[心得] 第一銀行信用卡 - 手機電話遭未授權更改

看板creditcard作者 (麥克賴)時間1年前 (2022/12/17 23:07), 1年前編輯推噓65(69473)
留言146則, 82人參與, 1年前最新討論串1/1
事情經過: 今日下午2~3點左右, 家人撥打一銀 客服A 問了首刷禮的問題, 約下午16:05左右, 發現手機中收到當日15:28時傳送過來的 "手機號碼被更改的簡訊" https://imgur.com/Fx1FU5I.jpg
於16:10撥打 客服B 詢問目前留存在系統的電話號碼末三碼是多少, 客服B 於詢問完基本資料後, 表示無法提供, 於是向 客服B 解釋狀況, 我們只想要知道現在系統裡面的號碼是多少, 客服B人員 在請示主管後告知現在系統留存的手機號碼末三碼為BBB, 與家人持有的手機末三碼AAA 不同,當下立刻要求兩張卡片剪卡, 想當然客服B人員開始挽留, 我們並沒有讓客服B人員將挽留的對話結束, 而是直接要求立刻將兩張卡片以掛失處理,並請客服B去調紀錄, 客服B人員在宣達完掛失卡號會變更而造成的麻煩以及不便後, 將卡片掛失處理, 申請補發, 並答應我們的要求去找稍早我方進線的紀錄, 以及與客服A的錄音釐清狀況. 16:24時第一銀行客服B來電, 表示之前詢問首刷禮的客服A忘記把我家人的資料頁面關閉, 而該客服A接聽的下一個客戶則是修改電話號碼,故客服A把另外一位客戶的手機號碼 填入我家人的資料中, 造成一連串的錯誤, 目前已經馬上把資料修正了, 並會加強內部訓練確保同樣的事情不會再發生. 由於對著客服B發火也沒有什麼用 於是簡單跟他說謝謝就掛了電話. ============= 疑點: 1.客戶撥打客戶服務電話時, 均被要求輸入身分證字號以及一些簡單的個資 核對無誤後, 輸入的個資應該被Call Center 中的 CTI (Computer Telephony Integration) 系統Pick Up, 串進 CRM 系統 並即時顯示在客服專員的螢幕上, 如果當時客服A 已經接起了第二通電話 那麼我們的個資為什麼還會留在螢幕上且可以進行操作呢? 2.任何客戶進線的時候, 如果要進行一定程度與個人資料有關的查詢或是變更, 客服人員均需要以口語再次向客戶查詢並確保是本人, 例如: 畢業的國小, 繳納帳單方式, 有多少張附卡, 有沒有在本行有貸款...等等等 客服A在答應幫第二通電話的客戶更改資料前, 理應已經做完第二次的口語資料確認 這也代表客服A的螢幕上應該"已經"顯示著第二組客戶的資料, 而不是顯示 我家人的資料, 何以我家人的資料被"不小心"更改了? ============= 檢測: 2022.12.17 10:40PM 嘗試使用掛失的兩張第一銀行信用卡於維基百科捐款頁面刷卡捐款, 確認無法使用. ============= 結論: 無論第一銀行的解釋是否合理, 也先不管上面的疑點能不能給出解釋, 又或是其中有惡意行為? 手機號碼關係到刷卡時的OTP以及辦理電子支付的認證, 這次的號碼"被"變更, 是靠系統自動發出的簡訊成為最後一道防線, 也因此, 建議各位第一銀行卡友 ===立刻進線確認系統中的手機電話號碼是否依然正確=== ===不定時檢查手機中簡訊中的垃圾資料夾, 檢查是否有重要資訊=== ,確保用卡安全! 另家人經討論後, 於 2022.12.17 10:45PM 再次進線客服, 將兩張信用卡的狀態改為 掛失 且 不申請補發, 未來也不打算再次申請第一銀行信用卡. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.219.23.130 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1671289664.A.ABE.html ※ 編輯: michaellai (61.219.23.130 臺灣), 12/17/2022 23:11:55

12/17 23:19, 1年前 , 1F
一銀提款機事件後,印象就是資安管理很差
12/17 23:19, 1F

12/17 23:27, 1年前 , 2F
可能更改資料是另外一個系統非CTI直接改,前一個客
12/17 23:27, 2F

12/17 23:27, 1年前 , 3F
戶資料忘記清除就直接改了?
12/17 23:27, 3F

12/17 23:31, 1年前 , 4F
我無法理解 被盜改資料第一時間卻是剪卡的邏輯...
12/17 23:31, 4F

12/17 23:33, 1年前 , 5F
猜想是用客服A是網頁多開的方式在作業?
12/17 23:33, 5F

12/17 23:34, 1年前 , 6F
呃..不想跟他們往來不就是直接停卡+剪卡?難懂在哪
12/17 23:34, 6F

12/17 23:34, 1年前 , 7F
反正8成也沒有存戶
12/17 23:34, 7F

12/17 23:37, 1年前 , 8F
系統只要扯上人就會有無上限的疏失可能
12/17 23:37, 8F

12/17 23:39, 1年前 , 9F
雖然 3D 牽扯 OTP 但前面還有卡號效期末三碼
12/17 23:39, 9F

12/17 23:40, 1年前 , 10F
客服A也太雷...
12/17 23:40, 10F

12/17 23:41, 1年前 , 11F
被盜改手機後 你如果不剪卡 有可能接著通過OTP驗證
12/17 23:41, 11F

12/17 23:41, 1年前 , 12F
被盜刷 銀行就會認為一定是你本人刷卡的
12/17 23:41, 12F

12/17 23:42, 1年前 , 13F
資安觀念很重要 但因為這樣全剪好像就過了頭
12/17 23:42, 13F

12/17 23:46, 1年前 , 14F
無限上綱都可以洋洋灑灑寫一篇陰謀論
12/17 23:46, 14F

12/17 23:46, 1年前 , 15F
但這例子可以明確調出更改原因
12/17 23:46, 15F

12/17 23:47, 1年前 , 16F
反正 log 都存在 我是覺得不用太擔心啦
12/17 23:47, 16F

12/17 23:48, 1年前 , 17F
只是這種事發生在金融行業也太雷 慘
12/17 23:48, 17F
※ 編輯: michaellai (61.219.23.130 臺灣), 12/17/2022 23:49:04

12/17 23:56, 1年前 , 18F
總覺得要迷糊到這種程度機率不高 該不會是系統異常
12/17 23:56, 18F

12/18 00:03, 1年前 , 19F
建議上報金管會 讓金管會去電電第一銀行
12/18 00:03, 19F

12/18 00:19, 1年前 , 20F
這情況,金管會有權開罰
12/18 00:19, 20F

12/18 00:20, 1年前 , 21F
這好雷
12/18 00:20, 21F

12/18 00:32, 1年前 , 22F
記者快來抄啊 上新聞銀行才會檢討流程
12/18 00:32, 22F

12/18 00:32, 1年前 , 23F
建議花點時間讓金管會知道這件事但不要
12/18 00:32, 23F

12/18 00:32, 1年前 , 24F
請忽略但不要
12/18 00:32, 24F

12/18 00:50, 1年前 , 25F
台灣個資都在外面賣了,還有甚麼資安可言
12/18 00:50, 25F

12/18 01:02, 1年前 , 26F
盜改手機比盜刷嚴重很多,還好有順利解決
12/18 01:02, 26F

12/18 01:17, 1年前 , 27F
紅明顯 建議告訴金管會!
12/18 01:17, 27F

12/18 01:24, 1年前 , 28F
高調
12/18 01:24, 28F

12/18 01:50, 1年前 , 29F
被改資料剪卡剛好而已吧?哪還要什麼邏輯什麼過頭
12/18 01:50, 29F

12/18 01:50, 1年前 , 30F
???
12/18 01:50, 30F

12/18 01:52, 1年前 , 31F

12/18 02:14, 1年前 , 32F
請找金管會,他們有監督的業績壓力
12/18 02:14, 32F

12/18 02:14, 1年前 , 33F
12/18 02:14, 33F

12/18 02:20, 1年前 , 34F
一銀的系統有像原po講的自動串接得這麼好嗎? 我想
12/18 02:20, 34F

12/18 02:20, 1年前 , 35F
是沒有,有人工作業步驟才會有操作失誤的空間
12/18 02:20, 35F

12/18 02:20, 1年前 , 36F
但你可以一開始就講收到電話被改的簡訊,要確認號
12/18 02:20, 36F

12/18 02:20, 1年前 , 37F
碼。客服馬上就會警鈴大作極速幫你處理,而不是不
12/18 02:20, 37F

12/18 02:20, 1年前 , 38F
講原因只問你要查的東西讓客服一頭霧水,這對解決
12/18 02:20, 38F
還有 68 則推文
12/19 11:14, 1年前 , 107F
戶的資料會自動帶出,還能改成舊的這系統跟操作都超
12/19 11:14, 107F

12/19 11:14, 1年前 , 108F
有問題吧!?
12/19 11:14, 108F

12/19 11:26, 1年前 , 109F
你相信他所謂的不會再發生嗎?呵呵
12/19 11:26, 109F

12/19 11:26, 1年前 , 110F
加強內部訓練<===對人做訓練
12/19 11:26, 110F

12/19 11:27, 1年前 , 111F
只要是人管的哪怕離職換下一個新人 或遺忘遺漏 都
12/19 11:27, 111F

12/19 11:27, 1年前 , 112F
會再發生 你相信他所謂的不會再發生嗎?呵呵
12/19 11:27, 112F

12/19 11:28, 1年前 , 113F
直接金管會 檢舉吧 要求銀行提出系統性的防範措施
12/19 11:28, 113F

12/19 11:28, 1年前 , 114F
否則銀行就吊銷信用卡業務執照
12/19 11:28, 114F

12/19 12:25, 1年前 , 115F
高調
12/19 12:25, 115F

12/19 12:32, 1年前 , 116F
誇張 但其他公股好不到哪
12/19 12:32, 116F

12/19 13:18, 1年前 , 117F
好驚人的錯誤 XD
12/19 13:18, 117F

12/19 14:07, 1年前 , 118F
推案例分享,感覺原po對客服系統頗有了解,覺得這
12/19 14:07, 118F

12/19 14:07, 1年前 , 119F
算很離譜的銀行疏失,姑且先相信銀行說的原因,手
12/19 14:07, 119F

12/19 14:07, 1年前 , 120F
機是非常主要的個資,這麼輕易就能因人為疏失被誤
12/19 14:07, 120F

12/19 14:07, 1年前 , 121F
改,這個資安很讓客戶不安
12/19 14:07, 121F

12/19 14:11, 1年前 , 122F
當下第一個反應是剪卡一點也不奇怪,如果是我,還
12/19 14:11, 122F

12/19 14:11, 1年前 , 123F
會立刻把活存存款轉走,銀行端核對你身份的重要資
12/19 14:11, 123F

12/19 14:11, 1年前 , 124F
訊之一已經出現風險,立刻止血風控以免發生損失是
12/19 14:11, 124F

12/19 14:11, 1年前 , 125F
很直覺的做法
12/19 14:11, 125F

12/19 15:21, 1年前 , 126F
紅明顯 建議告訴金管會!
12/19 15:21, 126F

12/19 15:22, 1年前 , 127F
好!!立刻去消戶~~咦?我沒有?
12/19 15:22, 127F

12/19 16:30, 1年前 , 128F
剪了剛好!好扯的錯誤
12/19 16:30, 128F

12/19 16:42, 1年前 , 129F
嚇死了 看要不要找金管會
12/19 16:42, 129F

12/19 17:49, 1年前 , 130F
笑死 這樣還能問邏輯 不想跟這間往來不行喔
12/19 17:49, 130F

12/19 19:48, 1年前 , 131F
馬上掛失or剪卡是正確的吧。因為手機一被改就可以
12/19 19:48, 131F

12/19 19:48, 1年前 , 132F
用OTP密碼驗證,這個是極端危險的情況
12/19 19:48, 132F

12/19 20:31, 1年前 , 133F
如果客服跟詐騙集團合作的話.....
12/19 20:31, 133F

12/19 21:35, 1年前 , 134F
都是蒐集好資料 跟金管會說啊
12/19 21:35, 134F

12/19 22:49, 1年前 , 135F
我無法理解四樓的神經有多大條,OTP驗證碼視同本人
12/19 22:49, 135F

12/19 22:49, 1年前 , 136F
同意,這邏輯懂否?
12/19 22:49, 136F

12/19 23:51, 1年前 , 137F
若和實際情況沒什麼落差 新聞應該報一下 遇到真的是
12/19 23:51, 137F

12/19 23:51, 1年前 , 138F
會很擔心也很生氣= =
12/19 23:51, 138F

12/20 11:01, 1年前 , 139F
馬上剪卡是正確的,接下來通過OTP驗證
12/20 11:01, 139F

12/20 11:02, 1年前 , 140F
銀行就不會列爭議款,當作是消費者自行消費的
12/20 11:02, 140F

12/20 18:11, 1年前 , 141F
覺得銀行的解釋根本瞎說
12/20 18:11, 141F

12/20 18:11, 1年前 , 142F
支持向金管會申訴
12/20 18:11, 142F

12/20 18:23, 1年前 , 143F
還要慶幸電話末三碼不一樣
12/20 18:23, 143F

12/22 14:51, 1年前 , 144F
真的建議告訴金管會 如果是我遇到也會很生氣
12/22 14:51, 144F

12/24 10:04, 1年前 , 145F
一銀應該是委外的 超扯
12/24 10:04, 145F

12/24 14:42, 1年前 , 146F
好大的洞!
12/24 14:42, 146F
文章代碼(AID): #1ZdTj0g- (creditcard)