為積極布局各產業防詐與數位加值應用商機,中華電信研究院建置「網路能力平台」(Network Capability Platform),打造完備的網路能力API服務介接環境。中華電信已具備多支網路能力 API且成功通過國際標準認證。此成果源自2024年6月率先響應GSMA Open Gateway倡議,推動網路能力API標準化,在符合法規與用戶本人同意授權前提下,以電信信令支援金融防詐與多元應用。
網路能力平台整合了用戶授權管理、API安全控管、營運支援管理等核心功能。目前涵蓋電信防詐、身分驗證兩大範疇,已規劃陸續進駐平台,其中部分API服務已與台灣網路認證(TWCA)展開深度合作並完成初步介接測試,預計於 2026 年下半年正式邁向商轉,對外提供服務。
[電信防詐API]即時檢查用戶狀態,全面攔阻詐騙交易
此類別 API 專為金融機構設計,能在關鍵交易發生前主動偵測潛在風險,攔阻詐騙行為,相關API應用已與國內銀行業者完成PoC。
Call Forwarding Signal:偵測用戶門號是否被惡意設定「無條件來電轉接」。
應用場景:許多詐騙集團會誘騙被害人轉接電話以攔截銀行客服。此 API 能在銀行客服發話前,即時回傳轉接狀態,確認門號為用戶本人接聽。
Scam Signal:即時分析門號是否正在進行通話。
應用場景:在用戶進行敏感交易(高額轉帳/變更密碼)時,取得該用戶門號是否正在通話中,即時識別「邊通話邊轉帳」的受騙情境。
[身分驗證API]支援多元防詐情境,驗證用戶資訊
結合電信大數據,以電信資料進行用戶驗證,大幅提升資安層級,其中Number Verification、SIM Swap、KYC Match與TWCA介接合作中。
SIM SWAP:檢查該門號近期是否曾更換過 SIM 卡。
應用場景:防範「SIM 卡劫持」詐騙,銀行在執行大額轉帳或忘記密碼重設時,若偵測到 SIM卡在近期曾變更,可改用其他高強度驗證
Device ID:驗證登入請求是否來自用戶過往信任的手機設備。
應用場景:強化行動銀行與 App 的設備綁定安全性,有效防止駭客利用陌生裝置盜登。
KYC Match(Know Your Customer):以電信實名制資料進行用戶資料比對。
應用場景:可應用於數位金融線上開戶流程,以電信資料驗證用戶輸入資料,降低人頭戶申請風險。
Number Verification:透過行動網路驗證當前使用者的手機門號。
應用場景:驗證客戶輸入的行動電話號碼是否與目前用戶行動上網門號一致,確保用戶本人使用。
KYC Tenure:檢查客戶門號合約狀態以及門號類型(月租、預付、企業)。
應用場景:作為新型態信用風控指標,協助金融機構評估新開戶(如短期新申辦門號、預付卡)的潛在風險。