在快速變遷的數位支付浪潮中,詐欺問題始終是金融科技業者與支付機構難以迴避的嚴峻考驗。DECTA 英國分公司的執行長史考特·道森(Scott Dawson)近日明確指出,支付業者應該調整心態,將詐欺視為一個必須預先納入考量並加以應對的常態性挑戰,而不是天真地期盼它會消失。他的觀點頗具新意,建議支付產業可以借鏡當前全球應對氣候變遷的思維模式:與其幻想地球暖化可以奇蹟般地逆轉或消失,不如將其視為一個既定的事實,並在此前提下設計出能夠適應、緩解衝擊的解決方案與基礎設施。換言之,金融支付產業在發展與創新之際,必須將「防堵詐欺」內建於其核心架構之中,而非事後補救。
這種思維模式的轉變,對於支付產業未來的發展方向至關重要。過去,許多企業或許抱持著一種「希望詐欺不要發生」或「一旦發生再處理」的心態。然而,道森的見解提醒我們,詐欺犯罪的手法持續演進、越趨複雜,已然成為支付生態系統中無法根除的「氣候變遷」因子。因此,產業必須從根本上調整策略,將預防與應對詐欺視為其業務營運不可或缺的一環,並將其融入產品設計、技術開發及風險管理框架之中。
詐欺作為一種「常態性」挑戰
道森的論點核心在於,詐欺已經不是偶發事件,而是一個伴隨支付發展的常態性現象。就像氣候變遷,全球暖化帶來的極端天氣事件、海平面上升等影響,已經被科學界與政策制定者視為一個不可逆的趨勢,需要從根本上改變能源結構、城市規劃及生活方式來適應。同樣地,數位支付的便利性與全球化特性,也為詐欺活動提供了肥沃的土壤。從網路釣魚、身分盜用、惡意軟體攻擊,到更為精密的合成身分詐欺和跨境洗錢,詐欺的手法層出不窮,且不斷進化。
在這樣的背景下,如果支付業者仍然抱持著「被動防禦」或「頭痛醫頭、腳痛醫腳」的態度,將難以有效遏止詐欺帶來的損失與衝擊。相反地,他們應該將詐欺預防視為一個持續性的工程,像建造一座防洪堤防,不是為了預防沒有洪水的未來,而是為了在洪水來襲時,能夠有效保護資產與基礎設施。
內建防禦:從設計初期考量詐欺風險
這意味著,在支付產品和服務的開發初期,詐欺風險就應該被納入設計考量。這不僅僅是事後加裝安全措施,而是在整個系統架構、使用者體驗流程以及數據處理方式上,都應當融入詐欺檢測與防禦的機制。例如:
- 安全設計原則(Security by Design): 從支付系統的底層架構開始,就必須遵循最嚴格的安全標準。這包括強大的加密技術、多重身份驗證(MFA)的應用、以及數據隔離等措施。每一筆交易、每一個使用者行為,都應當被視為潛在的風險點,並設計相應的驗證與監控機制。
- 持續監控與智慧分析: 詐欺手法日新月異,靜態的規則庫防禦已不足夠。支付業者需要導入人工智慧(AI)和機器學習(ML)技術,對海量的交易數據進行即時分析,以識別異常模式和潛在的詐欺行為。這些模型需要持續學習、更新,才能有效應對新型詐欺威脅。例如,透過分析消費者的行為模式、地理位置、交易時間和金額等參數,可以建立個人化的風險評分模型,一旦出現偏離常態的行為,即時觸發警報或額外驗證。
- 協作與資訊共享: 詐欺是全球性的問題,單打獨鬥難以奏效。道森的觀點也暗示了跨組織、跨產業協作的重要性。金融機構、科技公司、執法部門乃至於政府監管機構,都應當建立更為緊密的合作機制,共享詐欺情報、分析趨勢、共同開發防禦策略。這就像全球應對氣候變遷,需要各國政府、科研機構、企業與公民社會共同努力一樣。
- 使用者教育與賦權: 儘管技術防禦至關重要,但使用者仍然是詐欺防線上的重要一環。支付業者有責任持續教育使用者關於詐欺的常見手法、如何保護個人資訊、以及如何識別可疑通訊。透過提供簡單易懂的指南、工具與支援,可以提升使用者的警覺性,降低他們成為詐欺受害者的可能性。
從成本中心轉向投資領域
長期以來,詐欺防範支出常被視為企業的「成本中心」,一種不得不承擔的費用。然而,若採納道森的視角,將詐欺視為一個既定的營運環境條件,那麼防範詐欺的投入就應該被重新定義為「戰略性投資」。
這筆投資不僅能減少直接的詐欺損失,更能保護客戶信任、維護企業聲譽、確保合規性,甚至可以提升客戶滿意度與市場競爭力。一個安全可靠的支付環境,將吸引更多使用者,並為企業帶來長期的價值。這就像投資永續能源,短期或許有成本,但長期來看,它不僅能減緩氣候變遷,更能帶來新的經濟機會與環境效益。
對產業的啟示:重新評估風險與創新
道森的觀點對整個支付產業發出了一項重要的呼籲:是時候重新評估我們對詐欺的態度了。它不再是我們可以期待其消失的問題,而是一個必須透過工程、設計和持續創新來加以管理和緩解的現實。這意味著,創新必須在安全的框架下進行,新技術和新服務的推出,其詐欺風險評估應該與其商業潛力同等重要。
例如,隨著開放銀行(Open Banking)和即時支付(Instant Payments)的普及,交易速度加快、數據流通更為便利,詐欺分子也有了更多的機會。在這樣的環境下,支付業者不能僅僅追求速度和便利,而必須同時強化其風險評估和管理能力。每一項創新都應該預設詐欺的存在,並設計出相應的防護網。
總體而言,史考特·道森的見解為金融支付產業提供了一個嶄新的視角,促使我們將詐欺從「偶發事件」轉變為「內建挑戰」。這不僅僅是技術層面的問題,更是一種策略思維上的轉變。透過借鏡全球應對氣候變遷的經驗,將詐欺視為一個不可避免的條件,並積極主動地設計和實施防禦措施,支付產業才能建立起更為堅韌、安全且可持續發展的未來。面對 2026 年及其後的數位支付新局,這種前瞻性的思維將是產業成功的關鍵。