Личный QR-код покупателя

Аватар пользователя Vanov

В Центробанке обсуждают клиентские QR-коды для оплаты — покупатель будет их не сканировать, а показывать. 

В Банке России приступили к изучению темы создания личного QR-кода покупателя для оплаты товаров и услуг через Систему быстрых платежей (СБП). Это сервис самого ЦБ, который позволяет мгновенно переводить деньги между счетами в разных банках по номеру мобильного телефона, оплачивать покупки, услуги и налоги, а также совершать другие операции.

Свои планы расширить применение QR-кодов Центробанк приоткрыл в проекте "Основных направлений развития национальной платежной системы (НПС) на период до 2027 года". Документ был разослан участникам платежного рынка для его обсуждения.

"Будет проработана целесообразность внедрения технологии оплаты товаров и услуг путем предъявления клиентом уникального QR-кода для инициализации платежа через торгово-сервисные предприятия)", - сказано в этом документе. Применение личного QR-кода может расширить список сценариев оплаты покупок через СБП.

Сейчас в этой системе для оплаты покупок применяются QR-коды, которые генерируют продавцы. Покупателю нужен смартфон, чтобы отсканировать такой код на кассе и подтвердить перевод средств. Если личные QR-коды будут запущены, то получится наоборот: это продавцы станут сканировать код покупателя.

Появление новых вариантов оплаты QR-кодом вызвано популярностью этой финансовой технологии в России. Позади осталось то время, когда человек выбирал себе один банк и пользовался одной-единственной банковской картой. По данным ЦБ, теперь на каждого жителя страны в среднем приходится более трех платежных карт, переводами в системе быстрых платежей пользуются примерно 60% населения, а оплатой товаров и услуг - 40%, в том числе по QR-коду.

Доля безналичных платежей в розничном обороте тоже продолжает стабильно расти и по итогам 2023 года составила 83,4%, обратил внимание "Российской газеты" доцент Финансового университета при правительстве РФ Петр Щербаченко.

Как и всякое нововведение, личные QR-коды покупателя могут вызвать непонимание и даже отторжение у части людей. Потребуется время, чтобы россияне привыкли к такому способу оплаты, считает гендиректор Ассоциации развития финансовой грамотности (АРФГ) Вениамин Каганов.

Зарубежный опыт свидетельствует о востребованности личных QR-кодов, отметил Петр Щербаченко.

Авторство: 
Копия чужих материалов
Комментарий автора: 

Споры идут о том, кто будет вводить этот код, будет QR монопольный или универсальный:

Глава Сбербанка Герма Греф на это возразил, что его внедрение создает на рынке монополию со стороны регулятора. "Мы за универсальный, мы против монопольного", - заявил Греф.

"Десять стандартов - это как розетка. Можно делать разные стандарты, тогда у нас будет один стандарт общенациональный, а другой стандарт - нескольких банков, наверное, это уже не совсем стандарт, но мы продолжим с вами дискуссию", - пообещала в свою очередь Набиуллина.

https://ria.ru/20241016/nabiullina-1978293766.html

Комментарии

Аватар пользователя Руслан
Руслан(12 лет 5 дней)

Я правильно понимаю, что жуликам будет удобно? 

Аватар пользователя Vanov
Vanov(4 года 6 месяцев)

Жулики первыми берут на вооружение все новшества. ЦБ следует сразу прорабатывать самозапрет на генерацию QR-кодов. У нас только с 2025г заработает самозапрет на выдачу кредита:

15.10.2024 

Самозапрет на выдачу кредита можно оформить со следующего года. Что нужно знать о правовом механизме

https://rg.ru/2024/10/15/ni-dat-ni-vziat.html

Аватар пользователя .ioann.
.ioann.(4 года 1 месяц)

Да в принципе, тот же NFC, только без NFC. По сути и то, и то демонстрация каких-то данных. В случае NFC - карты, в случае QR - некий счёт. И то, и то будут счетами списания. На самом деле будет удобно, в магазах, где хреново ловится интернет. Да и по сути смартфон не нужен будет. Можно ещё периодически менять эти коды, например, раз в сутки.

Аватар пользователя Сударь
Сударь(8 лет 6 месяцев)

Можно ещё периодически менять эти коды, например, раз в сутки.

Если - так, то это очень важно. Ещё бы неплохо иметь опцию лимита на дневную оплату по коду. Если - сопрут, то "попадёшь" только на дневную сумму...

Аватар пользователя .ioann.
.ioann.(4 года 1 месяц)

Ну или вообще привязка чисто к отдельному счёту, где лежат деньги "на семечки". И много денег там по определению не бывает, только на текущие покупки.

Аватар пользователя И-23
И-23(9 лет 2 месяца)

*Безопасное* ведение кучи счетов — занятие такое бесплатное…
А догмат о непогрешимости (нулевой вероятности ошибок) — ватще сказка.

Аватар пользователя Vanov
Vanov(4 года 6 месяцев)

Сложно найти другие счета (даже в других банках)? Дальше дело техники:

Банк России

🪤 Мошенники стали обходиться без данных карты. Им достаточно QR-кода, с учетом того, что люди передают его сами.

Чтобы украсть деньги, мошенники используют сервис снятия наличных денег по QR-коду, который стал доступен в некоторых банках. В мобильном приложении клиент может самостоятельно сгенерировать такой код на нужную сумму, поднести его к сканеру в банкомате и снять наличные.

Схема выглядит так:
1️⃣ Мошенники звонят клиентам банков под видом сотрудников банка
2️⃣ Сообщают о якобы несанкционированном запросе на снятие денег со счета
3️⃣ Просят прислать QR-код, чтобы отменить операцию.

Расчет — на то, что потенциальная жертва не в курсе особенностей кода и легкомысленно относится к изображению с черно-белыми квадратиками, поэтому легко может им поделиться.

4️⃣ Заполучив код, лжесотрудники банков просто снимают деньги в банкоматах со счета обманутого человека.

https://t.me/centralbank_russia/964

Аватар пользователя Великий Кукурузо

Нужно повышать фин грамотность людей. А лохов, которые сами отдают свои деньги как-то не жалко

Аватар пользователя И-23
И-23(9 лет 2 месяца)

Было бы интересно организовать цикл наглядных демонстраций принципа наименьших на отличниках финансовой грамотности.

ЗЫ: Пример из корпоративной практики: черти досейчас (вторая вечность пошла) ниасилили адекватной проработки задачи переноса профиля.
Профессионалы по поиску клавиши Any Key досейчас запрашивают… пра-а-авильно, парольчики.
Так енти черти ещё заблокировали своевременную смену скомпрометированного пароля.
Но даже в столь прекрасном алгоритме, мимо которого не пройдёшь, уиноат па апределению «ниграмотный пользователь», которого «не жалко».

Аватар пользователя joho
joho(11 лет 1 месяц)

тот же NFC, только без NFC

код, передаваемый по NFC - грубо говоря, одноразовый. Его перехват и повтор ни к чему не приведут.

В отличии от QR кода

Аватар пользователя Великий Кукурузо

В отличии от QR кода

QR код также может быть одноразовым или обновляющимся по времени. Именно так подобная система реализована в WeChat и AliPay

Аватар пользователя Юрец
Юрец(1 год 9 месяцев)

я так понимаю предлагается OTP (One-Time Password, одноразовый пароль) в виде QR кода для удобства его сканирования. на основе псевдослучайной труднопредсказуемой последовательности числел.

революции (ни тоталитарной, ни анархической) не произошло.

и правильно заметили, для покупок перестанет быть нужным беспроводной интернет на телефоне покупателя.

технический вопрос ещё в мобильном приложении сделать его трудно передаваемым 3-м лицам.
но "продиктуйте мне код из СМС" уже не получится.

Аватар пользователя Ganaza
Ganaza(7 лет 3 недели)

Зачем вам интернет в магазине? При оплате с помощью NFC он не нужен. "по сути смартфон не нужен будет", а что будет нужно? Бумажка с распечатанным QR-кодом? А не проще тогда карту с собой взять?

Аватар пользователя Юрец
Юрец(1 год 9 месяцев)

как минимум "не нужен" становится и NFC)
хотя про отказ он него пока речи не идёт

Аватар пользователя lunatik005
lunatik005(11 лет 10 месяцев)

Ага, продавец отсканирует мой QR код, скопирует его себе и снимет с его помощью все мои деньги.

smile2.gif

Аватар пользователя Великий Кукурузо

Жуликам будет удобно только если они получат полный доступ к вашему телефону. Это нужно не только своровать телефон, а ещё подобрать код или биометрию. Ну как-то немного больше степеней защиты, чем у украденной банковской карты

Аватар пользователя Vanov
Vanov(4 года 6 месяцев)

не только своровать телефон, а ещё подобрать код или биометрию.

Мошенники могут использовать контроль за экраном телефона?)

Приложения с мгновенным запуском не требуют установки и работают онлайн. Все действия внутри таких приложений похожи на оформление заказа в браузере.

Однако существует риск, что подобный формат приложений используют и злоумышленники. Подобный функционал позволяет красть личные данные и платежную информацию.

https://www.gazeta.ru/tech/2021/12/27_a_14361487.shtml

Даже телевизоры умеют это делать:

Смарт-телевизоры Samsung и LG уличили в шпионаже за пользователями

Они делают десятки снимков экрана в минуту

https://www.rbc.ru/life/news/66fa6f189a794759a41a79d1

Аватар пользователя pivnik
pivnik(4 года 2 месяца)

100% глупость - простор для мошенников - как вариант qr-код при каждой оплате будет разный, условно говоря "банковский клиент" будет генировать каждый раз новый "код" - но тогда сразу вопрос - а смысл этих телодвижений?

p/s - отказались от "магнитной ленты" в пользу "чипа" - а тут всем на показ qr-код smile3.gif

Аватар пользователя .ioann.
.ioann.(4 года 1 месяц)

например, не ловится интернет в магазе. Либо например, штатный qr списания денег со столовского счёта у детей в школе. По сути замена NFC. Главное, чтобы по умолчанию ничего не генерировалось без ведома владельца и была возможность всяческих ограничений на суммы покупок, сроков жизни этого кода и тд.

Аватар пользователя просто пользователь

например, не ловится интернет в магазе.

банковские карточки уже отменили? Они всяко надёжнее и уже отлажены в отличие от всяких кодов, которые можно увидеть камерой с высоким разрешением и дублировать.

Зачем плодить лишние сущности? Фактически этот код будет такой же карточкой, но под него придётся создавать новую информационную инфраструктуру и её отлаживать, в процессе отладки куча людей лишится своих денежных средств.

Аватар пользователя .ioann.
.ioann.(4 года 1 месяц)

Надо будет - отменят. Тем более пока не видим реализацию, рассуждать о копировани QR-кода бессмысленно.

Аватар пользователя Юрец
Юрец(1 год 9 месяцев)

а тут всем на показ qr-код

на первый взгляд максимум что может при покупке произойти - злоумышленник из-за плеча отсканирует ваш QR код который вы показываете, оттолкнёт вас и предъявит этот код вместо вас.  так он подтвердит ваше намерение оплатить товар. что вы в принципе собирались сделать и так.

или он может после сканирования (в течение нескольких секунд) предъявить этот QR код в другом терминале, оплатив за ваш счёт свою покупку. но в этом случае не пройдёт оплата вашей покупки, и факт кражи выявится мгновенно.

Аватар пользователя Brasil_Proftel
Аватар пользователя И-23
И-23(9 лет 2 месяца)

Прогресс налицо ☺

Но правильнее было залить картинку на сервер АШ.

Аватар пользователя J1EXA
J1EXA(7 лет 11 месяцев)

Да, не понятная хрень. Покупателю всё-равно таскать смартфон. Для чего всё эти сущности? 

Аватар пользователя melch
melch(2 года 6 месяцев)

Зачем таскать? На лбу можно татуировку сделать

Аватар пользователя Demych
Demych(6 лет 8 месяцев)

Не нужно, протестируют кукод и как устаканится, введут вместо него оплату по биометрии.

Аватар пользователя lunatik005
lunatik005(11 лет 10 месяцев)

Будут снимать деньги по моей фотографии.

Аватар пользователя utx
utx(8 лет 10 месяцев)

Оплата по биометрии уже давно работает.

Аватар пользователя Vanov
Vanov(4 года 6 месяцев)

08.11.2022 

С помощью онлайн-биометрии можно открыть счет и получить кредит, а также снять деньги в банкомате. В России биометрию планируют внедрить во всех крупнейших банках вместо обычной идентификации.

https://rg.ru/2022/11/08/pod-maskoj-alibi-net.html

Аватар пользователя sugrobische
sugrobische(11 лет 9 месяцев)

Если платить чужим пальцем, как скоро заметят?

Аватар пользователя ПРОЛ
ПРОЛ(9 лет 4 месяца)

На ягодицу же. Тогда можно будет затариться на неделю продуктами и заодно хорошим настроением...

Аватар пользователя Radiohead
Radiohead(9 лет 7 месяцев)

Для того что ПОКУПАТЕЛЮ не нужен будет интернет на смартфоне. Интернет нужен будет только на кассе.

ЗЫ

А вообще, мне кажется что это очередной этап подготовки к полноценному запуску цифрового рубля в следующем году.

Цифровой рубль полностью под контролем ЦБ и банкам он жутко не выгоден.

Что-б банки не устроили тихий саботаж в своих платежных системах, ЦБ хочет запустить в том числе и свой QR.

Аватар пользователя .ioann.
.ioann.(4 года 1 месяц)

Вот кстати вариант. Постепенно СБП вытесняет карточные технологии. А для QR не надо ни чипов, ни карт, вообще нихрена. Так-то как вариант, можно на принтере раз в сутки распечатать откуда-нибудь свежий QR и фигачить в магазин без телефона вообще.....

Аватар пользователя просто пользователь

Постепенно СБП вытесняет карточные технологии. 

Да ничего она не вытесняет. Используется только там, где позволяет избегать налогов и контроля налоговой, вместо платёжного терминала.

Аватар пользователя бубльгум
бубльгум(5 лет 10 месяцев)

Постепенно СБП вытесняет карточные технологии.

А если по СБП не дошел платеж, то порой и концов его не найдешь...технология!

Аватар пользователя Юрец
Юрец(1 год 9 месяцев)

пример, пожалуйста. что деньги по СБП ушли с одного счёта, но не получены на другом.

Аватар пользователя Vanov
Vanov(4 года 6 месяцев)

Смартфон - это наше все в будущем:

Указ Президента Российской Федерации от 18.09.2023 № 695
"О представлении сведений, содержащихся в документах, удостоверяющих личность гражданина Российской Федерации, с использованием информационных технологий"

http://publication.pravo.gov.ru/document/0001202309180017

Аватар пользователя Er0p
Er0p(9 лет 7 месяцев)

Чтоб не торговать биометрией лица

Аватар пользователя Medved075
Medved075(6 лет 10 месяцев)

Бумашко распечатать.

А на ней код карты для покупок стоимостью в пределах 3000 р и списание только с лимитной карты, куда положил 20р. впринципе годно.

Ато сел смартфон - и ты никто и нищ как дворовый тузик.

Аватар пользователя Tr2xolod
Tr2xolod(2 года 8 месяцев)

Типа того.

Мошенникам главное найти тело, которое куар код привяжет к основной карте без лимита.

Аватар пользователя Medved075
Medved075(6 лет 10 месяцев)

А любому мошеннику достаточно купить сканер и сразу начинать ездить по электричкам?? Ничего что надо юр лицо иметь и лицензии на торговлю, кассу, налоговый контроллер онлайн и счет в банке? Притом не кипрском, а нашем.

Аватар пользователя Vanov
Vanov(4 года 6 месяцев)

07.04.2023

ЦБ РФ: Мошенники научились выводить деньги без данных карты по QR-коду

Некоторые банки внедрили сервис снятия наличных денег с помощью QR-кода. В мобильном приложении клиент может самостоятельно создать код на нужную сумму, поднести его к сканеру в банкомате и снять деньги.

Этим стали пользоваться преступники. Они звонят клиентам под видом сотрудников банка и сообщают, что им поступил запрос на снятие денег со счета. После этого просят прислать им QR-код для отмены операции. Заполучив код, мошенники снимают деньги в банкоматах со счета жертвы.

Злоумышленники рассчитывают на то, что клиент может быть не знаком с особенностями QR-кода, поэтому может легко передать его мошенникам.

https://rg.ru/2023/04/07/cb-rf-moshenniki-nauchilis-pohishchat-dengi-bez-dannyh-karty-po-qr-kodu.html

Аватар пользователя Vanov
Vanov(4 года 6 месяцев)

Мошенники обновят функционал:

— Хакерский ридер очень похож на легальное устройство, но он отличается более продвинутой функциональностью, — рассказал «Известиям» руководитель аналитического центра Zecurion Владимир Ульянов. — Злоумышленнику достаточно приблизить на 5–20 см такое устройство к карте с чипом RFID, как вся необходимая информация будет считана.

https://iz.ru/news/602196

Аватар пользователя просто пользователь

Злоумышленнику достаточно приблизить на 5–20 см такое устройство к карте с чипом RFID, как вся необходимая информация будет считана.

Есть очень простой способ борьбы с этим:

Храните несколько  RFID-карт вместе, можно и с картой "Тройка" или бонусной картой сети заправок Газпром-нефть.

Со стопированными картами такая технология не работает, а только с одиночной картой. Как вариант, можно использовать даже просроченную или заблокированную карту для блокировки несанкционированного чтения.

Аватар пользователя Medved075
Medved075(6 лет 10 месяцев)

Карта приложенная к задней крышке афона - не читается:) хотя года три назад отлично платил так м эплпаем в лабазах. Говорят магнит на задней крышке, с выключеннвм афоном не читается точно также.. 

Аватар пользователя просто пользователь

Карта приложенная к задней крышке афона - не читается

Это эффект экранировки. Из-за поглощения поля не хватает энергии запитать RFID-чип. Можно также закоротить выводы чипа на разъёме карты, но есть риск, что быстро сотрётся позолота или покрытие палладием.

Аватар пользователя Vavilon
Vavilon(8 лет 8 месяцев)

и списание только с лимитной карты, куда положил 20р. впринципе годно.

Ато сел смартфон - и ты никто и нищ как дворовый тузик

Как будете класть очередные 20р., если сел смартфон? 

Аватар пользователя Medved075
Medved075(6 лет 10 месяцев)

Дома положу. Раз в неделю. Иль у всех траты непредсказуемые и прям отличаются на полмульта за разные месяцы?? Таких знаю персонажей, но там надо губы ботексные и на шпильках ходить даже дома в сортир.

Аватар пользователя Vanov
Vanov(4 года 6 месяцев)

Не проще 20 руб в бумажнике носить? 

17.07.2023

Банк России снова вводит в оборот банкноты номиналом 5 и 10 рублей

https://rg.ru/2023/07/17/horosho-zabytye-starye.html

Страницы