台灣電力公司提供用戶以APP結合信用卡繳付電費服務,相關機制未臻周妥,審計部促請改善,已導入認證機制,有效強化電費刷卡交易安全

台灣電力公司(下稱台電公司)為提升用戶支付電費便利性,提供臨櫃或台灣電力APP刷卡等非現金繳付電費管道。經審計部查核發現,APP結合信用卡繳付電費服務尚未建置交易認證機制,潛存信用卡盜刷風險,經函請研謀善策,台電公司已擬具相關精進措施,有效強化電費刷卡交易安全。
審計部指出,台電公司為滿足不同族群之消費習慣,及延伸繳費據點,節省用戶臨櫃排隊繳納電費所需時間,並減少紙本單據印製成本,打造綠色繳費環境等目的,先後於106年3月及同年9月提供各服務據點用戶臨櫃及用戶線上信用卡繳交電費之服務。
然而,審計部查核發現,截至113年底止,台電公司用戶以APP結合信用卡刷付繳納電費者,刷卡時僅有信用卡別、卡號、有效期限、檢核碼等交易安全檢核項目,尚未導入持卡人身分認證機制,潛藏盜刷交易風險。據台電公司統計,112至113年度計有700餘件刷卡繳交電費案件,經用戶持卡人否認或提出異議,除增加辦理退費交易處理成本,亦降低用戶對繳費系統信任度,審計部遂於114年3月函請台電公司研謀改善。
審計部表示,經追蹤改善情形,台電公司已於114年4月29日導入OTP(One-Time Password,一次性密碼)簡訊身分驗證機制,並正式上線啟用,藉以保障持卡人權益及降低盜刷風險。截至114年6月底累計發送成功繳費簡訊32萬餘件,可減少信用卡爭議事件,有效強化電費刷卡交易安全。
審計部指出,台電公司為滿足不同族群之消費習慣,及延伸繳費據點,節省用戶臨櫃排隊繳納電費所需時間,並減少紙本單據印製成本,打造綠色繳費環境等目的,先後於106年3月及同年9月提供各服務據點用戶臨櫃及用戶線上信用卡繳交電費之服務。
然而,審計部查核發現,截至113年底止,台電公司用戶以APP結合信用卡刷付繳納電費者,刷卡時僅有信用卡別、卡號、有效期限、檢核碼等交易安全檢核項目,尚未導入持卡人身分認證機制,潛藏盜刷交易風險。據台電公司統計,112至113年度計有700餘件刷卡繳交電費案件,經用戶持卡人否認或提出異議,除增加辦理退費交易處理成本,亦降低用戶對繳費系統信任度,審計部遂於114年3月函請台電公司研謀改善。
審計部表示,經追蹤改善情形,台電公司已於114年4月29日導入OTP(One-Time Password,一次性密碼)簡訊身分驗證機制,並正式上線啟用,藉以保障持卡人權益及降低盜刷風險。截至114年6月底累計發送成功繳費簡訊32萬餘件,可減少信用卡爭議事件,有效強化電費刷卡交易安全。
發布單位:
審計部第四廳(發布日期:2025-08-21)
被審核機關:
台灣電力公司
施政主題細項:
資通安全