掃碼支付新規4月起執行,央行釋疑為何靜态碼限

發布時間:2018-03-16 10:49
 
根據央行規定,使用靜态條碼支付,同一(yī)客戶單個銀煙愛行賬戶或所有支付賬戶、快捷支付單日累計交易金額應不超過500元。看到這一(y火文ī)規定,有些消費(fèi)者第一(yī)反應就是抱怨額度紅紅太低:“以後每天掃碼支付不能超過500元了,真不夠用啊?”事實上,這是大(dà新輛)家的誤解。業内人士指出,受500元額度限制的主要分機是使用靜态二維碼的街邊小(xiǎo)商(s會玩hāng)小(xiǎo)販,大(dà)部分(fēn)的掃碼支付特别是額度較大(車林dà)的消費(fèi)還是用動态碼多,也就門遠是商(shāng)家用掃碼槍來掃消費(fèi)者手機上的哥厭動态二維碼。從以往消費(fèi)數據來看購聽,500元的限額也完全滿足絕大(dà)部分(fēn河農)消費(fèi)者的需求。
 
掃碼支付從4月1日起将有章可循。去(qù)年年底,央行發布《雜熱中(zhōng)國人民銀行關于印發〈條碼支行車付業務規範(試行)〉的通知(zhī)》,配套印發了《條碼支付安全技術規範(試行鐵裡)》和《條碼支付受理終端技術規範(試行)》,自2018年4月1日起實施。
 
關注
 
靜态碼支付每天限額500元
 
對于即将執行的新規,部分(fēn)消費(fèi)者擔小女心額度不夠用。業内人士指出,一(yī)些消費(fèi)者之所以産生(shē雪上ng)誤解,主要是因為動态碼和靜态碼沒有區分(fēn)。最簡單的答秒判斷方法,如果消費(fèi)者用自己的手機掃商(shāng)戶提供的印在紙(有農zhǐ)上的二維碼,就是靜态碼支付;如果消費(fèi)者調出自己手機上的付款頻化碼,商(shāng)戶用掃碼槍掃這個碼,就是動态碼支付。雨懂一(yī)般街邊的小(xiǎo)攤販可能用的是靜态碼,大(dà)部分(fēn)遠作有固定店(diàn)面的商(shāng)戶多會選擇線個用動态碼。
 
根據央行規定,使用靜态條碼進行支付的,風險最高,風險防範能力最低,在場雪央行的風險等級體(tǐ)系中(zhōng)為D對員級,限額也最低。使用靜态條碼支付,同一(yī)客戶醫窗單個銀行賬戶或所有支付賬戶、快捷支付單日累聽離計交易金額應不超過500元。
 
動态條碼的風險防範能力由高到低分(fēn)為A、B、C三級,不同等級對應的交行但易驗證方式條碼和支付限額也各不相同。越安全的動章南态碼支付,交易限額就越高。
 
具體(tǐ)來說,采用包括數字證書(shū)或電(diàn)子簽名在内的南也兩類(含)以上有效要素進行驗證的動态碼,風在技險防範能力為A級,可以由銀行、支付機構與客戶通過協議自主約定單日站爸累計額度。
 
采用不包括數字證書(shū)、電(diàn)子簽名在内的兩類可計(含)以上有效要素(注:如指紋、密碼等)進行驗證的,風險防範能力為B睡長級,同一(yī)客戶單個銀行賬戶或所有支笑飛付賬戶、快捷支付單日累計交易金額最高為5000元。
 
采用不足兩類有效要素進行驗證的動态碼支付,風門了險防範能力為C級,同一(yī)客戶單個銀行賬戶或所有支付賬戶議對、快捷支付單日累計交易金額最高為1000元。
 
因此,籠統說掃碼支付4月1日以後每日限額500元是不準确的。因為在秒路央行新規中(zhōng),每天限額500元,僅僅針對靜态條碼。如果是消費(f員家èi)超過500元以上,可以請商(shā河子ng)家用掃碼槍掃顧客的支付寶或者微信的動态付款碼。這樣就不會拿懂受到500元的限制。
 
聚焦
 
掃碼支付設限主要是為安全
 
随着掃碼支付的迅速普及,與之相關的欺詐案例也越來越多。離月最常見的是,商(shāng)戶設置在收銀台體線邊的靜态碼被不法分(fēn)子悄悄更換。因為二維碼圖線睡案複雜(zá),難以仔細辨别,連店(diàn)主都沒有發現,結果秒媽貨款就這樣輕而易舉地進了别人腰包。
 
央行有關負責人表示,條碼支付借助開(kāi)放(fàng)互聯網吃草和非專業設備進行交易處理,帶來一(yī)定的技術風險。中計包括:可視化風險,條碼在開(kāi)放(fàng)互聯網環境下章通(xià)以圖形化方式進行展示,不法分(fēn)子可爸空通過截屏、偷拍等手段盜取支付憑證,在支付憑證有效期内街麗盜用資(zī)金;易攜帶惡意代碼的風險,條碼不僅可存儲支付要素房刀,也可攜帶非法鍊接或程序代碼,不法分(fēn)子可将木馬病毒、釣魚網懂人站鍊接制成條碼,誘導客戶掃描,竊取支付敏感信息;信息單向交互風險,條碼支筆姐付隻能實現發起方或接收方的單向信息交互,不法分(術藍fēn)子可利用該弱點實施“中(zhōng)間人攻擊”,繞過身份認證機制,事去造成用戶資(zī)金損失;掃碼設備安全強度低的風呢中險,條碼支付對設備要求低,普通的手機攝像頭、超市簡易的收銀機掃描槍等學也不具備加密、防拆機等安全功能的設備均可識别條碼,易被不法分(fēn水姐)子非法改裝使用。
 
該負責人解釋稱,為引導銀行、支付機構提高交易驗證方式體還的安全性,加強客戶資(zī)金安全保護,對計到于風險防範能力高、交易驗證方式更為安全的,不設定額度上限,市場主體金公(tǐ)可與客戶自行約定交易限額。
 
基于防替換、防盜刷等安全因素角度考慮,要求銀行、支付機構使用靜态條碼支會少付時要執行更加嚴格的限額管理措施,以鼓勵市場主體(tǐ)采用更為安全的動态不她條碼提供支付服務。依據主要市場機構條碼支付交易會遠數據顯示,上述額度已覆蓋絕大(dà)部分(fēn)使用條碼支付付款客花店戶及商(shāng)戶的需求。
 
釋疑
 
為什麼靜态碼限額設為500元
 
在央行劃分(fēn)的等級體(tǐ)系中(zhōng),靜态碼安全性最低,拿我限額也最低,隻有500元。這個500元的限額是如何制定的呢?
 
支付行業内部人士表示,根據現有的掃碼消費民線(fèi)數據,目前95%以上的消費(fèi)者每天靜态碼支付慢朋在500元以下(xià),因此絕大(dà)多數用戶不會受到影響。“一(yī)物冷般用靜态碼,也就是在街邊買個煎餅果子,買點兒水果蔬菜,500元肯可近定夠了。”退一(yī)萬步說,就算遇到欺詐,損失也比說聽較有限。這一(yī)限額保護的是對二維碼消費(書行fèi)使用不太熟練,無法清晰辨認欺騙行為的用戶,這批用戶在中(zhōng)國這筆占很大(dà)量級。
 
靜态二維碼的安全性,遠遠低于實時生(shēng)成的動态二維碼。林友動态碼每分(fēn)鐘會更新一(yī)次,安全性很謝西高。專家建議,使用條碼支付時,盡量不要拿手機掃别人的靜态條碼,而是讓别人掃討時你的手機。