Logo GH

AVS/CVV შემოწმება და ფროიდის სიგნალები

1) რატომ არის AVS/CVV iGaming

AVS (Address Verification Service) და CVV/CVC არის ძირითადი საკონტროლო ბარათი, რომელიც:
  • ამცირებს frod/charjbeck- ის რისკს No Auth/Fraud,
  • გაზრდის ემიტენტის ნდობას პირველადი CIT- ში,
  • ხელს უწყობს ბოტების/ფრენების დაშლას 3DS გამოწვევამდე,
  • უზრუნველყოფს მონაცემებს როუტინგისა და სკრინინგისთვის.

მნიშვნელოვანია: AVS/CVV არ შეცვლის 3DS2/SCA და ტოკენიზაციას, მაგრამ ერთად კარგად მუშაობენ.

2) როგორ მუშაობს (ზოგადად)

AVS: კლიენტის ბილინგის მისამართის შედარება (ქუჩა, ინდექსი, ზოგჯერ ქალაქი/სახელმწიფო) ემიტენტის მისამართით. კოდი ბრუნდება (match/partial/no match/unsupported).
CVV: კოდის შემოწმება რუკაზე; match/no match/not processed/issuer not certified ბრუნდება.
ორივე შედეგი პასუხობს PSP/შემქმნელის ავტორიზაციას (ან ვებჰუკების ცალკეულ სფეროებში) და უნდა იყოს მორგებული PAN- ის გარეშე, დაუკავშირდეს 'payment _ id' - ს.

3) AVS კოდი (გადაწყვეტილების მიღების კონსოლიდირებული ლოგიკა)

კოდები განსხვავდება სქემებსა და PSP- ს შორის, მაგრამ პრაქტიკული ნორმალიზაცია ასე გამოიყურება:
  • სრული დამთხვევა: 'Y' (ქუჩა + ინდექსი) - ძლიერი პოზიტიური სიგნალი.
  • ნაწილობრივი დამთხვევა: 'A' (ქუჩა ok, ინდექსი არ არის), 'Z' (ინდექსი ok, ქუჩა არ არის), 'W/X' (9-/5-მნიშვნელოვანი ZIP), 'D/M "(საერთაშორისო დამთხვევები) ზომიერად პოზიტიური.
  • არ არსებობს დამთხვევა: 'N' უარყოფითი სიგნალი; შესაძლებელია უარი ან გაუმჯობესებული შემოწმება/3DS.
  • მიუწვდომელი/არ გამოიყენება: 'U' (issuer unavailable), 'R' (retry), 'S' (AVS არ არის მხარდაჭერილი), 'G' (საერთაშორისო არ არის მხარდაჭერილი) ნეიტრალური/სუსტი ნეგატიური, გამოსავალი დამოკიდებულია კონტექსტზე.
პოლიტიკის რეკომენდაციები:
  • მაღალი რისკის ბაზრები/ბარათები: მოითხოვეთ ნაწილობრივი დამთხვევის ან ნაგულისხმევი 3DS-გამოწვევა.
  • დაბალი კორექციის მომხმარებლები ისტორიით: შეამსუბუქეთ, სანამ არ მიიღებთ „პარტიულ მატჩს“ გამოწვევის გარეშე.
  • ხელმოწერებისთვის (MIT): AVS სასარგებლოა ინიტარული CIT- ისთვის; შემდეგ დაეყრდნეთ 3DS არტეფაქტებს/ნიშნებს და ისტორიას.

4) CVV/CVC კოდი (ნორმალიზაცია)

Match: 'M' არის ძლიერი პოზიტიური ფაქტორი (განსაკუთრებით ბარათის პირველადი ჩაწერისთვის).
No Match: 'N' - ძლიერი უარყოფითი; რეკომენდებულია უარი ან სავალდებულო 3DS გამოწვევა.
Not processed/Not present: 'P '/' S' არის სუსტი გონეგატიური, იხ. კონტექსტი (ზოგჯერ ემიტენტი არ უჭერს მხარს ან ველი დაკარგულია).
Issuer not certified/Unavailable: 'U' - ნეიტრალური/ოდნავ ნეიტრალური.

პრაქტიკა:
  • CIT- სთვის 'CVV = N' - ჩვეულებრივ უარყოფა (ან გაგზავნა 3DS გამოწვევაზე და აუდიტში).
  • MIT (გამეორება) CVV არ ითხოვს; დაეყრდნეთ კავშირს intial CIT- სთან.

5) AVS/CVV Collection, 3DS/SCA და ქსელის ნიშნები

3DS2 წარმატებული შედეგით (ECI/CAVV) უზრუნველყოფს liability shift (წესების ფარგლებში), რაც ამცირებს AVS/CVV- ს მნიშვნელობას, როგორც „სავალდებულო“ ბარიერს, მაგრამ:
  • AVS/CVV ამცირებს გამოწვევის რისკს და ზრდის frictionless- ის შანსს.
  • 'AVS = N' და/ან 'CVV = N' - ში მიზანშეწონილია 3DS- ის წამოწყება.
  • ქსელის ტოკენსი (VTS/MDES/NSPK) და VAU/ABU ზრდის AR და LTV; AVS/CVV- სთან ერთად, ისინი უკეთეს რისკის სურათს აძლევენ initial CIT- ს.

6) ფროიდის სიგნალები: რა უნდა შეაგროვოთ და როგორ გამოიყენოთ

ტექნიკური/კონტექსტური სიგნალები:
  • Device fingerprint (canvas/webgl/audio, шрифты, timezone, lang).
  • Velocity: ფანჯრის გადახდის მცდელობები (რუკაზე/ანგარიშზე/მოწყობილობაზე/IP/BIN).
  • გეო-კოორდინაცია: IP ქვეყანა vs BIN ქვეყანა vs Billing vs ენა/ვალუტა.
  • ქცევითი ნიმუშები: შეყვანის სიჩქარე, ველების ფოკუსი, კოპიპასტა, CVV შეცდომები.
  • ანგარიშის ისტორია: ასაკი, AHT სათამაშო სესიები, KYC სტატუსი, ანაზღაურება.
  • გადახდის ატრიბუტები: MCC 7995, ბარათის ტიპი (prepaid/debit/credit), ემიტენტის რისკი.
  • 3DS მეტამონაცემები: method completion, dstransID, გამცემის ჩელენჯების სიხშირე.
წესები:
  • ააშენეთ კომპოზიციური რისკი (0-100) წონით: CVV, AVS, მოწყობილობა, geo, velocity, 3DS ისტორია.
ბარიერი ლოგიკა:
  • 'score' T1 'frictionless (თუ ხელმისაწვდომია);
  • `T1 < score ≤ T2` → challenge (3DS);
  • 'score> T2' decline ან სახელმძღვანელო შემოწმება/ალტერნატივა.

7) გადაწყვეტილებების მატრიცა (მაგალითი ორკესტრისთვის)

პირობამოქმედებაშენიშვნა
CVV=M и AVS=Yგააგრძელეთ გამოწვევის გარეშე (თუ რისკი დაბალია)საუკეთესო სცენარი
CVV=M и AVS=partial (A/Z/W/M)ნებართვა; 3DS რისკის/ოდენობით/გეოდაუკავშირდით მოწყობილობას/მოწყობილობას
CVV=Nუარყოფა ან 3DS გამოწვევა (თუ პოლიტიკა საშუალებას გაძლევთ)CIT- ისთვის თითქმის ყოველთვის უარი თქვა
AVS=N (CVV=M)ჩართეთ 3DS; soft-decline რეპლიკითშესაძლებელია გულწრფელი mismatch (საერთაშორისო).
AVS=U/S/G/Rწყლისა და BIN ქვეყნის გადაწყვეტილებაარ დაისაჯოთ იქ, სადაც AVS სისტემურად არ მუშაობს
მაღალი velocity/არაკოორდინირებული GEO3DS + გაძლიერებული ანტიფროდიული შემოწმებაშესაძლებელია Routing PSP- სთვის საუკეთესო AR BIN

8) Retrai და UX ნიმუშები

CVV შეცდომა (N): აჩვენეთ გასაგები შეტყობინება „შეამოწმეთ კოდი რუკაზე“, გაასუფთავეთ მხოლოდ CVV ველი, არ აიძულოთ ყველაფერი ხელახლა შეიყვანოთ.
AVS შეუსაბამობა: შესთავაზეთ ინდექსის/ქუჩის შემოწმება, მიეცი ფორმატის მითითებები (ZIP-5/ZIP-9).
Soft-decline/SCA: ავტომატური განმეორება 3DS- ით, ბარათის ხელახლა შეყვანის გარეშე.
Velocity ბლოკი: მოკლე „cool-down“ ტაიმერით და რჩევით გამოიყენეთ სხვა მეთოდი.
ალტერნატივები: A2A (საბანკო გადარიცხვები), ადგილობრივი ბაზრის საფულეები.

9) მონაცემთა & შენახვის სქემა (მინიმალური ველები)

შეინახეთ მხოლოდ უსაფრთხო მეტამონაცემები PAN/CVV- ის გარეშე:
  • `payment_id`, `psp_txn_id`, `token_id`, `bin`, `last4`, `scheme`, `issuer_country`
  • `avs_result_normalized` ∈ {Y, PARTIAL, N, NA}
  • `cvv_result_normalized` ∈ {M, N, NA}
  • `risk_score`, `velocity_bucket`, `device_id`, `ip_country`, `bill_country`
  • `threeDS`:{`version`, `eci`, `cavv`?, `method_done`:bool, `challenge`:bool}
  • `decision` ∈ {approve, challenge, decline}, `reason`
  • `route` (PSP_A/B), `was_retry`:bool, timestamps

10) მეტრიკა და დაკვირვება (KPI/SLO)

ხარისხი და კონვერტაცია

Approval Rate მტევანი 'AVS/CVV' (მაგალითად, 'CVV = M&AVS = Y' vs 'CVV = M&AVS = partial').
Frictionless% და Challenge success% სხვადასხვა AVS კლასებში.
Abandon rate შეყვანის ეკრანებზე CVV/მისამართები.

რისკი

Chargeback rate (fraud/consumer dispute) AVS/CVV კომბინაციების კონტექსტში.
ფალსიური პოზიციის წილი: უარის თქმა შემდგომი ლეგიტიმურობით (გასაჩივრების/გამეორების შესახებ).
Soft-decline - წარმატებული გამეორება (3DS- ის შემდეგ).

ტექნიკა

Latency AVS/CVV შემოწმება (p95) და წილი 'U/S/G "(მიუწვდომელი).
სპაიკები 'CVV = N', 'AVS = N' (ალერტები) მონაკვეთში BIN/ემიტენტის/PSP.

11) ანტი შაბლონები

'AVS = U/S/G' - ის ინტერპრეტაცია, როგორც საერთაშორისო BIN- ზე მკაცრი უარყოფა, კონვერტაციის დაკარგვაა.
მოითხოვეთ AVS ქვეყნებში/ბანკებში, სადაც ის სისტემატურად არ არის მხარდაჭერილი.
ნედლეული მისამართების შევსება შენიღბვის გარეშე და მიზნების გარეშე არის გაჟონვის რისკი/PII.
Hard უარყოფა 'CVV = N' შეყვანის შეცდომის სიხშირის ანალიზის გარეშე (შესაძლებელია გულწრფელი mis-tipe).
უგულებელყოს 3DS არტეფაქტები და კლიენტის ისტორია AVS- ის ნაწილობრივი დამთხვევებისთვის.

12) განხორციელების სია

  • AVS/CVV კოდების ნორმალიზებული ლექსიკონი სქემების მიხედვით/PSP.
  • გადაწყვეტილების მიღების პოლიტიკა (approve/challenge/decline) კომბინაციებში.
  • ინტეგრაცია 3DS2- სთან: მანქანის გადასვლა გამოწვევაში უარყოფითი AVS/CVV- ით.
  • რისკის სკორინგი: მოწყობილობები, geo, velocity, კლიენტის ისტორია, BIN პოლიტიკა.
  • UX შეცდომის შაბლონები (ლოკალიზაცია, შემოღებული ველების შენარჩუნება).
  • Deashboards KPI და Alertas alerts 'N '/' U/S/G'.
  • PAN-safe: hosted fields/iframe, ტოქსიკაცია; ლოგიკაში - მხოლოდ მეტამონაცემები.
  • A/B ბარიერების ტესტები (T1/T2) და წესები ბაზრებზე/ემიტენტებზე.
  • Retray/soft-decline და ალტერნატიული გადახდის მეთოდები.
  • მისამართების შენახვის პოლიტიკა/PII (GDPR/DSR), შენიღბვა, მინიმიზაცია.

13) ბაზრებზე პოლიტიკოსის მაგალითი (ესკიზი)

აშშ/კანადა (AVS ძლიერი): 'AVS = Y' ან 'partial + 3DS/დაბალი რისკი ";' AVS = N 'challenge/decline.
ევროკავშირი (PSD2): აქცენტი 3DS2- ზე (frictionless სადაც შეგიძლიათ); AVS - სენსორული სიგნალი.
AVS შეზღუდული მხარდაჭერის მქონე საერთაშორისო ბაზრები: 3DS + Device/geo/velocity მხარდაჭერა; 'AVS = U/S/G' ნეიტრალურია.

14) რეზიუმე

AVS/CVV არის „პირველი ფილტრები“ CNP გადახდებში. მათ უნდა იმუშაონ 3DS2- სთან, ტოკენიზაციასთან და რისკის მაჩვენებელთან ერთად, ხოლო გადაწყვეტილებები მიიღება კონტექსტით, და არა ერთი კოდით. პასუხების ნორმალიზება, სკორინგი, ავტომატიზაცია 3DS- ზე გადასვლა, ფრთხილად დაუკავშირდით მისამართებს/PII და გაზომეთ შედეგი მეტრიკებით. ასე რომ, თქვენ შეამცირებთ ფროიდს და ჩარჟბეკს კონვერსიის მკვლელობის გარეშე.

Contact

დაგვიკავშირდით

დაგვიკავშირდით ნებისმიერი კითხვის ან მხარდაჭერისთვის.ჩვენ ყოველთვის მზად ვართ დაგეხმაროთ!

Telegram
@Gamble_GC
ინტეგრაციის დაწყება

Email — სავალდებულოა. Telegram ან WhatsApp — სურვილისამებრ.

თქვენი სახელი არასავალდებულო
Email არასავალდებულო
თემა არასავალდებულო
შეტყობინება არასავალდებულო
Telegram არასავალდებულო
@
თუ მიუთითებთ Telegram-ს — ვუპასუხებთ იქაც, დამატებით Email-ზე.
WhatsApp არასავალდებულო
ფორმატი: ქვეყნის კოდი და ნომერი (მაგალითად, +995XXXXXXXXX).

ღილაკზე დაჭერით თქვენ ეთანხმებით თქვენი მონაცემების დამუშავებას.