多種安全措施保障信用卡“無卡支付”
預(yù)訂機票的時候,如果你選擇了信用卡支付,客服人員通常會要你提供卡號、有效期和“后三碼”(卡片背面后三位數(shù)字,即CVV驗證碼)以及身份證信息,就能完成支付。這樣簡單的支付方式雖然帶來了很大便利,也令不少持卡人擔(dān)心,萬一這些信息被不法分子竊取,是否會存在很大的危險呢?只方便不安全的支付你敢用嗎? 銀行人士和第三方支付人士都表示,現(xiàn)在信用卡的“無卡交易”(即不需要有在POS機上的刷卡行為)已越來越普及,的確不能完全排除一些潛在的用卡風(fēng)險,但銀行和網(wǎng)上交易平臺也都在不斷推出各種安全防范措施,加之持卡人在交易的同時注意做好保護,信用卡“無卡支付”仍然會帶來安全快捷的支付體驗。
不少信用卡持卡人即使已有數(shù)年用卡經(jīng)驗,仍然缺乏對卡片的全面了解,導(dǎo)致不經(jīng)意間自身也會產(chǎn)生用卡漏洞。因此,銀行人士提醒持卡人,用卡安全還需從自身做起。
用信用卡在柜臺刷卡、輸入密碼或憑簽名完成付款已為大眾所熟知,這是信用卡最常用的“過卡交易”。近年來,隨著電子商務(wù)的崛起,信用卡的“離線交易”也稱“無卡支付”或“無卡無密支付”的使用頻率也越來越高。這種方式只需提供卡號、有效期和“后三碼”及身份證信息就能完成交易。常見于持卡人預(yù)訂酒店、機票,或者網(wǎng)上購物時。
所謂“后三碼”,就是信用卡背面的末3位數(shù)字,此碼經(jīng)過發(fā)卡銀行的編碼規(guī)則和加密算法生成。在支付過程中,如果商家將“后三碼”提供給銀行,銀行會默認(rèn)為商家取得持卡人授權(quán),從而允許進行交易。
“后三碼在離線交易中是極其關(guān)鍵的。我們跟符合條件的商家合作,商戶在持卡人消費前先凍結(jié)一部分資金,在消費完成持卡人簽字后,商戶才能正式扣掉這部分資金?!币晃汇y行信用卡中心相關(guān)負(fù)責(zé)人表示,“后三碼”的重要程度甚至不亞于銀行卡密碼,可以看成是“第二密碼”。因為“后三碼”除了保障離線支付外,還有一個非常重要的作用是防止自己的卡被克隆?!安环ǚ肿尤绻@取了信用卡賬號信息并復(fù)制卡,但沒有復(fù)制‘后三碼’信息,即使知道密碼,取款時也會被ATM機拒絕。”
不少人都會有這樣的經(jīng)歷,入住酒店時,若選擇用信用卡擔(dān)保交易方式,就要先刷一下卡凍結(jié)一部分資金,到退房時再刷一下進行實際支付。那么之前刷卡的動作就相當(dāng)于提供了一個“預(yù)授權(quán)”。
所謂預(yù)授權(quán),是指發(fā)卡機構(gòu)或其代理機構(gòu)在持卡人付款前,確認(rèn)許可凍結(jié)額度的交易。換言之,就是持卡人消費時,因消費額未定而需銀行對商戶作出日后付款的承諾所進行的交易。預(yù)授權(quán)交易的金額會被凍結(jié),不得再參與其他交易,直至發(fā)生相應(yīng)交易的結(jié)算為止。信用卡的預(yù)授權(quán)目前廣泛應(yīng)用于訂機票、酒店等,如國內(nèi)不少航空公司和訂票網(wǎng)站的信用卡支付都無需輸入密碼,只要向網(wǎng)站提供卡號、有效期、驗證碼等信息,就可成功進行預(yù)授權(quán)支付。
近期有一個案例非常經(jīng)典,一位謝先生通過某知名網(wǎng)站預(yù)訂了上海一間五星級酒店的江景房,房費共計6039元。雙方電話約定,付款方式為現(xiàn)金支付,信用卡使用類型為擔(dān)保。網(wǎng)站客服人員明確告知“此訂單一經(jīng)確認(rèn)預(yù)訂成功之后不能取消,也不能更改。如果沒按照約定入住,將會扣除一天的房費共計6039元”。謝先生對此表示同意并以信用卡進行擔(dān)保,提供了卡號、發(fā)卡行、信用卡有效期、后三碼、持卡人姓名與身份證號等信息。但到了入住當(dāng)天12時許,謝先生打電話要求退訂,酒店方不同意,并最終在信用卡中扣除了6039元房費。謝先生因為拒絕償還這筆錢,又產(chǎn)生了100多元的滯納金。最終,謝先生以自己的信用卡需要密碼交易,而網(wǎng)站和銀行卻未經(jīng)本人同意,擅自“無密扣款”為由將雙方告上了法庭。然而法院最終的判決卻支持房費的扣除,僅判銀行和網(wǎng)站賠償謝先生100多元的滯納金。原因就是“無密扣款”存在過錯,但是該筆資金的劃付是清償了一筆應(yīng)付信用卡擔(dān)保債務(wù)。
銀行人士表示,這其實就涉及到預(yù)授權(quán)的問題,預(yù)授權(quán)相當(dāng)于事先授予商家一個扣款的權(quán)利,當(dāng)給出預(yù)授權(quán)后,這筆資金就會被銀行凍結(jié)用以支付交易款,當(dāng)交易實際發(fā)生后,或從凍結(jié)款中扣除相應(yīng)款項,或再采取其他支付方式后取消預(yù)授權(quán)。
需要注意的是,預(yù)授權(quán)一旦發(fā)生,資金凍結(jié)時間多在一個月左右。所以,持卡人要么在交易發(fā)生時要求商家取消預(yù)授權(quán),要么就用同一張信用卡付款,否則在預(yù)授權(quán)仍然生效的時間內(nèi),就可能發(fā)生資金被再次刷走的情況?!俺挚ㄈ艘⒁饪醋约旱馁~單,有沒有被重復(fù)扣款的情況?!便y行人士建議。
伴隨著越來越多無卡支付消費方式和渠道的出現(xiàn),無卡支付在令持卡人感覺便利的同時也令其擔(dān)心風(fēng)險。那么,在主流的一些無卡支付方式中,安全是如何保障的呢?
訂機票、酒店:“實名制”是天然屏障
通過網(wǎng)站預(yù)訂機票、酒店成為不少人出行安排的首選。那么,萬一信用卡的一些關(guān)鍵信息丟失,會否被他人盜用來訂機票、酒店?
“確實難以核實預(yù)訂人是否是持卡人本身,但這種交易有一個天然的前提就是必須是實名制的?!蹦尘W(wǎng)絡(luò)預(yù)訂平臺負(fù)責(zé)人介紹,由于乘機和入住酒店都要真實的身份信息,所以一般來說盜刷不會發(fā)生在這些方面。銀行信用卡中心人士也稱,利用后三碼離線交易的大多數(shù)是一些實名制的商品,即使發(fā)現(xiàn)卡被盜用,實名也很容易被追索,且一經(jīng)發(fā)現(xiàn)立即申請退訂,資金會退回到信用卡中,所以銀行在使用這種支付方式的時候,是充分地考慮了賬戶資金安全性的。持卡人也不必太過恐慌。
網(wǎng)上購物:支付密碼、隨機驗證等保安全
習(xí)慣于網(wǎng)上購物的人很多也會選擇信用卡支付,這部分的安全又是如何保障的呢?銀行人士表示,利用信用卡網(wǎng)上購物,首先要選擇正規(guī)網(wǎng)上商城,減少被釣魚、被木馬的可能性,支付時最好選擇動態(tài)密碼驗證,即將手機綁定支付賬戶,付款時隨機發(fā)出動態(tài)密碼到持卡人手機上,必須輸入這個密碼才能完成支付,這樣一來,即便信用卡信息被盜用,除非手機同時被盜,否則即使關(guān)鍵信息泄露,沒有手機在手也難以完成支付。目前已有不少銀行和第三方支付平臺開通了這一服務(wù),如支付寶的快捷支付,銀聯(lián)在線的無卡支付等。
短信通知隨時掌握賬戶信息
現(xiàn)在不少銀行都推出了“賬戶信息即時通”的功能,即將手機和賬戶捆綁,只要發(fā)生任何變動都有短信通知。銀行人士表示,盜卡人為驗證信用卡能否使用,通常會在前幾筆刷一些小金額,及時掌握這些非本人發(fā)出的交易指令,及時掛失,可更好地保障自己的資金安全。
掛失前保障計劃減少損失
現(xiàn)在不少銀行推出了掛失前的保障計劃,比如掛失前48小時保障等,可在滿足一定條件后,彌補持卡人丟卡后被盜刷的損失。
但需要注意的是,這些保障計劃的實現(xiàn)也要滿足一定條件,譬如廣發(fā)銀行要求卡片必須是激活的,半年內(nèi)有使用記錄,中信銀行要求須是繳納年費的客戶,平安銀行規(guī)定一年內(nèi)只能獲得一次失卡保障等。持卡人在申請失卡保障時要了解清楚。