為什麼攜程和亞馬遜可以直接輸入信用卡卡號和有效期或安全碼就可以消費?

為什麼攜程和亞馬遜可以直接輸入信用卡卡號和有效期或安全碼就可以消費?他們用的是什麼支付平台?國內類似這樣的支付平台還有哪些?為什麼支付寶不採用類似的支付方式?


謝邀。

這是現在支付行業里非常普遍使用銀行的無磁無密付款介面。不用實物卡和密碼的交易叫做無磁無密交易,實際上在銀行端要扣用戶的錢甚至只需要一張卡號就行,我們平時接觸的所謂網銀支付的網銀賬號,專業版網銀的Ukey,快捷支付的實名信息和用戶在商戶的賬號信息都是獨立於扣款行為的驗證步驟而已。支付從來都是安全性與快捷性的博弈。

無磁無密的銀行卡支付總體上分為如下步驟:

  1. 網站上綁定了卡的有效信息,包括姓名、身份證、卡號、卡預留手機、卡驗證碼、有效期等這些等要素;
  2. 商戶把這些卡信息通過銀行鑒權介面發給銀行端進行鑒權,驗證這些信息的正確性及完全匹配,然後反饋結果給商戶;
  3. 如果信息與銀行端記錄的用戶開卡信息匹配,商戶則把這些卡信息及身份信息加密存儲在商戶端,將賬戶信息綁定到用戶的個人賬戶,同時銀行端也記錄用戶簽約了該行的無磁無密支付;
  4. 用戶進行支付時,省去輸入銀行等信息的步驟,直接提交這些卡信息到銀行,此時用的是支付介面,每個銀行要求在支付時傳輸的信息不一致,一般都是上面鑒權介面所需信息的子集;
  5. 至於用戶在商戶端是否要輸入支付密碼或者簡訊驗證碼或者什麼都不需要檢驗,完全看銀行與商戶端在風險控制上的合作要求,你看支付寶的快捷支付要求輸入支付密碼(這是商戶端的校驗與銀行端沒有關係)或者可以開通小額免支付密碼的方式,這些都是可行的,是商戶端的賬戶安全校驗規則。

以上。


快捷帶來的同時還有高風險。只輸入卡號/有效期/安全碼的交易,從法律上來說如果出現盜刷問題,是由商家承擔所有損失。相對應的,用網銀一大堆安全渠道支付,如果出現盜刷是銀行(當然國內很多時候是儲戶自己)負責。

我之前在亞馬遜就是從事信用卡交易風險的預測建模,就我所熟悉的北美市場而言,銀行方面只要商家提供卡號和有效期即可支付,安全碼/持卡人姓名都不對也沒問題,但是這種支付銀行方面會申明若出現任何問題由商家承擔全部風險。亞馬遜追求的目標是用戶滿意度,公司理念就是用戶滿意至上,所以願意承擔這方面的損失換來用戶更快捷的付款體驗。每年亞馬遜在這個方面因盜刷信用卡承擔的損失都有上千萬美金,這個損失一般的電商確實也不一定願意承擔。


  1. 這種支付方式一般稱作無磁無密支付(也可叫做無卡無密支付),學名叫做信用卡遠程收款系統MOTOpay(全稱Mail Order and Telephone Order payment,MOTOPay),這種支付方式的特點就是只需要持卡人提供姓名、卡號、有效期、CVV2即可完成支付,不管是網上支付還是電話支付,只要收款人有你的這些信息即可完成收款。這種支付方式在國外是比較主流的支付方式,特點就是便捷,同樣缺點也很突出,就是信用卡盜刷風險較高。這個就不在這裡討論了。

  2. 這種支付方式很多第三方支付平台都有這種服務的,比如,銀聯、快錢、首信易支付等,但是接入這種支付方式的門檻很高,一般的電商需要較高的資質才能接入;而且對於支付平台和商家而言都有比較高的風險,所以除非有必要,商家一般也不願意接入這種支付方式;更重要的是這種支付方式商家要付給支付平台更高的服務費。具體攜程與亞馬遜接入的是哪家平台就不得而知了,也許是銀行直連也說不定。
  3. 銀聯、快錢、環迅、首信易支付都提供這種支付方式。人家提供服務是一回事,你能不能接入是另一個回事。
  4. 支付寶目前提供的快捷支付,其實就是這種支付方式的變種。而且快捷支付更符合中國的國情。舉個例子,信用卡這種東西,在國外是沒有密碼的,消費的時候憑簽名即可,信用卡到了中國以後,銀行為了推卸自己的責任,而讓持卡人設置密碼(當讓你也可以不設密碼,僅憑簽名),刷卡消費的時候需要輸入密碼才能完成,這其實是銀行在耍流氓,也是天朝的特色。

以上。

不展開說了,說多了都是淚。


首先我是銀行上班的民工,同時也是有多家銀行的信用卡的使用者。不管作為哪種角色,我都希望大家設置信用卡密碼,雖然你可以無密簽字消費。但無密卡遺失然後被刷的概率遠大於有密泄露盜刷,同時,卡遺失後,在你掛失前的消費銀行無責,國內外天堂地獄都一樣!你想像一下你同時遺失了兩張卡,一張有密,一張無密,誰讓你更安心!另外,無密卡被盜刷,雖然你可以無責,但在天朝,你的舉證成本有多高你想過嗎?另外,基本有密卡被盜刷的情況,基本可以說全是密碼等信息泄露所致,真的,相信我,見得多啦!


去哪兒TTS也是用的這種支付方式


推薦閱讀:

做一個第三方支付平台要投資多少?
代收付系統自動路由支付渠道怎麼解決備付金之間的調撥和銀行對賬問題?
使用第三方支付集成有何風險,例如 Beecloud 或者 Ping++?
人去世後,存在虛擬金融平台的錢怎麼辦?
第三方支付公司充值、提現、轉賬流程怎樣?

TAG:亞馬遜Amazoncom | 信用卡 | 支付 | 第三方支付 | 網上支付 |