不帶現金出門, 正成為一種消費新常態。 從商場到便利店, 從水果攤到煎餅鋪, 從醫院到計程車……人們拿出手機, 隨時可以掃二維碼支付。 不少人說, 中國已經有一隻腳踏進了“無現金社會”, 手機變成了人們的“錢包”。 移動支付方便、高效、快捷, 但也不是沒有問題, “李鬼”二維碼暗藏風險, 退款流程繁瑣複雜, 網路速度忽快忽慢……消費者在選擇移動支付時還是要謹慎小心。 “無現金社會”來了, 但要真正做到安全、放心地“無現金”支付, 並不容易。
“正規軍”旁有“李鬼”
在自動售貨、網上交易等環節, 掃碼支付“套路”滿滿。 不少人上了“李鬼”二維碼的當,
“差點就被假罰單給騙了, 以後對涉及移動支付的二維碼, 再也不敢隨便去掃了。 ”提起之前碰到的“李鬼”違停罰單, 武漢市洪山區居民曹景行很氣憤。
幾周前, 曹景行開車到武漢光谷天地商場邊的關山大道, 因臨時起意要買些護膚品, 他就在路邊找了個空曠地停了下來。 曹景行10分鐘後回來發現, 擋風玻璃上被貼違停罰單。 罰單的形式、編號、蓋章、落款等跟其他罰單沒兩樣, 唯一不同的是, 罰單左下角印有一個二維碼, 碼下方寫著備註, 要求車主在3日內通過支付寶掃碼繳納200元罰款, 逾期將面臨扣6分、罰400元的加倍處罰。
“我之前聽說武漢交警推出帶有二維碼的罰單, 但一直沒見過,
“互聯網應用中的新生事物, 很容易被犯罪分子盯上, 二維碼就是一例。 ”中國政法大學傳播法中心研究員朱巍說, 作案者通常抓住消費者對二維碼的好奇心理與知識短板, 利用資訊不對稱, 假借政務創新或消費創新名義, 行騙財之實。
前不久,
收款容易退款難
“自己在學校門口重複支付的錢, 討回來都如此麻煩, 如果是外地遊客, 回去後才發現重複支付了, 該找誰理論?”
掃碼支付時如果因為操作失誤向對方多付了錢, 追討也有種種麻煩。 掃碼支付, 不小心還真不行。
“我第二天就去找水果店櫃員, 他們說昨晚值班的人換班輪休了。 我要他們查後臺交易記錄, 對方說沒許可權, 這個事要請示店老闆。 ”田多多要來店老闆電話, 說明事情緣由。
“自己在學校門口重複支付的錢, 討回來都如此‘艱辛’, 如果是外地遊客, 回去後才發現重複支付了, 該找誰理論?”田多多說, “從那以後, 我每次掃碼付錢, 都耐心等待, 付完後還要再跟前台確認一次, 確保沒有多付。 ”
“多得的錢屬於不當得利, 《民法通則》對此已有明確規定。 但從技術上來說, 如何退錢就很複雜, 這需要平臺的擔保與糾錯機制。 ”朱巍說, 秉著“誰開發、誰負責, 誰管理、誰負責”的原則, 支付平臺理應利用掌握的商家註冊、登記資訊、交易記錄, 建立可追溯、可還原的受理系統, 還消費者公平。
輕信連結有風險
今年, 北京海澱三義廟社區55歲的居民張旭喜歡上了共用單車。
無現金社會正在走來, 掃碼支付的安全性備受關注, 監管機構、協力廠商支付機構、收銀機構、消費者等各方都應行動起來。 程華認為, 掃碼支付、近場接觸支付迅速發展, 服務鏈條上涉及的企業越來越多, 監管機構加快制定和完善相應的法律法規、行業標準是當務之急。 應建立健全市場准入制度和退出機制, 加強對客戶備付金、業務合規性的統一管理, 為安全、穩定的移動支付建立良好競爭秩序和制度環境。
“對於移動支付來說, 便捷和安全就是一個博弈的過程。 ”某互聯網公司支付產品經理錢冠楠說, 相較於一般的無現金支付, 二維碼支付涉及環節更多, 對各環節風險控制要求更高,因此風險控制也是評估各家支付公司的重要因素。
眼下,有些不法分子通過拍照、截圖、遠端控制等方式獲取使用者付款二維碼,盜刷用戶銀行卡。對此,支付寶公司規定,從今年2月20日起,支付寶付款碼將專碼專用,只用於線下付款。另外,支付寶已經自帶網址檢測功能,用於判定掃描的二維碼是否存在惡意連結,如果發現安全隱患,系統會發出安全提示,讓使用者判定是否需要進入跳轉介面,“可以預見,這將有助於遏制某些不法分子利用二維碼付款機制,實施轉帳詐騙。”程華說。
“要通過軟硬體建設提高平臺的系統安全性。”周虹認為,應加強在實名資訊認證、使用者資料存儲及傳輸的安全性、交易資料處理的安全性、風險監控系統等方面的技術保障。同時也要充分利用大資料、雲計算和人工智慧等新興的資訊技術,即時識別可能存在的支付行為風險,保證平臺交易的安全性。
針對犯罪分子在無人值守的共用單車、自動售貨機上張貼“李鬼”二維碼的現象,朱巍認為,對收銀機構來說,維護好自己的二維碼是確保收到付款的基本前提,經營機構有義務清理“李鬼”亂象,確保支付安全。消費者要提高風險防範意識,“掃碼後一定要仔細確認彈出的頁面,不要輕信、輕易點選連結,不加對方好友,不告知對方驗證碼等支付資訊。”記者 齊志明
對各環節風險控制要求更高,因此風險控制也是評估各家支付公司的重要因素。眼下,有些不法分子通過拍照、截圖、遠端控制等方式獲取使用者付款二維碼,盜刷用戶銀行卡。對此,支付寶公司規定,從今年2月20日起,支付寶付款碼將專碼專用,只用於線下付款。另外,支付寶已經自帶網址檢測功能,用於判定掃描的二維碼是否存在惡意連結,如果發現安全隱患,系統會發出安全提示,讓使用者判定是否需要進入跳轉介面,“可以預見,這將有助於遏制某些不法分子利用二維碼付款機制,實施轉帳詐騙。”程華說。
“要通過軟硬體建設提高平臺的系統安全性。”周虹認為,應加強在實名資訊認證、使用者資料存儲及傳輸的安全性、交易資料處理的安全性、風險監控系統等方面的技術保障。同時也要充分利用大資料、雲計算和人工智慧等新興的資訊技術,即時識別可能存在的支付行為風險,保證平臺交易的安全性。
針對犯罪分子在無人值守的共用單車、自動售貨機上張貼“李鬼”二維碼的現象,朱巍認為,對收銀機構來說,維護好自己的二維碼是確保收到付款的基本前提,經營機構有義務清理“李鬼”亂象,確保支付安全。消費者要提高風險防範意識,“掃碼後一定要仔細確認彈出的頁面,不要輕信、輕易點選連結,不加對方好友,不告知對方驗證碼等支付資訊。”記者 齊志明