AVS/CVV ստուգումներ և ֆրոդ ազդանշաններ
1) Ինչու՞ AVS/CVV iGaming-ում
AVS (Disress Verifance Express) և CVV/CVC-ը card-present-ի հիմնական վերահսկողներն են, որոնք
նվազեցնում են ֆրոդի/չարջբեկների ռիսկը «Windows Auth «/« Fraud »,
ավելացնում են էքսպորտի վստահությունը առաջնային CIT-ում,
օգնում են փորել բոտերը/drops մինչև 3DS chachlenge,
տալիս է տվյալներ policy-based routing- ի և սկորինգի համար։
Կարևոր է, որ AVS/CVV-ը չի փոխարինում 3DS2/SCA և թունավորումը, բայց լավ աշխատում են միասին։
2) Ինչպե՞ ս է դա աշխատում (ընդհանուր առմամբ)
AVS 'հաճախորդի բիլինային հաճախորդի համեմատությունը (փողոցը, ինդեքսը, երբեմն քաղաքը/նահանգը), որի հասցեն է։ Վերադառնում է կոդը (match/partial/www.match/unsupronted)։
CVV 'կոդի ստուգումը քարտեզի վրա; վերադառնում է match/wwww.match/www.t processed/issuer www.t certified։
Երկու արդյունքները գալիս են PFC/equayer-ից (կամ վեբհուկի առանձին դաշտերում) և պետք է լոգարիթմներ առանց PAN-ի, կապվեն «payport _ id» -ի հետ։
3) Intel AVS (որոշումների կայացման համախմբված տրամաբանությունը)
Փոփոխությունները տարբերվում են սխեմաների և PSA-ի միջև, բայց գործնական նորմալացումը նման է
Ամբողջական համընկնումը '"Y' (փողոցը + ինդեքսը) հաստատվում է ուժեղ դրական ազդանշան։
Մասնակի համընկնումը '«A' (փողոցը, ինդեքսը ՝ ոչ),» Z '(ինդեքսը, փողոցը ՝ ոչ), «W/X» (9-/5-նշանակալի ZIP), «D/M» (միջազգային համընկնումները) չափավոր դրական է։
Պատահականություն չկա '«N» -ը բացասական ազդանշան է։ հնարավոր է հրաժարվել կամ ուժեղացված ստուգում/3DS։
Անհասանելի/չօգտագործված '"U' (issuer unavailable)," R '(retry), "S' (AVS wwint supronted)," G "(international winted) - չեզոք/թույլ, լուծումը կախված է կոնտեքստից։
Քաղաքականության առաջարկությունները
Բարձրորակ շուկաներ/քարտեզներ 'պահանջել մասնակի համընկնում կամ 3DS-challenge լռելյայն։
Ցածր կորտիկ հաճախորդները պատմությամբ 'մեղմել մինչև «partial match» թույլատրությունը առանց չլենջի։
Ստորագրությունների համար (MIT) 'AVS-ը օգտակար է initial CIT-ի վրա։ ապա ապավինեք 3DS արտեֆակտներին/հոսանքներին և պատմությանը։
4) DiCVV/CVC (նորմալացում)
Match: «M» ուժեղ դրական գործոն է (հատկապես քարտեզի վերջնական ձայնագրման համար)։
Match: 'N' - ուժեղ բացասականություն; խորհուրդ է տրվում հրաժարվել կամ պարտադիր 3DS-challenge։
Dist processed/Wint present: "P '/" S" - թույլ է, տե՛ ս ենթատեքստը (երբեմն լիմենտը չի աջակցում կամ կորցնում դաշտը)։
Issuer not certified/Unavailable: «U» -ը չեզոք/թույլ է։
Պրակտիկա
CIT-ի համար 'CVV = N' - սովորաբար շեղել (կամ ուղարկել 3DS-challenge և ստուգում)։
MIT-ի համար (կրկնություններ) CVV-ը չի պահանջում. ապավինեք հարաբերությանը initial CIT-ի հետ։
5) AVS/CVV 383DS/SCA և network-tocens
3DS2 հաջողակ արդյունքով (ECI/CAVV) ապահովում է liability shift (կանոնների շրջանակներում), որը նվազեցնում է AVS/CVV կարևորությունը որպես «արգելք», բայց
AVS/CVV-ն նվազեցնում է չարիքի ռիսկը և բարձրացնում frictionless հնարավորությունը։
«AVS = N» և/կամ «CVV = N» դեպքում խելացի բռնի կերպով 3DS-ն է։
Network tokens (VFC/MDES/NSPK) և VAU/ABU բարձրացնում են AR և LTV; AVS/CVV-ի հետ միասին տալիս են լավագույն ռիսկի պատկերը initial CIT-ի վրա։
6) Ֆրոդ ազդանշաններ. Ի՞ նչ հավաքել և ինչպես օգտագործել։
Տեխնոլոգիական/կոնտեքստային ազդանշաններ
Device fingerprint (canvas/webgl/audio, шрифты, timezone, lang).
Velocity 'պատուհանի համար վճարման փորձեր (քարտեզի/հաշիվի/սարքի/IP/BIN)։
Գեո-համաձայնություն 'IP երկիր vs BIN-երկիր vs billing vs/արժույթի լեզուն։
Վարքագծային փամփուշտները 'մուտքագրման արագությունը, դաշտերի ֆոկուսը, կոպիպաստը, CVV սխալները։
Հաշիվի պատմությունը 'տարիքը, AHT խաղային նստաշրջանները, KYC կարգավիճակը, բարձրանում են։
Հիբրիդային ատրիբուտներ ՝ MCC 7995, քարտեզի տեսակը (wwww.paid/debit/credit), դիմադրության ռիսկը։
3DS մետատվյալներ ՝ method completion, dsTRANSANSID, chelengy հաճախականությունը։
Կանոնները
Կառուցեք կոմպոզիտային ռիսկի սկոր (0-100) քաշով 'CVV, AVS, device, geo, velocity, 3DS պատմություն։
Շեմի տրամաբանությունը
'score T1' www.frictionless (եթե հասանելի);
`T1 < score ≤ T2` → challenge (3DS);
"score> T2 '71 decom կամ ձեռքով ստուգում/այլընտրանք։
7) Որոշումների մատրիցը (օրինակ նվագախմբի համար)
8) Retrai և UX-patterns
CVV-սխալ (N): ցույց տվեք «Windows կոդը քարտեզի վրա» պարզ հաղորդագրությունը, մաքրեք միայն CVV դաշտը, մի ստիպեք ամեն ինչ նորից ներկայացնել։
AVS-անհամապատասխանություն 'առաջարկեք ստուգել ինդեքսը/փողոցը, տվեք ձևաչափի (ZIP-5/ZIP-9)։
Soft-dec.ru/SCA: Ավտոմատ բաժանիչ 3DS-ից, առանց քարտի կրկնապատկման։
Velocity բլոկը 'կարճ «cool-down» թայմերի և խորհրդի հետ օգտագործել այլ մեթոդ։
Այլընտրանքներ ՝ A2A (բանկային թարգմանություններ), տեղական դրամապանակներ շուկայի վրա։
9) Ստանդարտ և պահեստավորման սխեմաները (նվազագույն դաշտեր)
Պահեք միայն անվտանգ մետատվյալներ, առանց PAN/CVV։
`payment_id`, `psp_txn_id`, `token_id`, `bin`, `last4`, `scheme`, `issuer_country`
`avs_result_normalized` ∈ {Y, PARTIAL, N, NA}
`cvv_result_normalized` ∈ {M, N, NA}
`risk_score`, `velocity_bucket`, `device_id`, `ip_country`, `bill_country`
`threeDS`: {`version`, `eci`, `cavv`?, `method_done`:bool, `challenge`:bool}
`decision` ∈ {approve, challenge, decline}, `reason`
`route` (PSP_A/B), `was_retry`: bool, timestamps
10) Մետրիկի և դիտարկման (KPI/SLO)
Որակը և հակադարձումը
Approval Rate-ը «AVS/CVV» կլաստերների վրա (օրինակ ՝ «CVV = M&AVS = Y 'vs' CVV = M&AVS = partial»)։
Frictionless% և Challenge success% տարբեր AVS դասարաններում։
Abandon rate-ը CVV/2019 մուտքագրման էկրաններին։
Ռիսկը
Chargeback rate (fraud/consumer pro) AVS/CVV համադրությունների հատվածում։
False positive-ի մասնաբաժինը 'մերժումներ հաջորդ լեգիտիմության դեպքում (իրավաբանությամբ/խոհարարներով)։
Soft-decom-ը հաջողակ խոհարար է (3DS-ից հետո)։
Տեխնոլոգիա
Latency AVS/CVV ստուգումներ (p95) և «U/S/G» մասնաբաժինը (անհասանելի)։
Սպայիկները «CVV = N», «AVS = N» (ալերտներ) BIN/entertaint/PBS-ում։
11) Anti-patterna
Մեկնաբանեք 'AVS = U/S/G "որպես միջազգային BIN-ի կոշտ մերժում' հակադարձման կորուստ։
Պահանջել AVS երկրներում/բանկերում, որտեղ այն համակարգված չի աջակցվում։
Առանց դիմահարդարման և նպատակների, հումքի խառնուրդները տրամաբանելը արտահոսքի վտանգն է/PII։
Hard-շեղումը 'CVV = N' առանց մուտքի սխալի հաճախության վերլուծության (հնարավոր է ազնիվ mis-tip)։
Անտեսել 3DS արտեֆակտները և հաճախորդի պատմությունը AVS-ի մասնակի զուգադիպություններում։
12) Ներդրման չեկի ցուցակ
- Նորմալ բառարանը AVS/CVV սխեմաներով/PSA։
- Որոշումների կայացման քաղաքականությունը (approve/challenge/decom) համադրությամբ։
- Ինտեգրումը 3DS2-ի հետ 'challenge-ը բացասական AVS/CVV-ում։
- Ռիսկի սկորինգը 'device, geo, velocity, հաճախորդի պատմությունը, BIN քաղաքականությունը։
- UX սխալի ձևանմուշները (տեղայնացումը, ներդրված դաշտերի պահպանումը)։
- Dashbords KPI-ը և ալտերտերը '"N '/" U/S/G"։
- PAN-safe: hosted fields/iframe, տոկենիզացիա; լույսերի մեջ միայն մետատվյալներ են։
- A/B-թեստերը (T1/T2) և շուկայի/բաղադրիչների կանոնները։
- Pleybuks retrav/soft-decom և վճարման մեթոդներ։
- Հասցեների պահպանման քաղաքականությունը/PII (GDPR/DSR), դիմակավորում, նվազեցում։
13) Շուկայի քաղաքական գործչի օրինակը (ուրվագիծ)
ԱՄՆ/Կանադա (AVS ուժեղ): "AVS = Y 'կամ' partial + 3DS/ցածր ռիսկ"; "AVS = N 'www.challenge/dec.ru։
ԵՄ (PSD2) ՝ 3DS2 (frictionless որտեղ կարող եք); AVS-ը սկորինգի ազդանշան է։
Միջազգային շուկաները, որոնք սահմանափակ աջակցություն ունեն AVS-ում, 3DS + device/geo/velocity; «AVS = U/S/G» - չեզոք։
14) Ռեզյումե
AVS/CVV-ը CNP ֆորումներում «առաջին ֆիլտրերն» են։ Նրանք պետք է աշխատեն 3DS2, թունավորվեն և ռիսկային սկորինգը, իսկ որոշումները պետք է ընդունվեն համատեքստով, ոչ թե մեկ կոդով։ Նորմալիզացրեք պատասխանները, կառուցեք շտապօգնություն, ավտոմատացրեք անցումը 3DS, ուշադիր դիմեք հասցեներին/PII և չափեք արդյունքը մետրերով։ Այսպիսով, դուք կնվազեցնեք ֆրոդը և չարդբեկին առանց փոխարկելու։