Apple Card盜刷再添一例!用戶未申請實體卡片 手法成謎

▲Apple Card遭盜刷事件再添一例。(圖/翻攝自Apple)

記者王曉敏綜合外電報導

上週有網友向國外媒爆料其Apple Card遭盜刷,本週又添一案例,而此用戶表示,自己並未擁有Apple Card實體卡片,因此排除是遭信用卡讀卡器側錄器(Skimming device)複製卡片。

上週有一名Apple Card用戶向科技網站9to5Mac爆料,其Apple Card在沒有丟失實體卡片的情況下於距離自己數百英里之外的地方遭盜刷。外媒推測,雖然Apple Card卡面並無卡號資料,但仍有晶片磁條,不法分子得以透過信用卡讀卡器的側錄器(Skimming device)複製卡片資料,近而盜刷。蘋果對卡片遭盜刷一事尚無解釋,本週又傳出新的盜刷案例,而此次,用戶並未申請實體卡片,這意味着上述的盜刷手法並不適用於此案例。

這個名爲Larry的用戶表示,他的Apple Card有一筆來自芝加哥的不明收費,但他本人住在美國西海岸。值得一提的是,他並未申請Apple Card的實體卡片,其消費都透過Apple Pay完成。

報導指出,盜刷者不太可能在Apple Pay交易期間攔截卡片的詳細訊息,即便其獲取卡片資料,Apple Pay也會爲每筆交易使用特定於設備號碼和唯一的交易代碼無法用在其他交易上。根據蘋果的說法,用戶的卡號永遠不會存儲在蘋果的伺服器上,且當用戶進行支付時,蘋果也不會與商家共享卡號。

因此這樣看來,Apple Card遭盜刷最可能的原因出在合作高盛銀行。Larry進一步詢問蘋果相關狀況時,蘋果迴應指出,Apple Card是目前最安全的信用卡系統,「他人難以獲得信用卡訊息,若確實有盜刷行爲,用戶無須對Apple Card上未經授權的交易負責。」

Apple Card爲蘋果與高盛證券(Goldman Sachs)及髮卡組織萬事達(MasterCard)合作發行的信用卡服務。據萬事達卡北美業務總裁沃斯柏格(Craig Vosburg)的說法,蘋果最新的「數位優先」信用卡會爲用戶提供更強的安全性。萬事達卡以只有該公司及高盛能識別的方式拚出16位數的卡號,「我們知道它的用途,我們也知道它應該與蘋果設備一起使用,如果它出現在其他地方,我們會知道它已被破解,我們會馬上終止它。」

此外,Apple Card的實體卡面並無載明卡號、安全碼及到期日,正面僅有蘋果的商標,及持卡人姓名,背面則有高盛及萬事達卡的Logo。卡片的資訊將記載於iPhone中的「錢包」(Wallet)應用程式,即便是使用實體卡片消費仍需透過iPhone解鎖才能刷得過,因此理論上來說,儘管卡片遭竊或遺失仍無須太過擔心遭盜刷。目前此時暫無結論,只能等待後續進展

►Apple Card遭盜刷首例!外媒:卡片上仍有晶片、磁條

其他人也看了這些...

►這款CP值很可以!