随着信用卡提供的优惠与便利越多,加上网络交易的规划越趋完整,消费者依赖行动金融服务的比率越来越高,不只食衣住行大小事都透过申请自动扣款一次搞定,更可以节省纸本账单造成不必要的浪费。但一但民众同意授权,除非消费金额太高,过程皆已无需再经过同意,这也代表不只银行端需要加强保密,获得消费者信任的机构更应该小心把关,避免民众数据遭到滥用。
尤其最近接连发生几起非营利组织网站遭骇的新闻,不只台湾联合劝募官网遭到黑客试探,许多可以接受信用卡授权捐款的非营利组织也在黑客的试探名单之中,虽然经过查证民众数据皆在银行端加密监控下,暂无数据外泄的危机,但联劝仍发信给捐款人,提醒民众提高警觉防止诈骗,避免造成进一步伤害。芬安全(F-Secure)大中华区总代理商翔伟资安科技总经理杜世鹏表示,过去黑客入侵企业官网或是非营利组织网站,多半是为了向企业示威或是以修改官网接口宣示某些意识形态,尤其是国与国之间政治议题火热时,常常会看到「爱国黑客」入侵他国大企业官网。但随着民众依赖网络程度越深,许多企业官网兼具会员管理或是网络购物的功能,官网就等于是大型数据库,更成为黑客眼中取得消费者个资与金融信息的大肥羊。
但是许多中小企业顾着要取得消费者会员数据与建购购物功能,却忽略了在取得消费者信用卡授权的同时,也代表着民众的信任,以为只要银行端加密把关就好,所以不时会听到网友抱怨在某网站购物后,诈骗集团的电话就没有间断过,这就代表虽然银行端做好控管,但是在授权的过程中,民众消费数据已外泄,或是把消费者的数据保存在服务器内,只要黑客入侵官网就能取得消费数据,或是再转卖给诈骗集团。
杜总经理进一步呼吁国内企业主,在消费者提供信用卡数据的同时,不只是消费,更是对企业的信任,同时也代表着企业对于消费者的承诺,若是忽略网络资安的重要性,黑客不只会骇掉个资,更会骇走消费者对企业的信任,与其造成消费损失甚至是企业形象破损,更需及早做好全面性资安防护。