費檢警辦案能量的三輸之現象。我漸漸明白詐騙產業是一個產業鏈,每一個環節 的漏洞成就了一個受害者。 詐騙集團很快就會換一套全新的話術來騙取OTP綁定OPEN錢包,電子支付就是一種金融交 易,這一套綁卡流程和金管會/商業司雙頭馬車的監管制度應該被檢討。目前電子支付跟 其他金融服務一樣,由金管會負責,但第三方支付卻像孤兒,莫名其妙被歸類在經濟部商 業司。 6/30我的銀行發了封信來婉轉的表達除非7-11取消交易,不然就是我付錢。外商銀行都不 大甩金管會,請大家慎選發卡行,也不要以為自己從不綁定電子錢包就不會出事。 附上全盈Pay綁卡說明 https://www.pluspay.com.tw/Instructions/Registered 凸顯這個莫名其妙的電子支付歸金管會/第三方支付歸經濟部商業司監管制度,謝謝耐心 看完我的故事。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 212.18.24.180 (德國) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1656672750.A.BF3.html ※ 編輯: madgame (212.18.24.180 德國), 07/01/2022 18:56:39

07/01 18:59, 1年前 , 1F
我只能說 不熟悉的人真的不會了解背後的綁定邏輯
07/01 18:59, 1F

07/01 18:59, 1年前 , 2F
綁AP跟綁街口跟綁OP錢包是三回事 不能同等視之
07/01 18:59, 2F

07/01 19:00, 1年前 , 3F
所以你的銀行是哪一家??
07/01 19:00, 3F

07/01 19:00, 1年前 , 4F
推 感謝原原PO分享 希望您損失的可以討回
07/01 19:00, 4F

07/01 19:01, 1年前 , 5F
open錢包不是破口,破口是交出OTP的人阿
07/01 19:01, 5F

07/01 19:01, 1年前 , 6F
國內盜刷要抓人應該不難 只是可能點數被洗出去了
07/01 19:01, 6F

07/01 19:01, 1年前 , 7F
絕不在臉書買水果
07/01 19:01, 7F

07/01 19:02, 1年前 , 8F
apple ID背後就是一個email 是能驗證出什麼東西?
07/01 19:02, 8F

07/01 19:02, 1年前 , 9F
破口是綁定機制
07/01 19:02, 9F

07/01 19:02, 1年前 , 10F
他今天綁到其他支付上綁過了也一樣可以用
07/01 19:02, 10F

07/01 19:03, 1年前 , 11F
坦白說詐騙跟你說試刷是有可能沒注意到就中了
07/01 19:03, 11F

07/01 19:04, 1年前 , 12F
說實話,換做是我,我也不會發現是詐騙。
07/01 19:04, 12F

07/01 19:04, 1年前 , 13F
綁定機制只驗證otp,最少要加上Mobile ID、AOTP、視訊驗證
07/01 19:04, 13F

07/01 19:04, 1年前 , 14F
…等,第二因子
07/01 19:04, 14F

07/01 19:05, 1年前 , 15F
很多支付都只能綁定本人的信用卡
07/01 19:05, 15F

07/01 19:07, 1年前 , 16F
其他支付最好是有OTP就能綁定,還要其他資料好嗎,
07/01 19:07, 16F

07/01 19:07, 1年前 , 17F
哪家支付混成這樣。
07/01 19:07, 17F

07/01 19:08, 1年前 , 18F
認同五樓
07/01 19:08, 18F

07/01 19:09, 1年前 , 19F
第一次一元被害著給otp該負責沒錯,後面十幾萬憑什麼受害
07/01 19:09, 19F

07/01 19:09, 1年前 , 20F
者負責,投訴總統府處理
07/01 19:09, 20F

07/01 19:10, 1年前 , 21F
到底要怎麼樣才會傻到親手交出信用卡碼跟otp碼
07/01 19:10, 21F

07/01 19:14, 1年前 , 22F
因為是電支才有要求綁卡驗身分證這回事 OP錢包是三支吧
07/01 19:14, 22F

07/01 19:14, 1年前 , 23F
不然一樣都能在小七交易怎麼不想去綁ICASHPAY
07/01 19:14, 23F

07/01 19:15, 1年前 , 24F
因為三支就是第一次收完OTP就綁上去 然後受害者OTP就給出去了
07/01 19:15, 24F

07/01 19:15, 1年前 , 25F
交出OTP就能綁定的其他支付其實很多...
07/01 19:15, 25F

07/01 19:15, 1年前 , 26F
看起來這一批之後一些三支又要加驗證機制了 小號堪憂
07/01 19:15, 26F

07/01 19:18, 1年前 , 27F
之前LINEPAY被這要搞過 綁某些發卡行就要求多驗電話
07/01 19:18, 27F

07/01 19:31, 1年前 , 28F
這不是莫名吧 是自己被騙給的
07/01 19:31, 28F

07/01 19:33, 1年前 , 29F
自己授權跟自己轉帳出去都是一樣的意思
07/01 19:33, 29F

07/01 19:38, 1年前 , 30F
其實最大破口是臉書一堆詐騙購物
07/01 19:38, 30F

07/01 19:39, 1年前 , 31F
現行刷卡OTP簡訊不會顯示「刷卡店家」,應該改進這個
07/01 19:39, 31F

07/01 19:39, 1年前 , 32F
部分。
07/01 19:39, 32F

07/01 19:39, 1年前 , 33F
第三方支付就算只限定綁本人信用卡,如果被詐騙到一
07/01 19:39, 33F

07/01 19:39, 1年前 , 34F
些個資如身分證字號一樣被騙
07/01 19:39, 34F

07/01 19:40, 1年前 , 35F
而且一些網站刷卡還是不用3D或OTP驗證
07/01 19:40, 35F

07/01 19:40, 1年前 , 36F
如果OTP簡訊顯示「刷卡店家」,持卡人可能可以有警覺
07/01 19:40, 36F

07/01 19:40, 1年前 , 37F
07/01 19:40, 37F

07/01 19:40, 1年前 , 38F
不過啦,會傻到給騙子驗證碼,不管怎麼防範應該還是會
07/01 19:40, 38F

07/01 19:40, 1年前 , 39F
苦主只要第一關信用卡資料被騙,一樣被盜刷
07/01 19:40, 39F
還有 307 則推文
07/03 01:06, 1年前 , 347F
otp驗證?
07/03 01:06, 347F

07/03 01:37, 1年前 , 348F
感謝分享,願原po早日成功訴願。不論何種支付,一開始
07/03 01:37, 348F

07/03 01:38, 1年前 , 349F
的"假網頁"要求所有的個資訂單資訊一送出去,真的就完
07/03 01:38, 349F

07/03 01:39, 1年前 , 350F
蛋了,難怪原原po的後續爭議款這麼難解。
07/03 01:39, 350F

07/03 01:43, 1年前 , 351F
監視器影片要親自去拿很正常吧而且只有警察能要,怪客服幹
07/03 01:43, 351F

07/03 01:43, 1年前 , 352F
07/03 01:43, 352F

07/03 03:34, 1年前 , 353F
試試:事業經營人之侵權行為-推定過失責任(民法第191-3條)
07/03 03:34, 353F

07/03 03:38, 1年前 , 354F
詐騙集團首腦一律公開鞭刑到死,詐騙馬上從台灣消失
07/03 03:38, 354F

07/03 03:38, 1年前 , 355F
你挺垃圾民進黨,垃圾民進黨挺人渣的人權,沒得救
07/03 03:38, 355F

07/03 03:46, 1年前 , 356F
樓上要不要翻一下是誰簽了人權條約? 科科
07/03 03:46, 356F

07/03 03:47, 1年前 , 357F
然後依照你的邏輯 對岸應該不會有詐騙? XD
07/03 03:47, 357F

07/03 04:44, 1年前 , 358F
只相信APPLE PAY
07/03 04:44, 358F

07/03 09:55, 1年前 , 359F
還是想看到那個很精美的網站有多精美 學習一下
07/03 09:55, 359F

07/03 11:20, 1年前 , 360F

07/03 11:21, 1年前 , 361F

07/03 11:21, 1年前 , 362F

07/03 11:21, 1年前 , 363F

07/03 11:22, 1年前 , 364F

07/03 12:47, 1年前 , 365F
剛查了下 原來有上新聞 新聞上有比較多畫面可看
07/03 12:47, 365F

07/03 13:54, 1年前 , 366F
otp不能給人我以為是常識了..
07/03 13:54, 366F

07/03 14:45, 1年前 , 367F
慘 拍拍
07/03 14:45, 367F

07/03 18:17, 1年前 , 368F
這的確不合理,但你沒後台我覺得執政黨不會屌
07/03 18:17, 368F

07/03 18:43, 1年前 , 369F
謝謝分享經歷給後人參考 會注意提醒長輩
07/03 18:43, 369F

07/03 19:25, 1年前 , 370F
[情報] OPEN錢包綁定 匯豐卡消費享10%刷卡金~
07/03 19:25, 370F

07/03 19:25, 1年前 , 371F
07/03 19:25, 371F

07/03 21:13, 1年前 , 372F
高調
07/03 21:13, 372F

07/03 22:30, 1年前 , 373F
本來要統一認賠就很怪 他們怎麼會知道你是被盜用卡片
07/03 22:30, 373F

07/03 22:30, 1年前 , 374F
信用卡都有所謂條款 很多人都不看的
07/03 22:30, 374F

07/03 22:31, 1年前 , 375F
連OTP不能給人都不知道 你們還是別用信用卡 用簽帳卡就好
07/03 22:31, 375F

07/03 22:32, 1年前 , 376F
行動支付本來就是綁定後 就不需要每次交易都輸入otp
07/03 22:32, 376F

07/03 22:33, 1年前 , 377F
不管是LINEPAY 還是什麼支付方式都是一樣
07/03 22:33, 377F

07/03 22:34, 1年前 , 378F
會每次交易有OTP就是輸入卡號交易 後三碼輸入才會有
07/03 22:34, 378F

07/03 23:48, 1年前 , 379F
真的是愚婦
07/03 23:48, 379F

07/04 09:24, 1年前 , 380F
自己把otp跟別人說,怪誰啊
07/04 09:24, 380F

07/04 14:49, 1年前 , 381F
干op錢包什麼事
07/04 14:49, 381F

07/04 22:42, 1年前 , 382F
看了上面的截圖,為什麼匯款了還要填信用卡資訊,當事人都
07/04 22:42, 382F

07/04 22:42, 1年前 , 383F
不覺得怪嗎
07/04 22:42, 383F

07/05 00:24, 1年前 , 384F
感謝分享
07/05 00:24, 384F

07/05 07:53, 1年前 , 385F
給卡號情有可原 給OTP跟授權碼就怪了
07/05 07:53, 385F

07/05 10:27, 1年前 , 386F
看起來整件事 統一方沒有問題
07/05 10:27, 386F
文章代碼(AID): #1Ylj7klp (creditcard)
討論串 (同標題文章)
文章代碼(AID): #1Ylj7klp (creditcard)