Центробанк указал на основные угрозы использования платежного кода

ВедомостиHi-Tech

Стандарты кода

Центробанк указал на основные угрозы использования платежного кода и определил меры по их нивелированию. Банки оценили описанные риски и меры защиты как достаточные для создания безопасной экосистемы платежей

Наталья Заруцкая
пн. 10.02.2025

Операторы, принимающие электронные платежи, должны обеспечить использование универсального платежного кода во всех своих программных и технических средствах / Андрей Гордеев / Ведомости

Банк России разработал и утвердил стандарт, определяющий правила безопасного использования QR-кодов для платежей и переводов. Банки, некредитные финансовые организации, операционный и платежный клиринговый центр СБП, поставщики платежных приложений и иные организации, использующие QR-код, смогут разработать на основе регламента ЦБ свои внутренние меры защиты, говорится в документе. Стандарт носит рекомендательный характер и вступит в силу 17 февраля.

Документ подробно описывает виды платежных кодов, механизмы их формирования, сценарии применения и проведения оплаты по ним. Регулятор выделил четыре основных типа QR-кодов в зависимости от состава хранимой информации. Первый – платежный код с реквизитами плательщика, который формируется им самим и содержит информацию для переводов, например реквизиты карты или счета. Второй – код с реквизитами получателя. Он формируется получателем/поставщиком платежного QR-кода и содержит данные, необходимые для перевода денежных средств (информация об операции), либо платежные реквизиты получателя. Третий тип – с платежной ссылкой плательщика, а четвертый – с платежной ссылкой получателя. В обоих случаях эту ссылку формирует поставщик QR и перенаправляет человека на сайт с данными, которые необходимы для совершения платежа.

Согласно стандарту, платежный код может использоваться в двух сценариях: в виде динамического QR, который формируется для конкретной операции, и статического QR, который создается однократно для регулярного использования при переводах и содержит как платежную ссылку, так и реквизиты плательщика/получателя.

Объем угроз

В зависимости от вида QR-кодов ЦБ систематизировал угрозы, которые могут возникнуть на каждом этапе операции, и представил типовые способы защиты от них. Среди рисков – изменение данных в запросе или самого запроса на формирование QR-кода и модификация кода. Еще Банк России выделяет угрозу передачи неконтролируемых запросов на формирование или активацию QR-кода (возникает из-за несанкционированного доступа к системам торговой точки или ошибок ПО). Среди описанных в стандарте угроз также есть подмена QR-кода, его кража, проведение повторного перевода денежных средств, фишинг и внедрение вредоносных программ через QR на устройство плательщика. К рискам регулятор относит и включение в платежные коды избыточных конфиденциальных данных и риск их утечки.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Пять пороков команды Пять пороков команды

Притчи о лидерстве

kiozk originals
Через санкции к росту Через санкции к росту

Как российская экономика ищет способы сотрудничества с глобальными игроками

Эксперт
Регионы России, которые сильнее всего пострадали от внутреннего туризма Регионы России, которые сильнее всего пострадали от внутреннего туризма

Россияне открывают Алтай и Калининград... но не везде к этому готовы

Maxim
Существует ли на самом деле свобода воли? Наука дает новый ответ на вечный вопрос Существует ли на самом деле свобода воли? Наука дает новый ответ на вечный вопрос

Мы привыкли считать, что делаем осознанный выбор, но так ли это на самом деле?

Inc.
Крупным франшизам запрещают быть эксклюзивными Крупным франшизам запрещают быть эксклюзивными

Суд признал права франчайзи продавать не только товары франчайзера

Forbes
Colossal возродит новозеландских моа Colossal возродит новозеландских моа

Colossal Biosciences заявила о планах возродить новозеландских моа

N+1
Опять и опять «Назад в будущее» Опять и опять «Назад в будущее»

Краткая история ленты «Назад в будущее», вырастившей последнее поколение XX века

Weekend
Польза печени трески: почему врачи рекомендуют есть этот деликатес зимой Польза печени трески: почему врачи рекомендуют есть этот деликатес зимой

Вкусная на бутерброде, источник незаменимых витаминов — все это печень трески

РБК
Банановые перспективы российских субтропиков Банановые перспективы российских субтропиков

Инвесторы хотят импортозаместить экзотические фрукты

Агроинвестор
Беспроигрышное вложение Беспроигрышное вложение

Что может сработать на национальную идею о многодетности?

Ведомости
Легенды со стрелками: 7 знаменитых часов в мире Легенды со стрелками: 7 знаменитых часов в мире

О десяти самых знаменитых часах, расположенных в разных частях нашего мира

ТехИнсайдер
В России художник — пророк В России художник — пророк

Что и как видит художник и зачем вообще нужны искусствоведы

Монокль
Буль-буль Буль-буль

Фантастический рассказ Владислава Кулигина «Буль-буль»

Знание – сила
Глаз-синхротрон Глаз-синхротрон

О том, как научить искусственный интеллект понимать, а не угадывать химию

Наука и жизнь
Круизы: новая глава Круизы: новая глава

Rei — проект 196‑метровой круизной яхты от конгломерата Viken Group

Y Magazine
Читалка для компьютера: выбираем лучшую из бесплатных Читалка для компьютера: выбираем лучшую из бесплатных

Лучшие читалки для компьютера из бесплатных программ

CHIP
Правила жизни Тома Хэнкса Правила жизни Тома Хэнкса

Правила жизни актера Тома Хэнкса

Правила жизни
В такси на Дубровку В такси на Дубровку

Ищешь живописное место для фотосессии? Советские фильмы знают ответ!

Лиза
Кабачки Кабачки

Куда девать кабачки летом?

Здоровье
Традиционная стабильность Традиционная стабильность

Какое место в энергетике будущего будут занимать уголь, нефть и газ

Ведомости
Сити-брейк Сити-брейк

Идеальные города России для семейного уик-энда

Лиза
Олег Нестеров — об Александре Кнайфеле и пределах невозможного Олег Нестеров — об Александре Кнайфеле и пределах невозможного

Музыкант Олег Нестеров — о музыке, которую сегодня стоит услышать каждому

РБК
Газ, вода и стальные трубы Газ, вода и стальные трубы

Как российский рынок выпуска ТБД исчерпал текущий потенциал

Монокль
Дама с уликами: как Агата Кристи стала одним из самых продаваемых авторов в истории Дама с уликами: как Агата Кристи стала одним из самых продаваемых авторов в истории

История Агаты Кристи — одной из самых издаваемых и переводимых писательниц

Forbes
Дейнотерий – слон с берегов Дона Дейнотерий – слон с берегов Дона

Слоны – одни из самых стабильных в эволюционном плане животных...

Наука и техника
Под ливнем наград Под ливнем наград

История создания кастомной яхты Benetti Kasper 7

Y Magazine
Снижение конденсационных следов от самолетов назвали важной климатической мерой Снижение конденсационных следов от самолетов назвали важной климатической мерой

Чтобы снизить влияние авиации на климат, лучше сосредоточиться на следах

N+1
Мошенники делают ставки Мошенники делают ставки

Как мошенники используют аккаунты граждан в букмекерских конторах

Ведомости
Мы из девяностых: 8 смешных, злых и мимишных версий «Оки» Мы из девяностых: 8 смешных, злых и мимишных версий «Оки»

Самые яркие проекты модернизации «Оки»

ТехИнсайдер
В ожидании Меркурия В ожидании Меркурия

Меркурий единственная планета Солнечной системы без атмосферы с магнитным полем

Наука и жизнь
Открыть в приложении