
今年的蘋果手機預售,演變成一場全港市民都心驚的盜刷風暴。短短兩三日,警方接獲逾1,200宗報案,涉款約2,500萬元,最大一宗損失11.4萬元。到後來更衍生「假退款」的短訊騙案,這已經不是普通科技罪案,到底生意與安全之間,商業機構會點揀?
有專家指,商戶很可能為令預訂流程行得更順用了「動態風險評估」,直接豁免短訊驗證碼或應用程式認證(3-D Secure)。講白一點,就是貪快。幾分鐘網絡擠塞,可能蝕成千上萬張訂單,於是將最重要的一道閘先關掉。騙徒早已在釣魚網站和黑市收集好卡資料,就等這段保安真空期,一次過出手。
我們一直被教「保管好個人資料」、「唔好亂按連結」、「驗證碼千萬不要給人」。這些提醒本身沒錯,但久而久之,責任就全落在市民身上。今次很多苦主安坐家中過週末,就眼白白看著錢一筆筆被勾走。消費者根本無權要求商戶開啟3DS,我們的錢是否安全,取決於商戶那一刻覺得方便還是不方便。
對於香港普遍家庭,一筆上萬元的交易不是小數目,有市民本就硬撐各種生活開支;有長者收到銀行來電就更加不敢再用網上付款;有家庭連續幾晚睡不好,報了警還是擔心退不了錢。有資訊科技專家建議參考內地銀聯卡做法,為大額交易加設密碼驗證,這方向值得認真研究。便利和安全從來不是零和遊戲。為省幾秒鐘驗證,換來千萬元損失、大量警力和無數家庭的心力交瘁,這筆帳怎樣算都是虧。
同一星期還有另一則新聞:「AI三巨頭」公開呼籲業界放慢開發步伐,免得人工智能日後失控。兩件事表面上無關,其實是同一個問題。網上付款這種用了十幾年、規則清清楚楚的技術,一到搶購高峰,商戶都可以自行決定關掉驗證,市民連知情的機會都沒有。連看似成熟的系統都守不住,我們憑甚麼相信一項更快、更強、連開發者自己都說可能失控的技術能夠不失控?將來商家又會怎樣在生意額和安全之間揀?今次已經給了答案。也許想走得更前,還是要先學會停一停。
社區同行基金會 梁文武
社區同行基金
我家時評