AVS/CVV 검사 및 사기 신호
1) iGaming에서 AVS/CVV 이유
AVS (Address Verification Service) 및 CVV/CVC는 다음과 같은 기본 카드가 아닌 컨트롤입니다
"No Auth "/" Fraud" 에 따라 사기/청구의 위험을 줄이십시오
1 차 CIT에 대한 발행자 신뢰 증가
3DS 챌린지까지 봇을 제거하거나 떨어 뜨리는 데 도움이됩니다
정책 기반 라우팅 및 점수에 대한 데이터를 제공합니다.
중요: AVS/CVV는 3DS2/SCA 및 토큰 화를 대체하지 않지만 잘 작동합니다.
2) 작동 방식 (일반적으로)
AVS: 클라이언트의 청구 주소 (거리, 색인, 때로는 도시/주) 와 발행자 주소를 비교합니다. 반환 코드 (일치/부분/일치 없음/지원되지 않음).
CVV: 맵에서 코드 확인; 일치/일치 없음/처리되지 않음/인증되지 않은 발급자가 반환됩니다.
두 결과 모두 PSP/인수자 (또는 별도의 웹 후크 필드) 의 승인 응답으로 제공되며 'payment _ id' 와 관련된 PAN없이 기록해야합니다.
3) AVS 코드 (요약 결정 논리)
코드는 회로와 PSP에 따라 다르지만 실제 정규화는 다음과 같습니다
완전한 우연의 일치: 'Y' (street + index) → 강한 양의 신호.
부분 일치: 'A' (스트리트 오크, 인덱스 번호), 'Z' (인덱스 오크, 스트리트 번호), 'W/X' (9 자리/5 자리 우편), 'D/M' (국제 경기) → 적당히 긍정적 인.
일치하지 않음: 'N' → 음수 신호; 실패 또는 향상된/3DS 검사가 가능합니다.
사용할 수 없거나 적용 할 수 없음: 'U' (발행자 사용 불가), 'R' (재 시도), 'S' (AVS가 지원되지 않음), 'G' (지원되지 않음) → 중립/약간 음수 인 솔루션은 컨텍스트에 따라 다릅니다.
- 고위험 시장/카드: 부분 일치 또는 기본 3DS 챌린지가 필요합니다.
- 이력이있는 저 위험 고객: 도전없이 "부분 일치" 입장을 완화하십시오.
- 구독 (MIT): AVS는 초기 CIT에서 유용합니다. 다음으로 3DS 아티팩트/토큰 및 이력에 의존하십시오.
4) CVV/CVC 코드 (정규화)
경기: 'M' 은 강력한 긍정적 인 요소입니다 (특히 카드의 기본 기록에 대해).
일치하지 않음: 'N' 은 강한 부정적입니다. 실패 또는 필수 3DS 챌린지가 권장됩니다.
처리되지 않음/존재하지 않음: 'P '/' S' -약간 음수, 문맥 참조 (때로는 발행자가 지원하지 않거나 필드가 손실 됨).
인증되지 않은/사용 불가: 'U' 는 중립/약간 부정적입니다.
- 'CVV = N' 이있는 CIT의 경우 일반적으로 거부 (또는 3DS 챌린지 및 검토로 보내기).
- MIT (반복) 에 대해서는 CVV가 요청되지 않습니다. 초기 CIT와의 통신에 의존합니다.
5) AVS/CVV 번들 3DS/SCA 및 네트워크 토큰
성공적인 결과 (ECI/CAVV) 를 가진 3DS2는 (규칙 내) 책임 이동을 제공하여 "필수" 장벽으로서 AVS/CVV의 중요성을 줄입니다
AVS/CVV는 도전의 위험을 줄이고 마찰이없는 가능성을 높입니다.
'AVS = N' and/또는 'CVV = N' 인 경우 3DS를 강제하는 것이 합리적입니다.
네트워크 토큰 (VTS/MDES/NSPK) 및 VAU/ABU 부스트 AR 및 LTV; AVS/CVV와 함께 초기 CIT에서 더 나은 위험 그림을 제공합니다.
6) 사기 신호: 수집 대상 및 사용 방법
기술/컨텍스트 신호:- 장치 지문 (캔버스/웹글/오디오, 지문, 시간대, 랑).
- 속도: 창을 지불하려고 시도합니다 (카드/계정/장치/IP/BIN).
- 지리 일관성: IP 국가 vs BIN 국가 vs 청구 대 언어/통화.
- 동작 패턴: 입력 속도, 현장 초점, 복사 페이스트, CVV 오류.
- 계정 내역: 연령, AHT 게임 세션, KYC 상태, 반환.
- 지불 속성: MCC 7995, 카드 유형 (선불/직불/신용), 발급 위험.
- 3DS 메타 데이터: 메소드 완료, dsTransID, 발행자의 과제 빈도.
- CVV, AVS, 장치, 지리, 속도, 3DS 이력과 같은 가중치로 복합 위험률 (0-100) 을 구축하십시오.
- '점수 지정 T1' → 마찰없는 경우 (사용 가능한 경우);
- 'T1 <점수 지정 T2' → 챌린지 (3DS);
- '점수> T2' → 거절 또는 수동 점검/대안.
7) 솔루션 매트릭스 (오케 스트레이터의 예)
8) Retrai 및 UX 패턴
CVV 오류 (N): CVV 필드 만 지우는 명확한 메시지 "카드 코드 확인" 을 표시하면 모든 것을 다시 입력하지 않습니다.
AVS 불일치: 색인/거리를 확인하고 형식 힌트를 제공하십시오 (ZIP-5/ZIP-9).
소프트 감소/SCA: 카드 재진입이없는 3DS로 자동 재 시도합니다.
속도 차단: 타이머가있는 짧은 "쿨 다운" 및 다른 방법을 사용하기위한 조언.
대안: A2A (은행 송금), 시장 별 현지 지갑.
9) 데이터 및 스토리지 체계 (최소 필드)
PAN/CVV가없는 보안 메타 데이터 만 저장하십시오
'payment _ id', 'psp _ txn _ id', 'token _ id', 'bin', 'last4', 'scheme', 'issuer _ country'
'avs _ reputure _ normalized' 차 {Y, PARTIAL, N, NA}
'cvv _ reputure _ normalized'
'risk _ score', 'speeds _ bucket', 'diche _ id', 'ip _ country', 'bill _ country'
'threeDS': {'버전', 'eci', 'cavv'?, 'methods _ done': 불, 'challenge': bool}
'결정' {승인, 도전, 거절}, '합리성'
'route' (PSP _ A/B), 'was _ Reshit': 불, 타임 스탬프
10) 측정 및 관찰 가능성 (KPI/SLO)
품질과 변환
'AVS/CVV' 클러스터에 대한 승인률 (예: 'CVV = M&AVS = Y' vs 'CVV = M&AVS = 부분').
AVS 클래스의 마찰없는% 및 챌린지 성공%.
CVV/주소 입력 화면에서 포기율.
위험
AVS/CVV 조합 측면에서 충전율 (사기/소비자 분쟁).
거짓 긍정의 비율: 후속 적법성에 대한 실패 (항소/반복).
소프트 감소 → 성공적인 재 시도 (3DS 이후).
기술
대기 시간 AVS/CVV 검사 (p95) 및 'U/S/G' 공유 (사용 불가).
BIN/issuer/PSP 섹션의 'CVV = N', 'AVS = N' (경고) 별 접착제.
11) 반 패턴
'AVS = U/S/G' 를 국제 BIN의 어려운 실패-전환 손실로 취급하십시오.
체계적으로 지원되지 않는 국가/은행에서 AVS가 필요합니다.
변장없이 목표없이 원시 주소를 기록하십시오-누출/PII의 위험.
입력 오류율을 분석하지 않고 하드 거부 'CVV = N' (정직한 잘못된 유형이 가능).
부분 AVS 일치에 대한 3DS 아티팩트 및 클라이언트 이력을 무시하십시오
12) 구현 점검표
- Scheme/PSP에 의한 정규화 된 AVS/CVV 코드 사전.
- 조합별로 결정 정책 (승인/도전/거부).
- 3DS2와의 통합: 음의 AVS/CVV로 도전하기위한 자동 전환.
- 위험 점수: 장치, 지오, 속도, 고객 이력, BIN 정책.
- UX 오류 템플릿 (현지화, 입력 된 필드 저장).
- KPI 대시 보드 및 'N '/' U/S/G' 버스트 경고.
- PAN-safe: 호스팅 된 필드/iframe, 토큰 화; 로그에서-메타 데이터 만.
- 임계 값 (T1/T2) 의 A/B 테스트 및 시장/발행자에 대한 규칙.
- 배상/소프트 거부 및 대체 결제 방법의 플레이 북.
- 주소 유지/PII 정책 (GDPR/DSR), 마스킹, 최소화.
13) 시장 정책의 예 (스케치)
미국/캐나다 (AVS 강점): 'AVS = Y' 또는 '부분 + 3DS/낮은 위험'; 'AVS = N' → 챌린지/거절.
EU (PSD2): 3DS2에 대한 강조 (가능한 경우 마찰없는); AVS-점수 신호.
AVS 지원이 제한된 국제 시장: 3DS + 장치/지리/속도에 대한 의존; 'AVS = U/S/G' -중립.
14) 요약
AVS/CVV는 CNP 결제에서 "첫 번째 필터" 입니다. 3DS2, 토큰 화 및 위험 점수와 함께 작동해야하며 하나의 코드가 아닌 상황에 따라 결정해야합니다. 응답을 정규화하고, 스코어링을 구축하고, 3DS로 전환을 자동화하고, 주소/PII를 신중하게 처리하고, 메트릭으로 결과를 측정합니다. 그래서 당신은 전환을 죽이지 않고 사기와 청구를 줄입니다.