20210624-信報:獅子行變「加速獅」

信報:獅子行變「加速獅」

2021年6月24日週四

獅子行變「加速獅」

時局變幻,人心躁動,小小消息也可能釀成大事。好似滙豐銀行日前更新手機App使用條款,涉及「在海外地區受當地法規所限,未必可如常使用」之類「戴頭盔」字眼,原屬例牌菜,可是現今社會氣氛下,加上發布方式「關公災難」,登時引起震動。據了解,「獅子行」近年雖深陷政治漩渦,但今次事件跟政治關係不大,乃緣於「網絡釣魚」猖獗,背後關乎FinTech和安全之兩難──在手機按幾個鍵便可轉賬,無疑很方便,卻意味騙徒比以往更容易搬走你的血汗錢。

更新條款弊在語焉不詳

話說在本周二(6月22日),全港滙豐用戶打開流動銀行手機App時,都會彈出一個條款更新通知,中文版聲明表示「網上及流動理財服務只供本行在香港特別行政區的客戶在香港特別行政區使用」,又謂自7月26日起,「閣下如身在香港特別行政區以外或並非本行客戶的,切勿使用、下載或分發網上或流動理財」(這一句前面還配上「交叉」禁止符號),以及「本行未必獲准在閣下身處或居住的國家/地區向閣下提供相關產品或服務……不一定獲該國家/地區的法律或規例所准許」。

上述幾行字最少有三大問題。首先是語意矛盾,既有「只供」、「切勿」等嚴格exclusive字眼,但後面又有「未必」、「不一定」等相對軟性字眼,令人難以理解判斷。第二是意義不明,通篇未有交代為何更新條款,亦未能向用戶清楚解釋有何影響。第三是表述誇張,特別是在「切勿」字句前配上「交叉」符號,讓人覺得很嚴重,以及整篇通知重點在這一句。

兼逢目前社會氣氛敏感,這則通知「嚇親」很多「獅子行」用戶,令他們以為自己倘身處海外,便無法遙距調動戶口資金,或者使用任何服務,「去旅行時想上網交電費都不行」。更有人從陰謀論角度,猜測此舉跟政治有關,例如指「獅子行」配合政府,阻止香港人及資金轉移境外。部分人因此表示要趕在7月26日前,提早把資金搬到海外銀行戶口。由此角度看,「獅子行」恐會變成促使本港資金外流之「加速獅」。

「獅子行」公關部門很快在周二晚上作出澄清,強調「香港客戶可以如常於海外使用網上及流動理財服務」,又謂今次條款更新只是把「滙豐網上理財條款及細則」與「香港滙豐流動理財應用程式及流動保安編碼條款及細則」合併為一,方便客戶查閱,該行在其他地區也有同類做法,滙豐就今次事件「為客戶帶來不便致歉」。

澄清屬好事,惟此番「解畫」仍未能完全釋疑,有客戶質疑「新條款明明話『切勿在海外使用』,公關又說可以,我該信哪一邊」。

事實上,若看這篇通知的英文版本, 不論字眼或語氣都跟中文版甚有分別,僅稱網絡及流動銀行服務are intended for our Hong Kong customers and for use in Hong Kong,意即該App是為香港客戶在香港使用而設(intended),同時強調在海外地區we may not be authorised to provide you with those products and services in the country/region。

「戴頭盔」戴出個大頭佛

看來英文版的邏輯較為清晰,語氣也相對一致,大概意思為「我們這個App是讓香港用戶在香港使用,倘你到了海外某地,受當地法規或其他因素限制,未能使用全部服務,我們不會負責」。此乃近年常見之「戴頭盔」條款,很多本地及海外銀行都有同類聲明,但「獅子行」在香港最多人使用,加上社會氣氛、形象敏感、表述不清,釀成lost in translation完美風暴。

不過就算根據英文版聲明,尚有一個謎團未解,即「獅子行」為何在此刻更新條款,兼且高調宣布(所有用戶一打開App便看到)?據了解,事出有因,關乎近來日益猖獗的「網絡釣魚」騙局。值得留意,「獅子行」近日還有兩項措施,一是暫停所有客戶環球轉賬「新增受款人」服務,二是客戶在新裝置啟用流動保安編碼後,須致電滙豐熱線核實身份,方可經網上及流動理財轉賬至未登記第三方戶口,這些招數劍指同一個方向。

簡單來說,「釣魚」騙徒會透過假網頁、電郵、短訊等方式,假扮來自某家金融機構,騙取用戶提供賬號及密碼,隨即登入其賬戶快手把存款提走(轉賬至第三方戶口)。騙徒以及其網絡伺服器和收款賬戶大多位於海外,當局難以追查,令金管局及各銀行都很頭痛。

因此,部分銀行針對海外網絡轉賬作出限制,包括要透過多重方式核實客戶身份方執行轉賬,以及當偵測到客戶用海外IP(網絡位址)登入、要求轉賬至未登記戶口時,或會視為可疑,甚至暫時凍結部分功能,可能正是今次更新「戴頭盔」條款原因之一。但這不意味客戶在海外無法透過網絡調動其資金,例如仍可轉賬至已登記第三方戶口,或用傳統電滙方式轉賬至未經登記戶口(比起即時轉賬,電滙需時1至5日不等,速度較慢卻較安全,客戶發覺「中伏」後有時間叫停)。

講到底,在全球化和科技化浪潮下,「環球金融」商機巨大,惟亦面臨愈來愈複雜合規要求,而「方便」和「安全」往往屬兩難。在此情況下,金融機構FinSec保安科技必須「加速」,務求「道高一丈」;「關公」也要保持高水準、高警覺,適時發放準確資訊,方可令客戶們安心。

信報

留言

這個網誌中的熱門文章

20091213-陶傑:BNO、蠢老鼠

20180506-批判地理達人鄧永成,土地供應與公義的矛盾人,鄧永成寄語學生:當香港被規劃時……

20200129-楊天命:致習近平總書記的一封信