对pos新手来讲,因为他们对pos机还不够了解,所以在入手之前,他们最看重、最关心的是一台pos机是否安全。一台pos机是否安全,我们主要从机器是否正规,次要从刷卡是否跳码两方面考虑,下面老编就以图文形式,一步一步教你识别一台pos机到底是否安全。

从pos机是否正规,来判断一台pos机是否安全。

第1步:看pos机有没有央行支付牌照。

也就是pos机品牌是否是正规持牌支付机构出品。这里的出品可以是直营的品牌,也可以贴牌的产品,两种支付公司都要负责。支付牌照的查询方式是,登陆中国人民银行官网(http://www.pbc.gov.cn,注意以gov.cn结尾的网站只有政府机构才能注册,其他结尾的均为假冒网站)→→点击顶部公开目录导航链接→→再点左侧的行政审批公示链接→→再点击已获许可机构(支付机构)链接即可查询。(http://www.pbc.gov.cn/zhengwugongkai/127924/128041/2951606/1923625/1923629/index.html)
只有有支付牌照pos机,安全性才有保证!话说二清机已经绝迹于市场,市面上没有牌照的pos机就只有第四方支付的聚合支付pos机了,这种pos机一般针对商家,老编对这种pos机安全性持保留意见,虽然现在还没有出现大的安全性问题。

第2步:看刷卡用的APP有没有通过银联的安全认证、有没有进入银联的黑名单。

每个牌子的个人pos机,都有一个对应的使用APP。这个APP在pos机开通时会用到,比如实名认证、绑定pos机、绑定收款卡号;在刷卡时或刷卡后会用到,比如交易查询、资金提现。
我们要看就是这个APP有没有通过银联的安全认证。具体查询方法是,进入银联官网(http://cn.unionpay.com/),点击底部业务园地链接,再点左侧的资质认证链接(https://cert.unionpay.com/),最后再点右侧的最新更新,找到《通过银联卡支付应用软件安全认证的软件列表》,对比一下你手机上的APP有没有在安全认证名单里,如果在就说明没问题。
如果不在话,还要看有没有进入银联的黑名单,进入了黑名单最好就不要用。黑名单是银联业管委公布,全称叫《银联卡支付应用软件应报备未报备品牌列表》,这个名单列表经常更新,只不过银联不对外公布,只在机构成员内部流通(不明白为什么不对外公布,是担担不够还是没有监管权的原因?)。所以,查询的方法只能通过其他渠道及媒体等方式,我们pos机必知必会网站“银联发布”栏目会长期更新。
这个应报备未报备黑名单主要的目的是防止二清pos机、二清支付产品的出现。因为这个名单有一定的滞后性,有时正规第三方支付公司的APP因为未及时报备(貌似有些支付公司完全无视这个黑名单),或者通过未通过报备,也会出现在这里,所以不能一竿子都打死,说不安全不能用。黑名单的主要作用是,警醒给二清支付产品(比如现下比较多的信用卡代还软件)提供支付通道的支付公司,“银联我”在看着呢,还不松手。黑名单因为是不对外公布,所以作用有限。

第3步:看刷卡用的pos机设备型号有没有通过银联安全认证。

pos机生产公司和pos机收单布放公司一般是不同的公司(少数例外)。pos机收单公司一般都是去采购pos机生产公司的机具,采购的机具型号要通过银联安全认证才可以的,而且生产pos机的企业也要通过银联的资质认证。
查询还是点击银联资质认证链接(https://cert.unionpay.com/),点右侧的最新更新,找到《通过银联卡受理终端安全认证的产品列表》,然后查找对比pos机设备型号有没有在认证名单里。没有的话,说明机具不安全,可能没有拆机自毁的功能,容易被有改装的安全隐患。
识别一台pos机有没有被改装,最好的办法还是看机器是不是新的、撕毁无效的标签还在不在,有没有重新粘贴的痕迹,机器外表有没有使用的痕迹,螺丝有没有拧过等。虽然改装的pos机一般不针对个人(主要是命中纯磁条卡用的几率太低,经济效益太低),但以防万一,做一下检查还是有必要的。(注意,做工粗糙跟使用痕迹是两回事)

第4点:看支付公司经营状况、有没有被法院判为失信被执行人

即使通过了以上3个步骤,即使有央行支付牌照、刷卡APP通过了安全认证、设备型号通过了安全认证,也不能保证pos机安全万无一失。截止2019年9月底,已经出现了至少2个持牌支付公司的pos机不到账的情况发生,主要原因是公司实力不够,企业经营管理不善等,导致资金链出现问题,被法院判为了失信被执行人。
我们可能无法预知是否还有下一个不到账的情况,只能把现在出现过问题的支付公司罗列出来(Z汇、X锋)

pos机是否跳码,来判断pos机养卡是否安全

其实pos机的安全,不仅要看pos机刷卡资金的安全,还得看pos机养卡是否安全,防止被降额封卡。说白了就是pos机跳不跳码、跳不跳地域。
关于pos机跳码是老生常谈了,我们网站也单独设了一个栏目,这里老编总结一下。现在市面上已经没有不跳码的pos机,那些声称永不跳码、绝不跳码的pos机品牌,只是几率大小的问题,金额大小的问题。有的是经常跳、有的很少跳;有的是小额跳,有的大额也跳。
反正不管怎么跳,只要是跳的几率小,或者跳的金额不大,符合日常消费的情形的话,问题就不大,养卡也安全。而且现在的pos机不能自选商户了,都是根据刷卡时间、刷卡金额、刷卡间隔系统智能匹配商户,只要这个匹配规则完善,且支付公司严格遵守匹配规则表的话,我们刷卡完全可以根据规则来,避开跳优惠的区间段就安全了。
关于跳码,老编之前也写了一篇文章叫《对待pos机跳码,最好每次刷卡都要检查是否跳码》的文章,我们不能只听别人自吹自擂,涉及到安全的问题我们最好自己把握。
对于不是行业人的话,肯定不知道哪几个支付公司、哪几个支付品牌的pos机有口碑,或者说不怎么跳码。如有需要可联系老编私聊,连银联的黑名单都只在内部流通,老编更没有实力和权威给别人背书了。