印度央行数字支付新规将于4月1日起实施双重身份验证
移动支付网 2026/3/24 9:53:30

自2026年4月1日起,印度数字支付体系将迎来重大变革。印度储备银行(印度央行,简称:RBI)强制要求所有在线交易必须实施双重身份验证(2FA),即每笔付款均须通过至少两种独立方式核验。

根据新规,用户须从密码/PIN码、一次性验证码(OTP)、指纹/面部识别等生物识别技术,或其他安全手段中选择两种进行组合。关键在于,其中一种验证要素必须具备动态属性,以防信息被二次利用,从源头封堵欺诈漏洞。

此举旨在应对数字支付激增背景下愈演愈烈的网络诈骗与钓鱼攻击。RBI认为,传统的OTP短信验证已不足以抵御黑客窃取,亟需构建更稳固的安全防线。

新规进一步明确了责任划归:若因未遵守安全规范导致盗刷或诈骗,银行及支付机构须承担全责并全额赔付客户,这迫使金融机构和金融科技公司必须升级风控系统。

此外,RBI引入了基于风险的分级验证机制。小额常规交易流程将保持便捷,而大额或异常交易则需触发更高级别的核验,以平衡安全与体验。该准则不仅覆盖印度境内交易,也将于2026年10月1日前全面应用于跨境在线支付,届时国际支付安全性将得到大幅提升。

阅读原文

展开全文
相关阅读
资讯查询取消