手機錢包安全大比拼 支付寶永久保留個人資料

休閒消費

發布時間: 2016/10/17 17:50

最後更新: 2016/10/17 18:06

分享:

分享:

Apple Pay 等「手機錢包」流動支付服務盛行,但用戶個人資料保障方面卻有隱憂。消委會調查10款使用NFC 或QR Code 技術的流動支付服務,發現「支付寶HK」在用戶終止服務後,仍永久保留用戶個人資料,或不符合《個人資料(私隱)條例》中有關規定。

更多精明消費資訊【請按此

1. 「支付寶HK」永久保留資料

消委會透過搜集網站資料及向服務商發問卷,調查10款本地流動支付或個人對個人(P2P)轉帳的服務在用戶保障的安排,包括系統保安及終止服務安排等。

當中「支付寶HK」被指在終止服務後,用戶的個人資料仍被永久保留,而八達通的「好易畀」及「TNG 香港人的電子錢包」亦保留資料達7年。

【延伸閱讀】八達通開手機錢包10條Q&A

消委會指出,據根據《個人資料(私隱)條例》,資料的保留時間不應超過達到原來目的的實際所需。如服務商違反上述條例,可被罰款。

而「Apple Pay」則表明不會保留個人資料。

2. 開戶或需身份證及信用卡副本

「手機錢包」開設帳戶需要甚麼個人資料?按消委會的調查發現,「支付寶HK」只需手機號碼,而「拍住賞」等需要用戶提供身份證明文件。

調查亦發現,「好易畀」需用戶提供英文姓名、身份證號碼、性別、出生日期、手機號碼、電郵、國籍、身份證副本及住址證明副本。

消委會亦指「TNG 香港人的電子錢包」及「WeChat Pay 香港錢包」會視乎用戶級別或使用金額,要求提供不同程度的個人資料。如要成為「TNG 香港人的電子錢包」的「基本會員」只需手機號碼,但「至尊會員」則需身份證明文件等。

【延伸閱讀】今期流行 富豪平民黑卡大比拼

3. 刪除帳戶需手續費

大部分服務商會免費為用戶刪除帳戶。不過消委會發現,「拍住賞」用戶如在申請後1年內終止服務,用戶需支付300元手續費,用戶退回帳戶餘款更要付60元手續費。

消委會調查亦發現,「交通銀行流動付款服務」用戶若以銀行本票提取,每張本票收取50元手續費。

【延伸閱讀】空姐唔易做 邊間本地航空公司人工最高?

4. 大部份設密碼及雙重認證

保安措施方面,消委會指大部份服務均設置登入密碼及交易雙重認證等保安措施,如驗證輸入錯誤,則無法進行交易。

消委會建議,用戶應定期翻查交易紀錄、啟用銀行的交易通知短訊服務、及安裝QR Code 或NFC 檢查軟件等,以策安全;智能卡的用戶亦可使用防止訊號洩漏、或以「錫紙」製成的保護套,亦不要將感應式信用卡放在接近錢包外層的間隔。

5. 小心資料外洩風險

消委會又引述政府資訊科技總監辦公室指,黑客可利用偽冒的QR Code 誘使用戶掃描,將用戶引導至惡意網站或下載病毒,從而盜取資料;不法分子亦有機會透過偽冒的NFC閱讀器盜取交易內容,令用戶可能蒙受金錢損失或被盜取個人資料。

相片來源:選擇月刊截圖

【其他熱話】2016婚宴人情打和價 去半島飲要幾錢人情?

【其他熱話】老牌 VS 新式屋苑 一圖睇晒邊個屋苑最多大專生

【其他熱話】比西多士更肥膩 邪惡下午茶排行榜

【其他熱話】糖水啖啖糖 佳記、聰嫂邊款糖水最「邪惡」?