18+

沒訂購卻被扣近萬元!ChatGPT爆南韓「集體無故扣款」 逾800人受害

ChatGPT爆發嚴重的海外集體盜刷風波,受害者在未輸入卡號的情況下遭自動訂閱昂貴的Pro方案,OpenAI證實為外流的信用卡個資遭惡意冒用。 路透
ChatGPT爆發嚴重的海外集體盜刷風波,受害者在未輸入卡號的情況下遭自動訂閱昂貴的Pro方案,OpenAI證實為外流的信用卡個資遭惡意冒用。 路透

全球熱門的生成式AI平台ChatGPT 近日驚傳集體無端扣款事件,大量民眾在完全沒有註冊或使用付費功能的情況下,信用卡 突然遭到強制刷卡 購買高昂的「專業版(Pro)」。根據最新統計,目前已累計出現超過800起受害案例,涉及總金額高達上億元,引發金融與資訊安全領域的高度恐慌。

根據韓媒SBS報導,一名上班族李先生透露,本(6)月3日他的金融卡突然跳出扣款簡訊,顯示一筆高達299,000韓元(約新台幣6,227元)的消費成功。仔細一看,扣款單位竟然是他從未消費過的ChatGPT平台,且直接被訂閱了該平台最高階、最昂貴的「Pro專業版」一個月會籍。

李先生驚魂未定地表示:「我根本不曾在該網站輸入過任何信用卡號,卻突然被扣款。這真的讓我非常害怕,很擔心自己名下的其他信用卡也會接連遭遇同樣的事。」

光是本月截至目前,ChatGPT專業版在韓國的刷卡筆數就高達1,368件,總金額約4億韓元。然而,經過相關單位深入追查,其中竟有高達858件、涉案金額約2億5,000萬韓元(約新台幣600萬元)的交易,被列為高度可疑的「惡意盜刷與異常金融詐騙 」個案,包含樂天、農協、國民等多達9家主流大型公司的卡片均在受害名單中。

資安專家、東國大學國際情報保護研究生院教授黃錫振分析,只要掌握卡號、有效期限、持卡人生日及密碼前兩碼,就能輕易在部分海外網站完成付款。不法份子很可能是透過暗網或駭客手法取得大批民眾的個資,在ChatGPT網站集體大量盜刷進行「洗卡測密碼」,或將這些非法訂閱帳號打包成商品在網路上轉售牟利。

針對這波猛烈的災情,ChatGPT營運商OpenAI火速發表官方聲明澄清,這起風波「並非ChatGPT的系統程式出現Bug或無故扣款」,而是大量的「流出、遭竊之信用卡個資被犯罪份子拿來無端冒用」。OpenAI強調,目前已經在第一時間鎖定並停用了這批涉嫌不正當交易的付款卡片。

負責OpenAI在當地電子支付代理業務的「Nice資訊通信」也對外說明,目前受害的800多件可疑個案中,已有700多件順利完成退款與刷退手續,剩餘案件正在密集核對中。為了防堵破口,代理商已暫時關閉了該地區的新卡綁定與續費功能,並宣布未來將強制加入「手機簡訊本人實名認證」的複驗程序。對此,當地金融監督局也已正式介入,要求各家信用卡發卡組織與銀行全面調高異常交易偵測(FDS)等級,嚴防這波資安漏洞擴大。

本日熱門 本周最熱 本月最熱