
政府近年大力推動電子政務,意圖打造「智方便」成爲市民使用政府服務、網上表格、數碼簽署,甚至部分公私營機構服務嘅單一數碼身份入口。根據數字政策辦公室資料,「智方便」至2025年12月登記用戶已突破400萬,並可接達超過1300項政府同公私營機構服務,當局更計劃喺2026年底前整合AI助手功能。換句話講,呢個已經唔只係一個便民App,而係香港數碼政府同金融驗證流程之間嘅關鍵基建。
警方指出,一個本地犯罪集團喺2025年6月至2026年1月期間,利用虛假招聘廣告誘騙求職者,尤其以清潔工職位為幌子,將受害人帶到「智方便」自助登記站開戶,然後再利用呢啲戶口,為早已準備好嘅儲值支付工具帳戶進行身份認證,最終用作接收騙款同清洗黑錢。
警方喺3月18日至19日展開代號「迅馳」行動,拘捕9男4女,共13人,年齡介乎38至75歲,涉及清洗約1.13億港元犯罪得益;如果連同之前拘捕嘅12人計算,整個案件已經有25人被捕,並牽涉全港105宗詐騙案,涉及金額約800萬港元。
案件最關鍵嘅問題,唔係單一App技術上被攻破,而係整個制度設計出現結構性漏洞。當政府數碼身份、支付工具KYC驗證、就業市場弱勢群體,同反洗錢機制之間缺乏有效交叉驗證,整條鏈條就會被犯罪集團拆件重組。警方亦指出,涉案集團並唔係靠黑客技術,而係透過招聘廣告、現場操作同身份借用完成整個流程。
更值得關注嘅係,「智方便」本身被政府定位為高信任數碼身份工具,用戶可以透過佢進行身份認證、數碼簽署同各類政府服務接入。當呢種高信任憑證可以喺受害人未完全理解用途嘅情況下,被引導建立並綁定到其他金融工具,風險就唔再係單一詐騙,而係整個數碼身份系統出現外溢性風險。當便利性被當作政策優先目標,而風控設計未同步提升,數碼身份本身就會變成風險放大器。
警方提交立法會文件顯示,2024年共有10,496人因涉及詐騙同洗黑錢被捕,其中約7,700人屬傀儡戶口持有人;同年有1,484人因洗黑錢被檢控,較2023年大幅上升2.3倍。警方亦指出,反詐騙協調中心舊年成功攔截14.8億港元騙款。呢啲數據反映,香港詐騙同洗黑錢活動已經進入產業化階段,具有低成本、可複製、高效率特徵。
喺立法會相關委員會上,有議員就系統漏洞提出質疑,指「智方便」戶口喺短時間內可以喺唔同銀行重複使用並嘗試開戶,質疑當局有冇機制即時向金融機構發出警示,提升監管能力。創新科技同工業局方面回應指,目前系統設有註冊冷靜期,並容許銀行同業界因應業務需要,限制新用戶即時使用部分服務,同時鼓勵業界喺關鍵流程或大額交易時加入額外身份認證。
數字政策辦公室提醒市民唔好借出「智方便」戶口,但喺今次案件入面,不少受害人並唔係主動借戶口,而係喺求職壓力之下,被誘導完成整個流程。