看板 creditcard作者 ogkdm256300 (荒野一頭羊)標題 [問題] 如何有效防止玉山卡被盜刷?時間 Tue Dec 24 09:59:37 2024
今天看帳單,突然發現有兩筆8萬跟14萬的盜刷款項,盜刷項目是羅馬尼亞的旅館,馬上
打給客服處理,客服表示已經出帳了,只能先列爭議款項+換新卡,本期帳單先扣除這兩
筆款項,等45天工作天後,才會通知爭議款項的結果。
https://i.imgur.com/da9QJC4.jpeg
後來問了客服一些問題,因為10月初另外一張玉山卡也有盜刷1歐元的紀錄,當下有馬上
發現也是打給客服,也是列爭議款項+換新卡,因為有馬上發現,好像是玉山直接拒絕該
交易
但是問題來了,10月初第一次盜刷,客服有教可以用App關閉海外交易,這次我去看我的A
pp,被盜刷的信用卡,海外交易不管是實體還是線上交易是被關閉的!
https://i.imgur.com/tPDzafJ.jpeg
所以就問客服,為什麼我的海外實體交易跟線上交易明明是關閉的,為什麼還能刷卡成功
?客服的回應是可能對方是利用卡片資料,加上對方使用「離線」交易,所以就刷卡成
功?
當下是完全不能理解對方在說什麼,不是已經關閉海外交易了,就算是離線交易,為什麼
銀行端還是會出帳?這真的很玄,目前做法是加上額度限制,一次最高三千,加上綁定li
ne通知,跟把所有綁定的付款資訊都刪掉,不知道還有沒有辦法降低被盜刷的方法….
對了,這次的盜刷是晚上接近00:00,有簡訊通知,沒過otp認證,app消費通知不確定有
沒有,不過那個時候已經睡了,就沒有即時發現,只有今天看帳單才發現
以下有效討論發錢100p,發到我開心為止
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.217.126.146 (臺灣)
※ 作者: ogkdm256300 2024-12-24 09:59:37
※ 文章代碼(AID): #1dQXMBhz (creditcard)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1735005579.A.AFD.html
推 A1101166: 覺得有問題,離線最多是事後補刷卡失敗,照理說不會請款成功列帳才對1F 12/24 10:03
有看之前的文,真的很玄
→ PopeVic: 沒有要幫玉山說話,
卡片設定的注意事項第八點有說到不包括離線交易,但風控完全沒運作真的是很怪3F 12/24 10:13
客服最後的結論是,盜刷的方式很多,防不勝防?
→ hsinyuan0104: 離線交易可請款成功是保障商家,不然每個人都在飛機上盜刷免稅品,航空公司不就賠死6F 12/24 10:16
有道理
推 Alphaz: 奇怪 不可能一直不用連線就能請款吧?要請款時還是在國外欸8F 12/24 10:20
真的很玄
推 sidochic: 盜刷只要有回報銀行,其實不用太擔心啦10F 12/24 10:21
借您吉言,發錢
推 s912912: 只能確實核對帳單明細了吧,不過風險管控措施真的有待加強11F 12/24 10:21
如果今天是2000可能還不會發現
推 nezoy: 離線交易就算卡片停用也能刷,所以卡片不見要掛失!13F 12/24 10:23
現在統一流程都是發新卡
推 LaLFGF: 離線不能當作合理化的藉口吧? 重點是原PO就關閉國外刷卡了 在國外關閉的前提下 離不離線都是國外好嗎大前提都先擋死了 搬條文來忽略不利條件達到合理化?14F 12/24 10:23
L大提供滿滿勤續價值,發錢
→ nezoy: 這種類似傳真訂房的卡號外流應該沒辦法防17F 12/24 10:27
真的,我也懷疑是這個
※ 編輯: ogkdm256300 (49.217.126.146 臺灣), 12/24/2024 10:37:32
→ sinclaireche: 關閉海外不包含離線等交易
各家鎖卡的條款普遍有寫
直接去申請爭議款並要求換卡有用的多18F 12/24 10:36
所以才會想問要怎麼避免盜刷,難道只能最後發現盜刷才處理嗎…
推 A1101166: 如果離線真的無敵,可以繞過APP關閉刷卡交易和金額那應該也沒OTP功能,那就不用怕,放心列爭議款
只是要一直換卡就比較麻煩21F 12/24 10:41
真的,一換卡一直盜刷
※ 編輯: ogkdm256300 (49.217.126.146 臺灣), 12/24/2024 10:43:22
→ FMANT: 腦洞開大一點,有這種漏洞,裡應外合不是不可能喔25F 12/24 10:43
推 purewang0303: 我有一張國泰,app是有要交易才打開,其實我對於只鎖部分我也並不是全然安心27F 12/24 10:47
有沒有可能,鎖卡還是能被離線交易
推 vgil: 都關國外交易還被盜刷 慘31F 12/24 12:03
幫QQ
推 th2113: 國泰離線可以刷但是會請款失敗,之前飛日本搭亞航,因為飛日本所以身上都是JCB信用卡,只有一張國泰M的combo koko信用卡,備用卡都在行李箱托運,亞航又不收JCB,我是回國後才想到這筆機上消費一直沒入帳也沒刷卡通知,去網銀看才發現海外交易是關閉的,後來打開後隔天亞航馬上請款,有問過客服亞航每天都來請款但都失敗,直到我開啟海外交易32F 12/24 12:13
我也把國泰的國外交易關掉了
真的,而且還是半夜
推 gottsuan: 離線交易就是刷卡不線上取得授權碼 自動通過授權
離線沒有連線當然授權時就無法檢查開關設定 已取得授權碼的交易 銀行不能隨便拒絕請款 要不然離線買了設定關掉 不就都不用付款了
這個以前發生過聯邦被有心人在微風美食街(離線)狂刷無效卡 吃霸王飯一段時間
離線是特例 除非信用卡組織決定關閉這種交易授權
要不然離線交易的風險無法避免
信用卡本來就是用方便換風險的一種交易工具 非100%安全
風險換方便*41F 12/24 12:44
有時候突然刷大額,銀行就會打來詢問,這種國外的大額,而且還是離線交易,完全沒有
防護機制真的很扯
推 Nemophila: 請問 設定單筆指定額度有無辦法阻止?52F 12/24 12:53
不確定
推 davi0129: 玉山不是可以設額度 我設國外3千 離線還是會過嗎?53F 12/24 12:59
我現在也開了額度限制
推 Ruowind: 之前買淘寶 沒開國外 還是可以刷..54F 12/24 12:59
有沒有可能台灣是….沒事被盜
推 gottsuan: 離線交易不會連線去授權 設甚麼都沒用
離線交易是店家終端就直接取得授權了 不會到發卡行要擋需要收單更新資料庫 將卡號加到終端黑名單內
這樣在刷卡當下 被終端擋掉不給授權碼
離線->刷卡授權不會連線到發卡行->設甚麼都沒用 不55F 12/24 12:59
所以離線交易完全沒有防範機制也太扯
推 vyvian: 離線交易應該也有一套檢核卡號是否有效的機制吧60F 12/24 13:06
→ vyvian: 檢核卡號時就要一起檢查是否為黑名單62F 12/24 13:07
→ gottsuan: 查核就基本的卡號 到期日那些吧 以及比對離線黑名單63F 12/24 13:07
推 Alphaz: 感覺這類盜刷要興起了….64F 12/24 13:08
推 gottsuan: 離線早就盛行 一開始卡片都是離線交易 還記得旅行社67F 12/24 13:10
→ gottsuan: 那種拿刷卡當 過設備拓印的刷卡方式嗎?69F 12/24 13:10
推 bcsftqa: 還是不太懂離線交易。
在我們日常消費情境中,那種方式會是離線交易?70F 12/24 13:11
→ gottsuan: 是一直到晶片化後 連線交易才變成主流73F 12/24 13:11
推 gottsuan: "離線"有甚麼難懂的? 就字面意思 交易授權是離線方75F 12/24 13:13
→ gottsuan: 式 也就是不會在當下連線到發卡行取得授權 店家的終端會自動發授權碼核准交易77F 12/24 13:14
→ gottsuan: 店家稍後結算使用授權碼透過收單行和發卡行請款
有效的授權碼 發卡行不可隨意拒絕支付 要不然這個機制就失去信賴了80F 12/24 13:14
推 a12841: 如果把國外交易都關閉結果還是被盜刷成功 那我開始懷疑設定額度限制會不會又被用其他方式繞過去XD83F 12/24 13:39
推 Nemophila: 能理解 就像保險公司要保戶填信用卡授權單就能取得卡號等資料並且刷卡86F 12/24 14:21
推 bcsftqa: 看了說明,離線交易是很常見的交易方式。可能因為想要快速交易,省略授權流程,如小額支付。
或網路連線狀況不允許,如飛機上購物。
或其他原因…重點就是刷卡當下不會連線回發卡銀行,進行徵信,取得授權。
但這盜刷風險最後並不會由消費者承擔。也就是雖然被盜刷了,只要被列入爭議款,跑完流程就不用付錢了。89F 12/24 14:40
借您吉言
→ bcsftqa: 當然,跑流程還是得填一些資料,花一些時間啦…97F 12/24 14:40
推 geniusw: 這到底干玉山屁事
暴力破解卡號 每間發卡銀行都有機會吧98F 12/24 14:51
→ GXIII: 玉山APP不就能設定限制嗎 有那麼容易被盜刷?100F 12/24 15:00
我有設定了,但就可能是離線交易
推 bcsftqa: 有些人還是沒看前面的討論,沒注意到離線交易這個點。
因為是離線交易,所以在交易當下是不會連回發卡銀行,進行徵信,取得授權。
換句話說,你在銀行app上面進行任何防盜刷設定,如關閉海外刷卡,都是沒有用的,因為刷卡時就沒連回去銀行啊…102F 12/24 15:38
推 is1128: 離線離線離線<==重點是離線交易
簡單來說就是只要有你完整的信用卡資料就可以了
最簡單判斷,刷磁條的交易相較晶片跟感應危險多了109F 12/24 16:07
推 jay121133: 原來離線能刷大額,這樣也改成離線只能刷小額才可以解決112F 12/24 18:07
→ asd90267: 唯一值得慶幸的是這種爭議款項銀行應該很容易認列即使如此光要走流程跟追蹤也是夠煩119F 12/24 19:05
→ yixianl: 其他家如果關了實體
保險公司就會通知刷不過
玉山就很玄 實體+線上
還有隱藏沒辦法關的途徑
離線就能隨便刷121F 12/24 20:21
幫您QQ
我後來有問,客服委婉的說,先不用繳款,爭議款要是通過,就不用付錢,反之…?目前
我的帳單還是維持原本的金額
推 berserkman: 重點應該是離線交易,對方定時以離線交易方式嘗試請款,等到有機會通過檢核,也許是開啟國外或線上交易功能時,就成功盜刷扣走額度,至於卡號洩漏則可能是任何曾經輸入卡號的時機,從瀏覽器快取或歷史紀錄取得部分卡號,其他數字則用算的,反正離線刷卡送出多重請款需求可以自動化操作,看哪一次成功圈存住額度立刻把金流轉走
其實這不一定是玉山銀行才會發生,我富邦j卡有出國後幾個月後被盜刷過,幸好有擋下來130F 12/24 21:18
推 armorial: 玉山要注意下次帳單會不會再列入喔,上次被盜刷當天馬上反應客服,客服也說會列爭議款,不會在帳單內,但是自動扣款的帳單還是出現盜刷金額了,只好再請客服處理一次139F 12/24 22:22
剛剛看了還是維持原本的金額沒錯
推 ftank183: 我第一張被盜刷的卡就是玉山...143F 12/24 22:29
上一次也是玉山,這次還是玉山,而且上一次的卡是封存在櫃子裡了
→ ftank183: 凌晨在網路消費 起床看到簡訊通知就趕快回報客服了國外網站好像都沒有OTP驗證(?144F 12/24 22:29
確實,很多都不用過驗證
推 Kazamatsuri: 沒有OTP比較好認盜刷 有OTP是把責任推給卡友的你 科然後OTP通常是商店決定是否要的 不是銀行147F 12/24 22:31
推 gottsuan: 誰說國外沒有otp驗證?國外多的是要otp驗證的ec網站149F 12/24 22:34
20多萬就這樣被刷過,我也是很納悶,他還剛好卡在我額度附近,真的很強
※ 編輯: ogkdm256300 (49.217.126.146 臺灣), 12/24/2024 23:01:07
推 FloretHao: 玉山u熊應該是刷netflix後也被盜刷,但要刷網飛又不能關國外@@151F 12/25 00:19
推 TETUO: 感謝分享經驗,原來關閉國外刷卡不能擋離線交易,我也把限額打開亡羊補牢希望有用,祝原PO早日解決問題155F 12/25 06:48
--