AVS/CVV შემოწმება და ფროიდის სიგნალები
1) რატომ არის AVS/CVV iGaming
AVS (Address Verification Service) და CVV/CVC არის ძირითადი საკონტროლო ბარათი, რომელიც:- ამცირებს frod/charjbeck- ის რისკს No Auth/Fraud,
- გაზრდის ემიტენტის ნდობას პირველადი CIT- ში,
- ხელს უწყობს ბოტების/ფრენების დაშლას 3DS გამოწვევამდე,
- უზრუნველყოფს მონაცემებს როუტინგისა და სკრინინგისთვის.
მნიშვნელოვანია: AVS/CVV არ შეცვლის 3DS2/SCA და ტოკენიზაციას, მაგრამ ერთად კარგად მუშაობენ.
2) როგორ მუშაობს (ზოგადად)
AVS: კლიენტის ბილინგის მისამართის შედარება (ქუჩა, ინდექსი, ზოგჯერ ქალაქი/სახელმწიფო) ემიტენტის მისამართით. კოდი ბრუნდება (match/partial/no match/unsupported).
CVV: კოდის შემოწმება რუკაზე; match/no match/not processed/issuer not certified ბრუნდება.
ორივე შედეგი პასუხობს PSP/შემქმნელის ავტორიზაციას (ან ვებჰუკების ცალკეულ სფეროებში) და უნდა იყოს მორგებული PAN- ის გარეშე, დაუკავშირდეს 'payment _ id' - ს.
3) AVS კოდი (გადაწყვეტილების მიღების კონსოლიდირებული ლოგიკა)
კოდები განსხვავდება სქემებსა და PSP- ს შორის, მაგრამ პრაქტიკული ნორმალიზაცია ასე გამოიყურება:- სრული დამთხვევა: 'Y' (ქუჩა + ინდექსი) - ძლიერი პოზიტიური სიგნალი.
- ნაწილობრივი დამთხვევა: 'A' (ქუჩა ok, ინდექსი არ არის), 'Z' (ინდექსი ok, ქუჩა არ არის), 'W/X' (9-/5-მნიშვნელოვანი ZIP), 'D/M "(საერთაშორისო დამთხვევები) ზომიერად პოზიტიური.
- არ არსებობს დამთხვევა: 'N' უარყოფითი სიგნალი; შესაძლებელია უარი ან გაუმჯობესებული შემოწმება/3DS.
- მიუწვდომელი/არ გამოიყენება: 'U' (issuer unavailable), 'R' (retry), 'S' (AVS არ არის მხარდაჭერილი), 'G' (საერთაშორისო არ არის მხარდაჭერილი) ნეიტრალური/სუსტი ნეგატიური, გამოსავალი დამოკიდებულია კონტექსტზე.
- მაღალი რისკის ბაზრები/ბარათები: მოითხოვეთ ნაწილობრივი დამთხვევის ან ნაგულისხმევი 3DS-გამოწვევა.
- დაბალი კორექციის მომხმარებლები ისტორიით: შეამსუბუქეთ, სანამ არ მიიღებთ „პარტიულ მატჩს“ გამოწვევის გარეშე.
- ხელმოწერებისთვის (MIT): AVS სასარგებლოა ინიტარული CIT- ისთვის; შემდეგ დაეყრდნეთ 3DS არტეფაქტებს/ნიშნებს და ისტორიას.
4) CVV/CVC კოდი (ნორმალიზაცია)
Match: 'M' არის ძლიერი პოზიტიური ფაქტორი (განსაკუთრებით ბარათის პირველადი ჩაწერისთვის).
No Match: 'N' - ძლიერი უარყოფითი; რეკომენდებულია უარი ან სავალდებულო 3DS გამოწვევა.
Not processed/Not present: 'P '/' S' არის სუსტი გონეგატიური, იხ. კონტექსტი (ზოგჯერ ემიტენტი არ უჭერს მხარს ან ველი დაკარგულია).
Issuer not certified/Unavailable: 'U' - ნეიტრალური/ოდნავ ნეიტრალური.
- CIT- სთვის 'CVV = N' - ჩვეულებრივ უარყოფა (ან გაგზავნა 3DS გამოწვევაზე და აუდიტში).
- MIT (გამეორება) CVV არ ითხოვს; დაეყრდნეთ კავშირს intial CIT- სთან.
5) AVS/CVV Collection, 3DS/SCA და ქსელის ნიშნები
3DS2 წარმატებული შედეგით (ECI/CAVV) უზრუნველყოფს liability shift (წესების ფარგლებში), რაც ამცირებს AVS/CVV- ს მნიშვნელობას, როგორც „სავალდებულო“ ბარიერს, მაგრამ:- AVS/CVV ამცირებს გამოწვევის რისკს და ზრდის frictionless- ის შანსს.
- 'AVS = N' და/ან 'CVV = N' - ში მიზანშეწონილია 3DS- ის წამოწყება.
- ქსელის ტოკენსი (VTS/MDES/NSPK) და VAU/ABU ზრდის AR და LTV; AVS/CVV- სთან ერთად, ისინი უკეთეს რისკის სურათს აძლევენ initial CIT- ს.
6) ფროიდის სიგნალები: რა უნდა შეაგროვოთ და როგორ გამოიყენოთ
ტექნიკური/კონტექსტური სიგნალები:- Device fingerprint (canvas/webgl/audio, шрифты, timezone, lang).
- Velocity: ფანჯრის გადახდის მცდელობები (რუკაზე/ანგარიშზე/მოწყობილობაზე/IP/BIN).
- გეო-კოორდინაცია: IP ქვეყანა vs BIN ქვეყანა vs Billing vs ენა/ვალუტა.
- ქცევითი ნიმუშები: შეყვანის სიჩქარე, ველების ფოკუსი, კოპიპასტა, CVV შეცდომები.
- ანგარიშის ისტორია: ასაკი, AHT სათამაშო სესიები, KYC სტატუსი, ანაზღაურება.
- გადახდის ატრიბუტები: MCC 7995, ბარათის ტიპი (prepaid/debit/credit), ემიტენტის რისკი.
- 3DS მეტამონაცემები: method completion, dstransID, გამცემის ჩელენჯების სიხშირე.
- ააშენეთ კომპოზიციური რისკი (0-100) წონით: CVV, AVS, მოწყობილობა, geo, velocity, 3DS ისტორია.
- 'score' T1 'frictionless (თუ ხელმისაწვდომია);
- `T1 < score ≤ T2` → challenge (3DS);
- 'score> T2' decline ან სახელმძღვანელო შემოწმება/ალტერნატივა.
7) გადაწყვეტილებების მატრიცა (მაგალითი ორკესტრისთვის)
8) Retrai და UX ნიმუშები
CVV შეცდომა (N): აჩვენეთ გასაგები შეტყობინება „შეამოწმეთ კოდი რუკაზე“, გაასუფთავეთ მხოლოდ CVV ველი, არ აიძულოთ ყველაფერი ხელახლა შეიყვანოთ.
AVS შეუსაბამობა: შესთავაზეთ ინდექსის/ქუჩის შემოწმება, მიეცი ფორმატის მითითებები (ZIP-5/ZIP-9).
Soft-decline/SCA: ავტომატური განმეორება 3DS- ით, ბარათის ხელახლა შეყვანის გარეშე.
Velocity ბლოკი: მოკლე „cool-down“ ტაიმერით და რჩევით გამოიყენეთ სხვა მეთოდი.
ალტერნატივები: A2A (საბანკო გადარიცხვები), ადგილობრივი ბაზრის საფულეები.
9) მონაცემთა & შენახვის სქემა (მინიმალური ველები)
შეინახეთ მხოლოდ უსაფრთხო მეტამონაცემები PAN/CVV- ის გარეშე:- `payment_id`, `psp_txn_id`, `token_id`, `bin`, `last4`, `scheme`, `issuer_country`
- `avs_result_normalized` ∈ {Y, PARTIAL, N, NA}
- `cvv_result_normalized` ∈ {M, N, NA}
- `risk_score`, `velocity_bucket`, `device_id`, `ip_country`, `bill_country`
- `threeDS`:{`version`, `eci`, `cavv`?, `method_done`:bool, `challenge`:bool}
- `decision` ∈ {approve, challenge, decline}, `reason`
- `route` (PSP_A/B), `was_retry`:bool, timestamps
10) მეტრიკა და დაკვირვება (KPI/SLO)
ხარისხი და კონვერტაცია
Approval Rate მტევანი 'AVS/CVV' (მაგალითად, 'CVV = M&AVS = Y' vs 'CVV = M&AVS = partial').
Frictionless% და Challenge success% სხვადასხვა AVS კლასებში.
Abandon rate შეყვანის ეკრანებზე CVV/მისამართები.
რისკი
Chargeback rate (fraud/consumer dispute) AVS/CVV კომბინაციების კონტექსტში.
ფალსიური პოზიციის წილი: უარის თქმა შემდგომი ლეგიტიმურობით (გასაჩივრების/გამეორების შესახებ).
Soft-decline - წარმატებული გამეორება (3DS- ის შემდეგ).
ტექნიკა
Latency AVS/CVV შემოწმება (p95) და წილი 'U/S/G "(მიუწვდომელი).
სპაიკები 'CVV = N', 'AVS = N' (ალერტები) მონაკვეთში BIN/ემიტენტის/PSP.
11) ანტი შაბლონები
'AVS = U/S/G' - ის ინტერპრეტაცია, როგორც საერთაშორისო BIN- ზე მკაცრი უარყოფა, კონვერტაციის დაკარგვაა.
მოითხოვეთ AVS ქვეყნებში/ბანკებში, სადაც ის სისტემატურად არ არის მხარდაჭერილი.
ნედლეული მისამართების შევსება შენიღბვის გარეშე და მიზნების გარეშე არის გაჟონვის რისკი/PII.
Hard უარყოფა 'CVV = N' შეყვანის შეცდომის სიხშირის ანალიზის გარეშე (შესაძლებელია გულწრფელი mis-tipe).
უგულებელყოს 3DS არტეფაქტები და კლიენტის ისტორია AVS- ის ნაწილობრივი დამთხვევებისთვის.
12) განხორციელების სია
- AVS/CVV კოდების ნორმალიზებული ლექსიკონი სქემების მიხედვით/PSP.
- გადაწყვეტილების მიღების პოლიტიკა (approve/challenge/decline) კომბინაციებში.
- ინტეგრაცია 3DS2- სთან: მანქანის გადასვლა გამოწვევაში უარყოფითი AVS/CVV- ით.
- რისკის სკორინგი: მოწყობილობები, geo, velocity, კლიენტის ისტორია, BIN პოლიტიკა.
- UX შეცდომის შაბლონები (ლოკალიზაცია, შემოღებული ველების შენარჩუნება).
- Deashboards KPI და Alertas alerts 'N '/' U/S/G'.
- PAN-safe: hosted fields/iframe, ტოქსიკაცია; ლოგიკაში - მხოლოდ მეტამონაცემები.
- A/B ბარიერების ტესტები (T1/T2) და წესები ბაზრებზე/ემიტენტებზე.
- Retray/soft-decline და ალტერნატიული გადახდის მეთოდები.
- მისამართების შენახვის პოლიტიკა/PII (GDPR/DSR), შენიღბვა, მინიმიზაცია.
13) ბაზრებზე პოლიტიკოსის მაგალითი (ესკიზი)
აშშ/კანადა (AVS ძლიერი): 'AVS = Y' ან 'partial + 3DS/დაბალი რისკი ";' AVS = N 'challenge/decline.
ევროკავშირი (PSD2): აქცენტი 3DS2- ზე (frictionless სადაც შეგიძლიათ); AVS - სენსორული სიგნალი.
AVS შეზღუდული მხარდაჭერის მქონე საერთაშორისო ბაზრები: 3DS + Device/geo/velocity მხარდაჭერა; 'AVS = U/S/G' ნეიტრალურია.
14) რეზიუმე
AVS/CVV არის „პირველი ფილტრები“ CNP გადახდებში. მათ უნდა იმუშაონ 3DS2- სთან, ტოკენიზაციასთან და რისკის მაჩვენებელთან ერთად, ხოლო გადაწყვეტილებები მიიღება კონტექსტით, და არა ერთი კოდით. პასუხების ნორმალიზება, სკორინგი, ავტომატიზაცია 3DS- ზე გადასვლა, ფრთხილად დაუკავშირდით მისამართებს/PII და გაზომეთ შედეგი მეტრიკებით. ასე რომ, თქვენ შეამცირებთ ფროიდს და ჩარჟბეკს კონვერსიის მკვლელობის გარეშე.