隨著數位金融服務普及,民眾在網購、轉帳或登入帳號時,經常會收到系統發送的OTP驗證碼簡訊。然而,這串看似普通的數字背後,卻隱藏著重要的安全意義。國家通訊傳播委員會(NCC)特別提醒,OTP驗證碼就像帳號的「臨時鑰匙」,一旦交給他人,可能讓詐騙集團有機可乘,造成財務損失。下載食尚APP,天天免費抽大獎!
OTP驗證碼是什麼
NCC在臉書發文表示,OTP(One-Time Password)驗證碼廣泛應用於各種線上服務,包括帳號登入、手機綁定、密碼變更及交易確認等。這些驗證碼雖然只是一串數字,但實際上扮演著帳號「臨時鑰匙」的角色,只要將驗證碼提供給他人,對方就能登入帳號或完成交易。
收到驗證碼簡訊注意事項
NCC提出收到OTP驗證碼簡訊時的重要提醒:
1、非本人操作卻收到驗證碼時,應立即提高警覺,這可能代表有人正試圖登入您的帳號。
2、任何透過電話、訊息或網頁索取驗證碼的要求都應拒絕,正規的客服人員、銀行、政府機關或電信業者,原則上不會主動要求提供驗證碼,也不應在來源不明的網頁輸入驗證碼。
3、發現帳號異常時應立即採取行動,包含更換密碼、檢查登入紀錄、開啟雙重驗證,並向相關平台、銀行、電信業者或撥打165反詐騙諮詢專線查證。
OTP驗證碼詐騙案例
CIB局長室也曾在臉書提醒,只要把OTP一次性驗證碼交出去,信用卡、銀行帳戶就可能被盜刷、盜領一空!CIB局長室分享案例,一位王小姐收到偽裝成銀行的簡訊,要求進行帳戶「實名驗證」並附上連結,她點擊連結後輸入信用卡資料和OTP碼,結果在短短幾分鐘內,信用卡在杜拜被盜刷3筆交易,總計損失32萬元。
另一個案例中,陳先生在PTT販售二手手錶時,遭遇假買家引導至仿冒的物流網站,詐騙集團聲稱需要綁定電子支付工具才能收款,要求他提供OTP驗證碼,陳先生依照指示操作後,4個銀行帳戶接連被綁定並遭盜領,損失將近40萬元。
看更多:已百萬人下載快刪除!這Chrome擴充功能是惡意軟體,個資恐外洩、還會偷換連結
保護個資查證優先
CIB局長室強調,OTP作為網路交易的「身份認證金鑰」,具有極高的安全重要性。無論對方自稱是銀行、物流或政府機關,都絕對不能將OTP提供給陌生人,也不應在可疑網站輸入。收到驗證簡訊時,應仔細檢視內容中的金額和用途,若有任何疑點應立即停止操作。

▲別將OTP驗證碼交給他人,以免信用卡、銀行帳戶被盜刷。(示意圖,圖片來源:shutterstock達志影像)
NCC
網址:https://www.facebook.com/share/p/18hKacJ7yC/
CIB局長室
網址:https://www.facebook.com/share/p/1DRj3s9V8R/