央妈一纸通知,恰似一盆冷水浇在火热的互联网金融上。线下条码(二维码)支付,有的用户认为很方便,专家则表示无法保障交易安全。
消费体验
用条码支付
可避免没带钱的尴尬
“低头一族”成就了各种手机端支付产品。
某天早上,郑州市民涂方走得匆忙,忘带钱包,便揣着手机下楼吃早点。打个饱嗝,一抹嘴准备走人,拿着单子到收银台结账,才发现口袋里空空如也。
他向收银员解释,准备上楼取钱,收银员告知可用支付宝的“当面付”完成支付。在收银员的指导下,涂方在支付宝客户端“当面付”里找到了“条码支付”。
于是,收银员输入消费金额后,拿出扫码枪对准这个条码。
说时迟那时快,涂方的手机屏幕上立刻出现了“付钱成功”的“戳儿”。此时,涂方也在一瞬间收到了银行卡金额变动提示短信。
其实,条码支付早在2011年7月就推出了,但上述面对面的支付服务推出的时间还不长。
央行说法
暂停是因为
条码支付不那么安全
虽然很方便,但央行紧急暂停的就包括这种支付方式。
为什么?央行官员表示,线下条码(二维码)支付突破了传统受理终端的业务模式,风险控制水平直接关系到客户的信息安全与资金安全。
文件中,央行明确指出,将条码应用于支付领域的有关技术、终端的安全标准尚不明确,相关支付指令验证方式的安全性尚且存疑,在落实客户身份识别义务、保障客户信息安全等方面尚需进一步研究。
而在一些利益相关人士看来,“条码支付”等线下支付手段,有效地解决了线上线下的融合,使支付不再受物理网点和PC终端的限制,随时随地就能完成支付操作。
而二维码支付,即用户打开摄像头,通过拍二维码、识别生成订单、确认付款等几个步骤完成支付,与条码支付、声波支付相比,步骤显然更为复杂。
用户感受
每笔交易都有一个对应条码,没什么不安全的
经常使用支付宝进行支付的郑州市民张先生认为,没啥不安全的。
他说,进入支付宝钱包需要输入一个预设的手势密码。而即使手机丢失,别人破解了你的手势密码,你也可以与支付宝联系,冻结支付功能。
而根据支付宝方面介绍,为了保证用户的账户安全,支付宝条码支付的每一笔交易,都有一个专属对应条码,完成交易后下一次便会自动更新。同时,生成条码60秒内没有交易,也会自动失效。作为保障,支付宝目前与平安保险合作账户保险,一旦用户的支付宝账户被盗刷,均可获得先行全额赔付。
业内分析
线下支付、支付宝、淘宝账号存在诈骗风险
一些人从技术上分析了线下支付、支付宝、淘宝账号诈骗的多种玩法。
首先,条码支付可以把支付宝账户信息转换成可视化的条码,商家用条码枪扫一下,即可实现支付宝账户之间的付款交易。
但支付确认过程太简单,黑客可以使用数据接口远程发起交易并劫持程序直接确认刷钱。
其次,盗版“淘宝”缺乏验证:该病毒伪装成淘宝客户端,骗取用户淘宝账号、密码以及支付宝密码,发送到指定的手机号码上。
此外,不法分子将恶意网站或者病毒软件进行伪装,让用户看起来或是一张图片,或是一个二维码,用户如果不小心点击下载安装,就会导致病毒进入手机,信息因此外泄,从而造成财产损失。
条码支付把低风险转为高风险
银联风险专家昨日表示,支付宝条码(二维码)支付的本质就是借助二维码等条码技术将线下刷卡支付转换为线上交易,将低风险交易转为高风险交易。
他们认为,条码支付设备与POS机等金融专用设备相比,缺乏起码的交易信息技术保障,也未经过任何专业的安全认证。支付过程中无法保障交易账户和订单的安全性,无法体现真实交易场景的基本要求。
而从日常监测来看,这类支付的风险问题日益严重,容易引发系统性风险,一旦风险发生,还无法追查。通过线下条码的支付方式,将线下业务变为线上交易,规避了国家对线下交易的监管要求。一旦发生系统性的风险事件,持卡人的权益难以得到保障。
服务条款
1万多字的协议有22个“自行”,让人心生不安
支付宝官网上超过1.3万字的《支付宝服务协议》,出现频率最多的关键词之一,是“自行”,前后一共出现了22次。
例如,“您在使用支付宝服务时,应自行判断对方是否为完全民事行为能力人并自行决定是否与对方进行交易或转账给对方等,且您应自行承担与此相关的所有风险。”
有媒体指出,与22个“自行”相伴的,是客户服务体系的缺失,使得消费者的消费权益难以得到保障。
网友热议
被骗过的为暂停“点赞”
y均均:我就被二维码骗过!应该暂停!
果林老葱:平心而论,暂停可以理解,互联网金融后端的风控必须得严格把关,应该是有资质有技术实力有资金的互联网公司才能做,否则很容易出问题。但希望这不会是无限期搁置或者成为国有银行对阿里、腾讯们桌下施压的筹码。如果单纯只是制定安全方面的优化标准,我对支付宝还是有信心的。O2O的浪潮已经势不可挡。
首席编辑 方毅夫/制图
我来说两句排行榜