近日一條消息炸了這個網絡,大家都知道現(xiàn)在我國基本進入了無現(xiàn)金支付時代,由于種種問題,近日央行稱要將掃碼支付日最低限額消費,2018年4月1日起掃碼付款將限額是真的嗎?據說掃碼付款最低單日限額500元!
2018年4月1日起掃碼付款將限額是真的嗎
12月27日,央行發(fā)布了《中國人民銀行條碼支付業(yè)務規(guī)范(試行)》的通知,自2018年4月1日起實施。新規(guī)對各類條碼(二維碼)支付的風險進行了分級,并指明了交易限額。
二維碼支付迎監(jiān)管,央行發(fā)布條碼支付新規(guī),明確支付機構提供條碼支付服務必須持牌經營,將對條碼支付額度進行分級管理
用支付寶、微信等應用掃碼付款,將正式迎來額度限制。央行官網昨日發(fā)布了《中國人民銀行關于印發(fā)<條碼支付業(yè)務規(guī)范(試行)>的通知》,配套印發(fā)相關技術規(guī)范,從額度、風險防范等多個角度進行了管理。
條碼支付新規(guī)明確支付機構提供條碼支付服務,必須持牌經營,此外還將對條碼支付額度進行分級管理,新規(guī)自2018年4月1日起實施。
按風險劃分四級,單日限額最低500
新規(guī)的重點之一是強調業(yè)務資質要求。明確支付機構向客戶提供基于條碼的付款服務時,應取得網絡支付業(yè)務許可;支付機構為實體特約商戶和網絡特約商戶提供條碼支付收單服務的,應當分別取得銀行卡收單業(yè)務許可和網絡支付業(yè)務許可。
新規(guī)指出,銀行、支付機構應根據《條碼支付安全技術規(guī)范(試行)》(銀辦發(fā)〔2017〕242號)關于風險防范能力的分級,對個人客戶的條碼支付業(yè)務進行限額管理。
具體來看風險防范能力達到A級,即采用包括數(shù)字證書或電子簽名在內的兩類(含)以上有效要素對交易進行驗證的,可與客戶通過協(xié)議自主約定單日累計限額。
風險防范能力達到B級,即采用不包括數(shù)字證書、電子簽名在內的兩類(含)以上有效要素對交易進行驗證的,同一客戶單個銀行賬戶或所有支付賬戶單日累計交易金額應不超過5000元。
風險防范能力達到C級,即采用不足兩類要素對交易進行驗證的,同一客戶單個銀行賬戶或所有支付賬戶單日累計交易金額應不超過1000元。
而風險防范能力達到D級,即使用靜態(tài)條碼的,同一客戶單個銀行賬戶或所有支付賬戶單日累計交易金額應不超過500元。
靜態(tài)條碼目前被認為是風險最大的支付領域之一。除了限額管理外,新規(guī)還提出了一系列防范靜態(tài)條碼風險的措施包括要求靜態(tài)條碼應由后臺服務器加密生成、要求展示靜態(tài)條碼的介質應放置在商戶收銀員視線范圍內,商戶應定期對介質進行檢查、要求靜態(tài)條碼采用防護罩等物理防護手段避免被覆蓋或替換等。
中國社科院金融所支付清算研究中心特約研究員趙鷂認為《規(guī)范》是條碼支付的“駕駛證”。央行新規(guī)讓條碼支付從此告別“無證駕駛”與“危險駕駛”。
安全風險考量,二維碼支付曾被暫停
條碼支付的發(fā)展經歷了“一波三折”2011年,央行同意部分非銀行支付機構(簡稱支付機構)在限定場景內試點開展條碼支付業(yè)務,并提出嚴格的風險管理要求。到了2014年,在未建立有效安全措施、統(tǒng)一的業(yè)務規(guī)則和消費者權益保護制度的背景下,部分支付機構采取持續(xù)補貼的方式廣泛推廣條碼支付業(yè)務,人民銀行對其采取了暫停線下條碼支付業(yè)務的監(jiān)管措施。
在此后的一段時間里,以支付寶、財付通為代表的二維碼支付機構通過改造掃碼流程(如從用戶掃商家改為商家掃用戶)等方式,并未放棄搶占二維碼支付市場;而在互聯(lián)網巨頭的大額補貼之下,二維碼支付也逐漸為大眾所知曉。
央行有關負責人在答記者問中指出,隨著近年來支付標記化(Tokenization)等技術在移動支付中的廣泛應用,客觀上提高了條碼支付的安全標準。但是,囿于缺乏統(tǒng)一的業(yè)務規(guī)范和技術標準,在條碼生成機制和傳輸過程中仍存在風險隱患,也引發(fā)了支付安全的風險案件,市場機構在業(yè)務推廣過程中還存在不正當競爭等現(xiàn)象。
為規(guī)范條碼支付業(yè)務,保護消費者合法權益,促進移動支付業(yè)務健康可持續(xù)發(fā)展,人民銀行指導中國支付清算協(xié)會組織市場機構、專家學者就條碼支付相關問題開展充分研討并達成高度共識,研究制定了相應業(yè)務規(guī)范和技術規(guī)范。
限額對消費者有影響嗎?
專家認為,各項單日累計交易額度能滿足大部分人使用條碼支付付款的需求。
央行表示,條碼支付與傳統(tǒng)銀行卡等支付工具相比在交易安全性上存在一定不足,人民銀行堅持條碼支付小額、便民的定位,對條碼支付風險防范能力進行分級。發(fā)行條碼的銀行、支付機構應根據風險防范能力等級,在確保風險可控和盡量滿足用戶需求的前提下科學合理設置相匹配的日累計交易限額。
“簡單地說,就是用戶的風險防范等級越高,每天可以交易的金額就越高,如規(guī)范中提到的A級,采用數(shù)字證書或電子簽名,再加上靜態(tài)密碼、指紋等要素,就可以不受額度限制。”拉卡拉支付股份有限公司資深合規(guī)總監(jiān)唐凌指出,“如果商家放個靜態(tài)碼你就敢掃,支付額度自然就低!
“盡管監(jiān)管對靜態(tài)碼有不少要求,如商家定期檢查,用玻璃罩蓋上等措施,但在掃碼支付的風險案件中,靜態(tài)碼占比仍很高,那每天就限額500元,即便是被騙,損失也可控!碧屏璞硎,如用動態(tài)碼付款,風險自然少,限額就會提升。這也是監(jiān)管政策的一個良好導向。
據記者小范圍調查,500元的靜態(tài)條碼限額能夠滿足多數(shù)人的日常支付需求。
“市場統(tǒng)計表明,條碼支付業(yè)務量的95%是單筆500元以下的小額交易,2017年上半年筆均百元左右!敝袊缈圃航鹑谒Ц肚逅阊芯恐行奶丶s研究員趙鷂指出。
中國支付清算協(xié)會執(zhí)行副會長兼秘書長蔡洪波認為,總體來看各項單日累計交易額度能夠有效滿足絕大部分客戶使用條碼支付進行付款的需求,基本不影響消費者使用的便利性體驗,同時也能夠顯著提高條碼支付的安全水平。
新規(guī)對機構有何影響?
騰訊和支付寶方面均表示,正在學習央行通知,會持續(xù)收集用戶和商戶的實際需求。
在第三方移動支付領域“寡頭局面”逐漸形成的過程中,市場份額的細微變動背后,機構之間也不惜通過“線下支付返現(xiàn)”、“折扣”等優(yōu)惠措施吸引用戶和流量。
央行有關負責人直言,條碼支付在促進移動支付普及發(fā)展的同時,出現(xiàn)擾亂市場公平競爭秩序的現(xiàn)象!安糠质袌鰴C構在開展條碼支付業(yè)務時,在定價和市場推廣策略中采取傾銷、交叉補貼等不正當競爭手段,濫用本機構及關聯(lián)企業(yè)的市場優(yōu)勢地位,排除、限制支付服務競爭,導致支付行業(yè)無序發(fā)展和不公平競爭,擾亂市場秩序!
在蘇寧金融研究院互聯(lián)網金融研究中心主任薛洪言看來,新規(guī)注意到了“部分機構采取燒錢、補貼”等市場行為!爸Ц侗揪褪俏⒗麡I(yè)務,中小支付機構無力補貼市場,站在監(jiān)管機構角度,部分機構采取燒錢、補貼等方式拓展市場會加速行業(yè)分化,不利于整個支付生態(tài)體系的穩(wěn)定與健康發(fā)展!
針對此次央行發(fā)布的條碼支付業(yè)務規(guī)范,27日晚間,騰訊方面表示,正在組織相關團隊學習消化這一通知,“我們也在收集用戶和商戶的實際需求,同時積極研發(fā)新技術以及探索新技術應用于條碼支付領域的可行性。”公開資料顯示,擁有央行第三方支付牌照的騰訊財付通目前旗下有微信支付、QQ錢包兩大產品,用戶數(shù)已超過8億,日均交易筆數(shù)已超過6億筆。
支付寶方面表示,高度認同央行為規(guī)范條碼支付所作出的努力,支付寶非常關注并正在組織團隊認真學習這一通知,會持續(xù)收集用戶和商戶的實際需求,積極研發(fā)新技術以及探索新技術應用于條碼支付領域的可行性。
二維碼支付正上演“三國殺”
2016年,中國支付清算協(xié)會向支付機構下發(fā)《條碼支付業(yè)務規(guī)范》(征求意見稿),被行業(yè)內認為是官方首次公開認可條碼支付的標志。此后的一段時間內,包括銀聯(lián)、商業(yè)大行們加快了二維碼支付產品的步伐,紛紛推出二維碼支付產品。
這段時間里,銀聯(lián)推出銀聯(lián)版二維碼標準、涵蓋二維碼支付功能的“云閃付”APP,而支付寶、財付通們亦并未放慢攻城略地的步伐,更是將行業(yè)內“三國殺”的戰(zhàn)火逐漸燒到海外,創(chuàng)始人紛紛親自上陣,為自家產品站臺。
專家指出,二維碼的背后,是各個巨頭對支付場景的爭奪,而支付是金融體系的基礎。根據中國支付清算協(xié)會此前的一份調研,用戶最常見的條碼支付場景為超市或便利店,之后為餐飲店、自動售賣機及電影院等。
央行公布的支付體系運行總體情況顯示,三季度移動支付業(yè)務97.22億筆,金額49.26萬億元,同比分別增長46.65%和39.42%。
欺詐手段多 掃碼小心這些雷
梳理公開材料可以發(fā)現(xiàn),此前有不少案例利用的就是當下掃碼的一些缺陷和漏洞。
1、靜態(tài)條碼被“調包”
2、利用收款碼偽造交通罰單等
3、嵌入木馬,掃碼被盜刷或竊取信息
4、誘騙消費者發(fā)送付款碼后盜刷
5、虛假網店發(fā)收款條碼實施欺詐
6、利用小禮品等獎勵誘導掃碼注冊