用支付宝怎么扫描二维码付款时若卖方扫我支付二维码时无须解密这安全吗

支付宝和微信的二维码支付服务够安全吗?
摘要二维码支付总体而言是足够安全的,可以相信支付宝、微信、银联等不仅专业,而且会非常认真的对待支付里的任何问题——只是有时候会过于谨慎,以至于在用户体验和风险之间进行平衡时,可能会以损失用户体验为代价来确保足够的安全。我试试看用最简单的方式让朋友们理解吧。
  二维码支付总体而言是足够安全的,可以相信支付宝、微信、银联等不仅专业,而且会非常认真的对待支付里的任何问题——只是有时候会过于谨慎,以至于在用户体验和风险之间进行平衡时,可能会以损失用户体验为代价来确保足够的安全。
  我试试看用最简单的方式让朋友们理解吧。
  二维码支付的安全与否,分为二维码部分和支付部分:
  二维码部分主要看用什么扫码软件:用支付宝钱包、微信基本没问题(除非有漏洞被利用);
  支付部分,其实与二维码关系不大,还是手机支付领域的老问题。
  支付部分:
  以支付宝和微信的技术能力来说,是足够安全的(比如商户POS与平台、用户手机与平台的通讯、用户手机APP的安全性等等);
  从支付模式来说,主要是快捷支付模式,这部分问题是快捷支付是否安全;
  从风控角度来说,支付宝的经验比腾讯更为丰富;
  从对消费者的保障来说,双方都引入了赔付机制和保险公司;
  从监管角度来说,还有央妈盯着,不必太担心;
  从实际操作环境来说:会不会有钓鱼呢?有可能,需要消费者自己特别注意保持警惕——见下文最末提醒。
  补充说明:条码、二维码、声波这类,信息载体本身不能确保自身防伪造、防篡改、防复制的,配套的支付方案基本都采取快捷支付类(控制金额、频次、用途)以控制风险。
  1. 在二维码支付里,二维码是做什么的?
  简单说:借助二维码生成和识别技术,在商户收银设备、用户手机之间传递交易必要的参数。
  发起支付:无论是买方、卖方,首先通过支付APP或者收银系统向支付平台服务器请求发起一笔支付;
  生成支付参数:服务器把支付相关的参数通过二维码图片返回给发起方;
  交换支付参数:发起方向对方展示二维码;
  核实支付参数:对方APP或收银设备扫码后,通过支付平台服务器确认该支付的参数、细节;
  确认支付:随后双方用某种方式表示认可支付;
  完成:支付平台服务器端完成支付动作,返回信息
  ——二维码最大的作用就是在交换交易参数环节:二维码方便携带参数、方便对方接收和识别。
  ——以上过程中,将二维码换成声波等其它方式,起到的作用也是一样的。
  ——类似的,传统支付POS中也有二维码类似的问题,比如假读卡器(复制磁卡信息)、假密码键盘(复制密码,或未经银联安全认证的普通数字键盘)
  补充细节:
  交易必要的参数加密生成二维码:比如当前用户信息(付款方)、商户信息(收款方)、交易流水号、交易时间戳等必要的参数,组合成特定的数据结构并经过一定的加密后,用二维码算法(比如流行的QR)生成二维码图片;
  扫码、识别、提取参数、自动处理:
  用户发起交易、生成并出示二维码给商户;反之;
  ——也就是其它朋友回答的主动扫码还是被动扫码
  2. 其它环节与二维码无关,那么二维码的安全问题在哪里?
  二维码的内容有不同类型,可能是一段文字,也可能是一个超链接地址 Url,等等
  问题出在扫码软件(二维码识别软件)对携带内容为超链接的二维码的处理方式
  一般的扫码软件,遇到内容Url类型的二维码就自动打开浏览器,访问对应的地址。
  这时候,如果二维码不是支付平台服务器生成的,就有可能被假冒的二维码引导自动访问钓鱼网站等,造成用户、商户的损失。
  这时,分两种情况:
  商户侧的系统生成假冒的二维码:用户没有足够的能力防范,这时候就有较大的安全隐患了;
  用户侧生成假冒的二维码:商户有义务、有能力保障自己的收银系统正确的连接支付平台服务器,不容易被用户侧假冒的二维码所欺骗。
  所以,日,央行叫停二维码支付主要是针对商户侧生成二维码这种模式。而用户侧生成二维码的模式,至少我们用支付宝一直是可以的。
  然而,进一步来看:
  3. 遇到商户侧的系统生成假冒二维码怎么办?
  其实不必太担心。
  因为在支付操作中,用户使用的是专用支付工具,不是一般的扫码软件。例如支付宝钱包(支付宝的支付APP)、微信(腾讯APP带支付功能)、银联钱包(银联的支付APP)。
  而这类专用的支付工具,其内置的扫码功能是不会自动打开浏览器去访问钓鱼网站的。
  具体原因:
  二维码采用了特定数据格式:为了防范此类问题、为了竞争,它们采用的二维码算法虽然是公共的,但携带的数据是自己平台特定的数据格式。扫码软件遇到特定数据格式时,才采取后续支付相关的动作,否则视为普通二维码处理;
  安全地址过滤:即便识别为普通二维码、内容为Url,这些APP也不会打开通用浏览器,而是由内置浏览器来访问特定Url。甚至在内置浏览器访问Url之前,会先经过服务器识别该Url是否在安全地址白名单,或者在黑名单之中。同时,有专门的安全团队负责维护这样的白名单、黑名单。
  可能的问题来自:
  那些专用的支付APP有安全漏洞被利用(绕过了上述安全机制);
  用户使用了其它的扫码软件(脱离了上述安全机制)扫描假冒二维码打开了钓鱼网站。
  所以,结论是:
  ——使用对应的支付APP扫描对应的二维码(支付宝对支付宝、微信对微信、银联对银联)
  ——并保持支付APP是最新版本
  4. 额外需要注意的是操作环境安全:免费Wi-Fi
  作为一个智能WiFi系统平台解决方案和运营服务方,我很负责地提醒消费者——你真正要担心的主要是:
  假热点:假冒商户免费Wi-Fi钓鱼;
  泄密:免费Wi-Fi传输不经加密可能存在的泄密(支付APP自己会加密,主要是其它内容如收发电子邮件、论坛和页游登录等等);
  商户路由器被劫持(植入恶意代码):例如DNS劫持引起的钓鱼、中间人攻击、嗅探密码等
  ——所以,敏感操作暂时还是使用3G/4G吧!(作者:play play)(新金融:www.xjr365.cn)
新金融(if.pedaily.cn),中国新金融领域权威门户,是清科集团旗下新金融领域综合服务平台,聚焦互联网金融,同时关注新兴资本市场与金融创新,拥有众筹、P2P两大子领域核心数据库。
Copyright (C) 新金融  京ICP备号
京ICP证100902
京公网安备32号网页支付宝怎么安全登陆?手机扫二维码登陆支付宝方法图解
互联网 & 12-28 11:07:01 & 作者:佚名 &
如今支付宝也有扫描二维码登陆功能,扫码登陆功能可以更有效的保护账号安全。接下来小编为大家2种支付宝账号登陆方法,包含一种常规方法与扫维码登陆支付宝方法,有兴趣的朋友们可以了解下本文
记得曾经为大家写过一篇【】的文章,其中最有效安全的一招就是使用扫二维码登陆QQ。如今支付宝也新增了扫码登陆功能,同样可以更有效的保护账号安全。接下来小编为大家2种支付宝账号登陆方法,包含一种常规方法与扫维码登陆支付宝方法。
软件名称:支付宝钱包 for android v10.1.8.112305 安卓官方免费版软件大小:57.9MB更新时间:
方法一:使用支付宝账号登陆
一、在电脑中打开浏览器,然后直接在网址框键入支付宝网址(alipay.com)或则在百度搜索支付宝,然后找到网址打开。
二、打开支付宝网站之后,我们就可以直接使用账号与密码登陆了,如下图所示。
*注:如果电脑上初次登陆支付宝,需要按照提示先安装安全控件,安全控件安装完成后,重启浏览器,然后再登陆即可。
方法二:扫码登陆支付宝
一、同样是在电脑中打开支付宝网站地址,打开后,点击登陆框右上角的二维码图标,如下图所示。
二、然后会看到一个登陆二维码,此时我们拿出手机,进入支付宝钱包,然后点击【扫一扫】功能,打开支付后,对着电脑中显示的陆二维码扫一扫即可,如下图所示。
三、扫描成功后,会看到一个&即将在电脑上登陆支付宝网页版,请确认是否本人操作的提示,我们点击下方的【我确认登陆支付宝网页版】即可,如下图所示。
四、之后电脑上的支付宝账号会自动登陆到管理界面,如下图所示。
支付宝安全登陆成功
编后语:使用扫码登陆支付宝,可以免去在电脑中输入账号与密码,提升账号登陆的安全性,尤其是在一些公共电脑或者网吧,登陆支付宝的时候,最好使用手机扫码登陆,这样可以防止支付宝账号被盗,有时候还是非常实用的。
大家感兴趣的内容
12345678910
最近更新的内容支付宝扫码支付安全性遭质疑 警方提醒二维码勿乱扫
原题:支付宝扫码支付安全性遭质疑
警方提醒二维码勿乱扫——来源:中国网河南频道-新华网
摘要:最近,细心的市民会发现,我市部分商场和商铺的收银台,都将移动扫码支付作为第三种支付方式。市民只需带上手机就能完成支付,确实很方便,省去了出门随身携带现金的麻烦,但扫码支付真的安全吗?个人信息是否因此而泄露?银行卡会不会被盗刷?不少市民对扫码支付这种消费形式的便捷性表示肯定外,对其安全性也表示担忧。对此,记者进行了走访。
警方和银行:陌生二维码,切莫轻易去扫
最近,细心的市民会发现,我市部分商场和商铺的收银台,都将移动扫码支付作为第三种支付方式。市民只需带上手机就能完成支付,确实很方便,省去了出门随身携带现金的麻烦,但扫码支付真的安全吗?个人信息是否因此而泄露?银行卡会不会被盗刷?不少市民对扫码支付这种消费形式的便捷性表示肯定外,对其安全性也表示担忧。对此,记者进行了走访。
A扫码支付整个过程也就20秒钟
连日来,记者在安宁区、七里河区和城关区部分商圈采访,部分商家的收银处或橱窗的显眼位置,都有提示消费者使用支付宝支付的标志。“请问您是选择现金、刷卡还是支付宝付款?”西站一家肯德基连锁店的收银员告诉记者,使用支付宝的大多是年轻人。
支付宝扫码支付安全性遭质疑 警方提醒二维码勿乱扫
原题:支付宝扫码支付安全性遭质疑 警方提醒二维码勿乱扫——来源:中国网河南频道-新华网  摘要:最近,细心的市民会发现,我市部分商场和商铺的收银台,都将移动扫码支付作为第三种支付方式。
原题:支付宝扫码支付安全性遭质疑
警方提醒二维码勿乱扫——来源:中国网河南频道-新华网
摘要:最近,细心的市民会发现,我市部分商场和商铺的收银台,都将移动扫码支付作为第三种支付方式。市民只需带上手机就能完成支付,确实很方便,省去了出门随身携带现金的麻烦,但扫码支付真的安全吗?个人信息是否因此而泄露?银行卡会不会被盗刷?不少市民对扫码支付这种消费形式的便捷性表示肯定外,对其安全性也表示担忧。对此,记者进行了走访。
警方和银行:陌生二维码,切莫轻易去扫
最近,细心的市民会发现,我市部分商场和商铺的收银台,都将移动扫码支付作为第三种支付方式。市民只需带上手机就能完成支付,确实很方便,省去了出门随身携带现金的麻烦,但扫码支付真的安全吗?个人信息是否因此而泄露?银行卡会不会被盗刷?不少市民对扫码支付这种消费形式的便捷性表示肯定外,对其安全性也表示担忧。对此,记者进行了走访。
A扫码支付整个过程也就20秒钟
连日来,记者在安宁区、七里河区和城关区部分商圈采访,部分商家的收银处或橱窗的显眼位置,都有提示消费者使用支付宝支付的标志。“请问您是选择现金、刷卡还是支付宝付款?”西站一家肯德基连锁店的收银员告诉记者,使用支付宝的大多是年轻人。
[责任编辑:
版权声明:
联系方式:重庆华龙网集团有限公司 咨询电话:
①重庆日报报业集团授权华龙网,在互联网上使用、发布、交流集团14报1刊的新闻信息。未经本网授权,不得转载、摘编或利用其它方式使用重庆日报报业集团任何作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:华龙网”或“来源:华龙网-重庆XX”。违反上述声明者,本网将追究其相关法律责任。
② 凡本网注明“来源:华龙网”的作品,系由本网自行采编,版权属华龙网。未经本网授权,不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:华龙网”。违反上述声明者,本网将追究其相关法律责任。
附:重庆日报报业集团14报1刊:重庆日报 重庆晚报 重庆晨报 重庆商报 时代信报 新女报 健康人报 重庆法制报 三峡都市报 巴渝都市报 武陵都市报 渝州服务导报 人居周报 都市热报 今日重庆
var cnzz_url=window.location.
if(cnzz_url.indexOf("referer=baofeng")!=-1){
document.write("支付宝付款扫描二维码直接付款,都不要输入支付密码安全吗?_百度知道
支付宝付款扫描二维码直接付款,都不要输入支付密码安全吗?
我有更好的答案
安全,既然存在自然合理!而且现在支付宝推行的是智能服务,系统会根据你的爱好,行为习惯,判断出使用者是否是本人!
采纳率:57%
你扫别人付款不需要密码肯定是你开了小额免密,只有正规商家才能申请到商家扫你不需要输密码这个是比较安全的,每分钟刷新一次,而且那个码是动态的
支付宝会默认二维码、声波码直接扣款不需要密码,这其实存在很大资金风险,所以你一定要关闭这个功能,设置方法为:进入支付宝首页,点击付款,出现二维码图片时,点击右上角的⋯,然后出来在提示框有一个“暂停使用”功能,点击暂停使用,再付款就需要密码了!每次用完记得关闭,否则开启后系统又会默认直接支付!
还是输入密码更保险一些。
其他3条回答
为您推荐:
其他类似问题
支付宝的相关知识
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。}

我要回帖

更多关于 支付宝扫描二维码支付 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信