※ 本文轉寄自 ptt.cc, 文章原始頁面
作者madgame
標題

[心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包

時間
最新2022-08-11 02:18:00
留言391則留言,121人參與討論
推噓131 ( 14110240 )
(文長慎入) (此篇為友人代PO) 各位好,我是最近因為買芒果被盜刷了19萬而找上鍾佳濱委員開記者會的愚婦。愚婦歷練 不多,沒能辨識出臉書私訊我的並非芒果農本人,而被引導至自製的訂購表單以及假的交 易驗證網站填上我的信用卡資料以後,又不知收到的一元簡訊代表綁卡,以為果農在試刷 而給出OTP,導致信用卡被綁上不是我名字的7-11的OPEN錢包帳戶,連續盜刷八筆共19萬 。 第一時間我就找上在銀行爭議款部門工作的朋友,他跟我說我給出OTP死定了,銀行不會 認賠的。一開始的初衷很簡單,只要能夠找到收單商店請對方不要出貨,沒人有損失銀行 就不會跟我追討這筆錢。當時候我還不清楚整個手法,銀行也只告訴我收單商店是7-11線 上購物網,我還記得當天是週六線上購物網沒有客服人員,我打遍了所有統一事業體的客 服希望阻止出貨。 後來我做資訊安全的朋友看了我截圖給他的交易訊息中的1元簡訊,告訴我這肯定是被綁 在某個電子支付後盜刷,從交易金額判斷絕對不是銀行說的7-11線上購物網,但是完全不 知道到底是哪一家支付。我們又花了四個小時尋找,最後證實是被綁在7-11的OPEN錢包 謝謝上天眷顧,跟我一樣天真的人夠多,我找到一些同案受害者,投了十幾封信,只有鍾 佳濱委員辦公室回我。我們是根本沒有在用OPEN錢包的人,給出OTP就莫名被綁上去了。 這中間有些人當時在手機旁邊,一看到一筆25,000的刷卡簡訊就立刻致電銀行,所以不像 我這麼慘。但是也有人只有一筆就是6萬多塊。也有一位退休阿伯,至今聽不懂這個手法 ,他不懂自己收到的訊息寫一塊錢,為什麼一刷就幾萬,然後銀行要他自己付錢。我相信 還可能有其他人知道自己被釣魚而盜刷,但是不知道是OPEN錢包這個破口。 因為OPEN錢包只能在統一自己的通路使用,歹徒綁了我的卡以後,是到7-11的實體門市實 體“嗶”卡買Gash遊戲點數,所以是有監視器影像的。 我是5/28被盜刷立刻報案。一直都很密集的跟我的偵查佐聯絡,我也很幸運遇到認真的偵 查佐。首先7-11不願意告訴我在哪一個門市盜刷,堅持要等到警方公文,但是其實等到警 方6/9發出公文好幾天了,統一超商才拖拖拉拉的給出綁我卡的該OPEN錢包帳戶註冊人訊 息,也未提供監視器影像。 歹徒直接到門市購物、有監視器影像這個訊息,第一時間並不是銀行或是OPEN錢包客服給 我的,而是同案的國泰世華持卡人的銀行客服告訴他的。國泰世華客服很積極的協助持卡 人報案查明盜刷門市,聯絡盜刷門市的轄區派出所,要求扣監視器影像。但我和其他銀行 的受害者,第一時間甚麼都不知道,也因此錯過最快可以扣住證據,抓到歹徒的時間。 更荒唐的是6/30再次跟偵查佐聯絡,偵查佐告訴我說我總共在4家超商被盜刷,但是2家已 經把案發時的監視器紀錄洗掉,有1家還在但是要求偵查佐本人親自到場拿,最後1家還未 回覆。我對這件事情怒不可抑,因為這些狀況其實都是可以避免的,我在5/29凌晨五點就 聯絡OPEN POINT客服,但就因為發卡銀行和統一集團的消極態度,讓犯人至今仍猖狂在外 。 關於詐騙手法的細節前面我的朋友Hseuler回文解釋了,要罵是我笨的我也認了。也許各 位鄉民都很聰明,但是總可能家中長輩可能跟我一樣因為一則資訊不清楚的OTP一時不察 受害,然後面對現在銀行推給OPEN錢包,OPEN錢包推給銀行,一個月後統一集團再跟你說 監視器影像都洗掉了,現在銀行說除非7-11取消交易不然要你付錢的窘境。 我想跟金管會、發卡銀行和主管OPEN錢包的經濟部商業司說: 1. 很多人都曾經被流行的假中華郵政/Netflix網站釣中而拿出信用卡,沒有送出OTP成為 受害者的關鍵正是因為OTP的金額不對,所以他們雖曾被話術釣中,卻到最後一刻能判斷 出來。 2. 街口支付和全盈Pay這些金管會管轄的業者都要先申請帳號並且上傳身分證證明是持卡 人才能綁卡,我自己使用的Apple Pay送來綁卡的訊息清清楚楚寫著交易來源是Apple Pay ,綁卡成功立刻發訊息通知,Apple Pay本身還有Apple ID這些驗證功能。但是這些驗證 和反詐騙,統一集團都沒有做到。難道反詐騙不該是當初發行信用卡,做電子支付系統應 該要考慮進去的風險嗎? 發卡行跟電子支付公司都不需承擔任何責任嗎? 3. OPEN錢包客服已經自己證實是把我的信用卡綁在他人的OPEN錢包帳戶,難道這不是盜 刷嗎?既然已經知道是盜刷,發卡銀行和盜刷地點的統一超商為何可以置身事外,都沒有 協助受害者報警、留下證據?使受害者求助無門,還需獨自面對發卡行及統一互踢皮球後 的鉅額帳單? 不打遊戲的我,也因為這件事情才知道有一種遊戲點卡叫做GASH,看到基隆地檢署余麗貞 檢察長之投書:GASH遊戲點數詐騙、銷贓、洗錢與濫訴搖籃,而致被害人財產損害、被告 訟累、耗費檢警辦案能量的三輸之現象。我漸漸明白詐騙產業是一個產業鏈,每一個環節 的漏洞成就了一個受害者。 詐騙集團很快就會換一套全新的話術來騙取OTP綁定OPEN錢包,電子支付就是一種金融交 易,這一套綁卡流程和金管會/商業司雙頭馬車的監管制度應該被檢討。目前電子支付跟 其他金融服務一樣,由金管會負責,但第三方支付卻像孤兒,莫名其妙被歸類在經濟部商 業司。 6/30我的銀行發了封信來婉轉的表達除非7-11取消交易,不然就是我付錢。外商銀行都不 大甩金管會,請大家慎選發卡行,也不要以為自己從不綁定電子錢包就不會出事。 附上全盈Pay綁卡說明 https://www.pluspay.com.tw/Instructions/Registered 凸顯這個莫名其妙的電子支付歸金管會/第三方支付歸經濟部商業司監管制度,謝謝耐心 看完我的故事。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 212.18.24.180 (德國) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1656672750.A.BF3.html

391 則留言

※ 編輯: madgame (212.18.24.180 德國), 07/01/2022 18:56:39

temu2015, 1F
我只能說 不熟悉的人真的不會了解背後的綁定邏輯

temu2015, 2F
綁AP跟綁街口跟綁OP錢包是三回事 不能同等視之

ppptofff, 3F
所以你的銀行是哪一家??

alloc, 4F
推 感謝原原PO分享 希望您損失的可以討回

chang505, 5F
open錢包不是破口,破口是交出OTP的人阿

alloc, 6F
國內盜刷要抓人應該不難 只是可能點數被洗出去了

followaymis, 7F
絕不在臉書買水果

temu2015, 8F
apple ID背後就是一個email 是能驗證出什麼東西?

now99, 9F
破口是綁定機制

chang505, 10F
他今天綁到其他支付上綁過了也一樣可以用

alloc, 11F
坦白說詐騙跟你說試刷是有可能沒注意到就中了

foodspace4u, 12F
說實話,換做是我,我也不會發現是詐騙。

now99, 13F
綁定機制只驗證otp,最少要加上Mobile ID、AOTP、視訊驗證

now99, 14F
…等,第二因子

rong58, 15F
很多支付都只能綁定本人的信用卡

foodspace4u, 16F
其他支付最好是有OTP就能綁定,還要其他資料好嗎,

foodspace4u, 17F
哪家支付混成這樣。

herryherry, 18F
認同五樓

now99, 19F
第一次一元被害著給otp該負責沒錯,後面十幾萬憑什麼受害

now99, 20F
者負責,投訴總統府處理

herryherry, 21F
到底要怎麼樣才會傻到親手交出信用卡碼跟otp碼

Go2, 22F
因為是電支才有要求綁卡驗身分證這回事 OP錢包是三支吧

Go2, 23F
不然一樣都能在小七交易怎麼不想去綁ICASHPAY

Go2, 24F
因為三支就是第一次收完OTP就綁上去 然後受害者OTP就給出去了

A180, 25F
交出OTP就能綁定的其他支付其實很多...

Go2, 26F
看起來這一批之後一些三支又要加驗證機制了 小號堪憂

Go2, 27F
之前LINEPAY被這要搞過 綁某些發卡行就要求多驗電話

wi22900, 28F
這不是莫名吧 是自己被騙給的

SHENG2014, 29F
自己授權跟自己轉帳出去都是一樣的意思

NolanGorman, 30F
其實最大破口是臉書一堆詐騙購物

BNYMellon, 31F
現行刷卡OTP簡訊不會顯示「刷卡店家」,應該改進這個

BNYMellon, 32F
部分。

NolanGorman, 33F
第三方支付就算只限定綁本人信用卡,如果被詐騙到一

NolanGorman, 34F
些個資如身分證字號一樣被騙

NolanGorman, 35F
而且一些網站刷卡還是不用3D或OTP驗證

BNYMellon, 36F
如果OTP簡訊顯示「刷卡店家」,持卡人可能可以有警覺

BNYMellon, 37F

BNYMellon, 38F
不過啦,會傻到給騙子驗證碼,不管怎麼防範應該還是會

NolanGorman, 39F
苦主只要第一關信用卡資料被騙,一樣被盜刷

applypig, 387F
真的是愚婦

kprc, 388F
自己把otp跟別人說,怪誰啊

shrug, 389F
干op錢包什麼事

kotomi, 390F
看了上面的截圖,為什麼匯款了還要填信用卡資訊,當事人都

kotomi, 391F
不覺得怪嗎

aicaca, 392F
感謝分享

maki810711, 393F
給卡號情有可原 給OTP跟授權碼就怪了

longkiss5566, 394F
看起來整件事 統一方沒有問題

lamune, 395F
重點:國泰客服積極處理以防止客戶損失,而其他家卻沒有

lily08320, 396F
7-11監視器影像洗掉問題很大吧

lily08320, 397F
網友可以看戲,7-11不行啊

lily08320, 398F
根本是故意放任詐騙猖獗

xhung, 399F
OPEN錢包 真爛 有夠誇張...