第三方支付成為數位交易日常,也成為詐騙集團覬覦的金流入口。中華民國第三方支付服務業商業同業公會6月16日啟動「數位信任計畫」,攜手藍新、應援、綠界、喬睿四家業者導入FIDO快速身分識別與資料隱碼技術,預計10月前觸及逾百萬人次。公會理事長劉士維表示,防詐不能只靠技術,更要提升民眾識詐意識,唯有技術防護與消費者認知同步提升,才能建立更安全、可信賴的數位支付環境。
中華民國第三方支付服務業商業同業公會在數位發展部數位產業署指導下,16日在集思北科大會議中心舉辦「建構支付產業數位信任典範—共創新場域啟動暨交流會」,啟動第三方支付產業數位信任技術場域驗證。
這項計畫由藍新科技、應援科技、綠界科技及喬睿科技四家業者率先導入,核心技術包括FIDO快速身分識別及資料隱碼。前者以指紋或臉部辨識取代簡訊驗證碼,降低釣魚與帳號盜用風險;後者則將手機號碼、身分證字號、銀行帳號等個資遮蔽,減少交易通知、電子收據、後台清單或宅配單上的個資外露風險。
數位產業署簡任視察王修怡表示,數位產業署相當重視數位信任推動,詐騙防制更是重要業務之一。近年詐騙手法不斷翻新,民眾財產損失是政府最不樂見的情況,因此數產署持續在各種場域推動防詐宣導,也透過系統建置及與地方政府合作,強化全民識詐能力。未來數位服務競爭力的關鍵,已不只是誰的服務最快、功能最多,而是誰能建立更安全、更可信賴的服務環境。數產署將持續推動FIDO無密碼驗證、Passkeys身分驗證與個資隱碼等技術,並與產業界從技術推廣、場域驗證到應用擴散攜手合作。
劉士維表示,在數位環境中,「安全、支付、信任」是最重要的基礎。第三方支付公會一年經手交易金額達數千億元新台幣,服務超過十多萬家商戶,因此對如何保障民眾權益、提升防詐能力感受特別深刻。第三方支付是數位經濟的金流樞紐,交易愈便利,帳號安全與個資保護就愈是產業必須共同承擔的責任。這次四家業者各自承擔不同任務,將FIDO、臉部辨識、指紋辨識及個資隱碼等技術導入支付流程,希望先建立示範模式,未來再讓更多會員業者仿效導入。
劉士維向《大紀元時報》表示,公會希望在今年10月前,透過FIDO身分驗證技術導入及相關宣導推廣,達成百萬人次使用目標。他說,技術強化是業者應持續投入的工作,但防詐不只靠技術,更要加強民眾識詐教育,讓消費者知道有更多工具可以保護自己,也提醒民眾面對新型態詐騙手法要更加小心。
談到詐騙型態變化,劉士維表示,詐騙集團手法愈來愈高端,已從過去單純技術詐騙,逐漸轉向社交工程操作。例如利用公益團體募款名義建立民眾信任感,再一步步誘導受害者交出個資或金融資訊。過去詐騙手法可能半年到一年才變化一次,現在大約三、四個月就出現新招式,業者必須不斷調整防護措施。
劉士維也說,第三方支付業者某種程度上也是詐騙案件的受害者。許多詐騙並非由支付業者所為,而是詐騙集團假冒業者名義發送簡訊或訊息,但社會大眾往往將責任歸咎於支付平台。他強調,即使業界也是受害者,仍不能置身事外,必須持續透過技術升級、資訊揭露及防詐宣導,讓民眾了解如何安全使用第三方支付。
在身分驗證方面,喬睿科技與藍新科技導入FIDO,以手機指紋或臉部辨識完成驗證。喬睿科技以國際最高等級PCI DSS Level 1資安認證為基礎,串接Visa、Mastercard於金流底層導入FIDO Passkey;藍新科技則於線上支付場景以FIDO取代密碼與簡訊OTP,改善交易因簡訊驗證延遲而中斷的痛點。
藍新科技總經理鍾興博表示,藍新為全台首家同時支援兩大國際卡組織 Passkey 的第三方支付業者,將生物辨識導入信用卡線上支付。內部觀察顯示,約15%交易中斷發生於簡訊OTP驗證環節;導入Passkey後,結帳速度快9倍,帳號盜用與詐騙風險可降低2.5倍。藍新也將與MyCard合作,推動FIDO支付驗證進入日常消費場景。
在個資保護方面,綠界科技於電商金流場域導入資料隱碼,並建置防詐專區與一鍵查證入口,協助民眾確認官方訊息;應援科技則於政治獻金平台導入全流程隱碼,將手機號碼、身分證字號等六類高敏感個資從捐款頁面到電子收據全程遮蔽,兼顧個資保護與政治獻金法申報要求。
喬睿科技副總經理廖宗綸向《大紀元時報》表示,消費者若發現交易異常或疑似遭詐騙,最快處理方式是第一時間聯繫發卡銀行。銀行掌握持卡人完整交易紀錄,可立即檢視是否還有其他異常交易,並採取停卡、暫停授權或其他風險控管措施,避免損害擴大。目前常見詐騙仍以釣魚網站與假包裹為主,例如詐騙集團透過簡訊通知停車費未繳、包裹待領,引導民眾點擊釣魚連結,進而取得個資或信用卡資料;也有案件利用外洩個資寄送假包裹,誘騙民眾付款或提供更多資訊。
至於業者與政府合作打詐,廖宗綸表示,產業、政府與民眾在防詐目標上高度一致,只要出現新的詐騙手法或案例,相關單位就會交換資訊、共同討論因應措施,並透過通報機制分享風險情資。第三方支付業者除了事前審查,更重視營運期間的持續風險監控。一旦發現異常交易、可疑行為或詐騙跡象,就會立即通報其他同業,同步採取措施,避免傷害擴散。
公會表示,這次啟動交流會是產業推動數位信任的重要起點,後續將持續辦理場域驗證、效益擴散及交流推廣活動,協助更多業者導入相關技術,與政府共同打造更安全、可信賴的數位支付環境。


loading...
