今年詐欺案持續攀升,刑事局統計上半年已發生13,301件,財損金額超過31億,其中又以投資詐騙最猖狂,有近3千件,財損金額已達13億。若以上半年速度推估,今年全年國人被詐騙金額恐怕將突破60億。
其中,除了過往常見的各種誘導式詐騙,今年6、7月間更出現大量行動支付平台人頭戶事件,歹徒透過個資購買、平台漏洞等手法引導受害者通過銀行認證,盜用帳號之後再提供給其他人當作人頭戶使用。當事人要到幾個月後收到詐欺罪的傳票,才知道自己被冒名開立平台帳戶。如〈詐騙新手法!網購芒果收「1元試刷」簡訊 慘被盜刷19萬〉之類的案件,都是利用行動支付平台跟銀行之間難以追查交易流程的狀況,使歹徒有機可乘。
一封真假難辨的簡訊,就可以讓你變「人頭戶」
今年筆者以數位專家立場參選地方市議員,有些詐騙受害人來找筆者求助,也接觸到更多這類詐騙的不同面貌。
在新型態的交易需求下,許多人開始使用更新的行動支付/電子錢包制度。而行動支付平台為節省營運成本,往往採用信用卡認證或銀行認證這類不用看到本人的認證方式,給了歹徒上下其手的空間。歹徒只要透過資訊系統進行誘騙引導,取得資料後代為申請支付帳號,就有機會誘騙使用者開立人頭戶。
這給歹徒快速取得人頭戶的途徑,不需要像過往花力氣去找人來取得人頭戶,而是只要透過一兩次簡訊誘騙,就能夠完成取得人頭戶的目的。比方說今年透過假造的紓困補助簡訊,讓民眾失去戒心,輸入相關資料,並且不疑有他的協助詐騙集團完成開戶的身分認證,還以為是在認證政府的紓困補助。
在過往的案例中,我們常認為被詐騙是當事人笨、技能不足、知識不足,但問題是很多詐騙的手法跟案例,都是利用「半真半假」的真實交易/捐款資料,搭配假的話術來引導。被騙了不打緊,重點是被騙之後當事人根本一無所知,既不知道自己被開設帳戶,也不知道自己已經陷入人頭戶或被盜刷的風險,直到有天收到交易明細或詐騙被告傳票,才驚覺受騙。而且最慘的是今年6、7月有大量相關案件發生,很多案子是到這個月才陸續進入法律程序被通報。
這些被詐騙的當事人,一邊覺得自己根本沒有申請這些東西,另一方面也無從理解到底發生什麼事,不論是平台或警察,能給他們的資訊都非常少。行動支付錢包只會堅稱都通過合格的授權,所以帳戶是正確的,他們沒有責任;而警察只會反覆追問當事人幾個月前到底發生什麼事情,但正常人根本沒有能力記得3、4個月前發生的生活細節。到底是裝置被入侵導致的犯罪還是當事人無意的授權,根本難以具體確認。
當收到詐欺傳票之後,要向行動支付錢包查詢相關紀錄跟交易明細,各大平台客服窗口都沒有標準程序,常需要反覆寄信、多次溝通之後,才能得到相關的資料。詐騙防堵首重了解金流去向跟交易途徑,但這類型的受害人光是要知道自己在哪個平台被開戶、交易明細怎麼進來怎麼出去,就至少需要3、4天來跟各單位周旋,光是要理解平台跟協調就費盡心神,歹徒早已逍遙法外,而且各平台多數都認為這是當事人的責任,並不會主動提供相關資訊或協助。

別再互相踢皮球!從制度面杜絕詐騙
筆者認為,要根本性的解決相關爭議,首先是行動支付錢包應該強化身分認證的途徑跟方式,並且強化錢包轉進轉出的風控機制。異常款項大量進出該如何通知當事人,如何確定認證的當事人真的是本人,這些事情都是應該在制度完善之後才讓支付上路,不應該出現我可以認證電話但無法確定電話真的屬於本人之類的情況。這是支付平台業者的責任,不應轉嫁給使用者。
同時,按現行做法,聯徵其實可以讓消費者查詢自己在各平台的開戶情形,但知道的人其實非常少。應該協調一個方式可以讓人去登記,當有新的支付帳戶被開立時,可以通知特定的email或電話,以利國民掌握自己開戶的情形,並且要求各銀行及行動支付平台成立防詐騙專區,提供受詐騙民眾諮詢服務,以利當事人索取資料、盡速通報,凍結或追回款項。165雖然可以提供普遍性的諮詢,但是真正牽扯到關鍵流程跟細節,還是要回到金融服務本身的協助。
且要杜絕詐騙傷害,取決於多快停止詐騙金流鏈,現行只有第一層才會設警示,但轉入的後續帳戶都應該設警示,而不僅是圈存款項,才能有效阻斷詐騙金流。這些雖然都會增加成本,但這半年來至少上百件電子錢包偽冒帳戶開立的案子,橫跨幾乎所有行動支付平台,最後變成人頭戶跟轉帳的當事人都是被害人,真正歹徒已經將款項提走,逍遙法外無法追溯了。這嚴重破壞了人民對金融秩序的信任。他們無法理解為什麼自己只是進行簡單的手機操作,卻會在完全不知情的情況下,變成詐欺的當事人。
另一方面,一次性簡訊密碼(one time password,OTP)的安全性,在此刻也應該再回頭謹慎思考,是否在某些特殊的條件下,需要特別的風控機制?
近期人頭戶被囚禁死亡的案例,也凸顯金融機構之間溝通的荒謬,被關多久是取決於銀行多快發現跟凍結警示帳戶,這些都凸顯我們現在的機制缺乏水平聯繫跟良善的風控機制,我們不能再等人被囚禁、死亡後,再來行動。
詐騙問題已經嚴重入侵國民的生活,平台跟金管會只著眼在盡快凍結警示帳戶,卻沒有提供這些被害人後續法律程序中更多的流程支持,某個程度上也會讓人懷疑是不是只是在卸責。
風控,是接下來數位詐騙的關鍵字。希望所有的國民跟政治人物們,大家一起來好好努力,加大力道不讓詐騙橫行,強化詐騙款項的追回率。詐騙在這個時代,真的不只是被害人的責任。
(作者為資深軟體工程師,時代力量三重蘆洲區市議員參選人)
分享圖文請註明出處,未經本站同意不得轉載
瀏覽次數:3869