
目前電子商務網站,若想提供網路刷卡安全機制,讓消費者能夠在網路上以信用卡做交易,而且又能保障持卡人的卡號資料,不會被盜取,即必須同時提供SSL及國際安全標的Secure
Socket Layer 電子安全機制SET兩種安全加密方式。
一般網站雖然亦提供SSL安全加密,且告知消費者可以安心使用信用卡加密,可是不管您輸入的卡號資料正不正確,均回覆給您交易已完成,等候通知,其實這並非真正的網路刷卡安全機制(網路刷卡機),這種方式只是將持卡人的卡號資料以SSL加密方式,加密傳送至店家或網路公司的E-mail,然後再由店家或網路公司以電話向銀行取得授權碼,這種方式雖然可以保護卡號資料在傳輸過程中不會被盜取,而且也能完成交易,但是若遇上不良的店家時,就可能會出現人為盜刷的行為。
那如何判斷使用是真正的網路刷卡機呢?若使用真正的網路刷卡機做交易時最後均會告知交易結果,如果成功的話,消費者亦能即時取得授權碼,如果交易失敗時亦會告知原因,而且不會出現授權碼。其實不管是網路刷卡機或實體刷卡機都應該能夠即時拿到授權碼,如此才算交易完成,這就是簡易判斷網路刷卡機的真偽。
特別強調的是真正的網路刷卡機,是即時將卡號資料以SSL或SET方式加密傳送至財金單位及信用卡銀行,然後直接執行授權,而不是將卡號加密至店家的E-mail,所以使用網路刷卡機交易不但安全,而且比傳統的實體刷卡機更安全,更不可能出現人為盜刷的弊端。
如何確認資料:
在傳統交易行為中,以親筆簽章代表,當事人確認訂單,而在網路上的交易,即透過電子簽章來替代親筆簽章,及店家資料,在國外地區亦以通過電子簽章法,具有法律效力,而電子簽章須有一個認証單位來確認身份,目前我國較有公信力的認証單位是台灣網路認証中心(TaiCa)。
|