從全支付事件瞭解現行電子支付機制設計及防詐意識
文/中華民國第三方支付服務業商業同業公會法律顧問陳言博
在這一兩週逐漸發燒的新聞是民眾在社群平台發文,自稱使用foodpanda外送平台綁定全支付及銀行帳戶扣款,沒想到遭盜刷20筆、超過8萬元,損失慘重;甚至有傳聞在暗網中有販售全支付使用者資料,引發民眾恐慌。
風暴核心的全支付11月3日也迅速發出聲明表示該事件為外部詐騙集團近期假冒多家知名品牌或金融機構名義,製作極為相似的「釣魚網站」或傳送假活動連結,引導民眾輸入個資、OTP 驗證碼或信用卡資料,進而造成盜刷等損失。此事件與全支付系統安全無關,更非全支付資料外洩所致。此外,針對暗網銷售相關個資的相關貼文內容並非事實,甚至不排除對於網路上不實言論追究法律責任。
隨著事件發展,後續持續衍生出若是以信用卡綁定支付工具會比以銀行帳戶綁定支付工具來得安全。電子支付的主管機關金融監督管理委員會在11月11日傍晚表示,只要是非消費者過失的部分,基本上電子支付機構都要負責。但若是消費者自己把OTP(一次性密碼)、把密碼打進去,就不可歸責於電子支付機構了。只是這樣的說法究竟是否屬實,有必要探究法律關係說清楚講明白。
關於支付工具間之沿革與安全,詳見延伸閱讀:〈全支付事件:當我們談論支付安全,我們到底在談什麼? 〉
電子支付與信用卡都是支付工具 信用卡本質是銀行授信或借款
信用卡的法律關係主要涉及持卡人、發卡銀行和特約商店三方關係。持卡人授權銀行代為支付,銀行墊付後再向持卡人請款。因此,信用卡契約的核心是發卡銀行基於對持卡人的信任而核發的金融工具。由於信用卡除發卡銀行外,還有Visa或Mastercard等國際連結支付網絡組織參與,它們為交易提供清算和結算服務,並負責建立和維護信用卡交易的規則,讓持卡人與發卡機構和商家之間的交易得以順利完成,也建立較為完整的爭議款項處理機制。
通常而言,若消費者發現信用卡帳款有誤,應先與店家溝通,若無法解決,要在時效內向發卡銀行申訴。發卡銀行收到申訴爭議申請後,會將爭議案件提交給信用卡國際組織 (如Visa, MasterCard),後續由商店所屬的收單銀行進行調查並回覆調查結果。若收單銀行同意,爭議款項將會退還至消費者的信用卡帳戶;如被收單銀行駁回,則發卡銀行會詢問是否願意提交給信用卡國際組織進行仲裁。然而,若交易已完成安全驗證 (如 3D OTP驗證碼、行動支付綁定) 且卡片並未遺失或被盜,則無法以「否認交易」為由進行爭議款處理。
電子支付綁定信用卡:透過信用卡儲值,錢在電子支付機構帳戶
依據電子支付機構管理規則第17條規定,電子支付機構受理使用者以本人的信用卡儲值。一旦儲值後,錢就在電子支付機構中。只是透過信用卡儲值只能以新臺幣為限,且對於以信用卡儲值的款項,限供代理收付實質交易款項使用,不得進行國內外小額匯兌、提領、借貸款項及繳納信用卡帳款。
此外,為同時保障電子支付及信用卡的使用者,以及發卡銀行權益,電子支付機構應訂定儲值限額及風險控管機制,並於服務網頁及使用者每次利用信用卡進行儲值時,以顯著文字通知。對於約定連結信用卡進行自動儲值的服務,應與使用者約定每筆及每日自動儲值的限額,並提供使用者調整限額及停止自動儲值的機制。
以電子支付綁定銀行存款帳戶付款:銀行帳戶轉帳
另依據電子支付機構業務管理規則第2條規定,使用者可與電子支付機構「約定連結存款帳戶付款」。這個運作機制允許電支機構可依據消費者和銀行之間的約定,向銀行提出扣款指示,連結消費者存款帳戶進行「轉帳」,由電子支付機構收取支付款項,並於消費者電子支付帳戶或儲值卡記錄支付款項金額及移轉情形。
白話說就是,電子支付業者可在消費者同意綁定銀行帳戶下,直接(由電子支付發出訊號給銀行)或間接(由電子支付機構透過財金公司發出訊號給銀行),進行綁定銀行帳戶扣款。完成之後,消費者就可以直接以自己的銀行帳號扣款,這也避免了過度的信用擴充。
電子支付機構定型化契約對消費者的保障
為保障電子支付的消費者,金管會對於電子支付機構與使用者之間,針對使用者使用電子支付機構業務服務所簽訂的定型化契約訂有「電子支付機構業務定型化契約應記載及不得記載事項」,針對使用金額上限、被盜用遺失的處理、遭盜用損失歸屬等,均有明文規定。
電子支付之使用金額上限
實務上,電子支付機構對於每一位使用者都會依身分認證等級的不同,而對使用者電子支付帳戶每月累計代理收付實質交易付款與收款金額、儲值餘額及國內外小額匯兌的金額,訂定不同上限的「身分確認及設置交易限額」措施。雖然看似對於使用者的限制,但若遇到被詐騙或盜刷時,金額的限制也可視為一種保護。
被盜用、遺失或被竊的處理
電子支付機構或使用者於發現第三人冒用或盜用使用者持有的電子支付帳號、密碼或憑證、記名式儲值卡等資料,或有其他任何未經合法授權的情形時,應立即以電話或約定之方式通知他方停止電子支付機構業務服務並採取防範措施。
如電子支付儲值卡有遺失或被竊等情形,使用者如有向電子支付機構掛失,自完成掛失手續後被冒用或盜用所發生的損失,應由電子支付機構負擔。但依前款完成手續後12小時內,就非線上即時交易被冒用或盜用所發生的損失,應由使用者自行負擔。
第三人冒用或盜用的損失歸屬
依據「電子支付機構業務定型化契約應記載及不得記載事項」第六點第四項規定,使用者依第二項規定通知電子支付機構前,其電子支付帳戶因第三人使用電子支付機構業務服務已發生之損失,由電子支付機構負擔。但如果有以下任一種情形者,則由使用者負責。
包含:(一)電子支付機構可證明損失是因使用者的故意或過失所致。(二)使用者未於電子支付機構以電話或約定的方式通知核對資料或帳單後45日內,就資料或帳單內容通知電子支付機構查明。若使用者有特殊事由(如長途旅行、住院等)導致無法取得通知且經使用者提供相關文件者,以該特殊事由結束日起算45日。但電子支付機構有故意或過失者,不在此限。
這裡也解釋了,本文一開始金管會所說的「非消費者過失的部分,基本上電子支付機構都要負責」,如果電子支付機構無法舉證時,應負賠償之責;反言之,若自行交付或聽從他人指示操作或提供相關帳號、密碼、驗證碼等,則使用者應負擔相關責任。
民眾應有的防詐意識
民眾首先要瞭解以信用卡綁定電子支付、以銀行帳戶綁定電子支付及信用卡本身等不同方式的支付工具的機制與特性。
善用電子支付機搆的儲值金額上限與交易通知。設定適合自己的儲值金額上限及交易通知是可以在最短時間內得知是否有異常交易的機制。
由於目前許多交易都採取一次性密碼(OTP,又稱動態密碼或單次有效密碼)進行第二次身分驗證,為避免詐騙集團以假冒OTP方式騙取消費者,因應金管會要求,傳送OTP簡訊中,至少必須註明包括目的、金額和幣別3大要件。建議使用者要仔細閱讀交易通知或OTP簡訊內容。若消費金額跟幣別不符,或者沒消費卻收到通知,則很有可能是詐騙簡訊,要趕快跟電子支付機構確認。
定期檢查帳單。在前述電子支付機構業務定型化契約中,若核對帳單發現異常是在45日內,則該項被盜用產生的損失,原則由電子支付機構負擔。
若發現有疑似被盜用或詐騙情形,立即通知電子支付機構掛失。電子支付機構若發現該電子支付帳號或儲值卡涉嫌詐騙、洗錢等不法情事時,均會要求使用者於收受通知日起5日內向當地警察機關報案。使用者應收到電子支付機構通知後5日內向警察機關報案並提出報案證明,才有可能免責,而不用負擔遭盜用或詐騙的損失。
綁定信用卡真的比較安全嗎?
其實從資訊安全的角度,電子支付機構的資訊安全要求相當嚴格。不僅在規格及資安標準要求不低,還要出具獨立第三方的對於資訊安全標準的查核報告。電子支付機構業務管理規則更規定由聯徵中心訂定對電子支付機構資訊安全控管的標準,並定期查核電子支付機構的資安控管及業務狀況。
從電子支付定型化契約的保障來看,並沒有區分電子支付綁定信用卡扣款,或電子支付綁定存款帳戶扣款,而有不同層度的保障。原則兩者安全性是一樣的。只要是非消費者過失的部分,基本上電子機構都要負責。然而,或許因為信用卡本質是銀行墊付的先消費後付款模式,且有國際間較為一制性的爭議款處理機制,因此才會有專家表示以信用卡綁定扣款較為安全。
電子支付機構管理條例自民國104年立法迄今已10年。筆者日前才受邀參加中華民國電子支付商業同業公會的成立大會,見證台灣電子支付產業的里程碑。金管會也於10月14日指定「中華民國電子支付商業同業公會」為電子支付機構管理條例第44條第1項之同業公會。然而,不同的支付方式與工具,本質都是信任。筆者認為,藉由這次全支付事件,與其恐慌,不如藉此好好瞭解各項支付工具之特性及其相關法律與保障,在詐騙氾濫的時代具有防詐意識,才能建立有意義的信任,較為安心享受使用電子支付之便利與效率。(作者陳言博為益思科技法律事務所律師,也是中華民國第三方支付服務業商業同業公會法律顧問)
參考資料:
其他人也在看
5大發卡銀行10月刷卡額出爐 中信銀逾800億奪冠
(中央社記者呂晏慈、蘇思云台北14日電)百貨週年慶助攻,帶動刷卡動能持續成長,5大發行信用卡銀行10月簽帳金額達新台幣3283.24億元,年增14.18%。其中,中信銀10月簽帳金額達800.97億元,發卡量高達16.9萬卡,穩居「刷卡王」與「發卡王」雙冠。
中央社 ・ 1 天前
女兒要450元買直笛! 爸不給錢還嗆「這句」 網氣轟:沒錢別生
「沒錢不要生小孩」論點經常被討論,近日有網友分享某案例,表示就讀國中的女兒想和爸爸要450元買直笛,未料爸爸因此暴怒,還嗆「不然休學好了!」,引發眾人熱議。
EBC東森財經新聞 ・ 1 天前
詐騙手法再進化!收到「扣款錯誤通知」要小心…健保署列「5關鍵」辨真假
隨著網路越來越普及,詐騙集團的手法層出不窮,讓民眾防不勝防,近日就有詐騙集團冒用健保署名義寄出「扣款錯誤通知」的假郵件,聲稱健保迎來30週年將進行帳戶審核,藉此誘導民眾點擊退款連結以竊取個資。健保署強調,官方不會以郵件、語音或LINE要求點連結或匯款,催繳與退費皆以正式公文通知,民眾如接獲可以郵件,可撥打反詐騙或健保專線查證。
鏡報 ・ 1 天前
2025東京耶誕去哪玩 最美點燈、限定市集、冬季浪漫活動一次收
東京的冬天,一到耶誕季就化身成閃閃發光的夢幻樂園,從東京車站旁丸之內大道,到六本木與澀谷街頭,每個角落都閃爍著溫柔的燈光與節慶浪漫!從香檳色夢幻的丸之內點燈、泡泡與飄雪組成的MIDTOWN CHRISTMAS,以及魔幻藍色隧道的青之洞窟SHIBUYA、東京冬夜必看的六本木之丘耶誕點燈,到東京晴空塔化身巨型椰蛋樹,想感受東京冬日的浪漫氣息就趁現在!
Yahoo奇摩旅遊夯即時 ・ 1 天前


Android 用戶注意!新 NFC 竊資手法直接清空你的銀行帳戶
行動裝置的攻擊手法日新月異,有些甚至利用舊技術與新概念的融合,打造出新型整合攻擊。近期波蘭電腦緊急應變小組(CERT Polska)就發現一種名為 NGate 的攻擊手法,透過
科技新報 ・ 1 天前
館長遭3元老毀滅式爆料「逼員工上館嫂」 神隱20小時回應了
網紅「館長」陳之漢14日晚間,遭3名元老級員工「大師兄」李慶元、特助「小偉」、「總監」吳明鑒聯合毀滅式爆料,稱館嫂是館長介入別人感情搶來的,還邀請小偉來和他一起「3P」、抹黑威脅店家等指控。對此館長神隱20小時候本人回應,否認所有指控,更心疼老婆無故被牽連。
中時新聞網 ・ 7 小時前經典賽》日本陷「雙重危機」三巨頭若缺席 恐成史上最冷清一屆
明年3月登場的世界棒球經典賽(WBC)被視為日本隊挑戰二連霸的重要舞台,卻在開賽前陷入主力球星可能缺席、轉播權又引發民怨的「雙重危機」。
中時新聞網 ・ 1 天前
館長遭兄弟「毀滅式爆料」!8大惡行全曝光 專家傻眼:到底做人多差?
館長(陳之漢)昨(14)日被昔日戰友、成吉思汗健身俱樂部元老級員工「大師兄」李慶元與高階主管小偉開直播「毀滅式爆料」,李慶元公布錄音檔稱館長不僅介入人家感情,還要求小偉傳私密照,暗示要「三人行」。對此,科技專家許美華表示,其實在正常情況下,兄弟圈是講求江湖道義的,好奇「館長做人是做到多差?對待兄弟是有多不夠意思?昔日跟他稱兄道弟的哥們才會這樣出來爆料?」
三立新聞網 setn.com ・ 15 小時前
撿到寶!全家羽絨外套竟只賣298元 內行人認出是日系聯名款
這名網友於14日在Threads發文表示,在上班途中經過全家門市時,意外看到羽絨外套正在進行出清優惠,價格僅298元,毫不猶豫立即購入一件。另一名網友則分享,為了搶購這款超值商品,當天早上特地跑遍附近四間全家便利商店,雖未見到羽絨外套,但發現羽絨背心也同步特價,單件...
CTWANT ・ 18 小時前全球NAND Flash三哥股價慘崩23% 記憶體大黑馬為何一夕爆雷?
全球第三大儲存型快閃記憶體(NAND Flash)供應商日本鎧俠(Kioxia)上季財報爆雷,7~9月淨利驟減6成,致今(14)日股價重挫23%,成為市場焦點。業界人士指出,鎧俠表現不如預期,可能與其對蘋果提供NAND晶片時所簽訂的「固定價格協議」有關,美光將於下月公布11月營收,屆時可望再度檢驗記憶體族群的整體需求狀況。
中時財經即時 ・ 1 天前
台灣人注意!醫勸「市場超夯3種魚」別吃了 曝1關鍵:恐加速失智、罹癌
台灣四面環海,海鮮「尚青」又肥美好吃,成為不少家庭和外食族的心頭好。不過小心別亂吃太多,尤其不少飲食含有重金屬,會讓身體受損。有醫師警告,台灣人喜歡的3種魚「鮪魚、鯊魚肉、旗魚」等深海魚類因為重金屬成分含量高,需要盡量避免,否則可能會加速失智,還會增加罹癌風險!
三立新聞網 setn.com ・ 19 小時前
46歲健身教練天天運動飲食超自律竟得肺癌 醫揭1習慣破功,很多人都中
46歲的健身教練,體脂率僅12%、每天晨跑+重訓、食量控制嚴謹,卻在公司健康檢查中被診斷為早期肺腺癌。這位教練不解地問醫師:「我這麼努力維持健康,為什麼還會得癌?」林口長庚醫院血液腫瘤科醫師廖繼鼎表示
健康2.0 ・ 1 天前
棒球》日本強化試合傳捷報! 日本武士隊11比4力退強敵韓國
2025日本武士強化試合今天(15日)在東京巨蛋熱烈開打,日本隊中繼投手森浦大輔雖遭到韓國連續2支全壘打的重擊,讓對手先馳得點,但有著打線全場12支安打、海灌11分的援護,最終日本隊以11比4取得強化試合的首場勝利。
Yahoo奇摩運動 ・ 13 小時前
66歲老翁中樂透1.2億「裝窮騙妻子」 半年後生活崩塌後悔了
根據日媒《The Golden Online》報導,S先生與妻子T女士同為66歲,原本靠著每月合計30萬日圓(約新台幣6萬元)的退休金過著節儉生活。中獎前他們的存款約為5700萬日圓(約新台幣1140萬)。在某次如常於咖啡廳閱讀報紙、隨手購買彩券的當日,S先生驚喜發現自己中了6億日圓。但...
CTWANT ・ 1 天前
館長遭爆「逼員工拍鳥照」滿足館嫂慾望! 律師:恐面臨5年刑罰
[FTNN新聞網]娛樂中心/綜合報導網紅館長近來爭議不斷,昔日元老級員工「大師兄」李慶元與高階主管小偉昨(14)日開直播爆料,指控館長因性功能不佳,逼迫小...
FTNN新聞網 ・ 17 小時前
義大利老闆怒嗆16台客「滾吧!」氣炸只點5披薩3啤酒 被台網出征關IG
義大利蒙泰卡蒂尼泰爾梅一間「pizza dal pazzo」披薩店的老闆,近日用義大利語拍片公審,指控店內16位台灣觀光客只點5份披薩、3杯啤酒,片中台灣顧客聽不懂,還笑著對鏡頭打招呼比讚、比YA。老闆最後甚至情緒很激動嗆「台灣滾吧,太棒了。」影片PO上IG後,立刻引發許多台灣網友出征批評,披薩店老闆只好將IG暫時關閉。
三立新聞網 setn.com ・ 1 天前
常被拱跟安心亞在一起!阿Ken吐真心話認「太難了」 鬆口關鍵原因
47歲男星阿Ken(林暐恆)擁有流利的口條,除了主持節目、參與眾多戲劇演出之外,還斜槓導演身分,能力備受肯定。近日,阿Ken登上陶晶瑩的網路節目時,也被問到跟女星安心亞的感情話題,他鬆吐真心話表示「真的太難了」。蔡佩伶報導
三立新聞網 setn.com ・ 21 小時前
粿粿爆住胡釋安家密會王子!「交換禮物」合體片曝光 胡瓜傻眼回應
粿粿跟范姜彥豐婚變,粿粿遭指控婚內出軌王子(邱勝翊),今週刊更報導粿粿與范姜彥豐分居後一直都住在胡釋安家,胡釋安提供住處讓粿粿和范姜能夠分居,並有安全的地方和王子相約。對此,胡瓜回應不知情;而先前合作拍片,畫面也再度被挖出。記者林汝珊
三立新聞網 setn.com ・ 2 天前