SEPA 即时支付与收款人验证:什么变了,代码要做什么

2025 年 10 月 9 日,一条规则生效,给欧元区每一笔欧元转账加了一个步骤。在付款人确认转账之前,支付服务提供商必须核对收款人姓名是否与 IBAN 账户匹配,并告知结果。
听起来很小。对做支付的人来说并不小,因为它给界面带来了一组以前不存在的状态:匹配、不匹配、接近匹配、无法核对。
规则从哪来
即时支付条例 (EU) 2024/886 修订了 SEPA 条例,为欧元区设了三个日期:
- 2025 年 1 月 9 日:支付服务提供商必须接收 SEPA 即时转账。
- 2025 年 10 月 9 日:支付服务提供商必须发送 SEPA 即时转账并提供收款人验证。
- 2027 年 7 月 9 日和 2028 年 7 月 9 日:非欧元区成员国对欧元支付的对应日期。
另有两条规则适用于所有人:
价格。 即时转账的费用不得高于普通 SEPA 转账。这终结了把即时支付当增值服务卖的做法。
制裁名单筛查。 至少每日对照欧盟制裁名单筛查客户,而不是逐笔交易检查,因为后者会拖慢十秒的目标。
收款人验证做什么
在付款人确认单笔转账之前,付款人的支付服务提供商会向收款人的支付服务提供商核对所填姓名是否与 IBAN 匹配。
结果返回四种之一:
匹配。 姓名一致。界面可以无摩擦继续。
接近匹配。 姓名接近但不精确。支付服务提供商必须给出账户持有人的登记姓名,让付款人自己判断。
不匹配。 姓名不一致。必须向付款人发出警告,且他必须明确确认要继续。
无法完成验证。 收款人的支付服务提供商没有响应,或服务不可用。必须告知付款人这一点。
该核对对付款人免费。企业用户可以就批量支付选择退出,这对工资发放和供应商付款是一项重要例外。
它为什么存在
唯一的原因是 IBAN 欺诈:攻击者修改发票或邮件里的账号,赌没有人会去核对。此前姓名在转账里完全不起作用。钱按 IBAN 走,IBAN 错了钱就去了错的地方。
供应商发票欺诈、CEO 欺诈和"银行账号变更"骗局全都利用这个缺口。收款人验证不能消灭它们,但它加了一个点:在钱出去之前,错误的姓名会显示出来。
这对做工程的意味着什么
如果你的产品发起转账,或展示支付确认页,这里变的东西比你以为的多。
确认前多了一个新状态
以前确认页就是终点。现在它和发送之间多了一次可能返回警告的核对。
这意味着一个加载状态、四种结果的处理,以及对每种结果做什么的决定。"接近匹配"这一种最棘手,因为它会显示正确的姓名并要求用户判断,而这个判断必须让人看得懂。
措辞比想象中更重要
太软的警告拦不住任何事。太硬的警告会让用户放弃合法的付款。实践中,最好的结果来自把两个姓名并排展示、让用户自己比较,而不是用文字描述差异。
姓名数据现在是产品数据
如果你的系统保存收款人信息,姓名的准确性现在有意义了。通讯录里写着 "Acme" 而实际是 "Acme Trading GmbH",每次都会得到"接近匹配",这会教会用户忽略警告。
这是很少有人预见到的隐性后果:糟糕的姓名数据制造警告疲劳,而警告疲劳把欺诈风险还了回来。
批量支付需要单独处理
企业用户可以在批量中选择退出验证。如果你的产品做工资或供应商付款,你需要处理这个退出,并且必须把它做成明确选择而不是默认值。
时间预算很紧
SEPA 即时支付的目标是端到端十秒。验证核对发生在此之前,必须很快。如果你在核对之前又加了自己的延迟层,用户感知到的时间就会变长。
失败状态必须处理
"无法完成验证"是一个真实状态,不是错误。服务会宕、有些支付服务提供商响应慢、有些账户类型不支持核对。界面必须把这件事说清楚,同时不要看起来像系统故障。
与 Wero 的联系
收款人验证和即时支付义务,正是基于转账的钱包开始能在消费者结账中运转的原因。
Wero,European Payments Initiative 的钱包,以 SEPA 即时支付清算。没有即时支付的普遍可用性和价格上限,它就无法可靠地、有竞争力地与卡并列提供。我们在 Wero 集成指南里写过。
从商户角度看,联系很实际:让 Wero 成为可能的那套即时支付管道,正是你的供应商付款和退款所使用的同一套。
接下来会怎样
PSD3 和支付服务条例仍在立法进程中。可以预期更严的反欺诈义务、在特定欺诈类型上更宽的责任分配、强客户认证的变化,以及对开放银行接口的性能要求。适用日期尚未确定,现实的时间线在本十年后段。
方向是清楚的:支付服务提供商承担更多责任、发送前更多核对、对接口可靠性更多要求。
数字欧元是另一个项目,时间线更长。值得在架构里留意,但还不值得为它构建。
实操清单
如果你的产品涉及欧元区的转账:
确认你的支付服务商是否在接口里返回验证结果。 如果不返回,用户会在自己银行里看到警告,而你不知道。
四种结果分别处理。 尤其是"接近匹配"和"无法完成"。
清理收款人姓名数据。 用正式登记名称,不要用简称。
把批量支付的退出做成显式的。 不要设成默认。
用慢响应做测试。 如果验证要花八秒会发生什么?用户不能在没有说明的情况下盯着转圈图标。
记录结果。 如果一笔支付后来被争议,知道当时显示了哪种结果、用户选了什么,是关键。
为什么这是一个好变化
支付领域的多数监管变化都是用摩擦换安全,而用户感受得到摩擦。这一次是例外。十秒清算是用户立刻能感受到的改进,而姓名核对是多年来唯一一项能阻止用户自己去做的那种欺诈的支付安全措施。
从工程角度看,它意味着多一点状态要处理,以及只要认真做就能做出好得多的产品。
我们在哪里帮忙
我们为在欧洲经营的公司构建支付集成和财务系统,包括即时支付管道、对账,以及决定支付流程是否可靠的那部分状态机工作。
如果你的支付层需要理顺,或者你不确定自己的支付服务商实际给了你哪些验证结果,写信到 office@c9group.dev。
完整的监管图景见我们的 2026 年欧盟数字合规指南,更多关于我们欧洲业务的内容见欧盟市场进入页面。