見到有人分享恒生卡既經歷,我都想分享自己經歷。
係講之前,我想講認證碼同otp被盜可能係大家認知上,發生既機率好低,但唔代表唔會發生,無論香港信用卡討論區定連登,都有過類似post, 至於點解發生到,我呢d普通人都解釋唔到(我都係受害人之一),我只想分享以下經歷:
我都係用恒生卡,我唔知點解收唔到otp sms,我一收到sms已經係銀行話有可疑交易(你地可以繼續blame the victim/話我有野隱瞞,但事實真係咁,信唔信由你)
我一見到個可疑交易sms已經5分鐘內打左上去,發現到一個外幣交易(3千幾蚊歐羅,折合3萬幾蚊港紙),我已經即時話唔係我做,個銀行職員話會hold起查數,我當刻都唔知過左otp,係直到收到銀行信話因為otp,退唔到款,我先知道,然後拎埋封信去報警,將口供紙俾埋銀行。
但最後銀行都要我硬食,我已經投訴上埋金管局,期間經金管局,同銀行書信來往左幾次,歷時幾個月,當中係銀行書面回覆中,發現左幾個問題。
1.我發現原來筆可疑交易係我收到可疑交易sms前39分鐘已經做左,我一直都以為係收到sms前冇耐發生(因我試過用其他銀行卡買imac,比較大額,一做完個交易,銀行已經即刻有電話打俾我問係咪我做),銀行遲左咁多先detect到通知,咁算唔算保安漏洞?
2. 我一直都問銀行單交易用黎買左咩,但銀行一直都答唔到,淨係用一句收單機構冇責任一定要向持卡人同發卡銀行交代交易內容,就答左我,我想問係咪即使單交易存在咁大問題,又涉及盜用成分,收單機構都可以唔交代交易內容,一句認證左,唔退款就了事?
3. otp個威力係咪大到可以完全淩駕晒銀行個保安系統同持卡人先,銀行偵測到有問題,響警報,持卡人收到通知即時話俾銀行知,係咪都唔足以阻止到otp認證既交易?咁究竟個otp係用黎保障邊個?以我認知(有錯請指正),銀行信用卡交易係唔會即時過數,中間係會經過交易返單對數等過程先正式過數完成交易,咁單交易既然觸動左銀行保安警報,持卡人又即時通知左,係咪都一定要照過數,再事後先搞退款??點解唔可以直接拒絕交易,再者我都冇因為呢筆所謂「交易」得到過任何貨品/服務
對於以上問題,銀行個書面回覆,都係一直話自己有一套嚴謹保安系統去處理,一切符合正常程序,我都唔覺得佢答到我問題,最後金管局仲話銀行冇違規不作跟進添。成個過程,我冇收我可以做既已經做晒,自問可以做既已經做晒,冇啦啦咁硬食3萬幾好冤枉。
我網上聯絡過有相同經歷既人,但佢係第間銀行,都係同銀行爭持左大半年,又投訴埋金管局,個間銀行最後都肯退款。同人唔同命,無奈自己對住既係恒生銀行。
最後其實想講,有d事發生既可能性低,唔代表唔會發生,以前唔會發生既,唔代表今日唔會發生,分分鐘有不少人發生左,但都唔敢講出黎,因為驚俾人challenge,俾人鬧。
我本身都驚分享出黎會俾人鬧,但覺得都係要分享出黎,因為想話俾人知呢類事係會發生既,大家要鬧隨便鬧。但俾我講多最後一句,恒生銀行正pk