条码支付力于打造电子行新习惯安全规致 央风险分级
央行在昨日发布了《条码支付业务规范》(试行)(简称“《规范》”),风险分级根据风险防范能力的央行于打分级对个人客户的条码支付业务进行限额管理,新规自2018年4月1日起实施。新规习惯
备受关注的致力造电支付条码(二维码)支付,终于有了明确的条码制度规范。
根据央行规定,安全对于使用动态条码(如手机上实时生成的风险分级条码)进行支付的,风险防范能力根据交易验证方式不同分为A、央行于打B、新规习惯C三级,致力造电支付同一客户单日累计交易限额分别为自主约定、条码5000元、安全1000元。风险分级而如果风险防范能力达到D级,央行于打即使用静态条码的新规习惯,同一客户单个银行账户或所有支付账户单日累计交易金额应不超过500元。
近年来,随着智能手机不断普及,以二维码为代表的条码与智能手机结合,发展成为一种新型的承载和转换数据方式。这种方式被银行业金融机构或非银行支付机构利用后,探索出一种新的支付模式,可将业务从线上扩展到线下支付。由于门槛较低、成本低廉、支付便捷,条码支付受到了商户、消费者和银行、支付机构的青睐。
不过这种支付方式的缺点也比较明显。二维码通过几何图形来记录数据和储存信息,这样的功能可能携带非法链接或代码。如果二维码支付终端缺乏识别与拦截功能,就可能产生安全漏洞和隐患。而二维码本身的可视化特性,在互联网环境下以图形化方式传输,容易受到攻击,容易传播木马、病毒,造成用户资金损失和信息泄露。
中国支付清算协会执行副会长兼秘书长蔡洪波指出,很多不法分子就是针对条码防护能力弱、使用环境可控性差这些特点实施诈骗。如静态条码被调换、伪造条码进行欺诈、条码中嵌入木马病毒程序等导致客户个人信息泄露和账户资金被盗用等。
因此,央行此次出台的《规范》,围绕“交易额度管理”等制度设计达到技术安全水平与使用便捷之间的平衡。交易额度的设定一方面可以防止条码支付交易超过其匹配的安全防护能力,另一方面是给予消费者选择权,同时也鼓励银行和支付机构采用更多的验证要素来提升安全水平。
《规范》将条码支付分为付款扫码和收款扫码。“付款扫码”是指付款人通过手机、Pad等移动终端识读收款人展示的条码完成支付的行为,是用户主动扫码付款,俗称“主扫”;“收款扫码”是指收款人通过识读付款人移动终端展示的条码完成收款的行为,是用户被动扫码支付,俗称“被扫”。
由于在此前的试点应用中,条码支付风险乃至用户资金损失多发生于“主扫”,特别是“主扫”静态条码,《规范》以限制静态扫码限额和约束银行、支付机构开展付款扫码服务的具体行为与风控措施并要求他们提供客户权益受损解决机制等具体条款,积极引导付款人“主扫”经过安全加密和设置有效期(一般为一次性条码)的动态条码,将商户的较大金额收款行为也引导到“被扫”上来。
那么静态码支付限额500元,对人们日常的电子支付会不会有影响呢?中国人民大学重阳金融研究院高级研究员董希淼表示,日常影响是非常小的。“假如我们买一个烤红薯5块钱,500元够买100个烤红薯了,这并不会影响卖烤红薯大爷的生意。只要他不是将烤红薯都卖给你,那么大爷也不受影响。因为这500元限额是针对用户而言,对商户并无限制,大爷一天卖1000个烤红薯都是妥妥的。”
拉卡拉支付股份有限公司合规总监唐凌对中国经济网记者表示,“在扫码支付的风险案件中静态码占比很高,那每天就限额500元,即便是被骗,投资者损失也可控。如用动态码付款,风险自然少,支付额度就会提升。这也是监管政策的一个良好导向。”
(记者 关婧)
标签:央行|电子条码责任编辑:陈子汉 陈子汉相关阅读
- 星露谷物语煤炭高效获取方法详解多种途径助你快速收集资源积累
- 洛克王国乐进文谦性格推荐:哪种性格更适合?
- 龙之谷手游牧师转什么好?牧师转职介绍及攻略
- 魔能 2游戏难度试玩体验图文心得分享:技巧与心得
- 中国著名足球运动员逝世
- 梦幻西游工具箱有哪些辅助功能?全面解析与使用技巧
- 墨魂开局选诗攻略及开局四首诗作者介绍
- 魔灵召唤天空之役攻略之水瑞奇详解:技能搭配与阵容推荐
- 中央气象台:中东部大范围雨雪天气过程即将开启
- 航海王热血航线重归故土任务完成攻略:详细步骤指南
- 疾风街头如何双开 2021 最新双开神器来袭及使用技巧
- 魔方世界α版水法武器选择心得:哪种最适合?
- 华硕推ProArt PA27UCGE显示器 4K160Hz内置校色仪
- 明日方舟 WDEX1
- 命运 2门徒誓约第一关怎么过?门徒誓约第一关攻略
- 命运 2门徒誓约第一关怎么过?门徒誓约第一关攻略
- 中国联通手机eSIM界面偷跑:为iPhone 17 Air做准备?
- 忘川风华录桃源居祈福事件推荐:祈福技巧大揭秘
- 阿比斯的宝藏西海 4 个货物地点攻略:详细指引
- 模拟江湖职业技能选什么好?职业技能详解