非面對面怎麼交易? 細說信用卡認證機制的演進

▲信用卡,網路銀行,銀行,網銀。(圖/取自免費圖庫Pixabay)

▲為確保交易安全,信用卡網路交易有愈來愈嚴謹的認證機制。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

使用信用卡面對面交易時,收卡的店員需要確認持卡人身份,從簽名筆跡、卡片真偽,到取得銀行授權,有許多認證步驟,通過這些過程才能刷卡成功。那麼非面對面交易如網路刷卡,又需要經過什麼認證機制?以下說明。

姓名、卡號、到期日、安全碼

[廣告]請繼續往下閱讀...

大部分的非面對面交易都需要這些信用卡資訊:姓名、卡號、到期日、安全碼(信用卡背面,通常在姓名欄後面3或4碼,VISA卡稱為CVV2,MasterCard叫做CVC2),早期甚至只需要卡號、到期日就可以刷卡了。即使現在,還是有些網站刷卡不用提供安全碼,例如AMAZONE。

不管需要2個還是4個資訊,這些資訊都在信用卡上,任何人只要看到抄下、拍照,或信用卡失竊,就可以用來網路盜刷,非常不安全,因此有需要發展出更嚴謹的防制辦法。

刷卡簡訊通知

最先出現的信用卡防盜刷機制為刷卡簡訊通知,不管是面對面或非面對面交易,只要信用卡被刷卡,就會以電話簡訊通知持卡人。依金管會規定,3000元以上的消費才需要通知,因此也衍生了小額盜刷的手法。此外,在國外刷卡消費也會收不到手機簡訊,讓盜刷也有機可乘。近年許多銀行推出了LINE即時刷卡通知,不管金額大小全都通知,只要有網路就不會錯過,可以更有效降低小額盜刷和境外盜刷。

刷卡簡訊通知畢竟是發生在刷卡之後,雖然能即時發現,但盜刷已發生,損失就會依責任歸屬由銀行、店家或持卡人承擔。那麼有沒有辦法在刷卡成交之前,還有一道驗證的機制,讓損失不要發生?

3D認證

早在2000年代初,VISA、MasterCard 及 JCB 就已推出網路購物安全機制「3D認證」,其中3D(Three-Domain Secure,縮寫3DS)指參與認證的三方:收單方(Acquirer Domain)、發卡方(Issuer Domain),以及連接前兩者的數據交換方(Interoperability Domain)。3D認證可以在電子商務交易中認證持卡人,如果不是本人消費,則無法通過驗證而交易失敗。由於認證的時機在交易之前,可以真正防止損失。推出到現在歷經幾次改良:

固定密碼

早期的3D認證是要求持卡人設定一組「固定密碼」,在網路上用信用卡消費時,會彈出網頁要求輸入密碼,輸入確定無誤之後才能完成交易。雖然有效防止盜刷,但常有持卡人因忘記密碼而無法交易,或有民眾反應,開通3D驗證的固定密碼之後,盜刷的責任竟落到持卡人身上。信用卡達人寶可孟認為,這是保護銀行而不是保護消費者,他甚至主張不要註冊「3D認證固定密碼」。

動態密碼(OTP)

由於固定密碼的缺陷,發卡組織再推出動態密碼的3D認證機制,稱為OTP(one-time password),亦即只使用一次的密碼。當網路刷卡時,會發送一組動態密碼到持卡人的手機,持卡人再將密碼填入網頁,認證通過即繼續程序至交易完成。現在所有的發卡銀行都已採用動態密碼,少數還保有固定密碼的認證方式。

第二代3D認證(3D Secure 2,也稱為 EMV 3-D Secure、3D Secure 2.0 或 3DS2.0)

因應在手機刷卡已取代在PC刷卡,2016年發卡組織發布了3D認證第二代(3D Secure 2,又稱3DS2.0),除了延續OTP動態密碼,改善跨平台使用,更引進生物特徵(OBB)如指紋、臉部辨識或是新的驗證技術,來確認持卡人的身份,大大的增進了行動裝置電子商務的便利性。

關鍵字: 信用卡網路交易非面對面交易面對面交易盜刷3D驗證3D認證OTP動態密碼3DS2.0OBB安全碼

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

歐洲遭強風大雪侵襲港口與交通受阻 赫伯羅德、德迅發警訊

歐洲遭強風大雪侵襲港口與交通受阻 赫伯羅德、德迅發警訊

歐洲遭遇強風與大雪侵襲,上周五(9日)德國赫伯羅德航運與超大攬貨業德迅(KUEHNE+NAGEL)向客戶發出警訊,指出港口作業、內陸交通都受嚴重影響,歐洲船公司在台分公司也都已收訊息,不過攬貨公司並未收到三大海運聯盟歐洲線本月中漲價訊息,獨立經營的業界龍頭地中海航運(MSC)則宣布本月15日起每大箱(40呎櫃)調升300美元。

2026-01-11 16:03

加油等等! 明起汽、柴油各調降0.2元

加油等等! 明起汽、柴油各調降0.2元

台灣中油公司宣布,自明(12)日凌晨零時起汽、柴油價格各調降0.2元,參考零售價格分別為92無鉛汽油每公升26.4元、95無鉛汽油每公升27.9元、98無鉛汽油每公升29.9元、超級柴油每公升24.8元。

2026-01-11 12:02

AI顯學!金控2026徵才挖理工醫科好手 MA年薪衝上300萬

AI顯學!金控2026徵才挖理工醫科好手 MA年薪衝上300萬

AI應用全面引爆,金融業徵才也掀起新風潮。根據統計,13家金控預計在2026年徵才需求總數上看4萬人,過去由商管、財金學科主導的「金飯碗」職場,如今也積極網羅理工、醫學等跨領域專才。其中,元大金控開出儲備幹部(MA)年薪最高可達300萬元,更首度成立「產業研究組」,成為市場關注焦點。

2026-01-11 11:05

四大利多支撐台股中長期行情台股 多頭結構可望延續

四大利多支撐台股中長期行情台股 多頭結構可望延續

台股自2023年至2025年已連續三年上漲,放眼過去20年,連續第四年仍維持多頭的情況並不常見,兆豐投信表示,從基本面與資金面來看,這樣的趨勢在今(2026)年仍具延續條件,主要有聯準會已啟動預防性降息循環、AI基礎建設需求持續強勁、美股與台股企業獲利動能延續、非AI產業庫存已調整至低檔等四大利多支撐。

2026-01-11 06:05

2025經濟成績單曝光!謝金河指台灣1數據「贏其他亞洲國家」

2025經濟成績單曝光!謝金河指台灣1數據「贏其他亞洲國家」

近幾年台股表現優異,進入2026年,5日就攻上3萬點,7日台股上市及櫃買兩市單日交易額破兆台幣。財信傳媒董事長謝金河分享2025年台灣經濟成績單,全年出口6407.5億美元,年增率34.9%,成長幅度遙遙領先其他亞洲國家,且台灣貿易「脫中入美」,去年台灣對中國順差只有773.54億美元,剩下不到美國的一半。

2026-01-10 16:17

旺春輪爆炸事故停擺215天 萬海:客戶瞞報罰10萬美元並索賠

旺春輪爆炸事故停擺215天 萬海:客戶瞞報罰10萬美元並索賠

萬海航運「旺春輪」去年6月9日下午在印度西岸外海航行時,發生貨櫃爆炸事故,直到12月28才在杜拜的傑貝阿里港卸清貨櫃,開始積水排除與廢料清除,至今已215天業務停擺,公司近日發信給客戶,重申貨物瞞報、漏報、錯報等申報不實行為罰款10萬美元,還將保留向責任方進行索賠、並追究其法律責任的權利。

2026-01-10 15:21

台積電2025營收超預期 外媒:強化AI支出前景樂觀預期

台積電2025營收超預期 外媒:強化AI支出前景樂觀預期

台積電(2330)昨(9日)公布2025全年合併營收為3兆8090.54億元,年增31.6%,再刷歷史新高。《彭博》指出,儘管市場對人工智能(AI)泡沫的擔憂仍然存在,但台積電營收超預期,強化了對2026年全球AI支出持續的預期。

2026-01-10 13:41

美記憶體再掀漲勢!SanDisk飆逾12%刷新高 傳調漲企業級報價1倍

美記憶體再掀漲勢!SanDisk飆逾12%刷新高 傳調漲企業級報價1倍

科技媒體《Tom's Hardware》引述野村證券的報告指出,記憶體大廠晟碟(SanDisk)計畫在本季度將企業級固態硬碟(SSD)中使用的高容量3D NAND記憶體價格提高一倍,激勵SanDisk在美股9日以大漲12.81%作收,股價再創高,帶動美光科技、希捷科技(Seagate Technology)、西部數據(Western Digital)全面走揚。

2026-01-10 12:56

高市早苗傳解散眾議院 日圓急貶破158大關、創1年低點

高市早苗傳解散眾議院 日圓急貶破158大關、創1年低點

傳出日本首相高市早苗考慮解散眾議院,影響所及,日圓兌美元急貶,失守158關卡,創2025年1月、1年以來的低點。

2026-01-10 11:04

2025年金控10家獲利一表搶先看 中信金EPS 逾4元暫領先

2025年金控10家獲利一表搶先看 中信金EPS 逾4元暫領先

存股族照過來,2025年12月金控獲利陸續公布,目前統計有10家公告,其中中信金(2891)以全年(2025年)每股獲利(EPS)首超過4元達到4.08元暫居領先。

2026-01-10 10:32

讀者迴響

最夯影音

更多