Logo GH

AVS/CVV चेक और धोखाधड़ी संकेत

1) आईगेमिंग में एवीएस/सीवीवी क्यों

AVS (पता सत्यापन सेवा) और CVV/CVC मूल कार्ड-वर्तमान नियंत्रण हैं जो:
  • "नो ऑथ "/" धोखाधड़ी "के अनुसार धोखाधड़ी/चार्जबैक के जोखिम को कम करें,
  • प्राथमिक सीआईटी में जारीकर्ता विश्वास बढ़ाना,
  • 3DS चैलेंज तक बॉट्स/ड्रॉप्स को बाहर निकालने में मदद करें,
  • नीति-आधारित मार्ग और स्कोरिंग के लिए डेटा प्रदान कर

महत्वपूर्ण: AVS/CVV 3DS2/SCA और टोकन की जगह नहीं लेता है, लेकिन एक साथ अच्छी तरह से काम करता है।

2) यह कैसे काम करता है (सामान्य शब्दों में)

AVS: जारीकर्ता के पते के साथ ग्राहक (सड़क, सूचकांक, कभी-कभी शहर/राज्य) के बिलिंग पते की तुलना। रिटर्न कोड (मिलान/आंशिक/कोई मिलान/असमर्थित नहीं)।

CVV: नक्शे पर कोड की जाँच; मिलान/नहीं मिलान/प्रसंस्कृत/जारीकर्ता प्रमाणित नहीं किया गया है वा

दोनों परिणाम पीएसपी/अधिग्रहणकर्ता (या अलग-अलग वेबहुक क्षेत्रों में) से प्राधिकरण प्रतिक्रिया में आते हैं और 'भुगतान _ आईडी' से जुड़े पैन के बिना लॉग इन किया जाना चाहिए।

3) एवीएस कोड (सारांश निर्णय तर्क)

कोड सर्किट और पीएसपी के बीच भिन्न होते हैं, लेकिन व्यावहारिक सामान्यीकरण इस तरह दिखता है:
  • पूर्ण संयोग: 'Y' (सड़क + सूचकांक) - एक मजबूत सकारात्मक संकेत।
  • आंशिक मैच: 'ए' (स्ट्रीट ओके, इंडेक्स नं), 'जेड' (इंडेक्स ओके, स्ट्रीट नं), 'डब्ल्यू/एक्स' (9-/5-डिजिट जिप), 'डी/एम' (अंतर्राष्ट्रीय मैच) → मध्यम सकारात्मक।
  • कोई मैच नहीं: 'एन' → नकारात्मक संकेत; असफलता या enhanced/3DS जाँच संभव है।
  • अनुपलब्ध/लागू नहीं: 'यू' (जारीकर्ता अनुपलब्ध), 'आर' (पुनरावृत्ति), 'एस' (एवीएस समर्थित नहीं), 'जी' (अंतर्राष्ट्रीय समर्थित नहीं) → तटस्थ/थोड़ानकारात्मक, समाधान संदर्भ पर निर है।
नीतिगत सिफारिशें:
  • उच्च जोखिम वाले बाजार/कार्ड: ≥ आंशिक मैच या डिफ़ॉल्ट 3DS-challenge की आवश्यकता होती है।
  • इतिहास के साथ कम जोखिम वाले ग्राहक: चुनौती के बिना "आंशिक मैच" प्रवेश के लिए कम करें।
  • सदस्यता (MIT) के लिए: AVS प्रारंभिक CIT पर उपयोगी है; अगला, 3DS कलाकृतियों/टोकन और इतिहास पर भरोसा करें।

4) सीवीवी/सीवीसी कोड (सामान्यीकरण)

मैच: 'एम' एक मजबूत सकारात्मक कारक है (विशेष रूप से कार्ड के प्राथमिक रिकॉर्ड के लिए)।

कोई मैच नहीं: 'एन' एक मजबूत नकारात्मक है; विफलता या अनिवार्य 3DS-challenge की सिफारिश की जाती

संसाधित/मौजूद नहीं: 'P '/' S' - थोड़ा नकारात्मक, संदर्भ देखें (कभी-कभी जारीकर्ता समर्थन नहीं करता है या क्षेत्र खो जाता है)।

जारीकर्ता प्रमाणित/अनुपलब्ध नहीं है: 'यू' तटस्थ/थोड़ानकारात्मक है।

अभ्यास:
  • 'CVV = N' के साथ CIT के लिए, आमतौर पर अस्वीकार करते हैं (या 3DS-challenge और समीक्षा के लिए भेजें)।
  • एमआईटी (दोहराता) के लिए कोई सीवीवी अनुरोध नहीं है; प्रारंभिक सीआईटी के साथ संचार पर भरोसा करें।

5) एवीएस/सीवीवी बंडल ↔ 3DS/SCA और नेटवर्क टोकन

3DS2 एक सफल परिणाम (ECI/CAVV) के साथ एक देयता बदलाव (नियमों के भीतर) प्रदान करता है, जो "अनिवार्य" अवरोध के रूप में AVS/CVV के महत्व को कम करता है, लेकिन:
  • AVS/CVV चुनौती के जोखिम को कम करता है और घर्षण रहित की संभावना को बढ़ाता है।
  • यदि 'AVS = N' and/या 'CVV = N', तो 3DS को मजबूर करना उचित है।
  • नेटवर्क टोकन (VTS/MDES/NSPK) और VAU/ABU बूस्ट AR और LTV; AVS/CVV के साथ मिलकर प्रारंभिक CIT में जोखिम की एक बेहतर तस्वीर प्रदान करते हैं।

6) धोखाधड़ी के संकेत: क्या इकट्ठा करना है और कैसे उपयोग करना है

तकनीकी/संदर्भ संकेत:
  • उपकरण फिंगरप्रिंट (कैनवास/वेबग/ऑडियो, шрифты, टाइमज़ोन, लैंग)।
  • वेग: विंडो के लिए भुगतान करने का प्रयास (कार्ड/खाता/उपकरण/आईपी/बीआईएन द्वारा)।
  • भू-स्थिरता: आईपी देश बनाम बिन देश बनाम बिलिंग बनाम भाषा/मुद्रा।
  • व्यवहार पैटर्न: इनपुट स्पीड, फील्ड फोकस, कॉपी पेस्ट, सीवीवी त्रुटियां।
  • खाता इतिहास: आयु, एएचटी गेम सत्र, केवाईसी स्थिति, रिटर्न।
  • भुगतान विशेषताएं: एमसीसी 7995, कार्ड प्रकार (प्रीपेड/डेबिट/क्रेडिट), जारीकर्ता जोखिम।
  • 3DS मेटाडेटा: विधि पूर्णता, dsTransID, जारीकर्ता पर चुनौतियों की आवृत्ति।
नियम:
  • वजन के साथ एक समग्र जोखिम दर (0-100) का निर्माण करें: सीवीवी, एवीएस, डिवाइस, जियो, वेग, 3 डीएस इतिहास।
थ्रेसहोल्ड तर्क:
  • 'स्कोर ≤ T1' → घर्षण रहित (यदि उपलब्ध हो);
  • 'टी 1 <स्कोर ≤ टी 2' → चैलेंज (3DS);
  • 'स्कोर> T2' → गिरावट या मैनुअल चेक/वैकल्पिक।

7) समाधान मैट्रिक्स (ऑर्केस्ट्रेटर के लिए उदाहरण

हालतक्रियाविज्ञापन नोटाटा
CVV = M и AVS = Yचुनौती के बिना जारी रखें (यदि जोखिम दर कम है)सबसे अच्छा मामला परिदृश्य
CVV = M и AVS = आंशिक (A/Z/W/M)अनुमति दें; जोखिम/राशि/जियो द्वारा 3DSयुक्ति/वेग के साथ संयोजन करें
सीवीवी = एनअस्वीकार या 3DS-challenge (यदि नीति अनुमति देती है)सीआईटी के लिए, यह लगभग हमेशा एक विफलता है
AVS = N (CVV = M)3DS सक्षम करें; नरम-गिरावट - दोहराएंईमानदार बेमेल (अंतर्राष्ट्रीय) सं
AVS = U/S/G/Rगति और बिन देश निर्णयदंडित न करें जहाँ AVS व्यवस्थित रूप से काम नहीं करता है
उच्च वेग/असंगत GEO3DS + बढ़ाया धोखाधड़ी विरोधी जांचबिन द्वारा सर्वश्रेष्ठ एआर के साथ पीएसपी के लिए संभावित मार्ग

8) रेट्राई और यूएक्स पैटर्न

CVV त्रुटि (N): एक स्पष्ट संदेश दिखाएं "कार्ड पर कोड की जाँच करें", केवल CVV क्षेत्र को साफ करें, फिर से सब कुछ दर्ज करने के लिए मजबूर नहीं करें।

AVS बेमेल: सूचकांक/सड़क की जाँच करने का सुझाव दें, प्रारूप संकेत दें (ZIP-5/ZIP-9)।

सॉफ्ट-डिक्लेयर/एससीए: 3DS के साथ ऑटो-रीट्री, कोई कार्ड री-एंट्री नहीं।

वेग ब्लॉक: टाइमर के साथ एक छोटा "कूल-डाउन" और एक अलग विधि का उपयोग करने की सलाह।

विकल्प: A2A (बैंक हस्तांतरण), बाजार द्वारा स्थानीय पर्स।

9) डेटा और भंडारण योजनाएं (न्यूनतम क्षेत्र)

केवल सुरक्षित मेटाडेटा, कोई पैन/सीवीवी स्टोर करें:
  • 'payment _ id', 'psp _ txn _ id', 'token _ id', 'bin', 'last4', 'scheme', 'issuer _ company'
  • 'avs _ revision _ normalized' ∈ {Y, PARTIAL, N, NA}
  • 'cvv _ revision _ normalized' ∈ {M, N, NA}
  • 'रिस्क _ स्कोर', 'वेग _ बकेट', 'डिवाइस _ आईडी', 'आईपी _ कंट्री', 'बिल _ कंट्री'
  • 'threeDS': {'संस्करण', 'eci', 'cavv'?, 'विधि _ doded': बूल, 'चुनौती': बूल}
  • 'decision' ∈ {अनुमोदन, चुनौती, गिरावट}, 'तर्क'
  • 'राउते' (PSP_A/B), 'था _ retry': बूल, टाइमस्टैम्प्स

10) मेट्रिक्स एंड ऑब्जर्वेबिलिटी (केपीआई/एसएलओ)

गुणवत्ता और रूपांतरण

'AVS/CVV' समूहों के लिए अनुमोदन दर (उदाहरण के लिए, 'CVV = M&AVS = Y' Vs 'CVV = M&AVS = आंशिक')।

AVS कक्षाओं में घर्षण रहित% और चुनौती सफलता%।

सीवीवी/पता इनपुट स्क्रीन पर दर छोड़ें।

जोखिम

एवीएस/सीवीवी संयोजनों के संदर्भ में चार्जबैक दर (धोखाधड़ी/उपभोक्ता विवाद)।

झूठे सकारात्मक का हिस्सा: बाद की वैधता के साथ विफलताएं (अपील/पुनरावृत्ति के लिए)।

नरम-गिरावट - सफल पुनरावृत्ति (3 डीएस के बाद)।

तकनीक

लेटेंसी एवीएस/सीवीवी चेक (p95) और 'यू/एस/जी' शेयर (उपलब्ध नहीं)।

बीआईएन/जारीकर्ता/पीएसपी अनुभाग में 'सीवीवी = एन', 'एवीएस = एन' (अलर्ट) द्वारा आसंजन।

11) एंटी-पैटर्न

'AVS = U/S/G' को अंतर्राष्ट्रीय BINs पर एक कठिन विफलता के रूप में मानें - रूपांतरण की हानि।

उन देशों/बैंकों में एवीएस की आवश्यकता होती है जहां यह व्यवस्थित रूप से समर्थित नहीं है।

बिना भेस और बिना लक्ष्य के कच्चे पते लॉग करें - लीक/पीआईआई का जोखिम।

इनपुट त्रुटि दर (ईमानदार गलत-प्रकार संभव है) का विश्लेषण करते हुए हार्ड अस्वीकार 'CVV = N' without।

आंशिक एवीएस मैचों के लिए 3DS कलाकृतियों और ग्राहक इतिहास को अनदेखा करें।

12) कार्यान्वयन चेकलिस्ट

  • योजना/पीएसपी द्वारा सामान्यीकृत एवीएस/सीवीवी कोड शब्दकोश।
  • संयोजन द्वारा निर्णय नीतियां (अनुमोदन/चुनौती/गिरावट)।
  • 3DS2 के साथ एकीकरण: नकारात्मक एवीएस/सीवीवी के साथ चुनौती के लिए ऑटो-संक्रमण।
  • जोखिम स्कोरिंग: डिवाइस, जियो, वेग, ग्राहक इतिहास, बिन नीतियां।
  • यूएक्स त्रुटि टेम्पलेट (स्थानीयकरण, दर्ज किए गए क्षेत्रों की बचत)।
  • KPI डैशबोर्ड और 'N '/' U/S/G' के लिए अलर्ट फटता है।
  • पैन-सेफ: होस्टेड फील्ड्स/इफ्रेम, टोकन; लॉग में - केवल मेटाडेटा।
  • थ्रेसहोल्ड (T1/T2) के ए/बी परीक्षण और बाजारों/जारीकर्ताओं पर नियम।
  • रिट्रेज ़/सॉफ्ट-डिक्लेयर और वैकल्पिक भुगतान विधियों की प्लेबुक।
  • पता प्रतिधारण/पीआईआई नीतियां (जीडीपीआर/डीएसआर), मास्किंग, न्यूनतम करना।

13) बाजार नीतियों का उदाहरण (स्केच)

यूएस/कनाडा (एवीएस मजबूत): 'एवीएस = वाई' या 'आंशिक + 3DS/low जोखिम'; 'एवीएस = एन' → चुनौती/गिरावट।

यूरोपीय संघ (PSD2): 3DS2 पर जोर (जहां संभव हो घर्षण रहित); AVS - स्कोरिंग सिग्नल।

सीमित एवीएस समर्थन वाले अंतर्राष्ट्रीय बाजार: 3DS + डिवाइस/जियो/वेग पर निर्भरता; 'एवीएस = यू/एस/जी' - तटस्थ।

14) सारांश

AVS/CVV CNP भुगतान में "पहला फिल्टर" है। उन्हें 3DS2, टोकन और जोखिम स्कोरिंग के साथ मिलकर काम करना चाहिए, और निर्णय संदर्भ द्वारा किए जाने चाहिए, न कि एक कोड द्वारा। प्रतिक्रियाओं को सामान्य बनाएं, स्कोरिंग का निर्माण करें, 3DS में स्वचालित संक्रमण करें, सावधानीपूर्वक पते/PII संभालें और परिणाम को मेट्रि इसलिए आप रूपांतरण को मारे बिना धोखाधड़ी और चार्जबैक को कम करते हैं।

Contact

हमसे संपर्क करें

किसी भी प्रश्न या सहायता के लिए हमसे संपर्क करें।हम हमेशा मदद के लिए तैयार हैं!

Telegram
@Gamble_GC
इंटीग्रेशन शुरू करें

Email — अनिवार्य है। Telegram या WhatsApp — वैकल्पिक हैं।

आपका नाम वैकल्पिक
Email वैकल्पिक
विषय वैकल्पिक
संदेश वैकल्पिक
Telegram वैकल्पिक
@
अगर आप Telegram डालते हैं — तो हम Email के साथ-साथ वहीं भी जवाब देंगे।
WhatsApp वैकल्पिक
फॉर्मैट: देश कोड और नंबर (उदा. +91XXXXXXXXXX)।

बटन दबाकर आप अपने डेटा की प्रोसेसिंग के लिए सहमति देते हैं।