AVS/CVV चेक और धोखाधड़ी संकेत
1) आईगेमिंग में एवीएस/सीवीवी क्यों
AVS (पता सत्यापन सेवा) और CVV/CVC मूल कार्ड-वर्तमान नियंत्रण हैं जो:- "नो ऑथ "/" धोखाधड़ी "के अनुसार धोखाधड़ी/चार्जबैक के जोखिम को कम करें,
- प्राथमिक सीआईटी में जारीकर्ता विश्वास बढ़ाना,
- 3DS चैलेंज तक बॉट्स/ड्रॉप्स को बाहर निकालने में मदद करें,
- नीति-आधारित मार्ग और स्कोरिंग के लिए डेटा प्रदान कर
महत्वपूर्ण: AVS/CVV 3DS2/SCA और टोकन की जगह नहीं लेता है, लेकिन एक साथ अच्छी तरह से काम करता है।
2) यह कैसे काम करता है (सामान्य शब्दों में)
AVS: जारीकर्ता के पते के साथ ग्राहक (सड़क, सूचकांक, कभी-कभी शहर/राज्य) के बिलिंग पते की तुलना। रिटर्न कोड (मिलान/आंशिक/कोई मिलान/असमर्थित नहीं)।
CVV: नक्शे पर कोड की जाँच; मिलान/नहीं मिलान/प्रसंस्कृत/जारीकर्ता प्रमाणित नहीं किया गया है वा
दोनों परिणाम पीएसपी/अधिग्रहणकर्ता (या अलग-अलग वेबहुक क्षेत्रों में) से प्राधिकरण प्रतिक्रिया में आते हैं और 'भुगतान _ आईडी' से जुड़े पैन के बिना लॉग इन किया जाना चाहिए।
3) एवीएस कोड (सारांश निर्णय तर्क)
कोड सर्किट और पीएसपी के बीच भिन्न होते हैं, लेकिन व्यावहारिक सामान्यीकरण इस तरह दिखता है:- पूर्ण संयोग: 'Y' (सड़क + सूचकांक) - एक मजबूत सकारात्मक संकेत।
- आंशिक मैच: 'ए' (स्ट्रीट ओके, इंडेक्स नं), 'जेड' (इंडेक्स ओके, स्ट्रीट नं), 'डब्ल्यू/एक्स' (9-/5-डिजिट जिप), 'डी/एम' (अंतर्राष्ट्रीय मैच) → मध्यम सकारात्मक।
- कोई मैच नहीं: 'एन' → नकारात्मक संकेत; असफलता या enhanced/3DS जाँच संभव है।
- अनुपलब्ध/लागू नहीं: 'यू' (जारीकर्ता अनुपलब्ध), 'आर' (पुनरावृत्ति), 'एस' (एवीएस समर्थित नहीं), 'जी' (अंतर्राष्ट्रीय समर्थित नहीं) → तटस्थ/थोड़ानकारात्मक, समाधान संदर्भ पर निर है।
- उच्च जोखिम वाले बाजार/कार्ड: ≥ आंशिक मैच या डिफ़ॉल्ट 3DS-challenge की आवश्यकता होती है।
- इतिहास के साथ कम जोखिम वाले ग्राहक: चुनौती के बिना "आंशिक मैच" प्रवेश के लिए कम करें।
- सदस्यता (MIT) के लिए: AVS प्रारंभिक CIT पर उपयोगी है; अगला, 3DS कलाकृतियों/टोकन और इतिहास पर भरोसा करें।
4) सीवीवी/सीवीसी कोड (सामान्यीकरण)
मैच: 'एम' एक मजबूत सकारात्मक कारक है (विशेष रूप से कार्ड के प्राथमिक रिकॉर्ड के लिए)।
कोई मैच नहीं: 'एन' एक मजबूत नकारात्मक है; विफलता या अनिवार्य 3DS-challenge की सिफारिश की जाती
संसाधित/मौजूद नहीं: 'P '/' S' - थोड़ा नकारात्मक, संदर्भ देखें (कभी-कभी जारीकर्ता समर्थन नहीं करता है या क्षेत्र खो जाता है)।
जारीकर्ता प्रमाणित/अनुपलब्ध नहीं है: 'यू' तटस्थ/थोड़ानकारात्मक है।
अभ्यास:- 'CVV = N' के साथ CIT के लिए, आमतौर पर अस्वीकार करते हैं (या 3DS-challenge और समीक्षा के लिए भेजें)।
- एमआईटी (दोहराता) के लिए कोई सीवीवी अनुरोध नहीं है; प्रारंभिक सीआईटी के साथ संचार पर भरोसा करें।
5) एवीएस/सीवीवी बंडल ↔ 3DS/SCA और नेटवर्क टोकन
3DS2 एक सफल परिणाम (ECI/CAVV) के साथ एक देयता बदलाव (नियमों के भीतर) प्रदान करता है, जो "अनिवार्य" अवरोध के रूप में AVS/CVV के महत्व को कम करता है, लेकिन:- AVS/CVV चुनौती के जोखिम को कम करता है और घर्षण रहित की संभावना को बढ़ाता है।
- यदि 'AVS = N' and/या 'CVV = N', तो 3DS को मजबूर करना उचित है।
- नेटवर्क टोकन (VTS/MDES/NSPK) और VAU/ABU बूस्ट AR और LTV; AVS/CVV के साथ मिलकर प्रारंभिक CIT में जोखिम की एक बेहतर तस्वीर प्रदान करते हैं।
6) धोखाधड़ी के संकेत: क्या इकट्ठा करना है और कैसे उपयोग करना है
तकनीकी/संदर्भ संकेत:- उपकरण फिंगरप्रिंट (कैनवास/वेबग/ऑडियो, шрифты, टाइमज़ोन, लैंग)।
- वेग: विंडो के लिए भुगतान करने का प्रयास (कार्ड/खाता/उपकरण/आईपी/बीआईएन द्वारा)।
- भू-स्थिरता: आईपी देश बनाम बिन देश बनाम बिलिंग बनाम भाषा/मुद्रा।
- व्यवहार पैटर्न: इनपुट स्पीड, फील्ड फोकस, कॉपी पेस्ट, सीवीवी त्रुटियां।
- खाता इतिहास: आयु, एएचटी गेम सत्र, केवाईसी स्थिति, रिटर्न।
- भुगतान विशेषताएं: एमसीसी 7995, कार्ड प्रकार (प्रीपेड/डेबिट/क्रेडिट), जारीकर्ता जोखिम।
- 3DS मेटाडेटा: विधि पूर्णता, dsTransID, जारीकर्ता पर चुनौतियों की आवृत्ति।
- वजन के साथ एक समग्र जोखिम दर (0-100) का निर्माण करें: सीवीवी, एवीएस, डिवाइस, जियो, वेग, 3 डीएस इतिहास।
- 'स्कोर ≤ T1' → घर्षण रहित (यदि उपलब्ध हो);
- 'टी 1 <स्कोर ≤ टी 2' → चैलेंज (3DS);
- 'स्कोर> T2' → गिरावट या मैनुअल चेक/वैकल्पिक।
7) समाधान मैट्रिक्स (ऑर्केस्ट्रेटर के लिए उदाहरण
8) रेट्राई और यूएक्स पैटर्न
CVV त्रुटि (N): एक स्पष्ट संदेश दिखाएं "कार्ड पर कोड की जाँच करें", केवल CVV क्षेत्र को साफ करें, फिर से सब कुछ दर्ज करने के लिए मजबूर नहीं करें।
AVS बेमेल: सूचकांक/सड़क की जाँच करने का सुझाव दें, प्रारूप संकेत दें (ZIP-5/ZIP-9)।
सॉफ्ट-डिक्लेयर/एससीए: 3DS के साथ ऑटो-रीट्री, कोई कार्ड री-एंट्री नहीं।
वेग ब्लॉक: टाइमर के साथ एक छोटा "कूल-डाउन" और एक अलग विधि का उपयोग करने की सलाह।
विकल्प: A2A (बैंक हस्तांतरण), बाजार द्वारा स्थानीय पर्स।
9) डेटा और भंडारण योजनाएं (न्यूनतम क्षेत्र)
केवल सुरक्षित मेटाडेटा, कोई पैन/सीवीवी स्टोर करें:- 'payment _ id', 'psp _ txn _ id', 'token _ id', 'bin', 'last4', 'scheme', 'issuer _ company'
- 'avs _ revision _ normalized' ∈ {Y, PARTIAL, N, NA}
- 'cvv _ revision _ normalized' ∈ {M, N, NA}
- 'रिस्क _ स्कोर', 'वेग _ बकेट', 'डिवाइस _ आईडी', 'आईपी _ कंट्री', 'बिल _ कंट्री'
- 'threeDS': {'संस्करण', 'eci', 'cavv'?, 'विधि _ doded': बूल, 'चुनौती': बूल}
- 'decision' ∈ {अनुमोदन, चुनौती, गिरावट}, 'तर्क'
- 'राउते' (PSP_A/B), 'था _ retry': बूल, टाइमस्टैम्प्स
10) मेट्रिक्स एंड ऑब्जर्वेबिलिटी (केपीआई/एसएलओ)
गुणवत्ता और रूपांतरण
'AVS/CVV' समूहों के लिए अनुमोदन दर (उदाहरण के लिए, 'CVV = M&AVS = Y' Vs 'CVV = M&AVS = आंशिक')।
AVS कक्षाओं में घर्षण रहित% और चुनौती सफलता%।
सीवीवी/पता इनपुट स्क्रीन पर दर छोड़ें।
जोखिम
एवीएस/सीवीवी संयोजनों के संदर्भ में चार्जबैक दर (धोखाधड़ी/उपभोक्ता विवाद)।
झूठे सकारात्मक का हिस्सा: बाद की वैधता के साथ विफलताएं (अपील/पुनरावृत्ति के लिए)।
नरम-गिरावट - सफल पुनरावृत्ति (3 डीएस के बाद)।
तकनीक
लेटेंसी एवीएस/सीवीवी चेक (p95) और 'यू/एस/जी' शेयर (उपलब्ध नहीं)।
बीआईएन/जारीकर्ता/पीएसपी अनुभाग में 'सीवीवी = एन', 'एवीएस = एन' (अलर्ट) द्वारा आसंजन।
11) एंटी-पैटर्न
'AVS = U/S/G' को अंतर्राष्ट्रीय BINs पर एक कठिन विफलता के रूप में मानें - रूपांतरण की हानि।
उन देशों/बैंकों में एवीएस की आवश्यकता होती है जहां यह व्यवस्थित रूप से समर्थित नहीं है।
बिना भेस और बिना लक्ष्य के कच्चे पते लॉग करें - लीक/पीआईआई का जोखिम।
इनपुट त्रुटि दर (ईमानदार गलत-प्रकार संभव है) का विश्लेषण करते हुए हार्ड अस्वीकार 'CVV = N' without।
आंशिक एवीएस मैचों के लिए 3DS कलाकृतियों और ग्राहक इतिहास को अनदेखा करें।
12) कार्यान्वयन चेकलिस्ट
- योजना/पीएसपी द्वारा सामान्यीकृत एवीएस/सीवीवी कोड शब्दकोश।
- संयोजन द्वारा निर्णय नीतियां (अनुमोदन/चुनौती/गिरावट)।
- 3DS2 के साथ एकीकरण: नकारात्मक एवीएस/सीवीवी के साथ चुनौती के लिए ऑटो-संक्रमण।
- जोखिम स्कोरिंग: डिवाइस, जियो, वेग, ग्राहक इतिहास, बिन नीतियां।
- यूएक्स त्रुटि टेम्पलेट (स्थानीयकरण, दर्ज किए गए क्षेत्रों की बचत)।
- KPI डैशबोर्ड और 'N '/' U/S/G' के लिए अलर्ट फटता है।
- पैन-सेफ: होस्टेड फील्ड्स/इफ्रेम, टोकन; लॉग में - केवल मेटाडेटा।
- थ्रेसहोल्ड (T1/T2) के ए/बी परीक्षण और बाजारों/जारीकर्ताओं पर नियम।
- रिट्रेज ़/सॉफ्ट-डिक्लेयर और वैकल्पिक भुगतान विधियों की प्लेबुक।
- पता प्रतिधारण/पीआईआई नीतियां (जीडीपीआर/डीएसआर), मास्किंग, न्यूनतम करना।
13) बाजार नीतियों का उदाहरण (स्केच)
यूएस/कनाडा (एवीएस मजबूत): 'एवीएस = वाई' या 'आंशिक + 3DS/low जोखिम'; 'एवीएस = एन' → चुनौती/गिरावट।
यूरोपीय संघ (PSD2): 3DS2 पर जोर (जहां संभव हो घर्षण रहित); AVS - स्कोरिंग सिग्नल।
सीमित एवीएस समर्थन वाले अंतर्राष्ट्रीय बाजार: 3DS + डिवाइस/जियो/वेग पर निर्भरता; 'एवीएस = यू/एस/जी' - तटस्थ।
14) सारांश
AVS/CVV CNP भुगतान में "पहला फिल्टर" है। उन्हें 3DS2, टोकन और जोखिम स्कोरिंग के साथ मिलकर काम करना चाहिए, और निर्णय संदर्भ द्वारा किए जाने चाहिए, न कि एक कोड द्वारा। प्रतिक्रियाओं को सामान्य बनाएं, स्कोरिंग का निर्माण करें, 3DS में स्वचालित संक्रमण करें, सावधानीपूर्वक पते/PII संभालें और परिणाम को मेट्रि इसलिए आप रूपांतरण को मारे बिना धोखाधड़ी और चार्जबैक को कम करते हैं।