Центробанк указал на основные угрозы использования платежного кода

ВедомостиHi-Tech

Стандарты кода

Центробанк указал на основные угрозы использования платежного кода и определил меры по их нивелированию. Банки оценили описанные риски и меры защиты как достаточные для создания безопасной экосистемы платежей

Наталья Заруцкая
пн. 10.02.2025

Операторы, принимающие электронные платежи, должны обеспечить использование универсального платежного кода во всех своих программных и технических средствах / Андрей Гордеев / Ведомости

Банк России разработал и утвердил стандарт, определяющий правила безопасного использования QR-кодов для платежей и переводов. Банки, некредитные финансовые организации, операционный и платежный клиринговый центр СБП, поставщики платежных приложений и иные организации, использующие QR-код, смогут разработать на основе регламента ЦБ свои внутренние меры защиты, говорится в документе. Стандарт носит рекомендательный характер и вступит в силу 17 февраля.

Документ подробно описывает виды платежных кодов, механизмы их формирования, сценарии применения и проведения оплаты по ним. Регулятор выделил четыре основных типа QR-кодов в зависимости от состава хранимой информации. Первый – платежный код с реквизитами плательщика, который формируется им самим и содержит информацию для переводов, например реквизиты карты или счета. Второй – код с реквизитами получателя. Он формируется получателем/поставщиком платежного QR-кода и содержит данные, необходимые для перевода денежных средств (информация об операции), либо платежные реквизиты получателя. Третий тип – с платежной ссылкой плательщика, а четвертый – с платежной ссылкой получателя. В обоих случаях эту ссылку формирует поставщик QR и перенаправляет человека на сайт с данными, которые необходимы для совершения платежа.

Согласно стандарту, платежный код может использоваться в двух сценариях: в виде динамического QR, который формируется для конкретной операции, и статического QR, который создается однократно для регулярного использования при переводах и содержит как платежную ссылку, так и реквизиты плательщика/получателя.

Объем угроз

В зависимости от вида QR-кодов ЦБ систематизировал угрозы, которые могут возникнуть на каждом этапе операции, и представил типовые способы защиты от них. Среди рисков – изменение данных в запросе или самого запроса на формирование QR-кода и модификация кода. Еще Банк России выделяет угрозу передачи неконтролируемых запросов на формирование или активацию QR-кода (возникает из-за несанкционированного доступа к системам торговой точки или ошибок ПО). Среди описанных в стандарте угроз также есть подмена QR-кода, его кража, проведение повторного перевода денежных средств, фишинг и внедрение вредоносных программ через QR на устройство плательщика. К рискам регулятор относит и включение в платежные коды избыточных конфиденциальных данных и риск их утечки.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Жесткое планирование и короткие встречи: что делает Илон Маск, чтобы оставаться продуктивным Жесткое планирование и короткие встречи: что делает Илон Маск, чтобы оставаться продуктивным

Как Илону Маску удается делать множество дел одновременно?

Esquire
Правда ли, что OLED-экраны мониторов и телевизоров выгорают? Правда ли, что OLED-экраны мониторов и телевизоров выгорают?

Выгорание OLED-экранов: оправданы ли страхи в действительности?

CHIP
Скороварка эволюции: как городская жизнь изменила вид и повадки животных и насекомых Скороварка эволюции: как городская жизнь изменила вид и повадки животных и насекомых

Как меняются животные и растения в городах

Forbes
Последнее думающее поколение. Кто на самом деле воспитывает наших детей Последнее думающее поколение. Кто на самом деле воспитывает наших детей

Как ИИ становится цифровым воспитателем

Inc.
Вода в топливном баке: чем опасна, как убрать и чем это лучше сделать Вода в топливном баке: чем опасна, как убрать и чем это лучше сделать

Как действовать, если вода в значимых количествах попала в бензобак?

РБК
Грибы Грибы

Полны белка и клетчатки: чем полезны грибы и как их готовить?

Здоровье
Сергей Довлатов: зумер среди классиков Сергей Довлатов: зумер среди классиков

О роли Сергея Довлатова в литературе и причинах его современности

Правила жизни
Мария Стерникова о Валерии Носике: «Он был человеком необыкновенной доброты и света» Мария Стерникова о Валерии Носике: «Он был человеком необыкновенной доброты и света»

«Он, как волшебник, прилетал ненадолго со съемок, а внизу его уже ждала машина»

Коллекция. Караван историй
Тайна «пляжного тела» Тайна «пляжного тела»

«Пляжное тела»: почему оно есть у всех и в то же время не существует

VOICE
«Стекло в пуантах — прошлый век» «Стекло в пуантах — прошлый век»

Почему в профессии балерины так важны верные партнеры и любовь к своему делу

OK!
Тихая охота Тихая охота

Как правильно и безопасно собирать грибы осенью

Лиза
Кто даст мне сто долларов? Кто даст мне сто долларов?

Аукционные дома Sotheby’s и Christie’s: инструкция по применению

Weekend
Чем известен убитый союзник Дональда Трампа Чарли Кирк Чем известен убитый союзник Дональда Трампа Чарли Кирк

Мученик-трампист Чарли Кирк был консерватором, популярным среди молодежи

Ведомости
Место встречи, а не экскурсия Место встречи, а не экскурсия

Как сделать культуру и искусство доступными и понятными для широкой аудитории?

Монокль
Пластыри от прыщей: как они устроены и действительно ли помогают избавиться от высыпаний Пластыри от прыщей: как они устроены и действительно ли помогают избавиться от высыпаний

Работают ли патчи от прыщей или это просто маркетинг?

ТехИнсайдер
Премиальный минимализм Премиальный минимализм

Эта ванная — пример идеального премиального минимализма

Идеи Вашего Дома
С видом на усадьбу С видом на усадьбу

Из окон этой квартиры открывается потрясающий вид на близлежащие кварталы

Идеи Вашего Дома
Твердое лидерство Твердое лидерство

Что ждет алмазную отрасль в России и мире

Ведомости
Как узнать, шпионит ли за вами приложение? Как узнать, шпионит ли за вами приложение?

Как понять, что приложение отслеживает ваши действия?

CHIP
Танец не маленьких журавлей Танец не маленьких журавлей

Как подобраться к крайне осторожным серым журавлям поближе?

Наука и жизнь
Тина Стойилкович Тина Стойилкович

Актриса Тина Стойилкович — о том, что счастье можно найти в любом возрасте

Grazia
Физлицом к рынку Физлицом к рынку

Розничные инвесторы нарастили вложения вдвое, предпочитая облигации акциям

Ведомости
Павел и Зепюр Прилучные: «Нет ничего важнее семьи, все остальное может подождать» Павел и Зепюр Прилучные: «Нет ничего важнее семьи, все остальное может подождать»

Мне очень сложно без Зипи. Я такой человек, мне необходимо, чтобы она была рядом

Коллекция. Караван историй
Не время паниковать: почему осенью волосы начинают выпадать сильнее Не время паниковать: почему осенью волосы начинают выпадать сильнее

Рассказываем, почему осенью волос на расческе остается больше обычного

ТехИнсайдер
Неприметные живые фабрики Неприметные живые фабрики

Как живые организмы синтезируют токсичные вещества

Наука и жизнь
Панические атаки Панические атаки

Что такое паническая атака и как с ней справиться?

Здоровье
Просто, эффективно, везде Просто, эффективно, везде

Как с помощью TRX-петель проработать мышцы ягодиц

ЖАРА Magazine
Телескоп Chandra показал, что творится внутри звезды перед ее гибельным взрывом Телескоп Chandra показал, что творится внутри звезды перед ее гибельным взрывом

Драма за часы до взрыва звезды

ТехИнсайдер
Верю – не верю Верю – не верю

Что такое эзотерика, и в каком случае она может навредить

Лиза
Здесь и сейчас Здесь и сейчас

Пространство квартиры с глубокими, насыщенными оттенками, тёплыми фактурами

Идеи Вашего Дома
Открыть в приложении