2013年2月20日 星期三

台灣銀行線上刷卡3D驗證碼安全強化

目前台灣3D驗證避免被盜刷有三種可行方案

  1. 簡訊OTP
    1. 有中國信託專利的問題,造成很多銀行却步,怕被告..
  2. 信用卡Display Card
    1. 目前 永豐銀行 的 「永豐鈦豐Display Card 」,不過沒有多鍵盤輸入交易資料還是不夠安全,容易被「中間人攻擊」。
    2. 先前 蘋果報導 「瘋啥 高科技信用卡 液晶秀密碼」新加玻銀行使用鍵盤式信用卡Display Card,可輸入交易資料這才是安全的做法 。
  3. 認證密碼鎖
    1. 國泰世華推出的「認證密碼鎖 」,可以輸入交易資料產生OTP也是安全的做法,不過使用者帶一張「信用卡」又多帶一個「認證密碼鎖 」便利性非常的不方便。
    2. 台灣(HSBC)匯豐銀行,全新加密小精靈,可以輸入交易資料 產生OTP也是安全的做法。


「瘋啥 高科技信用卡 液晶秀密碼」
2012年11月10日 蘋果報導
http://www.appledaily.com.tw/appledaily/article/headline/20121110/34632829/
圖片引用
http://twimg.edgesuite.net//images/twapple/640pix/20121110/LB06/LB06_003.jpg




永豐鈦豐Display Card
https://card.sinopac.com/Product/Card/Detail/3

圖片引用
https://card.sinopac.com/Uploads/images/02cardface/displaycardtrue.png


國泰世華 認證密碼鎖
https://www.mybank.com.tw/pweb/accede05.asp

圖片引用
https://www.mybank.com.tw/pweb/images/2007default/otp_28.jpg


(台灣)HSBC 匯豐銀行全新加密小精靈
http://www.hsbc.com.tw/1/2/Misc/campaign/pib/security_device

圖片引用
http://www.hsbc.com.tw/1/PA_ES_Content_Mgmt/content/taiwan_51/misc/html/zh_TW/security_device/images/home-security-device.jpg

2013年2月4日 星期一

台灣銀行線上刷卡3D驗證碼新聞2

又有立委站出來呼籲台灣銀行線上刷卡問題

2013年01月31日網購刷卡 近半驗證太粗糙  
蘋果日報 何哲欣╱台北報導

發卡銀行網購驗證方式

★卡號與卡片背面末三碼(18家)
三信、上海、花旗、大來、陽信、萬泰、星展、元大、安泰、華泰、滙豐、澳盛、大眾、玉山、遠銀、高雄銀、台中銀、美國運通。
★卡號與卡片背面末三碼,再加固定密碼(17家)
台新、一銀、渣打、聯邦、日盛、土銀、新光、臺銀、永豐、兆豐、合庫、華南、彰銀、永旺、國泰世華、中華郵政、臺灣中小企銀
★卡號與卡片背面三碼,再加簡訊隨機密碼(2家)
中國信託、台北富邦

資料來源:蔡錦隆國會辦公室 

●藍色:安全
●紫色:有點不安全,會被中間人攻擊
●紅色:非常不安全
●黑色:---------------

以上引述下列網站資料
http://www.appledaily.com.tw/appledaily/article/headline/20130131/34805735/

18銀行防盜刷機制簡單 藍委質疑易盜刷
2013年01月30日 蘋果日報

國民黨蔡錦隆今天召開記者會說,網路刷卡消費愈來愈多,但很多銀行的防盜刷機制卻堪慮,如目前國內的10大購物網站,只有「博客來」會在檢驗卡號、卡片背後末3碼外,還會在結帳時,再跳出視窗要求再輸入密碼、雙重認證,其餘網站僅要求輸入末3碼。

蔡錦隆說,另外,國內37家發卡銀行,也有18家只用卡號跟末3碼,這是危險性比較高的紅燈,包括上海、花旗、匯豐等;最安全的綠燈,最後還會加上簡訊隨機密碼,但只有中國信託與台北富邦兩家。

蔡錦隆呼籲,民眾網路消費前,應先認清銀行的防盜刷機制。

銀行局官員出席說,不論哪一種機制,若不是自己消費,可主張是爭議消費、要求拒付,會持續要求發卡銀行加強防盜刷機制。

以上引述下列網站資料
http://www.appledaily.com.tw/realtimenews/article/life/20130130/164026/18%E9%8A%80%E8%A1%8C%E9%98%B2%E7%9B%9C%E5%88%B7%E6%A9%9F%E5%88%B6%E7%B0%A1%E5%96%AE%E3%80%80%E8%97%8D%E5%A7%94%E8%B3%AA%E7%96%91%E6%98%93%E7%9B%9C%E5%88%B7

卡號加末三碼 立委:安全性太低
中時電子報
2013-01-30 台灣醒報 蔣鎧俊

只要信用卡「卡號+末3碼」,就可以完成刷卡,網購安全性太低!立委蔡錦隆調查後發現,購物網站及發卡銀行普遍缺乏嚴格消費驗證服務,僅靠「卡號+末3碼」即可完成交易,導致盜刷事件頻傳,呼籲金管會訂出安全性較高的統一規範。金管會回應表示,防盜刷機制由各業者自行決定為宜,尚無統一規範計畫,若消費者發現遭盜刷,可主張列為爭議帳款。

「防盜刷機制普遍過於簡單!」蔡錦隆調查發現,台灣前10大購物網站中,包括Yahoo、Pchome、PayEasy等9家網站,防盜刷機制只有簡單的「卡號+卡片背後末3碼」,銀行方面,37家受調查的銀行中,近半數同樣採取這種對消費者權益危險性較高的方式。其他防盜方式包括在末三碼外,增加固定密碼或隨機動態密碼等方式,安全性較高。

蔡錦隆表示,網路消費安全性不一,呼籲金管會應對網路防盜刷機制做出統一規範,消費者購物前也必須確實了解網站及信用卡防盜機制。

「不是你刷的,就不用付款!」金融監督管理委員會銀行局科長周怡玫表示,消費者收到帳單時,若發現不屬於自己消費的款項,應向發卡銀行主張列為爭議帳款,若爭議成立,消費者就不需要負擔該筆損失。此外,金管會也將持續要求發卡機構善盡防範之責,至於防盜刷方式則由各業者自行決定。

「多一層保障增添消費者心理安全感,真的很重要!」每月刷卡消費一萬餘元的劉姓民眾則表示,遭盜刷後雖然可列為爭議帳款,但整個申訴及處理過程曠日廢時,對消費者來說,簡直形同折磨。

國內信用卡網路交易問題日益嚴重,根據聯合信用卡處理中心統計,信用卡網路盜刷佔信用卡詐欺案件比例,由2009年的38.8%,大幅成長到2011年的63%;盜刷金額也從2009年的5476萬,倍增到2011年的1億660萬,成長幅度驚人。

以上引述下列網站資料
http://life.chinatimes.com/LifeContent/1413/20130130004209.html

20130130 公視中晝新聞 信用卡網路購物 盜刷案件倍數增
http://www.youtube.com/watch?v=aipfAJihsgA

網路購物「盜刷」2年爆增63% 10大購物網僅1家安全
2013年01月30日 Ettoday
記者陳佳雯/台北報導

年關將近,各種網路禮品的團購風更是興盛,但隨之而來的則是網路盜刷風險的提高。國民黨立委蔡錦隆30日召開記者會,針對信用卡遭盜刷問題頻傳,金管會銀行局科長周怡玫說,若消費者看帳單發現可疑消費紀錄,可向銀行主張爭議消費,若真是遭盜刷,則不用付費。

蔡錦隆說,信用卡網路交易盜刷占整體信用卡詐欺案件比例,從2009年38.8%成長到2011年的63%,而網路交易總盜刷金額也從2009年的新台幣5476萬元成長到2011年的1億660萬元。

但他說,檢視目前信用卡防盜刷機制,多數使用信用卡片末3碼認證,有部分銀行另加固定密碼驗證,僅少數銀行使用簡訊隨機密碼認證;在10大網路購物網站中,僅一家提供雙重認證,消費者只能自求多福。

與會的銀行局科長周怡玫則表示,信用卡消費屬「先刷卡後付費」,若消費者收到帳單發現可疑消費紀錄,可向銀行主張爭議消費,不須先付錢,待釐清爭議後,若不可歸責消費者則可不用付費。另外,只要銀行機制夠安全,金管會不會干涉,況且使用何種安全認證由商家主導,若商家採用安全度較低方式,商家也必須承擔較高風險。

以上引述下列網站資料
http://www.ettoday.net/news/20130130/159057.htm

過年網購多 刷卡安全停看聽
2013/1/31 自立晚報 記者蕭博樹台北報導

農曆過年將至,由於假期較長、年終獎金發放、年節習俗中互贈禮品的需求,民眾的消費量都會顯著成長,又加上過年期間一些實體店家大多無營業,可以預見民眾使用網路購物的機會大增。

網路交易安全性堪慮

蔡錦隆立法委員基於關心消費者的消費安全,對於現行網路交易的安全性,進行了深入的了解。由聯合信用卡處理中心的資料中發現,”信用卡網路交易盜刷”佔整體信用卡詐欺案件比例,從2009年的38.8% 成長到2011年的63%,兩年間竟然成長了162%;而網路交易總盜刷金額由2009年的5,476萬,成長到2011年的1億660萬,兩年間成長195%。

購物網站防偽措施

蔡委員表示,由這些數據顯示,網路交易的安全性似乎堪慮。那麼,目前著名的購物網站中,究竟使用哪些防盜刷機制來保護消費者?經過調查發現,目前台灣前十大的購物網站中:Yahoo 、Pchome 、露天拍賣 、Yam天空 、富邦購物網 、博客來網路書店 、PayEasy 、GOHAPPY線上快樂購 、樂天市場 、愛合購。

除了「博客來網路書店」在檢驗卡號、卡片背後末3碼外,還會在結帳時跳出新視窗,要求再輸入一組密碼,採用雙重驗證以加強防範!其餘的網站皆只是以「卡號、卡片背後末3碼」來作為防偽措施而已。

信用卡有哪些防盜刷機制

經過調查,目前的信用卡共分有三種防盜刷機制:第一、簡易盜刷機制(僅信用卡帳號/卡片末三碼),在37家發卡銀行中有18家銀行是採用這樣的措施。第二、固定密碼(網路驗證服務),在37家發卡銀行中有17家銀行是採用這樣的措施。第三簡訊隨機密碼(網路驗證服務),在37家發卡銀行中有2家銀行是採用這樣的措施。我們可以為這三種機制,做出簡單的分級,紅燈表示危險性較高的,就是只有利用輸入卡片末三碼來預防盜刷。黃燈表示,除了卡片末三碼外,又多了一組密碼來保障消費者。綠燈表示,除了卡片末三碼外,在每次消費時,發卡銀行會再次發出一組新的密碼來防治盜刷。

「三自問、保平安」

蔡委員指出,目對如此五花八門的購物網站,以及安全程度不一的信用卡防盜刷機制,蔡委員基於保護消費者消費安全的立場,呼籲消費大眾,在網路購物前「三自問、保平安」
(1)網路店家所提供網路防盜刷機制為何?
(2)信用卡所提供的網路防盜刷機制是哪一種燈號?
(3)信用卡的防盜刷機制有無開啟?

蔡委員強調,在金管會還沒有對於信用卡及購物網站的防盜刷機制,做出統一的規範前,消費者惟有先求自保,不要怕麻煩,安全最重要!在購物前一定要確實了解網站及信用卡的相關防盜刷機制。2013/1/31

以上引述下列網站資料
http://www.idn-news.com/news/news_content.php?catid=4&catsid=2&catdid=0&artid=20130131abcd016

網購遭盜刷 消費者不須付費
2013-01-30 12:14 新聞速報 【中央社】 

 金管會銀行局科長周怡玫今天說,有持續要求銀行做好信用卡防盜刷機制,若消費者遇不可歸責於己的爭議消費,可不付費。

     中國國民黨籍立法委員蔡錦隆上午舉行記者會說,信用卡網路交易盜刷占整體信用卡詐欺案件比例,從2009年38.8%成長到2011年的63%,而網路交易總盜刷金額也從2009年的新台幣5476萬元成長到2011年的1億660萬元。

     他說,檢視目前信用卡防盜刷機制,多數使用信用卡片末3碼認證,有部分銀行另加固定密碼驗證,僅少數銀行使用簡訊隨機密碼認證;在10大網路購物網站中,僅一家提供雙重認證,防盜刷機制安全度不一,消費者只能自保。

     與會的行政院金融監督管理委員會銀行局科長周怡玫表示,因應網路消費型態,持續要求信用卡發卡銀行做好網路防盜刷機制。信用卡消費屬先刷卡後付費,若消費者收到帳單發現可疑消費紀錄,可向銀行主張爭議消費,不須先付錢,待釐清爭議後,若不可歸責消費者,則可不用付費。

     她說,有部分銀行採刷卡後發簡訊確認服務,只要機制夠安全,金管會不會干涉銀行使用何種安全認證,且使用何種安全認證由商家主導,若商家採用安全度較低方式,遇有爭議,商家也必須承擔較高風險。1020130
  
以上引述下列網站資料
http://news.chinatimes.com/2007Cti/2007Cti-News/2007Cti-News-Content/0,4521,130501+132013013000841,00.html

網路購物盜刷快速成長 民眾應注意銀行刷卡認證機制
新網記者歸鴻亭台北特稿,專題:歸鴻亭發稿日期:2013/1/30 上午 11:29:19

 農曆新年將至,由於假期較長,年終獎金發放,民眾的消費量大增,加上過年期間實體商店大多休息沒有營業,使用網路購物機會大增,但網路交易機制安全堪慮。

立法委員蔡錦隆指出信用卡網路交易盜刷占整體信用卡詐欺案件比例日漸攀高。(歸鴻亭攝影)
 立法委員蔡錦隆今日上午表示,信用卡網路交易盜刷占整體信用卡詐欺案件比例,從2009年38.8%成長到2011年的63%,而網路交易總盜刷金額也從2009年的新台幣5,476萬元成長到2011年的1億660萬元。

 蔡錦隆說,目前國內37家發卡銀行信用卡防盜刷機制,18家使用信用卡片末3碼來認證,有部分銀行則另加固定密碼驗證,僅有少數銀行使用簡訊隨機密碼認證;而在10大網路購物網站中,只有一家提供雙重認證,防盜刷機制安全度不一。

 他指出,使用信用卡片末3碼認證,是危險性比較高的紅燈,包括上海、花旗、匯豐等;最後還會加上簡訊隨機密碼是最安全的綠燈,但只有中國信託與台北富邦兩家,呼籲民眾網路消費前,應先認清銀行的防盜刷機制。

蔡錦隆呼籲民眾網路消費前,應先認清銀行的防盜刷機制。(歸鴻亭攝影)
 行政院金融監督管理委員會銀行局科長周怡玫回應,因應網路消費型態,將會持續要求信用卡發卡銀行做好網路防盜刷機制。

 周怡玫表示,部分銀行採刷卡後發簡訊確認服務,只要機制夠安全,金管會不會干涉銀行使用何種安全認證,且使用何種安全認證由商家主導,若商家採用安全度較低方式,遇有爭議,商家也必須承擔較高風險。

 另外,部分銀行採刷卡後發簡訊確認服務,只要機制夠安全,金管會不會干涉銀行使用何種安全認證,且使用何種安全認證由商家主導,若商家採用安全度較低方式,遇有爭議,商家也必須承擔較高風險。

以上引述下列網站資料
http://newnet.tw/Newsletter/Comment.aspx?Iinfo=5&iNumber=5561


相關文章

台灣銀行線上刷卡3D驗證碼新聞 

http://otptw.blogspot.tw/2012/10/3d.html