掃一掃,錢包怎樣保護好(深閱讀·關注二維碼支付(下))

2020-11-30 人民網財經頻道

  如今,二維碼支付在餐飲門店、超市、便利店等線下小額支付場景得到廣泛應用。但在條碼生成機制和傳輸過程中仍存在風險隱患,也引發了支付安全的風險案件,市場機構在業務推廣過程中還存在不正當競爭等現象(詳見本版5月11日報導《掃一掃,錢包咋就被人「撬」》)。相關部門和支付機構該採取哪些措施保障用戶支付安全?二維碼支付的用戶體驗如何進一步提升?

  主管部門:

  制定技術標準,規範業務開展

  《2017中國第三方行動支付行業研究報告》指出,線下掃碼支付行業進入加速發展期。一方面,線下掃碼支付簡單快捷,為用戶帶來了便捷的消費體驗;另一方面,接入線下掃碼支付的商家也享受到了數位化營銷與經營所帶來的收益增加。

  在推動行業規範發展方面,中國人民銀行將二維碼支付定位於小額、便捷和銀行卡支付的有效補充,並採取了一系列措施規範二維碼支付業務的開展。其中包括確立了依據業務實質,無論是商業銀行還是支付機構、使用銀行帳戶還是支付帳戶開展二維碼支付,均應根據交易驗證安全等級、通過交易額度進行風險控制和安全管理的監管思路。

  近年來,隨著支付標記化等技術在行動支付中的廣泛應用,客觀上提高了二維碼支付的安全標準。中國人民銀行指導相關市場主體積極提升技術水平,制定相關技術標準,規範二維碼支付業務開展。

  央行此前發布的條碼支付業務規範已於2018年4月1日起實施,針對條碼支付技術風險,此次規範提出了一系列針對性要求。比如,加強條碼安全防護,採取支付標記化、有效期控制、條碼防偽識別等手段,提升條碼生成、存儲、展示、識讀、解析、使用等環節的安全防護能力,有效保障條碼的可靠性和有效性。

  由於靜態條碼易被篡改或變造,易攜帶木馬或病毒,央行規定,使用靜態條碼進行支付的,無論使用何種交易驗證方式,同一客戶銀行或支付機構單日累計交易金額應不超過500元。支付新規還要求,做支付的機構必須要有牌照:「支付機構開展條碼支付業務,應按規定取得相應的業務許可,並按相應管理辦法規範開展業務。」

  中國社科院中國社會科學評價中心主任荊林波認為,二維碼支付若想健康發展還面臨一些問題。比如,常見的二維碼QR碼在2000年成為國家標準,前幾年國家出臺了二維碼的有關政策,但目前還未對二維碼發布一個全面標準。「除了制定二維碼支付業務規範,國家應加強二維碼支付的頂層設計,制定全面的行業標準,並在全國範圍內廣泛推廣和使用我們的國家標準。」荊林波說。

  支付機構:

  加強安全保障,提升支付體驗

  作為首家推出二維碼支付產品的商業銀行,工商銀行相關負責人介紹,工銀二維碼支付具備當前市場主流掃碼產品的全部功能,而且採用國際領先的令牌技術對卡號進行變異處理,隱藏真實卡號信息,確保帳戶資金安全。同時,通過7×24小時不間斷的實時風險監控、交易限額控制、大額交易驗證、二維碼60秒強制更新等一系列安全控制措施,為客戶資金和信息安全提供了銀行級的保護,切實提升了用戶支付體驗。目前,工銀二維碼支付已經實現全面聚合受理功能,具備安全性、兼容性及便捷性,為560萬工商銀行e支付商戶引流了超過10億的潛在個人用戶,成為國內最大的聚合支付平臺。

  中國銀聯聯合40多家商業銀行推出銀聯雲閃付二維碼產品。業內人士認為,這是國有大型商業銀行在二維碼支付上的積極探索和創新,是一種有益嘗試,旨在為用戶提供高效、便捷、安全的行動支付交易方式。

  作為第三方支付平臺,支付寶在「掃一掃」支付上也採取了多項技術手段降低交易風險。支付寶安全專家尚山虎說,為防範信息安全風險,避免因二維碼的傳播而被解析出用戶帳戶或交易訂單信息,支付寶首先將需要通過二維碼傳遞的信息用加密算法加密成字符串,再將字符串編譯後形成二維碼。因此即使二維碼被他人獲取並進行掃描,其僅能解析出經加密的字符串,而無法進一步解析出用戶的任何相關信息。通過商戶收銀臺形成的條碼以及通過支付寶APP形成的條碼都具有時效性,過期後將會形成新的條碼,而之前已生成的條碼將會失效,從而防範因條碼被複製傳播而導致的信息及資金風險。

  支付寶還推出「你敢收,我敢賠」保障計劃:如果商家的收錢碼被惡意替換、調包,其損失的資金也將能通過保險公司獲得賠付。

  用戶公眾:

  提高防範意識,不要見碼就掃

  想要讓「掃一掃」更安全,離不開監管部門和市場機構的努力,還需要用戶自身提高防範意識,加強自我保護。

  業內專家提醒,用戶要有防範意識,提高警惕,不要輕易相信市面上免費掃碼贈東西等品牌宣傳活動。「掃一掃」行為的背後可能隱藏著巨大的安全隱患,比如個人信息的洩露,也有可能存在某些不法行為,尤其不要輕易提供個人的姓名、身份證、銀行卡、電話、通信住址等信息。即使是可信的二維碼應用,也有可能受到某些黑客不法分子惡意的利用變成惡意的二維碼,應時刻保持警惕。

  尚山虎建議,隨著二維碼的普及,用戶應掌握一些二維碼的相關知識、常見案例,提高安全防範意識。同時,要養成良好的手機使用習慣,包括到官網下載工具軟體,不要見碼就掃,在手機中安裝防病毒軟體等。

  《 人民日報 》( 2018年05月14日 04 版)

(責編:馮粒、袁勃)

相關焦點

  • 二維碼支付那些事兒 聚合二維碼發展史
    同年的時候銀聯也看到了二維碼支付的市場,推出了自有產品,過程中也不斷升級,從原來定位為銀聯全渠道的產品,進化為獨立的二維碼支付平臺;再到後來,二維碼專業化前置-二維碼支付平臺-銀聯小微-銀聯AT(後面會簡單講講這幾個系統的來世今生)。我記得我第一筆二維碼支付的交易,應該發生在16年。同年,我在客戶的現場發現了自助售貨機。
  • nfc標籤支付方式,在美國被當成寶貝,中國國民:不如「掃一掃」
    目前手機是中國人人必備的物件之一,上至耄耋老翁下至不滿10歲的兒童都知道手機的基本操作方式。而對於生活在快節奏城市生活下的人們,更是習慣了利用手機進行移動終端掃碼支付的支付方式。目前就算是出攤賣豆漿油條的大叔大媽都會在自己攤位前放上一個二維碼讓顧客們掃碼付款。
  • 支付寶圍獵線下:從聲波支付擴展到打車市場
    而這一切都寄托在支付寶錢包這個獨立的移動產品上。對於已經擁有大量PC用戶的支付寶來說,首先要做的還是要讓支付寶錢包能夠接入更多的線下商家,涵蓋包括「衣食住行」在內的各個消費場景。所以除了接入北上廣深等一線城市地鐵站的自動販賣機、與銀泰百貨、7-11等便利店達成區域性合作與微信支付直接競爭外,支付寶最新的動作就是切入微信支付還未涉及的打車市場,從北京開始大規模推廣支付寶錢包付打車款,想要領先一步進行圍堵。根據支付寶方面的消息,截至今日,支持支付寶錢包付打車款的北京計程車已超過5000輛,還在以每天500輛左右的速度遞增,預計很快總數將突破1萬輛。
  • 二維碼怎麼合併?支付寶微信二維碼合併教程
    支付寶、微信已經成為我們生活中最常見的支付工具了,不過我們在線下門店經常會看到支付寶和微信共用一個二維碼。顯然,這種二維碼不是單單通過支付寶或微信可以製作的,那麼這種二維碼合併是怎麼生成的呢?今天「電腦百事網」就來分享一下支付寶微信二維碼合併教程,感興趣的朋友,不妨一起來學習一下。
  • 支付二維碼都有哪些?都有哪些平臺在做支付二維碼?
    無現金支付成時代潮流,對於我們現在人來說:中國已經成為行動支付發展最快的一個國家,現在基本上都已經實現了無現金支付。大家都是使用支付寶、微信、等其他的行動支付平臺來實現行動支付。手機的快速發展,加速了行動支付行業的發展,以及加速了支付行業的興起。比如:支付二維碼代理、各種pos機業務。
  • 「掃一掃」錢就不見了?——二維碼亂象調查
    日前,南京市民劉先生在掃描摩拜單車二維碼時,出現了本不該出現的轉帳提示,於是向警方報案。當地有些市民也發現,掃描摩拜單車上的二維碼後,如果不注意很可能錢就被轉走了。 虛假二維碼騙局並非孤例。在廣東破獲的一起二維碼詐騙案中,犯罪分子通過掃碼盜刷獲利90餘萬元。 作為移動網際網路的入口,二維碼已被廣泛應用於社交媒體、行動支付、產品促銷、應用程式下載等方面。
  • 二維碼「掃一掃」騙局橫行,奉勸你別貪小便宜!
    二維碼「掃一掃」騙局橫行,奉勸你別貪小便宜!在通過微信、支付寶轉帳的時候,它就會竊取支付帳號和密碼,將帳戶裡面的資金轉走。二維碼「掃一掃」5大套路1、利用小禮品誘導路人掃碼註冊一些不法分子通過贈送小禮品的方式,誘導人們掃描二維碼進行註冊並填寫手機號、身份證號等信息,隨後便將這些信息與資料打包賣給一些「推銷」公司或詐騙分子。
  • 支付寶微信都能掃的聚合支付二維碼是怎麼實現的?
    在行動支付領域,微信支付寶憑藉著高達90%的市場份額,成為該新興領域多大兩大巨頭。二者的競爭無處不在,卻也共同推動著行動支付應用在中國的迅速發展。越來越多的人出門只帶手機,吃喝玩樂通通掃一掃二維碼即可完成支付。
  • 這些二維碼陷阱太不要臉了!今後你還敢掃一掃嗎?
    繳交罰單型 騙子偽造交管部門的「違法停車告知單」,上面有二維碼,讓車主掃一掃後「交罰款」,以此騙取錢財。警方表示,繳納交通罰款,應該到自助終端,以及其他一些合法的網絡平臺繳納。
  • 百度錢包行動支付TIPS:簡單七招保護帳號安全
    春節臨近,不少返鄉親友在聚會娛樂消費的時候,免不了使用支付寶、微信、百度錢包等行動支付工具。消費變得更加便利的同時,消費安全問題也正在引發越來越多人的關注。最近,記者在北京街頭隨機對100位行人進行調查,令人意外的是,雖然大家普遍使用行動支付,仍有70%的人嚴重缺乏安全意識。對此,百度錢包的安全專家給出了七大建議。
  • 中國原創「掃一掃及統一發碼」發明專利解析
    今天,「掃一掃」(掃碼支付,掃碼購物,掃碼登錄,掃碼開鎖等)已經成為物聯網、行動支付和數字貨幣時代不可或缺的實用技術。掃一掃(一維碼、二維碼、多維碼)讀取各類信息並快速接入服務也正被廣泛應用到各行各業中。  但一段時間來,很多人一直不清楚,掃一掃和二維碼,是兩個來自不同國家發明的實用技術。
  • 「錢包出海」跨境走訪馬來行動支付現況紀實
    『掃二維碼』這個動作沒有深入人心,二維碼在馬來並不常見,當地商戶沒有國內的環境,二維碼除了支付,還可以參加優惠活動、加入公眾號等。電子支付流程、到帳時間、手續費、安全性等對於商戶而言仍然有門檻,特別是小商戶並不熱衷於改變現狀。現金、信用卡等傳統的支付仍是他們信賴的交易方式。馬來的電子支付商家如何運營呢?馬來電子支付產品處於在自己佔優的領域裡保持用戶活躍度,同時瓜分新領域、拉新用戶。
  • 騰訊阿里PK行動支付:微信掃碼買咖啡 阿里聲波支付回線下
    昨日,騰訊微信在廣州舉行首次「微信·公眾」合作夥伴溝通會,每一個展臺都有一個大大的二維碼,吸引小夥伴們拿出手機體驗。記者現場體驗發現,使用微信5.0版本的微信支付功能並綁定銀行卡,可以通過掃碼的方式直接購買咖啡、零食,列印照片,為手機充值,還能遙控空調、電視。在網絡環境好的情況下,整個支付過程十分順暢,平均10秒鐘即可完成整個支付過程。
  • 掃一掃微信二維碼 就能套取信用卡裡的錢?
    掃一掃微信二維碼,就可以把信用卡的錢套取出來?沒錯,當前信用卡掃碼套現風頭正盛。銀行業內人士提醒:套現屬於非法行為,隨意掃碼更可能落入金融詐騙圈套,望市民小心謹慎。試驗:微信支付可以綁定信用卡趙先生最近急缺10萬元資金進貨,經過朋友介紹,他了解到現在可以通過微信套現信用卡。「朋友給我發了個二維碼圖片,我掃碼,進入微信支付,然後綁定我的信用卡,輸入金額即可。錢打過去了之後,對方收取千分之六的手續費,然後把剩餘的錢再打給我。」趙先生對記者表示。
  • 手機「掃一掃」功能強大?
    她想知道,這「掃一掃」還有什麼其他功能?    本報友情提示:    時下不少玩微信的朋友,有事沒事都會到商場裡「掃一掃」。而微信5.0內測版在加強「掃一掃」的功能,增加了條形碼、取詞翻譯、街景地圖等更多的功能。社交軟體都對「掃一掃」功能的重視可見一斑。那麼掃一掃為何讓人如此重視呢?
  • 工商銀行將推出聚合支付收單服務,支持微信支付和銀聯二維碼
    來源: 零壹財經    4月20日,在2017中國移動金融發展大會上,中國工商銀行總行信息科技部副總經理張穎稱,4月工行二維碼將陸續支持微信支付、銀聯二維碼及主要第三方支付二維碼產品,開展聚合支付收單業務
  • 掃一掃二維碼有驚喜 | 興慶區法院推出便民利民新舉措
    掃一掃二維碼有驚喜 | 興慶區法院推出便民利民新舉措 2020-07-02 03:56 來源:澎湃新聞·澎湃號·政務
  • 掃一掃條形碼知道價格軟體怎麼用 掃一掃二維碼在線使用方法介紹...
    掃一掃條形碼知道價格軟體怎麼用?掃一掃二維碼在線使用方法介紹。貨比三家,但是不知道價格怎麼破?小編來教你一手,用手機掃一掃貨物條形碼知道所有店鋪價格,哪個便宜買哪家!那麼掃一掃條形碼知道價格軟體怎麼用呢?讓小編給大家介紹一下掃一掃二維碼在線使用方法吧。
  • 樂刷二維碼聚合支付 智慧服務小微商戶
    隨著行動支付的發展,支付寶、微信等各大機構都開始了自己的行動支付之旅,也讓商戶收銀機前多了一個又一個支付二維碼,讓人眼花繚亂。對於習慣行動支付的客戶來說,每次先詢問並選擇正確的二維碼支付,確實是一件麻煩事,如今,這種支付的「煩惱」已經被樂刷推出的「聚合支付」功能消除了。
  • 嘉祥推出政務事項「二維碼」 掃一掃辦事更便捷
    嘉祥推出政務事項「二維碼」 掃一掃辦事更便捷 2021年01月15日10:16  來源:濟寧新聞客戶端  作者:崔相遊 申翠芝