金管會同意低風險交易免除 APP 綁定信用卡後的前三筆交易簡訊 OTP 認證

政策重點

  • 金管會於2025年2月正式發函,同意在「低風險消費」情況下,免除APP綁定信用卡後的前三筆交易簡訊認證(OTP)。
  • 鬆綁主要針對金額小、風險低的交易,以減少用戶與商戶的不便。

低風險交易範例

  • 程車費:如台灣大車隊平均每趟約262元,獲列為低風險,可免前三筆認證。
  • 訂閱服務扣款:如影音平台、自動扣款等,只需CVV/CVC驗證,亦屬低風險。
  • 銀行普遍將3,000元以下交易視為可能免驗證的低風險門檻。

高風險交易仍須驗證

  • 高鐵購票:因有退票盜刷風險,不屬於可豁免範圍。
  • 高金額與具變現性消費:如百貨公司、名牌精品、手機、珠寶等。
  • 遊戲點數交易:因涉洗錢風險,也屬高風險類型。
  • 銀行會依交易金額與變現性雙重指標判定風險等級。

責任與風險承擔

  • 若店家被銀行認定可豁免前三筆驗證,前三筆若發生盜刷,銀行負責損失。
  • 第四筆起如發生盜刷,若無3DS或OTP等機制,商家需承擔損失。
  • 國際發卡組織規定:未啟用3DS認證的交易,若盜刷發生,商家不能向銀行求償。

業者與用戶反應

  • 鬆綁減輕了低風險消費者與商戶的不便。
  • 過去商家為提升「衝動購物率」不願使用簡訊認證,如今詐騙頻繁,多數店家已改變態度,願配合驗證機制以保障安全。