金管要求銀行公平處理支付卡未授權交易 加強手機支付服保障

香港金融管理局表示,觀察到涉及將支付卡綁定到新的移動支付服務的欺詐案件數量有所增加,截至2023年第一季,當局共接獲超過60宗持卡人投訴,指持卡人綁定新支付服務後,有人未經授權使用他們的卡進行交易。金管局指,已致函要求認可機構加強對綁定支付卡與非接觸式移動支付服務(例如Apple Pay、Google Pay及Samsung Pay)的安全控制。

金管局在與銀行公會的專責小組,就如何進一步加強保障信用卡客戶的措施討論後,於今日(25日)發出新指引。新指引強調銀行必須公平待客,當客戶懷疑受騙向銀行求助時,銀行需要以務實的態度和同理心協助客戶,並按實際情況包括客戶的個人情況及處境(如弱勢社群客戶)處理個案;又重申銀行須遵守所有相關規定,並設有適當的內部系統和管控措施管理與信用卡業務相關的風險,包括防止、偵測和應對詐騙交易。

同時,銀行需即時檢討有關超出信用限額信貸安排的做法,並在6個月內實行措施。客戶必須向銀行提出明確同意,方可獲得銀行提供超出信用限額信貸。實施期內若有出現未經授權交易超出信用限額的情況,銀行應彈性處理客戶損失。加強客戶保障的同時,亦可繼續便利客戶購物時不會隨時因信貸額不足而令交易立即被拒絕。發卡銀行分享了一些常見處理和基準參照安排,以提升不同銀行處理的一致性。銀行會就欺詐交易的作案手法調整相關安排。

另外,考慮到近日透過綁定受害人信用卡至新手機支付工具作未授權交易的個案顯著增加,金管局已向業界提供指引,要求銀行為客戶綁定信用卡至新流動支付工具時,除發出一次性手機短訊驗證碼外,須作出多一重認證,例如透過雙向SMS,程式內確認(In-App confirmation)或回電(Callback),以確認客戶確實有向銀行發出相關綁定指示。

香港銀行公會回應指,歡迎金管局今天發出的通函,指會員銀行將依循金管局的指引,按照公平待客原則處理支付卡未經授權的交易,及加強綁定支付卡到非接觸式手機支付服務的保障措施。公會強調,業界一直非常重視支付卡交易的安全性,並在交易授權、偵測可疑交易及推送客戶通知等方面採取一系列措施,以保障客戶;同時繼續加強宣傳教育,提醒客戶提高警覺,慎防受騙。

滙豐亦指,將繼續與有關當局緊密合作,進一步加強對客戶的保護,同時亦已推出一系列保護持卡人的措施,包括於HSBC HK App上暫時封鎖或解鎖其信用卡。該行會詳細審視每一宗舉報的信用卡詐騙並積極與受影響的客戶溝通,亦呼籲持卡人盡快聯絡該行以處理相關個案。