PayMe香港用戶安全指南

如何將匯豐PayMe配置至最高安全性——私隱設定、防詐騙、請求核實,以及應對PayMe詐騙事件。

PayMe security guide Hong Kong
1PayMe概覽

了解PayMe的安全架構

匯豐PayMe是香港使用最廣泛的點對點支付應用程式,服務超過350萬用戶進行分帳、支付商戶、送禮,以及越來越多的零售付款。PayMe於2017年推出,作為HKMA ↗持牌儲值設施(SVF)運營——客戶結餘存放於匯豐的獨立帳戶,提供加密貨幣錢包或未受監管支付應用程式所沒有的一定程度的保護。了解PayMe的安全架構及其局限性,對安全使用至關重要。

PayMe帳戶與用戶的香港手機號碼連結,並——對於更高功能——與匯豐銀行帳戶連結。該應用程式使用匯豐現有的詐騙偵測基礎設施,監測異常交易模式並應用以匯豐龐大銀行交易數據訓練的機器學習模型。然而,與所有點對點支付系統一樣,PayMe的詐騙偵測比識別異常帳戶行為更為有效,而非防止用戶相信係合法轉帳而主動發起詐騙轉帳的社交工程付款。

PayMe交易分為兩類,各有不同的安全影響。你透過輸入金額並發送至選定聯絡人或輸入電話號碼發起的付款——自願的轉出轉帳——是主要的詐騙風險向量,因為它們代表授權推送付款。你收到的付款請求——無論來自聯絡人還是陌生人——你被要求從你的結餘批准付款,是次要風險。了解每種互動類型的資金流向以及適用的核實方法,是PayMe安全的基本素養。

  • SVF監管保護:PayMe是HKMA持牌SVF——你的結餘存放於獨立的匯豐帳戶,受PayMe營運商清盤風險保護
  • 匯豐詐騙監察:PayMe受惠於匯豐的詐騙偵測基礎設施——異常模式觸發額外核實步驟
  • 授權推送付款風險:PayMe的主要詐騙風險是用戶被社交工程欺騙自願匯款——詐騙偵測無法防止授權詐騙
  • 結餘限額:PayMe結餘受HKMA SVF限制約束——了解你的最高結餘及交易限額
  • 匯豐帳戶整合:將完整的匯豐帳戶連結至PayMe可提高交易限額,但在詐騙情況下也增加了潛在損失
  • 根據PDPO ↗的個人數據:PayMe在PDPO下收集和處理個人數據——查看私隱政策了解哪些交易數據被保留和分享
PayMe security architecture
2基本安全設定

PayMe基本私隱及安全設定

PayMe的默認設定優先考慮可發現性和便利性,這往往意味著私隱設定對注重安全的用戶來說不夠嚴格。對PayMe設定進行五分鐘的審計,可大幅降低你對社交工程和不必要聯絡的風險暴露。透過PayMe主頁右上角的個人資料圖示訪問設定,然後導航至私隱和安全設定。

個人資料私隱是首要優先事項。PayMe允許用戶配置誰可以看到他們的個人資料照片、顯示名稱和PayMe ID。將這些設置為「僅聯絡人」或「無人」,可減少詐騙者在針對你之前進行偵察時可獲取的資訊。你的付款記錄——你向誰付款及從誰收款——同樣應限制為僅聯絡人。雖然你的朋友默認可能看到你的付款活動,但這種可見性同樣讓獲取你電話號碼的詐騙者掌握了有關你社交和職業網絡的情報。

付款安全設定包括PayMe密碼(與手機解鎖碼分開)、生物識別驗證和交易確認設定。即使你的手機使用相同的生物識別進行解鎖,也要為PayMe啟用面容ID或指紋驗證——PayMe生物識別確認在發送任何付款前添加了一個特定的應用程式內身份驗證步驟。若可配置,審查付款確認閾值——要求手動確認超過小額的付款,可降低意外或被詐騙觸發的付款在被察覺前就被處理的風險。

  • 個人資料可見性僅限聯絡人:將PayMe個人資料、照片及顯示名稱設置為僅聯絡人可見——不允許公開發現
  • 付款記錄私隱:將付款記錄可見性限制為僅聯絡人,以防止詐騙者進行網絡情報收集
  • 啟用生物識別驗證:在設定 > 安全中開啟PayMe付款確認的面容ID或指紋
  • 獨立PayMe PIN碼:設置與手機解鎖碼不同的PayMe PIN碼,作為額外的身份驗證層
  • 審查關聯付款來源:審計哪些匯豐帳戶和信用卡與PayMe連結——移除你不主動使用的來源以限制潛在風險暴露
  • 交易通知:確保所有PayMe交易的推送通知已啟用,且未被「請勿打擾」設定屏蔽
PayMe privacy and security settings
3防詐騙

預防PayMe詐騙:常見詐騙及防禦方法

PayMe詐騙透過幾種在受害者中重複出現的特定模式發生。付款請求詐騙涉及陌生人發送帶有令人信服描述的付款請求——「網上購物退款」、「多收更正」、「慈善籌款」——希望收件人不加審查地批准。切勿批准任何PayMe付款請求,除非你已透過與請求者的獨立通訊獨立核實其合法性。PayMe請求中的描述欄位可包含任何文字——它不提供發件人身份或請求合法性的任何驗證。

打錯號碼詐騙 ↗利用PayMe的點對點付款休閒使用。詐騙者聯絡你,聲稱他們意外向你發送了PayMe付款,並要求你退還。如果你查看PayMe結餘並看到意外的存款,你可能相信這個說法並發送退款——但原始的「意外」付款可能是從一個將被撤回的已遭入侵帳戶發送的,讓你在發出真實退款後凈虧損。每當你收到陌生人的意外PayMe存款時,在PayMe客戶服務確認資金已完成結算(而不只是在你的結餘中可見)之前,不要退還款項。

利用PayMe在Carousell和社交媒體銷售渠道進行的市場詐騙極為常見。賣家要求在發貨前支付PayMe款項,收款後要麼消失,要麼封鎖買家。PayMe點對點轉帳缺乏買家保護使追回困難。對於市場交易,在可用時使用Carousell的CarePay代收服務——它在交付確認前持有付款,提供PayMe本身無法提供的有意義的買家保護。對於面對面交易,在警察局指定的「安全交易區」進行。

  • 切勿批准主動付款請求:來自未知聯絡人的任何PayMe付款請求,在批准前均需獨立核實——無例外
  • 意外存款需核實:若你收到陌生人的意外PayMe付款,在退還任何款項前聯絡PayMe客戶服務——不要僅根據發件人的聲稱轉帳
  • 市場交易優先使用代收:對市場交易使用CarePay或類似代收而非直接向未知賣家付款
  • 發送前核實收款人姓名:查看選擇PayMe收款人時顯示的姓名與你打算付款的人相符
  • 慈善捐款核實:在捐款前於社會福利署登記冊核實PayMe上的慈善籌款活動合法性
  • 不要分享結餘截圖:PayMe結餘截圖可被編輯以顯示虛假存款——不要接受「付款証明」截圖作為核實
PayMe fraud prevention
4透過PayMe遭受詐騙後

透過PayMe遭受詐騙後的應對措施

發現PayMe詐騙時迅速行動至關重要。PayMe客戶服務——可透過應用程式內支援功能及匯豐24小時熱線聯繫——可標記收款帳戶進行調查,並在資金尚未被提取或轉出的情況下嘗試凍結。越早舉報,追回部分資金的可能性越高——已標記PayMe結餘中的資金在調查進行期間無法提取。

應用程式內舉報是最快的初始步驟。打開PayMe,在交易記錄中找到相關交易,並使用附於交易或聯絡人的「舉報」功能。這立即在匯豐詐騙管理系統內標記該活動,並啟動內部審查程序。隨後致電匯豐PayMe客戶服務,確保舉報已被適當升級,並取得詐騙案件的參考編號。另外,向CSTCB(熱線2527 7177)提交警方報告——提供詐騙者的PayMe ID、交易參考,以及誘導付款的詐騙通訊。

如果詐騙涉及在Carousell或Facebook市場上透過PayMe付款的市場交易,除匯豐詐騙程序外,平台自身的爭議機制也可使用。Carousell為在平台上發生的交易提供爭議程序;與你的銀行和警察報告同步使用此機制。記錄詐騙列表、與賣家的所有通訊,以及你的PayMe付款確認。消費者委員會調解適用於與香港登記賣家因商品未交付或嚴重失實陳述而產生的爭議。同步而非按序使用所有可用渠道,以最大化追回機會。

  • 應用程式內交易舉報:立即對詐騙交易使用PayMe的應用程式內舉報功能——這標記收款帳戶供匯豐詐騙團隊處理
  • 匯豐PayMe客戶服務:致電匯豐24小時熱線(2233 3000)升級詐騙報告並取得案件參考編號
  • 向CSTCB報案:撥打2527 7177,提供詐騙者的PayMe ID、交易參考及詐騙全部詳情
  • 市場平台爭議:對源自市場的詐騙,同步使用市場平台(Carousell、Facebook)的爭議機制
  • 記錄所有事項:截圖詐騙列表、所有通訊、付款確認,以及與匯豐和警方的所有後續往來
  • 帳戶安全審查:任何PayMe詐騙事件後,審查帳戶的關聯來源、已登記聯絡人及通知設定,以識別並修補任何持續漏洞
Responding to PayMe fraud

每天安全使用PayMe

瀏覽我們的完整財務保障指南,了解與香港居民相關的所有數碼支付安全主題。

Related VPN Articles