【直报网北京3月21日讯】(新京报)静态扫码支付 每日限额500元,你够用吗? 4月1日起央行条码支付新规正式实施,专家称可以有效防范诸如条码被调换等导致巨大损失的风险 下个月,央行的条码支付新规就要正式实施。什么是条码支付新规?简单来讲,与消费者最相关的就是使用微信和支付宝扫商户贴出的静态条码付款,每天限额是500元。如果想超出这个额度,可以选择让商户来扫消费者手机上显示的动态条码。这几天网上也对新规里的“静态条码限额500元是否够用”的问题有所争论。静态条码和动态条码有什么区别?为何要规定上述限额?央行新规对我们日常支付和商户们有什么影响呢? 有商户已配备扫码机器 北京姑娘文莉身上从来不带现金,因为手机支付能满足她一整天的各种需求。“除了上下班用一卡通外,订外卖、逛淘宝、喝个下午茶,甚至下班后去附近玩夹娃娃机都可以用手机支付”。不过她觉得,自己一天也花不了500元,央行条码支付新规对她影响不大。 昨日,新京报记者走访崇文门的几家小商铺发现,此前一些张贴静态条码的商家,已经配备好扫码机器。专家表示,静态扫码限额可以有效防范诸如条码被调换、木马病毒等导致巨大损失的风险,一般不会对消费者正常使用产生影响。不过对一些小商户来说,还是有升级扫码设备的需求。 一般来说,条码不但指一条一条的条形码,也包括现在很常见的二维码。打开微信或者支付宝的收付款页面,就能够同时看到这两个码。静态条码长期有效,一般由商家贴在柜台等位置,而动态条码一般显示在手机等电子屏幕上动态变化。 去年,央行发布《中国人民银行关于印发<条码支付业务规范(试行)>的通知》(下称《规范》),配套印发了相应技术规范,自2018年4月1日起正式实施,标志着条码支付规范化时代的到来。 《规范》的一个重点就是根据风险防范能力的分级,对个人客户的条码支付业务进行限额管理。“简单地说,就是用户的风险防范等级越高,每天可以交易的金额就越高。”拉卡拉支付股份有限公司资深合规总监唐凌撰文称。 条码易复制漏洞引发诈骗 2017年3月,央视报道称在浙江宁波,有共享单车出现了“恶意”二维码,用户扫码后共享单车不能解锁,而是转到了私人的微信支付页面,有用户上当受骗。此外2017年7月,重庆当地媒体报道,有商户反映二维码被替换,随后警方抓获两名犯罪嫌疑人,经了解他们通过篡改20多家商户的二维码方式获利1万多元。 中国支付清算协会执行副会长兼秘书长蔡洪波表示,与传统的银行卡不同,条码支付的条码具有可视化特点,容易被复制、截屏、传输,可以被打印,安全防护能力不强。很多不法分子就是针对条码防护能力弱、使用环境可控性差这些特点实施诈骗。如静态条码被调换、伪造条码进行欺诈、条码中嵌入木马病毒程序等导致客户个人信息泄露和账户资金被盗用等。 根据央行新规,条码支付交易验证可以组合选用三类要素:一类是仅用户本人知悉的要素,如静态密码;一类是仅用户本人持有并特有的,不可复制或者不可重复利用的要素,如经过安全认证的数字证书、电子签名,以及通过安全渠道生成和传输的一次性安全验证码等;另一类则是用户本人的生物特性要素(如指纹)。 |