對pos新手來講,因為他們對pos機還不夠了解,所以在入手之前,他們最看重、最關心的是一臺pos機是否安全。一臺pos機是否安全,我們主要從機器是否正規,次要從刷卡是否跳碼兩方面考慮,下面老編就以圖文形式,一步一步教你識別一臺pos機到底是否安全。
從pos機是否正規,來判斷一臺pos機是否安全。

第1步:看pos機有沒有央行支付牌照。
也就是pos機品牌是否是正規持牌支付機構出品。這里的出品可以是直營的品牌,也可以貼牌的產品,兩種支付公司都要負責。支付牌照的查詢方式是,登陸中國人民銀行官網(http://www.pbc.gov.cn,注意以gov.cn結尾的網站只有政府機構才能注冊,其他結尾的均為假冒網站)→→點擊頂部公開目錄導航鏈接→→再點左側的行政審批公示鏈接→→再點擊已獲許可機構(支付機構)鏈接即可查詢。(http://www.pbc.gov.cn/zhengwugongkai/127924/128041/2951606/1923625/1923629/index.html) 只有有支付牌照pos機,安全性才有保證!話說二清機已經絕跡于市場,市面上沒有牌照的pos機就只有第四方支付的聚合支付pos機了,這種pos機一般針對商家,老編對這種pos機安全性持保留意見,雖然現在還沒有出現大的安全性問題。第2步:看刷卡用的APP有沒有通過銀聯的安全認證、有沒有進入銀聯的黑名單。
每個牌子的個人pos機,都有一個對應的使用APP。這個APP在pos機開通時會用到,比如實名認證、綁定pos機、綁定收款卡號;在刷卡時或刷卡后會用到,比如交易查詢、資金提現。 我們要看就是這個APP有沒有通過銀聯的安全認證。具體查詢方法是,進入銀聯官網(http://cn.unionpay.com/),點擊底部業務園地鏈接,再點左側的資質認證鏈接(https://cert.unionpay.com/),最后再點右側的最新更新,找到《通過銀聯卡支付應用軟件安全認證的軟件列表》,對比一下你手機上的APP有沒有在安全認證名單里,如果在就說明沒問題。 如果不在話,還要看有沒有進入銀聯的黑名單,進入了黑名單最好就不要用。黑名單是銀聯業管委公布,全稱叫《銀聯卡支付應用軟件應報備未報備品牌列表》,這個名單列表經常更新,只不過銀聯不對外公布,只在機構成員內部流通(不明白為什么不對外公布,是擔擔不夠還是沒有監管權的原因?)。所以,查詢的方法只能通過其他渠道及媒體等方式,我們pos機必知必會網站“銀聯發布”欄目會長期更新。 這個應報備未報備黑名單主要的目的是防止二清pos機、二清支付產品的出現。因為這個名單有一定的滯后性,有時正規第三方支付公司的APP因為未及時報備(貌似有些支付公司完全無視這個黑名單),或者通過未通過報備,也會出現在這里,所以不能一竿子都打死,說不安全不能用。黑名單的主要作用是,警醒給二清支付產品(比如現下比較多的信用卡代還軟件)提供支付通道的支付公司,“銀聯我”在看著呢,還不松手。黑名單因為是不對外公布,所以作用有限。
第3步:看刷卡用的pos機設備型號有沒有通過銀聯安全認證。
pos機生產公司和pos機收單布放公司一般是不同的公司(少數例外)。pos機收單公司一般都是去采購pos機生產公司的機具,采購的機具型號要通過銀聯安全認證才可以的,而且生產pos機的企業也要通過銀聯的資質認證。 查詢還是點擊銀聯資質認證鏈接(https://cert.unionpay.com/),點右側的最新更新,找到《通過銀聯卡受理終端安全認證的產品列表》,然后查找對比pos機設備型號有沒有在認證名單里。沒有的話,說明機具不安全,可能沒有拆機自毀的功能,容易被有改裝的安全隱患。 識別一臺pos機有沒有被改裝,最好的辦法還是看機器是不是新的、撕毀無效的標簽還在不在,有沒有重新粘貼的痕跡,機器外表有沒有使用的痕跡,螺絲有沒有擰過等。雖然改裝的pos機一般不針對個人(主要是命中純磁條卡用的幾率太低,經濟效益太低),但以防萬一,做一下檢查還是有必要的。(注意,做工粗糙跟使用痕跡是兩回事)
第4點:看支付公司經營狀況、有沒有被法院判為失信被執行人
即使通過了以上3個步驟,即使有央行支付牌照、刷卡APP通過了安全認證、設備型號通過了安全認證,也不能保證pos機安全萬無一失。截止2019年9月底,已經出現了至少2個持牌支付公司的pos機不到賬的情況發生,主要原因是公司實力不夠,企業經營管理不善等,導致資金鏈出現問題,被法院判為了失信被執行人。 我們可能無法預知是否還有下一個不到賬的情況,只能把現在出現過問題的支付公司羅列出來(Z匯、X鋒)