新華網 正文
移動支付怎樣找到安全與效率平衡點
2018-06-08 08:11:27 來源: 法制日報
關注新華網
微博
Qzone
評論
圖集

  《2017中國第三方移動支付行業研究報告》顯示,線下掃碼支付行業進入加速發展期。一方面,線下掃碼支付簡單快捷,為用戶帶來了便捷的消費體驗;另一方面,接入線下掃碼支付的商家也享受到了數字化行銷與經營所帶來的收益增加。

  近年來,隨著支付標記化等技術在移動支付中的廣泛應用,客觀上提高了二維碼支付的安全標準。中國人民銀行指導相關市場主體積極提升技術水準,制定相關技術標準,規范二維碼支付業務開展。

  央行此前發布的條碼支付業務規范已于2018年4月1日起實施,針對條碼支付技術風險,提出了一係列針對性要求。比如,加強條碼安全防護,採取支付標記化、有效期控制、條碼防偽識別等手段,提升條碼生成、存儲、展示、識讀、解析、使用等環節的安全防護能力,有效保障條碼的可靠性和有效性。

  由于靜態條碼易被篡改或變造、易攜帶木馬或病毒,央行規定,使用靜態條碼進行支付的,無論使用何種交易驗證方式,同一客戶銀行或支付機構單日累計交易金額應不超過500元。支付新規還要求,做支付的機構必須要有牌照:“支付機構開展條碼支付業務,應按規定取得相應的業務許可,並按相應管理辦法規范開展業務。”

  中國社科院中國社會科學評價中心主任荊林波認為,二維碼支付若想健康發展還面臨一些問題。比如,常見的二維碼QR碼在2000年成為國家標準,前幾年國家出臺了二維碼的有關政策,但目前還未對二維碼發布一個全面標準。“除了制定二維碼支付業務規范,國家應加強二維碼支付的頂層設計,制定全面的行業標準,並在全國范圍內廣泛推廣和使用我們的國家標準。”荊林波説。

  中國政法大學智慧財産權中心特約研究員趙佔領認為,涉二維碼違法犯罪有兩種形式比較常見:一種是把釣魚網站連結做成二維碼,再通過優惠促銷等形式誘使人們去掃;還有一種是把一些病毒、木馬制作成二維碼,掃完之後手機就會中毒,手機裏的賬號資訊和個人資訊就可能泄露。

  如今,二維碼在生活中可謂無處不在,那麼該如何遏制與二維碼有關的違法犯罪?

  “對用戶來説,不要輕易掃描不確定來源或者不可靠來源的二維碼。”趙佔領説,另一方面,對于與二維碼有關的違法犯罪也要加大打擊力度。

  “打擊與二維碼有關的違法犯罪,不是公安機關一家的事情,包括銀行、第三方支付機構都需要參與進行。”趙佔領説。

  想要讓“掃一掃”更安全,離不開監管部門和市場機構的努力,也需要用戶自身提高防范意識,加強自我保護。

  業內專家提醒,對于網店、商家來説,不要輕易掃描陌生人發送的二維碼連結,注意審查陌生人的身份以及購物需求的真實性,防止二維碼中攜帶木馬病毒,導致個人金融賬戶被盜。一旦手機金融賬戶發生異常,用戶應及時與相應機構聯繫,啟動應急機制,避免損失擴大。“掃一掃”行為的背後可能隱藏著巨大的安全隱患,比如個人資訊的泄露,也有可能存在某些不法行為,尤其不要輕易提供個人的姓名、身份證、銀行卡、電話、通信住址等資訊。即使是可信的二維碼應用,也有可能受到某些駭客不法分子惡意的利用變成惡意的二維碼,應時刻保持警惕。

  “無論掃描二維碼還是制作二維碼,都是一種客觀中立的技術。目前對于制作二維碼的工具還沒有太好的管理手段。目前看來,應該採取社會共治的方式,再採用一些技術手段。”趙佔領説。

  “對二維碼生成、使用的企業來説,要盡量建立二維碼生成可溯源制度,通過代碼添附等技術手段,使每一個二維碼的生成可以追溯到制作者的身份,對制作者身份進行實名認證,但要考慮這個成本不能過高,找到效率與安全的平衡點。”趙佔領説。

  據了解,由中國支付清算協會舉辦的“2018年移動支付安全便民宣傳周以“移動支付安全便民”為主題,宣傳移動支付在便民惠民方面的重要作用,普及移動支付知識。根據近年來行業的發展特點和支付行為的風險特徵,中國支付清算協會設計印制了20萬冊宣傳折頁及電子宣傳資料發送給會員單位,通過會員單位網點、社區、寫字樓、農貿市場及官網、微信公眾號線上宣傳平臺等渠道,對城鄉消費者開展形式多樣的宣傳活動,廣泛宣傳移動支付創新成果和安全知識,以提升消費者支付安全意識。(記者 趙麗) 

+1
【糾錯】 責任編輯: 尹世傑
新聞評論
載入更多
大興安嶺火場火消人未散
大興安嶺火場火消人未散
小鎮博物館展膠東民俗
小鎮博物館展膠東民俗
美麗鄉村遊
美麗鄉村遊
成都51歲考生第22次走進高考考場
成都51歲考生第22次走進高考考場

010020010010000000000000011106661122954730