tech · SCMP

議員指iPhone盜刷事件 Apple應負最終責任

about 1 hour ago4 MIN
議員指iPhone盜刷事件 Apple應負最終責任

Summary

本港在Apple新款iPhone 18 Pro系列開放預訂後,接連出現大批未經授權的信用卡交易個案。警方表示,至今已接獲逾700宗報案,涉及金額達1,470萬港元;立法會選舉委員會界別議員吳傑莊則認為,Apple作為交易平台營運方,最終應就事件承擔責任。

Key Points

  • 吳傑莊周一在電台節目表示,事件相當罕見,原因是受害人數目多,而且涉事平台由Apple這類大型企業營運。
  • Apple新推出的iPhone 18 Pro系列於周六開始接受預訂,其後周末有不少本港網民在社交平台表示,發現信用卡出現未經授權交易。
  • 有關信用卡由不同銀行發出,顯示事件並非局限於單一發卡機構;警方則指已接獲逾700宗報案,涉款共1,470萬港元。
  • 吳傑莊估計,黑客可能早已分階段盜取並儲存信用卡資料,待到新手機推出、交易量急增時,再大規模落單圖利。
  • 他又推測,Apple或為了在高流量下維持網站運作暢順,曾關閉或放寬多重驗證程序,令騙徒有機可乘。

Why It Matters

這宗事件不只涉及個別持卡人損失,更觸及大型網購平台在高峰期如何平衡交易速度與付款驗證的問題。若外界認為平台設計、驗證安排或訂單處理流程存在缺口,Apple在退款安排、系統檢討及公眾信心方面都可能面對更大壓力。 就事件發展而言,吳傑莊在節目中明言,Apple應負「最終責任」,反映社會關注點已不止於騙徒如何取得信用卡資料,更延伸至平台本身有否盡到把關責任。 他指出,今次個案之所以特別,是因為受害人數眾多,而且交易集中發生在一個由國際大型科技公司營運的平台之上,與一般零散網購盜刷情況不同。 對於騙徒手法,吳傑莊表示,他懷疑黑客並非在短時間內即時取得大量信用卡資料,而是經過一段時間逐步盜取及保存,等待合適時機使用。 在他看來,iPhone 18 Pro系列剛推出,市場需求高、訂單量大,正好成為騙徒測試大量卡號能否成功落單的機會,一旦部分交易通過,便可從中獲利。 他進一步提出一個可能性,就是Apple在預訂高峰期間,為免網站因驗證程序過多而出現擠塞,或曾停用、弱化或未有全面啟動多重驗證。 吳傑莊解釋,若每宗交易都加入額外驗證步驟,系統需要動用更多運算及網絡資源處理同一批訂單,顧客輪候時間亦會拉長,整體購物體驗勢必受影響。 但若平台因此降低驗證門檻,便可能讓不法分子趁機利用漏洞。 此外,部分網民投訴自己只曾嘗試落單一次,最終卻出現多張訂單。 吳傑莊認為,這類情況較大機會與Apple平台本身的系統故障或交易流程異常有關,未必代表信用卡資料已被盜用。 換言之,事件可能同時包含兩類問題:一類是未經授權的盜刷交易,另一類則是正常用戶在預訂高峰期間遇到的重複下單或系統錯誤。 雖然吳傑莊估計實際損失未必算十分重大,但警方公布的1,470萬港元涉款及逾700宗報案,已足以令事件成為本港消費者與金融機構高度關注的個案。 由於涉事信用卡來自不同銀行,公眾自然會關注,當交易經由大型科技平台完成時,銀行、持卡人與平台三方之間,究竟應如何分擔風險與責任。 從消費者角度看,今次事件亦提醒市民,在大型產品開售、網站流量急升之際,付款驗證安排是否足夠,會直接影響交易安全。 若平台在追求順暢體驗時削弱保安程序,即使短期內有助提升下單效率,長遠亦可能損害用戶信心。 事件後續如何處理,包括平台是否交代驗證機制、受影響交易如何善後,以及是否需要檢討高峰期付款流程,均會是外界關注焦點。
就事件發展而言,吳傑莊在節目中明言,Apple應負「最終責任」,反映社會關注點已不止於騙徒如何取得信用卡資料,更延伸至平台本身有否盡到把關責任。 他指出,今次個案之所以特別,是因為受害人數眾多,而且交易集中發生在一個由國際大型科技公司營運的平台之上,與一般零散網購盜刷情況不同。 對於騙徒手法,吳傑莊表示,他懷疑黑客並非在短時間內即時取得大量信用卡資料,而是經過一段時間逐步盜取及保存,等待合適時機使用。 在他看來,iPhone 18 Pro系列剛推出,市場需求高、訂單量大,正好成為騙徒測試大量卡號能否成功落單的機會,一旦部分交易通過,便可從中獲利。 他進一步提出一個可能性,就是Apple在預訂高峰期間,為免網站因驗證程序過多而出現擠塞,或曾停用、弱化或未有全面啟動多重驗證。 吳傑莊解釋,若每宗交易都加入額外驗證步驟,系統需要動用更多運算及網絡資源處理同一批訂單,顧客輪候時間亦會拉長,整體購物體驗勢必受影響。 但若平台因此降低驗證門檻,便可能讓不法分子趁機利用漏洞。 此外,部分網民投訴自己只曾嘗試落單一次,最終卻出現多張訂單。 吳傑莊認為,這類情況較大機會與Apple平台本身的系統故障或交易流程異常有關,未必代表信用卡資料已被盜用。 換言之,事件可能同時包含兩類問題:一類是未經授權的盜刷交易,另一類則是正常用戶在預訂高峰期間遇到的重複下單或系統錯誤。 雖然吳傑莊估計實際損失未必算十分重大,但警方公布的1,470萬港元涉款及逾700宗報案,已足以令事件成為本港消費者與金融機構高度關注的個案。 由於涉事信用卡來自不同銀行,公眾自然會關注,當交易經由大型科技平台完成時,銀行、持卡人與平台三方之間,究竟應如何分擔風險與責任。 從消費者角度看,今次事件亦提醒市民,在大型產品開售、網站流量急升之際,付款驗證安排是否足夠,會直接影響交易安全。 若平台在追求順暢體驗時削弱保安程序,即使短期內有助提升下單效率,長遠亦可能損害用戶信心。 事件後續如何處理,包括平台是否交代驗證機制、受影響交易如何善後,以及是否需要檢討高峰期付款流程,均會是外界關注焦點。

READ IT IN THE APP

Download on the App Store