8月1日起磁條卡超2萬元交易須附加驗(yàn)證!央行新規(guī)!
單筆金融超過2萬元 銀行可能會(huì)給你打電話
建立健全銀行卡磁條交易分級(jí)分類管理機(jī)制。自2017年8月1日起,各商業(yè)銀行應(yīng)根據(jù)交易額度、交易頻次等實(shí)施交易分級(jí)分類管理。對(duì)于單筆金額超過1萬元的交易,應(yīng)引導(dǎo)持卡人使用交易安全鎖。對(duì)于單筆金額超過2萬元的交易,應(yīng)通過語音、短信、數(shù)據(jù)(如手機(jī)銀行、即時(shí)通訊)等進(jìn)行磁條交易風(fēng)險(xiǎn)提示和交易提醒。對(duì)于大數(shù)據(jù)分析認(rèn)定的高風(fēng)險(xiǎn)交易,應(yīng)進(jìn)行附加交易驗(yàn)證,進(jìn)一步校驗(yàn)交易發(fā)起者的真實(shí)身份。對(duì)于單日頻次過高的異常交易,應(yīng)采取拒絕交易授權(quán)等措施。
POS機(jī)余額查詢功能受限
根據(jù)央行下發(fā)的《中國(guó)人民銀行關(guān)于強(qiáng)化銀行卡磁條交易安全管理的通知》:自2017年8月1日起,各商業(yè)銀行應(yīng)根據(jù)終端標(biāo)識(shí)和商戶類型對(duì)非標(biāo)準(zhǔn)銀行卡受理終端發(fā)起的磁條交易強(qiáng)化風(fēng)險(xiǎn)管理。對(duì)于單筆交易金額超過2萬元的資金類交易,應(yīng)通過語音、短信、數(shù)據(jù)(如手機(jī)銀行、即時(shí)通訊)等至少一種通信渠道進(jìn)行附加交易驗(yàn)證。對(duì)于消費(fèi)領(lǐng)域查詢類交易,應(yīng)從發(fā)卡端直接關(guān)閉。對(duì)于單日頻次過高的異常交易,應(yīng)采取拒絕交易授權(quán)等措施。
芯片卡:金融IC卡又稱為芯片銀行卡,是以芯片作為介質(zhì)的銀行卡。其信息存儲(chǔ)在智能芯片中,卡內(nèi)信息難以復(fù)制,并且有多重的交易認(rèn)證流程,可以有效保障賬戶資金安全。
磁條芯片復(fù)合卡:目前磁條芯片復(fù)合卡即有磁條卡又有芯片卡的功能,所以它實(shí)際的安全性等同于磁條卡,在防止復(fù)制的效果上并沒有起到作用。只有關(guān)閉它的磁條交易功能,這樣它才是真正的芯片卡。
今年5月1日起,銀行已經(jīng)全面關(guān)閉芯片磁條復(fù)合卡的磁條交易!
目前純磁條卡,各家POS機(jī)也均進(jìn)行了較為嚴(yán)格的額度限制!
中國(guó)人民銀行辦公廳關(guān)于強(qiáng)化銀行卡磁條交易安全管理的通知
銀辦發(fā)〔2017〕120號(hào)
中國(guó)人民銀行上??偛?,各分行、營(yíng)業(yè)管理部,各省會(huì)(首府)城市中心支行,各副省級(jí)城市中心支行;各國(guó)有商業(yè)銀行、股份制商業(yè)銀行,中國(guó)郵政儲(chǔ)蓄銀行;中國(guó)銀聯(lián)股份有限公司;各非銀行支付機(jī)構(gòu):
為強(qiáng)化銀行卡受理終端的規(guī)范使用,加強(qiáng)銀行卡磁條交易風(fēng)險(xiǎn)管理,有效提升支付安全防護(hù)水平,切實(shí)保障人民群眾財(cái)產(chǎn)安全和合法權(quán)益,現(xiàn)就有關(guān)事項(xiàng)通知如下:
一、強(qiáng)化非標(biāo)準(zhǔn)銀行卡受理終端的規(guī)范管理 (一)、準(zhǔn)確標(biāo)識(shí)非標(biāo)準(zhǔn)銀行卡受理終端。一是各商業(yè)銀行、從事銀行卡收單業(yè)務(wù)的非銀行支付機(jī)構(gòu)(以下簡(jiǎn)稱支付機(jī)構(gòu))應(yīng)通過交易報(bào)文準(zhǔn)確標(biāo)識(shí)不支持芯片受理的非標(biāo)準(zhǔn)銀行卡受理終端(包括但不限于Ⅰ型電話POS),于2017年7月底前完成相關(guān)系統(tǒng)改造。二是銀行卡清算機(jī)構(gòu)應(yīng)嚴(yán)格落實(shí)《中國(guó)人民銀行關(guān)于強(qiáng)化銀行卡受理終端安全管理的通知》(銀發(fā)〔2017〕21號(hào)),通過比對(duì)終端注冊(cè)數(shù)據(jù)與交易報(bào)文數(shù)據(jù),校驗(yàn)終端標(biāo)識(shí)的準(zhǔn)確性,確保標(biāo)識(shí)信息真實(shí)有效。 簡(jiǎn)單理解標(biāo)準(zhǔn)銀行卡受理終端就是帶非接閃付功能的POS機(jī),此規(guī)定主要是為了響應(yīng)銀行卡芯片化工作,央媽希望所有的POS都能很好的受理芯片銀行卡。因?yàn)榘踩?,所以要求銀行機(jī)構(gòu)和支付公司在所有的POS機(jī)交易報(bào)文里注明那些是非標(biāo)準(zhǔn)銀行卡受理終端 。 (二)、加強(qiáng)非標(biāo)準(zhǔn)銀行卡受理終端的風(fēng)險(xiǎn)管理。自2017年8月1日起,各商業(yè)銀行應(yīng)根據(jù)終端標(biāo)識(shí)和商戶類型對(duì)非標(biāo)準(zhǔn)銀行卡受理終端發(fā)起的磁條交易強(qiáng)化風(fēng)險(xiǎn)管理。對(duì)于單筆交易金額超過2萬元的資金類交易,應(yīng)通過語音、短信、數(shù)據(jù)(如手機(jī)銀行、即時(shí)通訊)等至少一種通信渠道進(jìn)行附加交易驗(yàn)證。對(duì)于消費(fèi)領(lǐng)域查詢類交易,應(yīng)從發(fā)卡端直接關(guān)閉。對(duì)于單日頻次過高的異常交易,應(yīng)采取拒絕交易授權(quán)等措施。 對(duì)于那些沒有非接閃付功能的POS機(jī)刷磁條銀行卡的時(shí)候需要加強(qiáng)風(fēng)控,單筆超過2萬的交易就需要手機(jī)短信驗(yàn)證碼才能交易成功,這將有效打擊磁條卡盜刷行為。 關(guān)閉消費(fèi)領(lǐng)域查詢類功能將進(jìn)一步防止利用此功能反復(fù)測(cè)試銀行卡密碼,提高銀行卡在丟失等情況下的安全性。 (三)、加快非標(biāo)準(zhǔn)銀行卡受理終端升級(jí)。各商業(yè)銀行、支付機(jī)構(gòu)應(yīng)于2017年12月底前完成消費(fèi)領(lǐng)域非標(biāo)準(zhǔn)銀行卡受理終端的替代或芯片受理改造,做好告知解釋、輿論引導(dǎo)、應(yīng)急處置等,穩(wěn)步有序地推進(jìn)相關(guān)工作。 二、加強(qiáng)銀行卡磁條交易風(fēng)險(xiǎn)防控 (一)、全面關(guān)閉芯片磁條復(fù)合卡的磁條交易。各商業(yè)銀行應(yīng)嚴(yán)格落實(shí)《中國(guó)人民銀行關(guān)于進(jìn)一步加強(qiáng)銀行卡風(fēng)險(xiǎn)管理的通知》(銀發(fā)〔2016〕170號(hào)),從發(fā)卡端全面關(guān)閉芯片磁條復(fù)合卡的磁條交易。 (二)、采用交易安全鎖增強(qiáng)風(fēng)險(xiǎn)防控精細(xì)度。自2017年10月15日起,各商業(yè)銀行應(yīng)通過網(wǎng)點(diǎn)柜臺(tái)、網(wǎng)上銀行、手機(jī)銀行、電話銀行等提供銀行卡交易安全鎖服務(wù),引導(dǎo)持卡人自主設(shè)置交易類型、渠道、地區(qū)、時(shí)段、額度等參數(shù),按需限定磁條交易場(chǎng)景,提高風(fēng)險(xiǎn)防控精細(xì)化程度。 銀行卡賬戶提供“交易安全鎖服務(wù)”,對(duì)于用卡者而言提高了銀行卡的安全性,使用更放心了;這意味著銀行在賬戶風(fēng)控管理上提升了一個(gè)臺(tái)階。 (三)、建立基于大數(shù)據(jù)技術(shù)的風(fēng)險(xiǎn)防控機(jī)制。全國(guó)性商業(yè)銀行于2017年8月底前,其他商業(yè)銀行于2017年12月底前,完成基于大數(shù)據(jù)技術(shù)的銀行卡風(fēng)險(xiǎn)防控系統(tǒng)建設(shè),提升磁條交易風(fēng)險(xiǎn)管理水平。一是基于高風(fēng)險(xiǎn)交易特點(diǎn)和持卡人行為特征,建立風(fēng)險(xiǎn)評(píng)估模型。二是根據(jù)風(fēng)險(xiǎn)等級(jí)實(shí)施差異化風(fēng)險(xiǎn)防控。對(duì)于風(fēng)險(xiǎn)較大、可疑程度較高的磁條交易,采取精準(zhǔn)識(shí)別、實(shí)時(shí)攔截等措施。三是通過交易行為分析、機(jī)器學(xué)習(xí)等不斷優(yōu)化風(fēng)險(xiǎn)評(píng)估模型,提高欺詐交易攔截成功率,切實(shí)提升銀行卡交易安全防護(hù)能力。 (四)、建立健全銀行卡磁條交易分級(jí)分類管理機(jī)制。自2017年8月1日起,各商業(yè)銀行應(yīng)根據(jù)交易額度、交易頻次等實(shí)施交易分級(jí)分類管理。對(duì)于單筆金額超過1萬元的交易,應(yīng)引導(dǎo)持卡人使用交易安全鎖。對(duì)于單筆金額超過2萬元的交易,應(yīng)通過語音、短信、數(shù)據(jù)(如手機(jī)銀行、即時(shí)通訊)等進(jìn)行磁條交易風(fēng)險(xiǎn)提示和交易提醒。對(duì)于大數(shù)據(jù)分析認(rèn)定的高風(fēng)險(xiǎn)交易,應(yīng)進(jìn)行附加交易驗(yàn)證,進(jìn)一步校驗(yàn)交易發(fā)起者的真實(shí)身份。對(duì)于單日頻次過高的異常交易,應(yīng)采取拒絕交易授權(quán)等措施。 三、工作要求 (一)、人民銀行分支機(jī)構(gòu)要在本單位銀行卡風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,采取報(bào)表統(tǒng)計(jì)、現(xiàn)場(chǎng)檢查、情況通報(bào)等措施,督導(dǎo)轄區(qū)內(nèi)商業(yè)銀行、支付機(jī)構(gòu)切實(shí)落實(shí)本通知要求。組織開展安全用卡宣傳工作,使公眾充分認(rèn)識(shí)到相關(guān)管理措施的必要性,切實(shí)提升公眾用卡安全意識(shí)。 (二)、商業(yè)銀行、支付機(jī)構(gòu)要建立落實(shí)本通知要求的組織協(xié)調(diào)機(jī)制,制定詳細(xì)工作方案,落實(shí)牽頭部門責(zé)任,把握好關(guān)鍵時(shí)間節(jié)點(diǎn),加快推進(jìn)發(fā)卡、收單、大數(shù)據(jù)等系統(tǒng)建設(shè)改造工作,切實(shí)提升銀行卡風(fēng)險(xiǎn)防控水平。 (三)、銀行卡清算機(jī)構(gòu)應(yīng)全力支持相關(guān)單位做好非標(biāo)準(zhǔn)銀行卡受理終端的標(biāo)識(shí)和升級(jí)、系統(tǒng)改造等工作,保障各項(xiàng)措施有效實(shí)施。會(huì)同成員機(jī)構(gòu)進(jìn)一步完善偽卡欺詐風(fēng)險(xiǎn)責(zé)任轉(zhuǎn)移、差錯(cuò)處理等相關(guān)規(guī)則,明確發(fā)卡、收單等各方偽卡欺詐風(fēng)險(xiǎn)責(zé)任及差錯(cuò)處理流程。 請(qǐng)人民銀行上??偛?,各分行、營(yíng)業(yè)管理部,各省會(huì)(首府)城市中心支行,各副省級(jí)城市中心支行及時(shí)將本通知轉(zhuǎn)發(fā)至轄區(qū)內(nèi)各城市商業(yè)銀行、農(nóng)村商業(yè)銀行、農(nóng)村合作銀行、民營(yíng)銀行、村鎮(zhèn)銀行、城市信用社、農(nóng)村信用社和外資銀行,加強(qiáng)組織落實(shí)。 中國(guó)人民銀行辦公廳 2017年5月31日