東方日報社論|蘋果開售爆盜刷 線上購物漏洞多|全文

社會

發佈: 2026-09-14 06:59

撰文: TVB 新聞+

  • AI摘要
  • Facebook分享

每年9月皆是「果粉」最期待的日子,皆因蘋果新手機開售。詎料今年樂極生悲,本港竟爆出信用卡集體被盜刷事件。大量網民表示,其信用卡無端被盜刷,用於Apple網上商店購買手機。執法部門證實,接獲超過700人報案,總涉款額約1,470萬元。事件再次引人反思,如何在線上「購物流暢度」與「安全防護」之間取得平衡;監管部門、銀行與商戶,如何才能更好地提升消費者的購物保障。

iPhone 18 Pro及iPhone 18 Pro Max在12日晚上8點開售,果粉為之瘋狂,不料開售不久,即有網民在社交平台表示,明明沒有購買手機,卻收到短訊通知已在Apple網上商店下單,信用卡亦被扣帳。外界初時以為只是個別事件,意想不到愈演愈烈,整晚都有人表示被無端扣數,事前沒有收到驗證要求,涉及的發卡銀行主要是滙豐、恒生和渣打。執法部門暫將案件列作「以欺騙手段取得財產」,最大金額的一宗涉及約11.4萬元。

由於事不尋常,有關銀行均表示會嚴肅跟進及調查,只要客戶合理及謹慎地使用信用卡並向銀行即時通報,毋須為未獲授權的盜刷交易負責。金管局亦有發聲,指持卡人不需為未經授權交易承擔責任,同時強調個別商戶若基於營運考慮而未有使用額外安全認證,須自行承擔相關責任及財務損失。

外界初時認為事件涉及詐騙,與信用卡資料外洩有關。事實上,市民在網上購物,必須提供信用卡及其他個人資料,相關網站若沒有做好保安措施,資料外洩或被盜並非新鮮事,相反,在香港簡直愈來愈普遍。君不見,黑客犯罪氾濫成災,不時有企業的客戶資料被盜,拒付「贖金」便放上暗網任睇,執法部門束手無策。更不必說,現行法律保障嚴重不足,商戶洩密也沒有實質懲罰。

但今次事件,顯然跟Apple網上商店豁免驗證關係更大。資訊科技專家分析,Apple在面對新手機開售、全球極高流量時,為了防止網頁超負荷或因為等候 OTP(一次性雙重驗證碼)而導致大量訂單塞車,系統免除OTP結帳;此外,Apple亦豁免了二次驗證(3DS),以免伺服器因為驗證碼發送延遲而徹底癱瘓,因此顧客只需輸入「信用卡號碼+到期日+CVV安全碼」即可直接授權扣數,結果引致災難後果,黑客與詐騙集團利用漏洞趁火打劫。

由此可見,只要「購物流暢度」與「安全防護」無法取得平衡,同類事故必然再次發生。金管局要求商戶自行承擔所有盜刷的責任與財務風險,擺明向Apple施壓,這或能促使商戶自主作出較謹慎的風險管理,但始終是被動之舉。在科技發展一日千里之際,衍生的罪案多如雨後春筍,如何堵塞安全漏洞,已成各持份者的當務之急。香港詐騙案愈來愈多,消費者若連買部手機也不能安心,必然衝擊購物天堂與金融中心的美譽。

當然,消費者自己也要留神,例如主動設定「無驗證交易限額」或「海外/網購功能開關」等措施;金管局與銀行亦應考慮限制商戶免驗證套用條件,同時加強利用AI辨識和攔截可疑交易。

熱門新聞