匯豐琤苂鈺bApp 電話號可查機主姓氏
【明報專訊】繼來電攔截軟件被發現可查詢電話號碼持有者身分後,匯豐銀行及琤芼行分別推出的「匯豐轉賬易」及「琤苂鉠膌騿v,亦被發現在供人輸入電話號碼後,若對方在兩家銀行有開通網上理財服務,便會顯示持有者英文姓氏及名字首個英文字母。資訊保安專家認為相關程式設計可能被人利用作電話詐騙。
琤矷G供用戶確認交易資料
琤芼行發言人承認,有關交易確認畫面顯示上述資料,供用戶確認交易資料是否正確,但不會顯示收款人戶口號碼、戶口種類或開戶分行;匯豐銀行發言人則稱設內部系統監察,重申沒授權或委任中介作電話促銷個人消費無抵押信貸產品。兩間銀行皆指出,如客戶不欲有關資料被顯示,可致電或聯絡銀行安排取消顯示。
兩間銀行今年9月底啟用該轉帳應用程式,付款人登記使用後,登入個人流動理財應用程式並輸入編碼器顯示的保安編碼,便可作小額轉帳。付款人輸入一組電話號碼,只要對方在琤糽庤袌袘行持有合資格戶口,並開通了網上理財服務,程式便會顯示對方的英文姓氏,以及名字首個英文字母;付款人若確認付款,受款人便會收到短訊通知。
琤芮穭W理財客戶阿欣上月收到不稔熟的網店店主通知,稱已用「轉賬易」送她0.5元,阿欣之後發現店主以其電話號碼查得其姓氏,對此感不安。她說沒主動登記「轉賬易」,又指若店主沒確認轉帳,她根本不會知道個人資料被查閱。
保安專家:或泄資料作電話詐騙
專業資訊保安協會保安召集人范健文認為,銀行應獲收款人同意使用該服務才開通,否則收款人不知相關服務的潛在風險,而設計可讓人「白撞」,以電話號碼掌握機主更多資料,以作促銷或詐騙,「如有人打電話謠膨o出我個姓,名麰滬茼r母,又知我有用個電話號碼登記銀行戶口,會令我更易相信他」,如該服務未有設查詢次數限制,更有可能被用作大量蒐集電話號碼持有人資料的工具。
明報記者