熱門資訊  您所在的位置:紅商網(wǎng) >> 熱門資訊頻道 >> 正文
關(guān)注二維碼支付安全:掃一掃,錢包怎樣保護好

  如今,二維碼支付在餐飲門店、超市、便利店等線下小額支付場景得到廣泛應(yīng)用。但在條碼生成機制和傳輸過程中仍存在風(fēng)險隱患,也引發(fā)了支付安全的風(fēng)險案件,市場機構(gòu)在業(yè)務(wù)推廣過程中還存在不正當(dāng)競爭等現(xiàn)象。相關(guān)部門和支付機構(gòu)該采取哪些措施保障用戶支付安全?二維碼支付的用戶體驗如何進一步提升?

  主管部門:

  制定技術(shù)標準,規(guī)范業(yè)務(wù)開展

  《2017中國第三方移動支付行業(yè)研究報告》指出,線下掃碼支付行業(yè)進入加速發(fā)展期。一方面,線下掃碼支付簡單快捷,為用戶帶來了便捷的消費體驗;另一方面,接入線下掃碼支付的商家也享受到了數(shù)字化營銷與經(jīng)營所帶來的收益增加。

  在推動行業(yè)規(guī)范發(fā)展方面,中國人民銀行將二維碼支付定位于小額、便捷和銀行卡支付的有效補充,并采取了一系列措施規(guī)范二維碼支付業(yè)務(wù)的開展。其中包括確立了依據(jù)業(yè)務(wù)實質(zhì),無論是商業(yè)銀行還是支付機構(gòu)、使用銀行賬戶還是支付賬戶開展二維碼支付,均應(yīng)根據(jù)交易驗證安全等級、通過交易額度進行風(fēng)險控制和安全管理的監(jiān)管思路。

  近年來,隨著支付標記化等技術(shù)在移動支付中的廣泛應(yīng)用,客觀上提高了二維碼支付的安全標準。中國人民銀行指導(dǎo)相關(guān)市場主體積極提升技術(shù)水平,制定相關(guān)技術(shù)標準,規(guī)范二維碼支付業(yè)務(wù)開展。

  央行此前發(fā)布的條碼支付業(yè)務(wù)規(guī)范已于2018年4月1日起實施,針對條碼支付技術(shù)風(fēng)險,此次規(guī)范提出了一系列針對性要求。比如,加強條碼安全防護,采取支付標記化、有效期控制、條碼防偽識別等手段,提升條碼生成、存儲、展示、識讀、解析、使用等環(huán)節(jié)的安全防護能力,有效保障條碼的可靠性和有效性。

  由于靜態(tài)條碼易被篡改或變造,易攜帶木馬或病毒,央行規(guī)定,使用靜態(tài)條碼進行支付的,無論使用何種交易驗證方式,同一客戶銀行或支付機構(gòu)單日累計交易金額應(yīng)不超過500元。支付新規(guī)還要求,做支付的機構(gòu)必須要有牌照:“支付機構(gòu)開展條碼支付業(yè)務(wù),應(yīng)按規(guī)定取得相應(yīng)的業(yè)務(wù)許可,并按相應(yīng)管理辦法規(guī)范開展業(yè)務(wù)。”

  中國社科院中國社會科學(xué)評價中心主任荊林波認為,二維碼支付若想健康發(fā)展還面臨一些問題。比如,常見的二維碼QR碼在2000年成為國家標準,前幾年國家出臺了二維碼的有關(guān)政策,但目前還未對二維碼發(fā)布一個全面標準。“除了制定二維碼支付業(yè)務(wù)規(guī)范,國家應(yīng)加強二維碼支付的頂層設(shè)計,制定全面的行業(yè)標準,并在全國范圍內(nèi)廣泛推廣和使用我們的國家標準。”荊林波說。

  支付機構(gòu):

  加強安全保障,提升支付體驗

  作為首家推出二維碼支付產(chǎn)品的商業(yè)銀行,工商銀行相關(guān)負責(zé)人介紹,工銀二維碼支付具備當(dāng)前市場主流掃碼產(chǎn)品的全部功能,而且采用國際領(lǐng)先的令牌技術(shù)對卡號進行變異處理,隱藏真實卡號信息,確保賬戶資金安全。同時,通過7×24小時不間斷的實時風(fēng)險監(jiān)控、交易限額控制、大額交易驗證、二維碼60秒強制更新等一系列安全控制措施,為客戶資金和信息安全提供了銀行級的保護,切實提升了用戶支付體驗。目前,工銀二維碼支付已經(jīng)實現(xiàn)全面聚合受理功能,具備安全性、兼容性及便捷性,為560萬工商銀行e支付商戶引流了超過10億的潛在個人用戶,成為國內(nèi)最大的聚合支付平臺。

  中國銀聯(lián)聯(lián)合40多家商業(yè)銀行推出銀聯(lián)云閃付二維碼產(chǎn)品。業(yè)內(nèi)人士認為,這是國有大型商業(yè)銀行在二維碼支付上的積極探索和創(chuàng)新,是一種有益嘗試,旨在為用戶提供高效、便捷、安全的移動支付交易方式。

  作為第三方支付平臺,支付寶在“掃一掃”支付上也采取了多項技術(shù)手段降低交易風(fēng)險。支付寶安全專家尚山虎說,為防范信息安全風(fēng)險,避免因二維碼的傳播而被解析出用戶賬戶或交易訂單信息,支付寶首先將需要通過二維碼傳遞的信息用加密算法加密成字符串,再將字符串編譯后形成二維碼。因此即使二維碼被他人獲取并進行掃描,其僅能解析出經(jīng)加密的字符串,而無法進一步解析出用戶的任何相關(guān)信息。通過商戶收銀臺形成的條碼以及通過支付寶APP形成的條碼都具有時效性,過期后將會形成新的條碼,而之前已生成的條碼將會失效,從而防范因條碼被復(fù)制傳播而導(dǎo)致的信息及資金風(fēng)險。

  支付寶還推出“你敢收,我敢賠”保障計劃:如果商家的收錢碼被惡意替換、調(diào)包,其損失的資金也將能通過保險公司獲得賠付。

  用戶公眾:

  提高防范意識,不要見碼就掃

  想要讓“掃一掃”更安全,離不開監(jiān)管部門和市場機構(gòu)的努力,還需要用戶自身提高防范意識,加強自我保護。

  業(yè)內(nèi)專家提醒,用戶要有防范意識,提高警惕,不要輕易相信市面上免費掃碼贈東西等品牌宣傳活動。“掃一掃”行為的背后可能隱藏著巨大的安全隱患,比如個人信息的泄露,也有可能存在某些不法行為,尤其不要輕易提供個人的姓名、身份證、銀行卡、電話、通信住址等信息。即使是可信的二維碼應(yīng)用,也有可能受到某些黑客不法分子惡意的利用變成惡意的二維碼,應(yīng)時刻保持警惕。

  尚山虎建議,隨著二維碼的普及,用戶應(yīng)掌握一些二維碼的相關(guān)知識、常見案例,提高安全防范意識。同時,要養(yǎng)成良好的手機使用習(xí)慣,包括到官網(wǎng)下載工具軟件,不要見碼就掃,在手機中安裝防病毒軟件等。

  來源:人民日報 作者:王觀 王楠

二維碼支付存隱患:暗藏“李鬼” 易攜帶惡意代碼

移動支付攻城略地:ATM機受挫 二維碼掃碼器笑了

追隨支付寶 日本3大銀行將開展二維碼支付業(yè)務(wù)

網(wǎng)絡(luò)詐騙瞄準00后 二維碼付款成新型劫財方式

意銳王越:“中國二維碼之父”的創(chuàng)業(yè)長夜

搜索更多: 二維碼

東治書院2024級易學(xué)文士班(第二屆)報名者必讀
『獨賈參考』:獨特視角,洞悉商業(yè)世相。
【耕菑草堂】巴山雜花土蜂蜜,愛家人,送親友,助養(yǎng)生
解惑 | “格物致知”的“格”到底是什么意思?
❤❤❤【拙話】儒學(xué)之流變❤❤❤
易經(jīng) | 艮卦究竟在講什么?兼斥《翦商》之荒謬
大風(fēng)水,小風(fēng)水,風(fēng)水人
❤❤❤人的一生拜一位好老師太重要了❤❤❤
如何成為一個受人尊敬的易學(xué)家?
成功一定有道,跟著成功的人,學(xué)習(xí)成功之道。
關(guān)注『書仙笙』:結(jié)茅深山讀仙經(jīng),擅闖人間迷煙火。
研究報告、榜單收錄、高管收錄、品牌收錄、企業(yè)通稿、行業(yè)會務(wù)
★★★你有買點,我有流量,勢必點石成金!★★★