Logo GH

Controlli AVS/CVV e segnali di frod

1) Perché AVS/CVV nel iGaming

AVS (Address Verification Service) e CVV/CVC sono i controlli di base card-not-present che:
  • riducono il rischio di frode/charjbeek per «No Auth «/« Fraud »,
  • aumentano la fiducia dell'emittente nei CIT primari,
  • aiutano a staccare bot/drop fino a 3DS challenge,
  • fornisce dati per il routing policy-based e lo screening.

L'importante è che AVS/CVV non sostituiscono 3DS2/SCA e tornizzazione, ma lavorano bene insieme.

2) Come funziona (in termini generali)

AVS: confronta l'indirizzo billing del cliente (strada, indice, a volte città/stato) con quello dell'emittente. Restituisce il codice (match/partial/no match/unsupported).
CVV: verifica del codice sulla mappa restituisce match/no match/not processed/issuer not certified.
Entrambi i risultati vengono nella risposta di autorizzazione da PSP/Equayer (o nei singoli campi Web Hour) e devono essere logici senza PAN, collegati à payment _ id ".

3) Codici AVS (logica decisionale riepilogativa)

I codici variano tra schemi e PSP, ma la normalizzazione pratica è simile:
  • La coincidenza totale è che c'è un forte segnale positivo.
  • La corrispondenza parziale è: «A» (strada, indice no), «Z» (indice ok, strada no), «W/X» (ZIP a 9/5 cifre), «D/M» (coincidenze internazionali) è lievemente positiva.
  • Nessuna coincidenza: 'N', segnale negativo; possibile guasto o controllo avanzato/3DS.
  • Non disponibile/applicabile: 'U' (issuer unavailable), 'R' (retry), 'S' (AVS not supported), 'G' (international not supported) 'neutro/debole, la soluzione dipende dal contesto.
Linee guida per le regole:
  • Mercati/mappe ad alto rischio: richiede la corrispondenza parziale o 3DS-challenge predefinita.
  • I clienti a basso rischio con una storia di allentamento fino alla tolleranza «part match» senza challenge.
  • Per le sottoscrizioni (MIT): AVS è utile per il CIT iniziale; quindi basarsi su manufatti 3DS/token e storia.

4) Codici CVV/CVC (normalizzazione)

Match: «M» è un forte fattore positivo (soprattutto per la registrazione primaria della mappa).
No Match: «N» è un forte negativo; si consiglia un errore o un 3DS-challenge obbligatorio.
Not processed/Not present: «P »/« S» è debole, vedi il contesto (a volte l'emittente non supporta o il campo è perduto).
Issuer not certificato/Unavailable: «U» - neutro/debole.

Pratica:
  • Per CIT con'CVV = N ', di solito rifiuta (o invia a 3DS challenge e convalida).
  • Per il MIT (ripetizioni) CVV non è richiesto; affidarsi al collegamento con il CIT iniziale.

5) Collegamento AVS/CVV ↔ 3DS/SCA e rete-token

3DS2 con successo (ECI/CAVV) fornisce una liability shift (in base alle regole) che riduce l'importanza di AVS/CVV come barriera «obbligatoria», ma:
  • AVS/CVV riducono il rischio di challenge e aumentano la possibilità di frictionless.
  • Con «AVS = N» e/o «CVV = N», è ragionevole avviare 3DS.
  • Network tokens (VTS/MDES/NSPK) e VAU/ABU aumentano AR e LTV; insieme ad AVS/CVV forniscono un quadro migliore del rischio sul CIT iniziale.

6) Segnali di frod: cosa raccogliere e come usare

Segnali tecnici/contestuali:
  • Device fingerprint (canvas/webgl/audio, шрифты, timezone, lang).
  • Velocity: tentativi di pagamento per finestra (su carta/account/dispositivo/IP/BIN).
  • Geo-coerenza: Paese IP vs Paese BIN-Paese vs bolling vs lingua/valuta.
  • Pattern comportamentali: velocità di input, campo attivo, copipast, errori CVV.
  • Cronologia account: età, sessioni di gioco AHT, stato KYC, rimborsi.
  • Attributi di pagamento: MCC 7995, tipo di carta (prepaid/debit/credit), rischio emittente.
  • Metadati 3DS: method complition, dsTransID, frequenza dei challengs nell'emittente.
Regole:
  • Costruisci un rischio-scansione composito (0-100) con pesi: CVV, AVS, device, geo, velocity, storia 3DS.
Logica di soglia:
  • «punteggio di T1» frictionless (se disponibile)
  • `T1 < score ≤ T2` → challenge (3DS);
  • 'score> T2' deciline o controllo manuale/alternativa.

7) Matrice di soluzioni (esempio per orchestratore)

CondizioneAzioneNota
CVV=M и AVS=YContinua senza challenge (se il rischio-scansione è basso)Script ottimale
CVV=M и AVS=partial (A/Z/W/M)Consenti; 3DS per rischio/somma/geoCombinare con device/velocity
CVV=NRifiuta o 3DS challenge (se il criterio lo consente)Per CIT quasi sempre rifiuto
AVS=N (CVV=M)Abilita 3DS ripetizione soft-declineSono possibili mismatch onesti.
AVS=U/S/G/RSoluzione di scorrimento e paese BINNon picchiare dove AVS non funziona
Alta velocity/GEO incoerente3DS + controllo antifrode rafforzatoRouting possibile per PSP con il miglior AR di BIN

8) Retrai e pattern UX

Errore CVV (N) - Mostra il messaggio comprensibile «Controlla il codice sulla mappa», cancella solo il campo CVV, non fa digitare tutto di nuovo.
Non corrispondenza AVS: suggerisci di controllare indice/strada e suggerimenti di formato (ZIP-5/ZIP-9).
Soft-decline/SCA: ripetizione automatica con 3DS, senza riprodurre la mappa.
Blocco velocity - Breve «cool-down» con timer e suggerimenti per utilizzare un metodo diverso.
Alternative: A2A (trasferimenti bancari), portafogli locali per il mercato.

9) Data & schemi di memorizzazione (minimo campi)

Conservare solo metadati sicuri, senza PAN/CVV:
  • `payment_id`, `psp_txn_id`, `token_id`, `bin`, `last4`, `scheme`, `issuer_country`
  • `avs_result_normalized` ∈ {Y, PARTIAL, N, NA}
  • `cvv_result_normalized` ∈ {M, N, NA}
  • `risk_score`, `velocity_bucket`, `device_id`, `ip_country`, `bill_country`
  • `threeDS`:{`version`, `eci`, `cavv`?, `method_done`:bool, `challenge`:bool}
  • `decision` ∈ {approve, challenge, decline}, `reason`
  • `route` (PSP_A/B), `was_retry`:bool, timestamps

10) Metriche e osservabilità (KPI/SLO)

Qualità e conversione

Avval Rate per cluster «AVS/CVV» (ad esempio, «CVV = M&AVS = Y'vs'CVV = M&AVS = partial»).
Frictionless% e Challenge success% con diverse classi AVS.
Abandon rate sugli schermi di input CVV/indirizzo.

Rischio

Proveback rate (fraud/consumer dispute) nel taglio delle combinazioni AVS/CVV.
Quota false positive: errori di legittimazione (per appello/ripetizione).
Soft-decline → una ripetizione di successo (dopo 3DS).

Tecnica

Latency AVS/CVV convalida (p95) e quota «U/S/G» (non disponibile).
Spieghe per «CVV = N», «AVS = N» (alert) nel taglio BIN/emittente/PSP.

11) Anti-pattern

Interpretare «AVS = U/S/G» come un rigido rifiuto ai BIN internazionali è una perdita di conversione.
Richiedi AVS nei paesi/banche in cui non è supportato.
Logica gli indirizzi crudi senza mascherare e senza scopi - rischio di perdita/PII.
Rifiuta hard «CVV = N» senza analizzare la frequenza di errore di input (può essere un mid-timp onesto).
Ignora gli artefatti 3DS e la cronologia del client con corrispondenze AVS parziali.

12) Assegno foglio di implementazione

  • Dizionario AVS/CVV normalizzato per schemi/PSP.
  • Regole decisionali (approve/challenge/decline) per combinazione.
  • Integrazione con 3DS2: flusso automatico in challenge con AVS/CVV negativi.
  • Riepilogo del rischio: device, geo, velocity, cronologia del client, regole BIN.
  • Modelli di errore UX (localizzazione, salvataggio dei campi immessi).
  • Dashboard KPI e alert «N »/« U/S/G».
  • PAN-safe: hosted fields/iframe, tornitura; solo metadati nei loghi.
  • Test A/B delle soglie (T1/T2) e delle regole sui mercati/emittenti.
  • playbook retraes/soft-decline e metodi di pagamento alternativi.
  • Criteri di conservazione indirizzi/PII (GDPR/DSR), occultamento, minimizzazione.

13) Esempio di regole di mercato (sketch)

Stati Uniti/Canada (AVS forte): 'AVS = Y'o'parziale + 3DS/basso rischio' AVS = N 'n'challenge/decline.
UE (PSD2) - Punta su 3DS2 (frictionless) Il segnale AVS per lo screening.
Mercati internazionali con supporto AVS limitato: supporto 3DS + device/geo/velocity; 'AVS = U/S/G' - neutrale.

14) Riepilogo

AVS/CVV è il «primo filtro» nei pagamenti CNP. Essi devono essere collegati a 3DS2, al torning e allo screening dei rischi, mentre le decisioni devono essere prese in base al contesto e non allo stesso codice. Regolate le risposte, create uno screening, automatizzate il passaggio a 3DS, consultate con attenzione gli indirizzi/PII e misurate il risultato con metriche. Così abbasserete il frodo e i charzeback senza uccidere la conversione.

Contact

Mettiti in contatto

Scrivici per qualsiasi domanda o richiesta di supporto.Siamo sempre pronti ad aiutarti!

Telegram
@Gamble_GC
Avvia integrazione

L’Email è obbligatoria. Telegram o WhatsApp — opzionali.

Il tuo nome opzionale
Email opzionale
Oggetto opzionale
Messaggio opzionale
Telegram opzionale
@
Se indichi Telegram — ti risponderemo anche lì, oltre che via Email.
WhatsApp opzionale
Formato: +prefisso internazionale e numero (ad es. +39XXXXXXXXX).

Cliccando sul pulsante, acconsenti al trattamento dei dati.