今起你的银行卡将发生重大变化!反欺诈咨询顾问深度解读新规

[[178168]]

今日起(2016年12月1日),央行的一系列新规定将正式开始实施。这其中有几条将对普通持卡人的使用习惯以及银行、第三方支付等金融机构的风险控制产生较大的影响。在此,岂安资深反欺诈咨询顾问针对以上规定的具体内容及相应的影响进行解读。

一、关于Ⅰ类、Ⅱ类、Ⅲ类个人银行账户

1.新政里提到的银行的三类账户有什么区别?

简单来说:

  • Ⅰ类账户是全功能账户,可以等同于以往无任何业务限制的借记卡账户。
  • Ⅱ、Ⅲ类账户则是在用户已拥有Ⅰ类账户的基础上,增设的两类功能逐级递减的账户类别。

例如,在存取现金或进行消费时,I类账户没有任何限制,而Ⅱ/Ⅲ类类账户的日累计限额/年累计限额不能超过1万元/5千元。

2.为什么这么麻烦地搞出三类账户?

对于银行来说,过往许多用户持卡数量过多,有部分账户会成为僵尸账户。这既造成了个人记忆及管理上的不方便,也会使得银行运营成本上升;更甚者,它为欺诈分子对他人账户进行买卖、冒名开户等欺诈行为提供了方便。

在新规实施后,每人在每家商业银行只允许开设一个I类账户而II类、III类账户由于在功能上进行了相关限制,因此,在一定程度上降低了相关风险。

3.之前有的账户怎么办?

根据新政的规定,在2016年12月1日前开立的Ⅰ类账户现阶段仍可以正常使用。

不过,未来,银行会逐步对同一个人开立多个Ⅰ类户的情况进行排查,如果发现个人开户数量较多的,银行会引导对多余的Ⅰ类账户进行归并,或者根据用途,将其中的部分Ⅰ类账户降为Ⅱ类或Ⅲ类户。

4.这三类账户,我(普通持卡人)应该怎么区分使用呢?

对普通持卡用户来说,在新规对账户进行分类后,这三类账户可以适用于我们不同的应用场景。例如:

  • I类账户由于功能上没有任何限制,可作为个人财富主账户,主要进行大额储蓄、大额理财等;
  • II类账户可以做为持卡人中额的理财+支付账户;
  • III类账户主要用户进行小额高频的消费或交易。

这样一来,三类账户彼此可以实现功能上一定的隔离,减少了某类账户因卡片遗失或被欺诈分子非法获取所带来的风险和损失。

例如,对于目前第三方支付的快捷支付业务,持卡人可以根据需要,选择绑定II类或III类账户,这样就无需暴露I类账户,减少了潜在的资金损失风险。

解读

新规对于每个用户第三方支付机构账户数进行限制后,不仅能够节约这些支付机构对账户的管理成本,同时,一人一个账户,也将方便监管账户的资金动向,对盗卡盗刷,洗钱等不法行为,具有较好的遏制作用。

二、关于支付标记技术对信息脱敏处理

1.什么是支付标记技术?

所谓的支付标记技术(Payment Tokenization),又可翻译为支付令牌化,是由国际芯片卡标准化组织EMVCo于2014年正式发布的一项最新技术,即使用唯一的一个支付标记(与主卡号保持一致,一般由 13 至 19 位的数字组成)来替代银行主账号进行交易验证。

2.什么是域控?

基于支付标记技术的支付方案,可以通过域控属性限定交易场景(所谓域控,表示标记被限定的使用场景,比如特定的交易类型、使用次数、支付渠道等限定场景或场景的任意组合)。

这样一来,即使某支付标记被欺诈分子所获知,由于其无法得到其他关键信息,同时该支付标记拥有单独的域控,因此,其负面影响将大大降低。

3.支付标记技术能够怎么样保护持卡人的个人敏感信息不致外泄?

通常,银行持卡人(特别是信用卡持卡人)主要面临着卡片欺诈风险和无卡欺诈风险两大类风险。

  • 卡片欺诈风险主要是由于持卡人卡片遗失或在刷卡过程中,遭欺诈分子复制成伪卡而衍生出的相关风险,从而对持卡人造成潜在的资金风险;
  • 无卡欺诈风险主要主要是由于账户相关重要信息,如卡号、CVV2、密码、有效期等,因保管不当或被恶意程序攻击造成泄露而衍生出的相关风险。

运用支付标记技术进行支付,相对于传统基于卡号的交易传递过程,由于用支付标记作为唯一的支付标示进行传输,使得原始卡号和有效期等敏感信息无需进行传输就能完成支付,从而极大程度地减少了这些敏感信息泄露的可能性。

解读

运用支付标记技术进行支付,相对于传统基于卡号的交易传递过程,由于用支付标记作为唯一的支付标示进行传输,使得原始卡号和有效期等敏感信息无需进行传输就能完成支付,从而极大程度地减少了这些敏感信息泄露的可能性。

三、关于此次新规其它不可不知的措施

1.听说新政实施后,我的支付宝或者微信只能支付不超过1000元了,是真的吗?

1000元的限额,在新政中主要是针对银行的III类账户的余额的。因此,如果你通过支付宝或者微信进行快捷支付,绑定的账户又是III类账户的话,才会有1000元的额度限制。

现阶段暂时不会影响支付宝或者微信的使用。未来会不会有影响,要看央行会不会出台针对第三方支付机构的支付限额规定。

2.听说ATM转账24小时到账?

针对日益猖獗的电信诈骗,保护持卡用户的合法财产不被欺诈分子侵占,本次新规规定,凡使用ATM机进行转账的,除了转账至该持卡人本行其他账户能实时到账外,其余跨行转账以及向他人账户转账,均需要24小时后才能到账;在此期间内,如持卡人对转账存疑,可进行撤销操作。

3.听说6个月内无交易记录的“沉睡”账户会暂停非柜面业务?

本次新规规定,如果从开户之日起,6个月内无交易记录的“沉睡”账户,银行应暂停其非柜面业务,支付机构应当暂停所有业务,待开户人或开户单位重新在银行和支付机构核实身份后,方可恢复业务。

解读

通过上述这些审核方式,能够对账户开户事前、事中、事后等各个阶段进行交叉检查,能够较好地防范中介开户,伪冒他人开户等欺诈行为,从源头上控制账户风险的发生。

【本文是专栏机构“岂安科技”的原创文章,转载请通过微信公众号(bigsec)联系原作者】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124479.html<

(0)
运维的头像运维
上一篇2025-02-23 07:21
下一篇 2025-02-23 07:23

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注