בדיקות AVS/CVV ואותות הונאה
1) מדוע AVS/CVV ב ־ iGaming
AVS (שירות אימות כתובות) ו-CVV/CVC הם בקרה בסיסית של כרטיס לא-הווה ש:- להפחית את הסיכון של הונאה/צ 'רג 'בקס על פי ”אין Auth ”/” הונאה ”,
- להגביר את אמון המפיקים בעיריות ראשוניות,
- לעזור לגרש רובוטים/טיפות עד לאתגר 3DS,
- מספק נתונים לניתוב מבוסס מדיניות וניקוד.
חשוב: AVS/CVV אינם מחליפים 3DS2/SCA ואסימונים, אלא עובדים היטב יחד.
2) איך זה עובד (במונחים כלליים)
AVS: השוואה של כתובת החיוב של הלקוח (רחוב, אינדקס, לפעמים עיר/מדינה) עם הכתובת של היוצא. קוד החזרה (התאמה/חלקית/ללא התאמה/ללא תמיכה).
CVV: בדיקת הקוד במפה; התאמה/לא התאמה/לא מעובד/לא מוסמך מוחזר.
שתי התוצאות באות בתגובת אישור מ-PSP/acquirer (או בשדות webhook נפרדים) וחייבות להיות מחוברות ללא PAN, המשויכות ל-payment _ id.
3) קודי AVS (היגיון החלטה סיכום)
הקודים שונים בין מעגלים לבין PSPs, אבל נורמליזציה מעשית נראית כך:- צירוף מקרים מלא: 'Y' (street + index) = אות חיובי חזק.
- התאמה חלקית: ”A” (רחוב ok, אינדקס no), ”Z” (אינדקס ok, רחוב no), ”W/X” (9/5 ספרות ZIP), ”D/M” (התאמות בינלאומיות).
- אין התאמה: 'N' = אות שלילי; כישלון או בדיקת enhanced/3DS אפשרי.
- לא זמין/לא נגיש: 'U' (issuer לא זמין), 'R' (retry), 'S' (AVS לא נתמך), 'G' (בינלאומי לא נתמך) = ניטרלי/מעט שלילי, הפתרון תלוי בהקשר.
- שווקים/כרטיסים בסיכון גבוה: דורש התאמה חלקית או 3DS-challenge ברירת מחדל.
- לקוחות בסיכון נמוך עם היסטוריה: מקל על הודאה ”התאמה חלקית” ללא אתגר.
- למנויים (MIT): AVS שימושי ב-CIT הראשוני; בשלב הבא, הסתמכו על חפצי 3DS/אסימונים והיסטוריה.
4) צפני CVV/CVC (נורמליזציה)
התאמה: M הוא גורם חיובי חזק (במיוחד עבור השיא העיקרי של הכרטיס).
אין התאמה: ”N” הוא שלילי חזק; כישלון או 3DS-challenge חובה מומלץ.
לא מעובד/לא נוכח: P '/' S - מעט שלילי, ראה את ההקשר (לפעמים ההוצאה אינה תומכת או השדה אבוד).
Essuer לא מוסמך/לא זמין: ”U” הוא ניטרלי/מעט שלילי.
- עבור CIT עם 'CVV = N', בדרך כלל לדחות (או לשלוח 3DS-challenge וסקירה).
- אין CVV מבוקש עבור MIT (חזרות); להסתמך על תקשורת עם CIT הראשוני.
5) צרור AVS/CVV ↔ אסימונים 3DS/SCA ורשת
3DS2 עם תוצאה מוצלחת (ECI/CAVV) מספק שינוי אחריות (במסגרת החוקים), אשר מפחית את חשיבותו של AVS/CVV כמחסום ”חובה”, אבל:- AVS/CVV להפחית את הסיכון של אתגר ולהגדיל את הסיכוי של חיכוך.
- אם AVS = N' and/or 'CVV = N, סביר לכפות 3DS.
- Network tokens (VTS/MDES/NSPK) ו-VAU/ABO מעודדים את AR ו-LTV; יחד עם AVS/CVV מספקים תמונה טובה יותר של סיכון ב CIT הראשוני.
6) אותות הונאה: מה לאסוף וכיצד להשתמש
אותות טכני/הקשר:- טביעת אצבע התקן (קנבס/webgl/audio).
- מהירות: ניסיונות לשלם עבור החלון (על ידי כרטיס/חשבון/התקן/IP/BIN).
- גיאו-עקביות: מדינת IP נגד ארץ BIN נגד חיוב נגד שפה/מטבע.
- דפוסי התנהגות: מהירות קלט, מיקוד שדה, העתק הדבק, שגיאות CVV.
- היסטוריית חשבון: גיל, הפעלות משחק AHT, מצב KYC, החזרות.
- מאפייני התשלום: MCC 7995, סוג כרטיס (תשלום מראש/חיוב/אשראי), סיכון נוסף.
- metadata 3DS: השלמת שיטה, dsTRANSID, תדירות האתגרים בהוצאה.
- לבנות קצב סיכון מרוכב (0-100) עם משקולות: CVV, AVS, התקן, גיאו, מהירות, היסטוריית 3DS.
- 'score Loodled T1' .ac חסר חיכוך (אם זמין);
- 'T1 <ניקוד lood T2' # אתגר (3DS);
- 'score> T2' _ ירידה או צ 'ק ידני/אלטרנטיבי.
7) מטריצת פתרון (דוגמה לתזמור)
8) תבניות רטריי ו ־ UX
שגיאת CVV (N): הצג מסר ברור ”בדוק את הקוד בכרטיס”, נקה רק את שדה ה ־ CVV, אל תכריח להזין הכל שוב.
אי התאמה: מציע לבדוק את האינדקס/רחוב, לתת רמזים פורמט (ZIP-5/ZIP-9).
התדרדרות רכה/SCA: חידוש אוטומטי עם 3DS, ללא כניסה מחדש של כרטיס.
חסימת מהירות: ”התקררות” קצרה עם טיימר ועצה להשתמש בשיטה שונה.
חלופות: A2A (העברות בנקאיות), ארנקים מקומיים לפי שוק.
9) תרשימי אחסון נתונים (שדות מינימליים)
לאחסן רק מטא-נתונים מאובטחים, ללא PAN/CVV:- payment _ id ',' psp _ txn _ id', 'token _ id',' bin ',' last4 ',' scheme ',' issuer _ country &fost
- 'avs _ expect _ normalized' teachy, PARTICTY, N, NA '
- 'cvv _ תוצאה _ מנורמל' EMI, N, NA '
- ”risk _ score”, ”מהירות _ דלי”, ”מכשיר _ id',” ip _ country ”,” ביל _ country &ff
- החלטה ”לאשר, לאתגר, לסרב”, סיבה &fost
- 'route' (PSP_A/B), 'היה _ re': bool, timestamps
10) מדדים ויכולת תצפית (KPI/SLO)
איכות והמרה
Rate for 'AVS/CVV' Custers (לדוגמה, CVV = M&AVS = Y 'vs CVV = M&AVS = חלקי).
אחוז ללא חיכוך ואתגר הצלחה% על פני שיעורי AVS.
זנחו את הקצב על מסכי קלט CVV/כתובת.
סיכון
תעריף Chargback (הונאה/מחלוקת צרכנית) במונחים של צירופי AVS/CVV.
שיתוף של חיובי כוזב: כשלים עם לגיטימציה לאחר מכן (לערעורים/חזרה).
Soft-Down # Retry מוצלח (אחרי 3DS).
טכניקה
בדיקות Latency AVS/CVV (p95) ו- ”U/S/G” (לא זמין).
הדבקות על ידי 'CVV = N', 'AVS = N' (התראות) בחלק BIN/issuer/PSP.
11) אנטי דפוסים
התייחסו ל ־ AVS = U/S/G ככישלון קשה ב ־ INNational BINS - אובדן המרה.
דורש AVS במדינות/בנקים שבו הוא אינו נתמך באופן שיטתי.
רישום כתובות גולמיות ללא הסוואה וללא מטרות - סיכון לדליפות/PII.
דחייה קשה של CVV = N' without ניתוח קצב שגיאת הקלט (ישר mis-type הוא אפשרי).
התעלם מחפצי 3DS והיסטוריית הלקוח עבור התאמות חלקיות של AVS.
12) רשימת מימושים
[ ] Normalized AVS/CVV Code Dictionary by Scheme/PSP.
[ מדיניות החלטה ] (אישור/אתגר/ירידה) על ידי שילוב.
[ אינטגרציה ] עם 3DS2: מעבר אוטומטי לאתגר עם AVS/CVV שלילי.
[ ניקוד סיכון ]: התקן, גיאו, מהירות, היסטוריית לקוחות, מדיניות סל.
[ ] תבניות שגיאות UX (לוקליזציה, שמירת שדות נכנסים).
[ ] לוחות מחוונים של KPI והתראות על התפרצויות של N/U/S/G.
[ ] פאן-בטוח: שדות מארחים/iframe, אסימון; ברישומים - רק מטא-נתונים.
[ ] מבחני A/B של סף (T1/T2) וכללים על שווקים/מסירים.
[ ] ספרי משחקים של מגשים מחדש/ירידה רכה ושיטות תשלום חלופיות.
Resurrection/PII Policy (GDPR/DSR), מיסוך, מזעור.
13) דוגמה למדיניות שוק (סקיצה)
ארה "ב/קנדה (AVS Strong):" AVS = Y 'or' חלקי + 3DS/low סיכון "; 'AVS = N' # אתגר/ירידה.
האיחוד האירופי (PSD2): דגש על 3DS2 (ללא חיכוך היכן שאפשר); AVS - אות ניקוד.
שווקים בינלאומיים עם תמיכה מוגבלת של AVS: הסתמכות על 3DS + התקן/geo/מהירות; AVS = U/S/G - נייטרלי.
14) תקציר
AVS/CVV הם ”הפילטרים הראשונים” בתשלומי CNP. הם צריכים לעבוד בשיתוף עם 3DS2, אסימונים וניקוד סיכונים, והחלטות צריכות להיעשות על ידי ההקשר, ולא על ידי קוד אחד. נרמול תגובות, בניית ניקוד, מעבר אוטומטי ל-3DS, טיפול בזהירות בכתובות/PII ומדידת התוצאה בעזרת מדדים. אז אתה מנמיך את ההונאה וארגזים בלי להרוג את ההמרה.