國泰金控總部(廖瑞祥攝)
信用卡盜刷又有新招,元凶竟來自銀行客服!金管會今日公告,國泰世華商業銀行因客服專員涉嫌盜刷18名客戶信用卡、涉款約新台幣688萬元,內部控制制度不完善,依《銀行法》第129條第7款規定,裁罰1,200萬元。
金管會指出,該案發生於2024年3月至10月間,時任客服專員黃姓員工利用職務之便,擅自替客戶申請補發信用卡,並在發卡前將客戶通訊資料變更為個人資訊,再將卡片寄至其指定地址。黃員隨後以該卡於國外網站刷卡儲值至本人與親友帳號,再輾轉匯回個人帳戶。
調查發現,國泰世華在信用卡客戶資料變更、掛失補發、繳款金額調整及影像調閱系統等四大環節均存在重大控管缺失,包括:
資料變更控管不足:系統檢核機制可遭規避,客服人員得以多組或無效聯絡方式變更客戶資料,且可將停卡改為掛失補發。
繳款金額調整缺乏覆核:對「非逾期戶」可直接調整最低應繳金額,無須主管核准,易被用來掩飾異常交易。
影像調閱系統無查詢限制:可隨機以姓名查詢信用卡申請書取得身分證字號,鎖定特定客戶進行舞弊。
除罰鍰外,金管會並要求國泰世華檢討並追究相關人員責任,強化客服業務內控與防弊機制,經董事會通過後報金管會,並列為稽核重點;加強員工誠信與法治教育訓練,提升日常關懷與管理;將案例通報銀行公會,分享規避內控手法以防重演。
金管會強調,金融機構應完善內控,確保客戶資產安全,對違反法令並造成重大損害的行為,將持續嚴格監理。