全支付近期爆出盜刷爭議,金管會公布最新調查報告。結果顯示確定有39位民眾,因誤信釣魚簡訊而遭扣款,事件並非系統漏洞,而是詐團假冒官方更新通知,誘使用戶主動輸入帳密與OTP驗證碼,一步步完成綁定程序,最終導致款項被轉走。由於資訊均為民眾自行提供,後續求償可能相對不利。
全支付於11月6日通報重大偶發事件,並在11月17日向主管機關提出詳細報告。初步資訊指出,本次事件並非源自內部系統異常,也沒有外部入侵跡象;所有扣款均因民眾在不知情情況下完成登入流程,輸入足以讓詐團操作的完整驗證資訊,包括帳號密碼、OTP(One Time Password,一次性密碼)、卡片或銀行帳戶的綁定資料,讓歹徒得以順利竄改設定、完成扣款。