純網銀成駭客眼中的肥羊!專家呼籲KYC身分認證多加一道手續
純網銀成駭客眼中的肥羊!專家呼籲KYC身分認證多加一道手續

時間回到2016年,當時第一銀行發生ATM盜領案,主嫌安德魯(Peregudovs Andrejs)透過手機就能讓銀行 ATM 吐鈔,魔術般的手法,一時之間讓台灣民眾都驚呆了。

安全機制絕對是金融服務的首要工作,這些機制如同「鎖」一般,越是安全的鎖,便利性肯定比較差、成本又高,但卻可以阻擋非法入侵者。從一銀盜領案的經驗來看,單靠網路就能讓ATM吐鈔。

在進入純網銀時代,更不能輕忽駭客與木馬程式帶來的資安威脅,刑事警察局呼籲,業者在KYC(認識你的客戶)上,必須將「數位資訊」納入驗證資料之一。

2016 年一銀 ATM 盜領案主嫌 Peregudovs Andrejs
2016 年一銀 ATM 盜領案主嫌 Peregudovs Andrejs。

駭客經濟隨著純網銀蓬勃

在金融科技蓬勃發展的同時,駭客經濟也隨之興起。刑事警察局偵九大隊大隊長林建隆,將網路經濟犯罪分成兩大面向。

第一種是「以金融機構、客戶為目標」的犯罪,像是阻斷金融服務(DDoS)、侵入網站竊取資料、網路盜轉帳(SWIFT:竊取客戶帳號密碼)還有ATM盜領;第二種是「利用金融服務作為犯罪工具」,洗錢、詐欺(人頭帳戶、金融支付、OBU匯款等等)。

林建隆分析,網路特點是有隱匿性,加上電商發展多以營利為前提,對會員沒有太嚴格的審核機制,各類金流服務的快速便利性,成為犯罪集團最好的工具,其中信用卡、ATM繳費、超商代收付、貨到付款這四種金流服務,是詐騙集團最喜歡使用的詐騙工具。除了強化自身跟客戶的安全,避免金融服務被利用成為犯罪工具也很重要。

刑事局偵九隊:KYC要納入數位資訊

金融業者跟客戶建立關係的起始點是KYC(Know Your Custoner),KYC的意思是金融業者必須了解客戶的風險承受能力,才能提供合適的商品給客戶。

林建隆觀察,很多網路業者在完成開戶、建立帳號驗證後就結束KYC的工作,但後續有可能會有人頭戶、偽冒身分識別這些問題跑出來,進而產生詐欺跟洗錢的事件。事實上,以一般傳統銀行來說,在開戶的KYC上做的算很嚴謹,幾乎很少發生偽冒身分開戶的問題,但卻也可能發生用利誘或是詐騙的方式去開戶,接著再把銀行帳戶權限給犯罪集團使用的狀況。

CYBER SECURITY
林建隆認為,純網銀雖然沒有面對面的驗證,但卻多了許多像是網址、應用程式資訊、載具資訊等等的「數位資訊」。
圖/ shutterstock

純網銀跟一般銀行最大的不同,是所有KYC的作業都是用數位化完成,雖然方便,但較難確認背後是否為詐騙集團。林建隆認為,在沒有實體銀行開戶驗證的情況下,當駭客掌握客戶載具或數位資產(證件掃描檔、帳單、電子郵件等)時,純網銀業者必須思考這些KYC是不是真的還是KYC。

純網銀雖然沒有面對面的驗證,但卻多了像是網址、應用程式資訊、載具資訊等等的「數位資訊」,雖然這些不是直接的個人資料,也應該作為純網銀時代KYC的驗證資料之一。

進一步來看,若是詐騙發生,KYC可能在特定時間內,有多個帳號使用相同的驗證因子(像是手機號碼、網址、email等等),這些就能視為風險訊號,純網銀業者應該去分析這類因子彼此的關聯性,就能找出詐騙集團犯罪工具網絡,達到有效且連鎖的警告跟管理。

資安沒有絕對安全,要學習與危機共存

接著是最關鍵的交易階段,林建隆認為,可以把每個用戶跟帳戶看成是一個節點(node),節點之間會存在連結(tie),純網銀業者可以透過社會網絡分析,以及AI機器學習與深度學習,把每個節點跟關聯的各項變數轉為數值計算方式,當作社會網絡分析的中心性測度中的「量(weight)」,用視覺化圖形方式,分析犯罪集團群聚以及交易流向,便能偵測出可疑用戶、詐欺金流、洗錢交易,以及不法交易流向。

Cybersecurity
安不安全都是比較出來的,危機的存在,就如同人不可能生活在無菌室中,我們都有可能被感染疾病。
圖/ shutterstock

林建隆分析,「有犯罪動機的人」、「合適的目標」、「缺乏有能力的監察者」是導致犯罪的三大因素。 邁入純網銀時代,對金融機構來說已經越來越難監測有犯罪動機的人,可以做的是強化自身的監察管理能力,讓自己不會成為「合適的目標」。

「資安沒有絕對安全,只有相對安全,」危機的存在,如同人不可能生活在無菌室中,我們都有可能被感染疾病,要學習與危機共存,林建隆認為純網銀業者只有增加犯罪成本跟時間,就能倖免成為目標。

往下滑看下一篇文章
TWNIC歡慶25周年加碼挺新創 ,52168免費域名方案!從創業第一天開始就打造新創數位競爭力、強化數位資產
TWNIC歡慶25周年加碼挺新創 ,52168免費域名方案!從創業第一天開始就打造新創數位競爭力、強化數位資產

每年在台灣約有超過8萬家新設公司商號的誕生,然而根據台灣網路資訊中心(TWNIC)內部統計數據顯示,真正完成網站架設、踏上數位轉型起點的新設立公司卻不到一成。這意味著絕大多數的新創團隊或微型企業,雖然正式登記成立,卻仍缺乏最基本的「數位門牌」,也就是企業的專屬域名名稱。

TWNIC 執行長余若凡指出,這看似是台灣新創團隊在數位轉型上的一個缺口,實際上卻是關鍵成長與強化自身數位資產的關鍵。「域名其實是數位轉型的起點,如果沒有自己的域名,基本上就還沒真正開始。」她強調,數位轉型已經不只是上雲端或導入 IT 設備,更進一步的是「建立數位信任」;但眼下許多新創連第一步都還沒跨出。

三大現實痛點突顯,域名是新創跨出數位轉型第一步的關鍵

余若凡觀察,許多新創公司之所以未能及早佈局域名與數位資產,主要來自三個現實因素。首先是資金有限。對於初創立的新創團隊來說,創業初期事務繁雜、資金有限,許多團隊會優先把錢投入營運,對域名或網站架設常抱持「之後再說」的心態。其次,則是缺乏整體數位策略的構想。余若凡表示,許多新設企業或新創團隊少有在成立之初就規劃品牌的數位溝通路徑,更遑論導入數位品牌策略。

最後是對「數位信任」的認知不足。余若凡提到,許多企業直到品牌被仿冒、消費者受詐騙波及時,才意識到域名的重要性。「你等到有名氣後再來搶域名就太晚了。」她特別提醒。一旦品牌名稱被他人搶先註冊,甚至被詐騙集團利用,損失往往難以挽回。

而看在余若凡的眼裏,域名對於新創企業其實有三重意義。第一,它是企業的「數位門牌」。清楚、好記的域名能讓消費者快速找到企業,也代表著品牌在網路上的官方身分。第二,它是品牌行銷的起點。她指出,你必須要有自己的家,然後再去連結各種社群平台與通路。擁有域名,可以將社群經營、搜尋流量與品牌曝光整合在一起,累積成企業的長期數位資產。第三,它也是防禦性的工具。許多企業認為「不架網站就不需要域名」,但實際上,單純註冊域名就能防止他人搶註或利用相似網址詐騙,成本只要幾百元,卻能省下未來更多麻煩。

台灣網路資訊中心 余若凡執行長
圖/ 數位時代

從「免費申請」到「快速架站」,52168為新創打造快速數位起步

為協助更多新創企業補上這一塊關鍵拼圖,TWNIC 為歡慶25周年,今年特別規劃「52168 Go! 免費域名註冊方案」,更首度針對自112年起的新設公司與商號,加碼免費提供含「com.tw 或 .tw」及「.台灣」等兩筆域名的註冊。這不僅讓新設公司能以0元自選擁有自己的域名,及低成本建置國際品牌識別,中文域名更能讓以在地化為優先的新設公司、新創團隊或是擁有創意諧音名稱的店家,直接使用最具代表性的中文作為數位門牌。

「我們希望透過免費的方式,讓企業更容易跨出第一步,養成擁有自己數位門牌的習慣,無論是用來建品牌、做轉址,或先作為防禦性註冊,都可以開始累積數位資產。」余若凡表示。今年TWNIC方案不僅延長了申請對象的年限,也在免費之餘特別簡化申請流程,讓新創團隊輕鬆完成。余若凡說,企業只要備妥公司或商號設立證明,線上填寫資料、選好想要的域名並上傳文件,最快一個工作天內即可生效。

「我們希望讓這件事情的流程簡化到創業家們用幾分鐘就能完成申請,」余若凡笑說。不僅如此,TWNIC 也希望讓這項服務的效益極大化,不只是積極推動域名的申請,更同步規劃了後續的配套措施。申請完成後,企業可以透過「轉址教學」將域名直接連結至現有的社群媒體等平台,不需額外調整營運模式,就能立即擁有屬於自己的專屬門牌;同時,TWNIC也提供大型雲服務供應商的免費空間作為範例,提供清楚的「架站」教學,協助企業快速打造基本網站。這樣的設計,讓資源有限的新創企業不僅能輕鬆取得域名,還能在最短時間內建立屬於自己的數位家園,為品牌發展打下穩固基礎。

從「數位門牌」出發,為新創奠下品牌與信任的起跑線

對於許多初創企業而言,品牌的第一張名片,可能不是實體名片,而是域名名稱。余若凡強調,數位轉型的時代已經不是「要不要做」的問題,而是「非做不可」的基本條件。

「我們希望 52168 能成為新創的堅強後盾,從最簡單、最基本的地方,幫助他們在數位化的道路上打好地基。當企業開始累積數位資產,品牌信任也會逐步建立,整體產業生態才能變得更安全、更有韌性。」余若凡說。透過52168方案,TWNIC 不僅提供免費資源,更試圖翻轉企業對「數位門牌」的認知。對於正處於創業起跑線上的新創來說,這或許是一個最簡單,也最值得立即行動的關鍵步驟。

請上「52168 Go! 新設立公司/商號免費域名註冊」活動網站 https://52168.tw/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓