“强化认证”使在线支付更安全

发表:2021年05月20日
记者彭晓莹报导

在疫情期间,网上购物激增,因此线上交易的安全保护问题也越来越重要。5月15日起,通过银行卡进行网上支付的强化认证逐步开始生效。其目的是通过额外的认证手段来确认客户的身份,使在线支付更加安全。

法国银行业联合会(FBF)表示,具体的操作因银行而异。在网上付款时,您会被要求认证身份信息,根据不同的网站和银行,您或者会通过短信收到一个代码,或者需要登录银行应用程序进行验证,甚至还可以通过扫描指纹和面部特征来完成强化认证。

(123RF)
(123RF)

早在2013年,欧盟委员会就通过了一系列关于支付服务的指令(Directive européenne sur les services de paiement,简称DSP2),旨在为商家和买家所属银行建立联系,使支付流程更方便、更安全。该政策于2019年9月正式生效,其中便引入了“强化认证 ”的要求。

“强化认证”是为了确保进行网上支付的人确实是持卡人。为了确保这一点,在付款期间,消费者必须提供至少一份识别证明,包括银行卡号码、有效期和卡背面的三位数密码。

但有些网站已经使用了两步安全功能,同时还要求客户输入通过短信收到的代码。然而,一些欧洲机构认为,通过短信使用密码不够安全。

“强化认证”于2020年10月1日起开始实施,起初适用于2000欧元以上的交易;2021年初降至1000欧元以上的交易;2月15日降至500欧元;一个月后减半为250欧元;4月15日起规定为100欧元。

新标准从5月15日起,30欧元以上的交易就必须使用强认证。部分低于30欧元或低风险的交易无需进行强化认证。有消费者协会认为,其实每花1欧元就需要强化认证,以减少风险。

银行业联合会补充道,没有智能手机的消费者仍然能够在网上使用他们的银行卡,银行将提供“替代解决方案”,比如用一次性短信代码加客户知道的密码,或通过专门设备来认证等等。

银行机构从5月15日起,将在4周内逐步实施这一强化认证措施,以便给商户一定的适应时间。法国银行业联合会的声明中也明确表示:“从5月15日起,在四周的适应期结束之后,银行有权拒绝所有不符合规定的线上交易。”