Logo GH

AVS/CVV 검사 및 사기 신호

1) iGaming에서 AVS/CVV 이유

AVS (Address Verification Service) 및 CVV/CVC는 다음과 같은 기본 카드가 아닌 컨트롤입니다

"No Auth "/" Fraud" 에 따라 사기/청구의 위험을 줄이십시오

1 차 CIT에 대한 발행자 신뢰 증가

3DS 챌린지까지 봇을 제거하거나 떨어 뜨리는 데 도움이됩니다

정책 기반 라우팅 및 점수에 대한 데이터를 제공합니다.

중요: AVS/CVV는 3DS2/SCA 및 토큰 화를 대체하지 않지만 잘 작동합니다.

2) 작동 방식 (일반적으로)

AVS: 클라이언트의 청구 주소 (거리, 색인, 때로는 도시/주) 와 발행자 주소를 비교합니다. 반환 코드 (일치/부분/일치 없음/지원되지 않음).
CVV: 맵에서 코드 확인; 일치/일치 없음/처리되지 않음/인증되지 않은 발급자가 반환됩니다.
두 결과 모두 PSP/인수자 (또는 별도의 웹 후크 필드) 의 승인 응답으로 제공되며 'payment _ id' 와 관련된 PAN없이 기록해야합니다.

3) AVS 코드 (요약 결정 논리)

코드는 회로와 PSP에 따라 다르지만 실제 정규화는 다음과 같습니다

완전한 우연의 일치: 'Y' (street + index) → 강한 양의 신호.
부분 일치: 'A' (스트리트 오크, 인덱스 번호), 'Z' (인덱스 오크, 스트리트 번호), 'W/X' (9 자리/5 자리 우편), 'D/M' (국제 경기) → 적당히 긍정적 인.
일치하지 않음: 'N' → 음수 신호; 실패 또는 향상된/3DS 검사가 가능합니다.
사용할 수 없거나 적용 할 수 없음: 'U' (발행자 사용 불가), 'R' (재 시도), 'S' (AVS가 지원되지 않음), 'G' (지원되지 않음) → 중립/약간 음수 인 솔루션은 컨텍스트에 따라 다릅니다.

정책 권장 사항:
  • 고위험 시장/카드: 부분 일치 또는 기본 3DS 챌린지가 필요합니다.
  • 이력이있는 저 위험 고객: 도전없이 "부분 일치" 입장을 완화하십시오.
  • 구독 (MIT): AVS는 초기 CIT에서 유용합니다. 다음으로 3DS 아티팩트/토큰 및 이력에 의존하십시오.

4) CVV/CVC 코드 (정규화)

경기: 'M' 은 강력한 긍정적 인 요소입니다 (특히 카드의 기본 기록에 대해).
일치하지 않음: 'N' 은 강한 부정적입니다. 실패 또는 필수 3DS 챌린지가 권장됩니다.
처리되지 않음/존재하지 않음: 'P '/' S' -약간 음수, 문맥 참조 (때로는 발행자가 지원하지 않거나 필드가 손실 됨).
인증되지 않은/사용 불가: 'U' 는 중립/약간 부정적입니다.

연습:
  • 'CVV = N' 이있는 CIT의 경우 일반적으로 거부 (또는 3DS 챌린지 및 검토로 보내기).
  • MIT (반복) 에 대해서는 CVV가 요청되지 않습니다. 초기 CIT와의 통신에 의존합니다.

5) AVS/CVV 번들 3DS/SCA 및 네트워크 토큰

성공적인 결과 (ECI/CAVV) 를 가진 3DS2는 (규칙 내) 책임 이동을 제공하여 "필수" 장벽으로서 AVS/CVV의 중요성을 줄입니다

AVS/CVV는 도전의 위험을 줄이고 마찰이없는 가능성을 높입니다.
'AVS = N' and/또는 'CVV = N' 인 경우 3DS를 강제하는 것이 합리적입니다.
네트워크 토큰 (VTS/MDES/NSPK) 및 VAU/ABU 부스트 AR 및 LTV; AVS/CVV와 함께 초기 CIT에서 더 나은 위험 그림을 제공합니다.

6) 사기 신호: 수집 대상 및 사용 방법

기술/컨텍스트 신호:
  • 장치 지문 (캔버스/웹글/오디오, 지문, 시간대, 랑).
  • 속도: 창을 지불하려고 시도합니다 (카드/계정/장치/IP/BIN).
  • 지리 일관성: IP 국가 vs BIN 국가 vs 청구 대 언어/통화.
  • 동작 패턴: 입력 속도, 현장 초점, 복사 페이스트, CVV 오류.
  • 계정 내역: 연령, AHT 게임 세션, KYC 상태, 반환.
  • 지불 속성: MCC 7995, 카드 유형 (선불/직불/신용), 발급 위험.
  • 3DS 메타 데이터: 메소드 완료, dsTransID, 발행자의 과제 빈도.
규칙:
  • CVV, AVS, 장치, 지리, 속도, 3DS 이력과 같은 가중치로 복합 위험률 (0-100) 을 구축하십시오.
임계 값 논리:
  • '점수 지정 T1' → 마찰없는 경우 (사용 가능한 경우);
  • 'T1 <점수 지정 T2' → 챌린지 (3DS);
  • '점수> T2' → 거절 또는 수동 점검/대안.

7) 솔루션 매트릭스 (오케 스트레이터의 예)

상태행동광고 노타
CVV = M 달력 AVS = Y도전없이 계속하십시오 (위험률이 낮은 경우)최고의 시나리오
CVV = M 달력 AVS = 부분 (A/Z/W/M)허용; 위험/금액/지역별 3DS장치/속도와 결합
CVV = N거부 또는 3DS 챌린지 (정책이 허용되는 경우)CIT의 경우 거의 항상 실패입니다
AVS = N (CVV = M)3DS 사용; 소프트 감소 → 반복정직한 불일치 (국제) 가능
AVS = U/S/G/R속도 및 빈 국가 결정AVS가 체계적으로 작동하지 않는 경우 처벌하지 마십시오
고속/일관되지 않은 GEO3DS + 향상된 사기 방지 검사BIN에 의해 최상의 AR로 PSP로의 가능한 라우팅

8) Retrai 및 UX 패턴

CVV 오류 (N): CVV 필드 만 지우는 명확한 메시지 "카드 코드 확인" 을 표시하면 모든 것을 다시 입력하지 않습니다.
AVS 불일치: 색인/거리를 확인하고 형식 힌트를 제공하십시오 (ZIP-5/ZIP-9).
소프트 감소/SCA: 카드 재진입이없는 3DS로 자동 재 시도합니다.
속도 차단: 타이머가있는 짧은 "쿨 다운" 및 다른 방법을 사용하기위한 조언.
대안: A2A (은행 송금), 시장 별 현지 지갑.

9) 데이터 및 스토리지 체계 (최소 필드)

PAN/CVV가없는 보안 메타 데이터 만 저장하십시오

'payment _ id', 'psp _ txn _ id', 'token _ id', 'bin', 'last4', 'scheme', 'issuer _ country'

'avs _ reputure _ normalized' 차 {Y, PARTIAL, N, NA}

'cvv _ reputure _ normalized'

'risk _ score', 'speeds _ bucket', 'diche _ id', 'ip _ country', 'bill _ country'

'threeDS': {'버전', 'eci', 'cavv'?, 'methods _ done': 불, 'challenge': bool}

'결정' {승인, 도전, 거절}, '합리성'

'route' (PSP _ A/B), 'was _ Reshit': 불, 타임 스탬프

10) 측정 및 관찰 가능성 (KPI/SLO)

품질과 변환

'AVS/CVV' 클러스터에 대한 승인률 (예: 'CVV = M&AVS = Y' vs 'CVV = M&AVS = 부분').
AVS 클래스의 마찰없는% 및 챌린지 성공%.
CVV/주소 입력 화면에서 포기율.

위험

AVS/CVV 조합 측면에서 충전율 (사기/소비자 분쟁).
거짓 긍정의 비율: 후속 적법성에 대한 실패 (항소/반복).
소프트 감소 → 성공적인 재 시도 (3DS 이후).

기술

대기 시간 AVS/CVV 검사 (p95) 및 'U/S/G' 공유 (사용 불가).
BIN/issuer/PSP 섹션의 'CVV = N', 'AVS = N' (경고) 별 접착제.

11) 반 패턴

'AVS = U/S/G' 를 국제 BIN의 어려운 실패-전환 손실로 취급하십시오.
체계적으로 지원되지 않는 국가/은행에서 AVS가 필요합니다.
변장없이 목표없이 원시 주소를 기록하십시오-누출/PII의 위험.
입력 오류율을 분석하지 않고 하드 거부 'CVV = N' (정직한 잘못된 유형이 가능).

부분 AVS 일치에 대한 3DS 아티팩트 및 클라이언트 이력을 무시하십시오

12) 구현 점검표

  • Scheme/PSP에 의한 정규화 된 AVS/CVV 코드 사전.
  • 조합별로 결정 정책 (승인/도전/거부).
  • 3DS2와의 통합: 음의 AVS/CVV로 도전하기위한 자동 전환.
  • 위험 점수: 장치, 지오, 속도, 고객 이력, BIN 정책.
  • UX 오류 템플릿 (현지화, 입력 된 필드 저장).
  • KPI 대시 보드 및 'N '/' U/S/G' 버스트 경고.
  • PAN-safe: 호스팅 된 필드/iframe, 토큰 화; 로그에서-메타 데이터 만.
  • 임계 값 (T1/T2) 의 A/B 테스트 및 시장/발행자에 대한 규칙.
  • 배상/소프트 거부 및 대체 결제 방법의 플레이 북.
  • 주소 유지/PII 정책 (GDPR/DSR), 마스킹, 최소화.

13) 시장 정책의 예 (스케치)

미국/캐나다 (AVS 강점): 'AVS = Y' 또는 '부분 + 3DS/낮은 위험'; 'AVS = N' → 챌린지/거절.
EU (PSD2): 3DS2에 대한 강조 (가능한 경우 마찰없는); AVS-점수 신호.
AVS 지원이 제한된 국제 시장: 3DS + 장치/지리/속도에 대한 의존; 'AVS = U/S/G' -중립.

14) 요약

AVS/CVV는 CNP 결제에서 "첫 번째 필터" 입니다. 3DS2, 토큰 화 및 위험 점수와 함께 작동해야하며 하나의 코드가 아닌 상황에 따라 결정해야합니다. 응답을 정규화하고, 스코어링을 구축하고, 3DS로 전환을 자동화하고, 주소/PII를 신중하게 처리하고, 메트릭으로 결과를 측정합니다. 그래서 당신은 전환을 죽이지 않고 사기와 청구를 줄입니다.

Contact

문의하기

질문이나 지원이 필요하시면 언제든지 연락하십시오.우리는 항상 도울 준비가 되어 있습니다!

Telegram
@Gamble_GC
통합 시작

Email — 필수. Telegram 또는 WhatsApp — 선택 사항.

이름 선택 사항
Email 선택 사항
제목 선택 사항
메시지 선택 사항
Telegram 선택 사항
@
Telegram을 입력하시면 Email과 함께 Telegram에서도 답변드립니다.
WhatsApp 선택 사항
형식: +국가 코드 + 번호 (예: +82XXXXXXXXX).

버튼을 클릭하면 데이터 처리에 동의하는 것으로 간주됩니다.