芯片卡也不安全?银联闪付有风险,消费者该怎么做?
本文首发于2019年4月18日期《中国战略新兴产业》《中国战略新兴产业》杂志记者 顾彦
闪付,是指刷银行卡时,在一定额度内不需要输入密码和签字就能完成支付的功能,具有便捷和高效的特点。但近日的央视3·15晚会曝光,银行卡的这一功能为默认开通,且有被“隔空盗刷”的风险—装在包里或口袋中的银行卡,与POS机间隔5厘米以内就能完成支付,从而引发了不少持卡人的担忧。
中国政法大学传播法研究中心副主任朱巍向本刊记者表示,闪付功能存在安全隐患,银联和银行的行为侵犯了消费者权益,需要进行整改。
只有芯片卡可以闪付
其实,闪付功能早就存在,只是一直未引起人们的注意。
记者在网络上搜索发现,有关银联闪付的新闻最早可以追溯到2012年。报道称,闪付代表银联的非接触式支付产品及应用,具备小额快速支付的特征。用户选购商品或服务,确认相应金额,用具备闪付功能的金融IC卡或银联移动支付产品,在支持银联闪付的非接触式支付终端上,轻松一挥便可快速完成支付。非接触式闪付终端,主要覆盖日常小额快速支付商户,包括超市、便利店、百货、药房、快餐连锁等零售场所和菜市场、停车场、加油站、旅游景点等公共服务领域。
某银行工作人员郭经理(化名)告诉本刊记者,卡片上带有闪付标识的银行卡都有这一功能。闪付功能的产生与银行卡技术的更新迭代有关。
最早的时候,银行卡多为磁条卡,只有背面有一排记录数据的磁条,容易磨损、易被干扰、可被复制,安全性较差。后来,IC卡即芯片卡诞生,信息存储在芯片中,不易被干扰和损坏、安全性高、使用寿命长。为统一银行卡标准、推进技术更新换代,央行曾提出,国有商业银行应在2010年年底前全面发行金融IC卡;全国性股份制商业银行应在2012年年底前全面发行金融IC卡;自2015年1月1日起,所有新发行的银行卡应为金融IC卡。
银联在我国银行卡芯片化的过程中起到了重要作用,闪付功能也是其为了优化芯片卡功能而推出的服务。
2005年,央行发布行业标准《中国金融集成电路(IC)卡规范》(业内简称PBOC2.0),包含了非接触式IC卡物理特性标准等内容,这一标准就是由银联制定。随着芯片卡逐渐成为主流,基于非接触式IC卡的闪付功能也逐渐推广开来。
2015年4月,《中国金融集成电路(IC)卡规范(版本3.0)》(业内简称PBOC3.0)开始实施,安全性进一步增强,并增加了更多非接触式小额支付应用功能,可在公交、高速公路收费等领域更为广泛运用。同年,银联联合各家成员机构正式推出小额快速支付服务,持卡人使用具有闪付功能的金融IC卡或支持银联手机闪付的移动设备,在指定商户进行单笔限额300元及以下的交易时,只需将卡片或移动设备靠近POS机等受理终端的闪付感应区,即可完成支付,无需输入密码和签名。
2018年6月1日起,中国银联与各成员机构联合对小额免密免签功能进行了优化,银联芯片借记卡、信用卡的小额免密免签单笔限额由300元提升至1000元,单卡单日累计消费金额不超过3000元。
银行和银联应充分保护消费者权益
银联官网信息显示,小额免密免签是国际上成熟的支付方式,也是银行卡默认开通的基础功能。然而就是“默认开通”这一机制,让许多人并不知道自己持有的银行卡可以闪付,从而产生了风险。
在今年的央视3·15晚会上,带有闪付功能的银行卡让卡里的钱“闪没”的视频引发了广泛关注:央视记者将从网上购买的POS机与银行卡间隔5厘米,结果成功完成支付;将银行卡装入外套口袋,在不用接触卡片的情况下,结果也是成功完成支付;将带有闪付功能的银行卡放入包内口袋,同样也能轻松完成支付。
央视报道还指出,2017年8月,湖北宜昌,一男子盗窃大量银行卡,利用闪付免密功能在超市疯狂消费;2018年12月,广东广州,一犯罪团伙利用闪付功能盗刷银行卡资金110多笔,累计涉案金额10多万元。而且当央视记者致电银联工作人员,询问是否可以关闭闪付功能时,工作人员回复称仅能降低额度至300元。
对此,中国银联和商业银行联合发布的回应称,“隔空盗刷”是极少数个案,银行卡闪付既便捷又安全,在国际上已经得到广泛应用。据统计,2015年银行卡闪付业务开通以来风险比率为千万分之二,远低于万分之一点一六的行业平均交易欺诈率。
但实际上,闪付功能的引起争议的关键并不在于技术上存在盗刷风险,而是在于银行和银联在技术安全、告知服务、风险防范等方面,没有尽到保护消费者权益的义务。
闪付功能本身确实存在一定的安全问题。朱巍举例说,微信、支付宝也致力于快捷支付,但就算支付过程看起来很简单,实际上也需要通过密码、指纹、人脸识别等方式进行验证,但闪付只通过物理接触就可以完成;美团、滴滴等平台也联合第三方支付机构推出了类似闪付的功能,但都是针对单一产品、特殊情景推出的,而且需要用户事先对产品进行授权,但闪付可以在许多种情景下使用,且越过了授权环节。
郭经理向本刊记者坦言,银联和银行视闪付为银行卡的基础功能之一,就像常用的存取款一样,因此设置为默认开启,并没有特意告知持卡人。朱巍认为,这种行为已经构成了对消费者权益的侵犯。在消费者不知情的情况下,默认开通闪付功能,侵害了消费者的知情权;如果不想要闪付功能,也只能是把限额降低,这是代替消费者做出选择,侵害了消费者的自主选择权。
另外,据银联官网信息,目前所有支持小额免密免签的商户均经过严格筛选,为全国及各地知名品牌或连锁商户,也就是说,并不是任意一台POS机都能够实现一挥即支付。而且央行有明确规定,任何单位和个人不得在网上买卖POS机(包括MPOS)、刷卡器等受理终端。但朱巍指出,实际上仍有不少商家在电商平台上违法售卖这些设备,让犯罪分子有机可乘,这个问题也需要尽快整改。
对于上述问题,中国银联和各商业银行在联合声明中表示,将共同改进服务,为用户自主关闭及恢复功能提供更加便捷的服务;进一步优化赔偿机制,缩短赔付时间,提高赔付效率;全力配合公安机关继续加大对POS机非法买卖等银行卡犯罪行为的打击力度,并进一步提高技术防控水平,持续督促收单机构加强POS终端管理。
银联官网信息显示,小额免密免签是国际上成熟的支付方式,也是银行卡默认开通的基础功能。然而就是“默认开通”这一机制,让许多人并不知道自己持有的银行卡可以闪付,从而产生了风险。
在今年的央视3·15晚会上,带有闪付功能的银行卡让卡里的钱“闪没”的视频引发了广泛关注:央视记者将从网上购买的POS机与银行卡间隔5厘米,结果成功完成支付;将银行卡装入外套口袋,在不用接触卡片的情况下,结果也是成功完成支付;将带有闪付功能的银行卡放入包内口袋,同样也能轻松完成支付。
央视报道还指出,2017年8月,湖北宜昌,一男子盗窃大量银行卡,利用闪付免密功能在超市疯狂消费;2018年12月,广东广州,一犯罪团伙利用闪付功能盗刷银行卡资金110多笔,累计涉案金额10多万元。而且当央视记者致电银联工作人员,询问是否可以关闭闪付功能时,工作人员回复称仅能降低额度至300元。
对此,中国银联和商业银行联合发布的回应称,“隔空盗刷”是极少数个案,银行卡闪付既便捷又安全,在国际上已经得到广泛应用。据统计,2015年银行卡闪付业务开通以来风险比率为千万分之二,远低于万分之一点一六的行业平均交易欺诈率。
但实际上,闪付功能的引起争议的关键并不在于技术上存在盗刷风险,而是在于银行和银联在技术安全、告知服务、风险防范等方面,没有尽到保护消费者权益的义务。
闪付功能本身确实存在一定的安全问题。朱巍举例说,微信、支付宝也致力于快捷支付,但就算支付过程看起来很简单,实际上也需要通过密码、指纹、人脸识别等方式进行验证,但闪付只通过物理接触就可以完成;美团、滴滴等平台也联合第三方支付机构推出了类似闪付的功能,但都是针对单一产品、特殊情景推出的,而且需要用户事先对产品进行授权,但闪付可以在许多种情景下使用,且越过了授权环节。
郭经理向本刊记者坦言,银联和银行视闪付为银行卡的基础功能之一,就像常用的存取款一样,因此设置为默认开启,并没有特意告知持卡人。朱巍认为,这种行为已经构成了对消费者权益的侵犯。在消费者不知情的情况下,默认开通闪付功能,侵害了消费者的知情权;如果不想要闪付功能,也只能是把限额降低,这是代替消费者做出选择,侵害了消费者的自主选择权。
另外,据银联官网信息,目前所有支持小额免密免签的商户均经过严格筛选,为全国及各地知名品牌或连锁商户,也就是说,并不是任意一台POS机都能够实现一挥即支付。而且央行有明确规定,任何单位和个人不得在网上买卖POS机(包括MPOS)、刷卡器等受理终端。但朱巍指出,实际上仍有不少商家在电商平台上违法售卖这些设备,让犯罪分子有机可乘,这个问题也需要尽快整改。
对于上述问题,中国银联和各商业银行在联合声明中表示,将共同改进服务,为用户自主关闭及恢复功能提供更加便捷的服务;进一步优化赔偿机制,缩短赔付时间,提高赔付效率;全力配合公安机关继续加大对POS机非法买卖等银行卡犯罪行为的打击力度,并进一步提高技术防控水平,持续督促收单机构加强POS终端管理。
如无必要可以关闭
其实,近年来随着信息技术和金融科技的飞速发展,有许多类似闪付的新功能、新产品、新服务问世,使消费方式不断推陈出新。不过人们也逐渐注意到,这些创新成果在给人们带来便捷的同时,也存在一定的风险需要防范和监管。
“银行卡闪付等支付方式的创新,我国已经是在世界的前沿,首先还是要肯定在这一方面的成绩。”电子商务研究中心特约研究员、北京亿达(上海)律师事务所律师董毅智向本刊记者表示,“但这种成绩背后也蕴含一些巨大的风险,尤其是涉及到资金安全的问题。任何支付手段的第一要素应该是安全,除了包括资金安全之外,还要包括信息安全。如何在科技创新的同时,平衡创新与安全的平衡点,是我们一直以来想要钻研和解决的难点。”
朱巍认为,新技术的发展提升了人们的生活效率,但如果效率和安全结合起来考虑,效率还是应该让位于安全。在追求效率的路上走得太快,就容易出现安全问题,闪付就是如此。“在某种程度上来说,闪付可能是银联在第三方支付机构的竞争下用来抢夺市场的一种业务。因为它不仅是财务方面的一个支付功能,还涉及到很多个人信息,包括银行卡帐号、持卡人姓名、消费记录、行为轨迹等。银联和银行希望通过银行卡的使用获取这些信息,而不是让它们被第三方支付机构掌握。但这种行为牺牲了用户,超出了底线。”朱巍说。
业内人士普遍认为,最终应通过法律手段解决相关问题。一方面,监管部门应不断补充完善相关法律法规,规范闪付等金融科技创新成果的应用和发展,明确相关商家应当承担的责任。另一方面,消费者也应提高风险防范意识,保管好个人的银行卡号及密码信息,随时掌握账户动态,遭遇盗刷情况及时联系银行,必要时通过法律手段保护自己。
郭经理建议,已开通小额免密免签支付功能的用户,如认为无必要可及时向开卡银行明示取消该功能,以其所在的银行为例,可以通过到柜台办理、手机客户端进行操作、联系电话客服等多种渠道关闭该业务。如果遭遇盗刷,首先应留存卡未离身的证据,可以立刻在附近银行网点或ATM机进行存取款、查询等交易,保存好凭条;然后打电话给银行客服挂失止损;向银行查询盗刷信息,向公安部门报案;接着,与银行或第三方支付平台交涉赔偿事宜;最后,如果问题仍未解决,可以咨询律师起诉。
编辑:艾丽
瑞银信:磁条卡、芯片卡和闪付卡,你手中的卡是哪种?
可能在移动支付大行其道的今天,许多人日常生活中使用银行卡的次数较之以往不再高频。银行卡被封存在抽屉的时间也越来越长,渐渐地只在脑海中留下模糊的印象。你还清晰记得手中银行卡的样子吗?你有留意手中的卡是磁条卡、芯片卡,还是闪付卡吗?瑞银信今天就带大家了解下这三种卡各自的特点。
磁条卡
磁条卡只有背面有一排记录数据的磁条,无独立芯片和闪付标识。由于磁条容易磨损,易被其他磁场干扰,作为银行卡,其安全性相对较差。近年发生的大量信用卡盗刷事件,均因为磁条卡信息被不法人员读取、复制,然后制作仿卡导致。所以,如果您手中的银行卡是磁条卡,瑞银信建议您携带身份证去银行柜台把此卡换成芯片卡。
芯片卡
芯片卡是在磁条卡之后诞生,比磁条卡技术更为先进。芯片卡的信息存储在芯片中,不易受到干扰和损坏,安全性高,使用寿命长。另一方面,芯片卡的信息容量大,远高于磁条卡,更便于存储个人资料和信息。现在,芯片卡正逐渐成为主流银行卡。
闪付卡
闪付卡可以简单理解为带有闪付功能的芯片卡,是目前银联力推的也是最安全的卡片种类。辨别此卡的方式很容易,就是查看银行卡面是否带有闪付标志。如果您手中有此卡,那瑞银信提醒您,闪付卡丢失后一定要立刻挂失。瑞银信之所以这样说,是因为此卡是默认自动开通小额免签与免密服务,并且持卡人并不会收到开通此业务的短信提醒。这就意味着,如果您手中的闪付卡落入他人之手,别人可以不用输入密码就可将银行卡中两千元以内的钱划走。所以,手中有闪付卡的朋友们注意了,要小心保管此卡,或者去银行关掉此卡的闪付功能。
最后,瑞银信再次提醒大家,不管您的银行卡是以上哪一种,为了确保资金和个人信息安全,丢失后最好及时去银行挂失。若您手中的银行卡已经存在盗刷情况,最好在12个小时内联系银行申请赔付,保护自己的权益。
相关问答
磁条卡和芯片卡的区别是什么?-其他理财知识问答-我爱卡
[回答]磁条卡和芯片卡的有如下的几种区别:介质不同、安全系数不同、工作原理不同。一、第一种区别是介质不同芯片卡就是金融IC卡,它是以芯片作为介质的银...
银行闪付是什么意思啊?-其他问题知识问答-我爱卡
[回答]银行闪付的意思是银联卡小额免密免签服务,而小额免密免签是中国银联为持卡人提供的一种小额快速支付服务。一般该服务只有白名单商家才能申请。当持...
银行芯片卡闪付功能原理是什么?
简单来说磁条卡是现在时,芯片卡是未来时,磁条卡是模拟式,芯片卡是数字式,磁条卡是2D,芯片卡是3D。银行卡的未来将会是芯片卡的一统天下,过渡期间就是两者兼...
银行卡,分磁条卡和芯片卡,有什么区别-汇财吧专业问答
[回答]金融IC卡又称芯片银行卡是以芯片作为介质的银行卡,它带有一个芯片,能够存储加密数据,防止卡片数据被复制,具有更高的安全性,不易仿冒安全系数较高。...
什么是工行芯片储蓄卡闪付功能?-汇财吧专业问答test
[回答]“磁条卡安全性较低;复合卡是指带有磁条的金融IC卡,届时将关闭的是芯片磁条复合卡的磁条交易功能,建议客户将还在使用的磁条借记卡。目前市面上流通...
什么是闪付卡类型?
闪付卡是由交通银行在参与智慧城市体验活动推出的,在支付环节上的创新与实践。闪付卡依托于芯片卡强大的数据搭载能力,能够使消费者在具有银联quickpass标识及...
是不是带有芯片的银行卡都支持闪付吗?我的银行卡有芯片但是没有闪付?
闪付是中国银联的产品之一,标示银联非接触式支付产品,在消费时只需拿出带有“闪付”功能的银行卡在标有“闪付”标识的POS机前轻轻一晃,“嘟”的一声,1秒完成...
磁条卡和芯片卡的区别?
一、第一种区别是介质不同芯片卡就是金融IC卡,它是以芯片作为介质的银行卡,这种卡的正面有一个芯片,是能够支持闪付功能的。而磁条卡是利用磁性载体记录英文...
光大阳光visa商旅卡有芯片吗?-其他问题知识问答-我爱卡
[回答]暂时没有芯片,现在借记卡已经普及为芯片卡,而信用卡尚未强制,有很多银行仍然在发行磁条卡。芯片银行卡即是金融IC卡,卡的正面有一个芯片,支持闪付功...
磁条卡和芯片卡区别有哪些?
一、第一种区别是介质不同芯片卡就是金融IC卡,它是以芯片作为介质的银行卡,这种卡的正面有一个芯片,是能够支持闪付功能的。而磁条卡是利用磁性载体记录英文...