全文恕刪
高鐵網路訂票
https://www.thsrc.com.tw/ArticleContent/dea241a9-fe69-4e9d-b9a5-6caed6e486d6
車票變更及退票規定
退費方式
以台灣 Pay(金融卡)掃碼付款者:於車站/便利商店辦理退票採現金退款(特殊情況除
外);透過 T-EX 行動購票 App 辦理退票,款項將退回原付款金融卡(特殊情況除外)
。作業流程預估約需 7 至 15 個工作天(不含例假日)。
https://i.meee.com.tw/YB2SVte.png
網頁還看得到網路訂票然後用台灣 Pay 掃碼付款後的退票方式, 在車站和便利商店用
退現金的方式, 大概是票務和帳務部分, 車站窗口和便利商店沒有辦法用線上作業
將款項退回到原本付款的台灣 Pay 的金融卡/帳戶, 反而 T-EX 行動購票 App
是可以退回原付款金融卡 (沒用過 T-EX 行動購票用台灣 Pay 付款, 網頁目前找不到
T-EX 行動購票的台灣 Pay 付款方式, 但依照之前的新聞稿是可以用 T-EX 將網路訂票
後的票轉到 T-EX 再取票)
大概就被有心人發現可用台灣 Pay 掃碼付款後, 退票取得現金的方式來洗錢了
但這是高鐵的鍋吧, 自己沒弄好台灣 Pay 後續退票流程 (退也是退回到原本付款的
金融卡), 還開放超商退票, 只提供現金退款, 難怪這漏洞被利用
不過台鐵能做到用什麼方式付款, 退款就退到原本的地方, 那應該也是在導入行動支付
(含條碼支付) 時就弄得很完整了, 高鐵的掃碼購票也只有導入台灣 Pay, 沒其他第三方
支付/電子支付, 看來就沒針對台灣 Pay 退款部分做完整的處理
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.31.86 (臺灣)
※ 文章網址 ※
※ Sheng98:轉錄至看板 creditcard 08/27 22:07
推
yesonline :
這漏洞真的很大
08/27 22:20
→
temu2015 :
高鐵有收橘支,但是只收信用卡,刷出來是「高鐵-EC」,
08/27 23:09
→
temu2015 :
票上印信用卡。應該跟LP刷外送一樣是特殊通道。
08/27 23:09
現在還能用橘子支付嗎?
高鐵網頁找不到關於橘子支付的付款方式
→
cda1113 :
原路退款不難吧…連這個都搞不好
08/28 00:39
推
ckkaze :
如何確定不是台灣Pay不支援高鐵的退貨交易呢?
08/28 00:44
試著訂一張票後沒得選橘子支付,
應該連橘支也一起拔掉了吧
推
yesonline :
財金資訊說是
高鐵公司及收單銀行問題
要盡速完成改善
08/28 07:07
推
tonyian :
收單銀行不就涉及taiwan
Pay有單一收單行嗎?不是各自銀
08/28 07:56
選信用卡部分沒有橘子支付了,
台灣
Pay
則是無法點
→
tonyian :
行對接?
08/28 07:56
推
tonyian :
喔,剛查也可以單一收單行啦,其他透過TWQR模式共通就好
08/28 07:58
→
tonyian :
,這樣高鐵的收單行應該是台新吧?
08/28 07:58
→
sinclaireche :
台灣Pay在TWQR前就能單一收單行
08/28 08:27
→
yesonline :
結果是收單行及特店沒遵守介接規範.串一半自己還開通道
08/28 08:58
→
yesonline :
直接退現金...
這次不能怪政府(金管會)了www
08/28 08:59
推
tonyian :
串一半就能上線,不就說明Taiwan
Pay
整合執行規範有問
08/28 09:06
→
tonyian :
題嗎,老是整合做半套,出事才說這不是我的問題,去找別
08/28 09:06
→
tonyian :
的單位,這就是Taiwan
Pay
的核心問題
08/28 09:06
→
tonyian :
TWQR
當初上線的宣傳跟規範整合也有一樣問題
08/28 09:06
→
tonyian :
政府老是以為把東西湊在一起就能結案了是嗎?
08/28 09:07
推
cheng1989 :
上月悠遊卡也是發生退票盜領現金案,
應該是同一批團伙
08/28 10:16
→
cheng1989 :
挑台鐵跟捷運下手,
這次輪到高鐵了.
08/28 10:17
推
bcsftqa :
這看起來很明顯就是高鐵串接台灣pay,串接不當啊。如果
08/28 11:14
→
bcsftqa :
每一家使用pay的單位,都只能用現金退款,那可能就是台
08/28 11:14
→
bcsftqa :
灣pay只能提供現金退款。
08/28 11:14
→
bcsftqa :
但現在看起來就不是這樣子啊。那就表示台灣pay是有提供
08/28 11:14
→
bcsftqa :
方法可以不用退現金,只是高鐵使用了錯誤的方法,或不知
08/28 11:14
悠遊卡的不是用設備去竄改卡片內晶片餘額,
然後再去退卡退費?
→
bcsftqa :
道有該正確方法,或高鐵有自己的考量,決定不採用該方法
08/28 11:14
→
bcsftqa :
。
08/28 11:14
→
bcsftqa :
這道理沒那麼難懂吧!也沒什麼可以打模糊戰的吧。今天只
08/28 11:14
→
bcsftqa :
是新聞搞沒在標題寫出:高鐵介接錯誤!
08/28 11:14
→
bcsftqa :
這幾個大字而已。
08/28 11:14
推
Kazamatsuri :
就有人被帶風向這樣
科科
08/28 11:35
→
pig :
古早之前敝公司用過旅遊補助可買高鐵票,拿到的票可以現場退
08/28 11:55
→
pig :
票退錢,基本上就是類似的狀況,低調用就睜一隻眼閉一隻眼
08/28 11:56
→
pig :
被濫用就只能封掉
(我那次是想換票結果被退票要我重訂才發現)
08/28 11:57
→
sinrueiw :
不去想怎麼修補漏洞,直接放棄台灣pay,果然很台灣
08/28 12:06
→
BabyWolf :
他不是說"系統優化期間無法"
理論上是有要修補吧
08/28 12:08
→
yesonline :
高鐵公司及收單銀行在相關機制未改正前,採取必要措施
08/28 12:15
→
yesonline :
,先行暫停服務,以避免此類事件再度發生。謹請高鐵公
08/28 12:15
→
yesonline :
司及收單銀行盡速完成改善,共同防制詐騙,保障民眾使
08/28 12:15
→
yesonline :
用行動支付購票之安全、便捷與相關權利。
08/28 12:15
→
yesonline :
系統暫停「台灣
Pay」付款服務
08/28 12:18
推
amicell :
台鐵串接銀行都沒問題,有問題的只有高鐵自己而已
08/28 12:39
推
mike0608 :
感覺是高鐵的問題,正常來說退票都是錢怎麼來就怎麼去
08/28 16:51
→
mike0608 :
就在買票的時候直接加註警語,使用台灣Pay付款限於臨櫃
08/28 16:53
→
mike0608 :
退票就好了
08/28 16:53
→
dantes1013 :
歪樓問,洗錢防制法為何沒有管制業者製造的洗錢漏洞?
08/28 19:53
→
dantes1013 :
這相當於刷卡換現金吧?而且,大如高鐵的業者,公司法
08/28 19:54
→
dantes1013 :
務不可能不知道設可能造成洗錢的機會吧?
08/28 19:55
如果高鐵這個台灣
Pay
退票退款修正成退回原金融卡的話
→
dantes1013 :
政府推洗錢防制的時候,一直強調金流透明,PAY完退現
08/28 20:11
有可能就只能在高鐵車站窗口處理,
原本超商通路退高鐵票可退現金應該就沒了
→
dantes1013 :
金,就是製造金流斷點,是在幫助洗錢
08/28 20:12
除非高鐵花錢幫超商通路修改退票退款功能,
改成台灣
Pay
付款的也能退回原金融卡吧
推
foxsimon2001 :
搶市占率連黑色金流都要幫嗎....
08/29 07:48
噓
sinclaireche :
高鐵要搶什麼市佔率
08/29 07:52
→
sinclaireche :
出包的不是支付工具而是商店
08/29 07:53
這是用台灣
Pay
綁定金融卡/帳戶掃碼付款後,
退票退款是退現金
不是台灣
Pay
綁定信用卡掃碼付款,
退票退款也退現金
正常狀況來說退票退款退給原本的購票的旅客,
也只是原本金融卡/帳戶中的現金付給
高鐵後,
退票退款就直接退現金給旅客,
不然沒有台灣
Pay
金融卡/帳戶掃碼付款的話
對旅客來講是要先拿金融卡去
ATM
領現金,
然後再拿現金去窗口購票
退票退款的話就一樣退現金
至於原本的信用卡線上付款,
退票退款就是直接退回原本的信用卡,
沒有所謂的刷卡
換現金這個疑慮
這案例是多數人被詐騙,
用台灣
Pay
的金融卡/帳戶掃詐騙的人提供的付款
QRCode
然後詐騙的人取得車票,
之後再拿車票去車站退票,
因為詐騙的人知道用台灣
Pay
掃碼付款的票可以退現金,
就用這方式把車票換回現金,
所以就出現這種大漏洞
※ 編輯: Sheng98 (220.133.31.86 臺灣), 08/28/2025 21:17:39