AVS/CVV тексеру және фрод сигналдары
1) iGaming-те AVS/CVV не үшін
AVS (Address Verification Service) және CVV/CVC - card-not-present базалық бақылаулары, олар:- «No Auth «/« Fraud »бойынша фрод/
- бастапқы CIT кезінде эмитенттің сенімін арттырады,
- 3DS-челленджге дейін боттарды/дроптарды елеуге көмектеседі,
- policy-based роутинг және скоринг деректерін береді.
Маңызды: AVS/CVV 3DS2/SCA мен токенизацияны алмастырмайды, бірақ бірге жақсы жұмыс істейді.
2) Ол қалай жұмыс істейді (жалпы сипатта)
AVS: клиенттің биллингтік мекенжайын (көше, индекс, кейде қала/штат) эмитенттің мекенжайымен салыстыру. (match/partial/no match/unsupported) коды қайтарылады.
CVV: картадағы кодты тексеру; match/no match/not processed/issuer not certified қайтарылады.
Екі нәтиже де PSP/эквайерден авторизацияға жауап ретінде келеді (немесе веб-хаттардың жекелеген өрістерінде) және 'payment _ id' байланысу үшін PAN-сыз логикалануы тиіс.
3) AVS кодтары (шешім қабылдаудың жиынтық логикасы)
Кодтар схемалар мен PSP арасында ерекшеленеді, бірақ практикалық қалыпқа келтіру былайша көрінеді:- Толық сәйкестігі: 'Y' (көше + индекс) → күшті оң сигнал.
- Ішінара сәйкес келуі: 'A' (көшесі ок, индексі жоқ), 'Z' (индексі ок, көшесі жоқ), 'W/X' (9-/5 таңбалы ZIP), 'D/M' (халықаралық сәйкес келулер) → қалыпты оң.
- Сәйкестік жоқ: 'N' → теріс сигнал; істен шығуы немесе күшейтілген тексеру/3DS болуы мүмкін.
- Қол жетімді емес/қолданылмайды: 'U' (issuer unavailable), 'R' (retry), 'S' (AVS not supported), 'G' (international not supported) → бейтарап/әлсіз легативті, шешім контекстке байланысты.
- Тәуекелі жоғары нарықтар/карталар: ішінара сәйкес келу немесе әдепкі ≥ 3DS-challenge талап ету.
- Тарихы бар төменгі тәуекелді клиенттер: «partial match» рұқсатнамасына дейін челленджсіз жұмсарту.
- Жазылымдар үшін (MIT): AVS initial CIT пайдалы; одан әрі 3DS артефактілеріне/белгілеріне және тарихқа сүйеніңіз.
4) CVV/CVC кодтары (қалыпқа келтіру)
Match: 'M' - күшті оң фактор (әсіресе картаны бастапқы жазу үшін).
No Match: 'N' - күшті негатив; бас тарту немесе міндетті 3DS-challenge ұсынылады.
Not processed/Not present: 'P '/' S' - әлсіз легативті, мәтінмәнді қараңыз (кейде эмитент қолдамайды немесе өріс жоғалады).
Issuer not certified/Unavailable: 'U' - бейтарап/әлсіз легативті.
- CIT үшін c 'CVV = N' - әдетте қабылдамау (немесе 3DS-challenge және тексеруге жіберу).
- MIT (қайталау) үшін CVV сұралмайды; initial CIT байланысына сүйеніңіз.
5) AVS/CVV 3DS/SCA байланысы және network-токендер
Сәтті нәтижелі 3DS2 (ECI/CAVV) AVS/CVV мәнін «міндетті» кедергі ретінде азайтатын, бірақ:- AVS/CVV челлендж тәуекелін төмендетеді және frictionless мүмкіндігін арттырады.
- 'AVS = N' және/немесе 'CVV = N' кезінде - 3DS күшпен бастама жасау орынды.
- Network tokens (VTS/MDES/NSPK) және VAU/ABU AR және LTV арттырады; AVS/CVV-мен бірге initial CIT тәуекелінің ең жақсы көрінісін береді.
6) Фрод-сигналдар: не жинау және қалай пайдалану
Техникалық/контекстік сигналдар:- Device fingerprint (canvas/webgl/audio, шрифты, timezone, lang).
- Velocity: терезе үшін төлем жасау әрекеттері (карта/аккаунт/құрылғы/IP/BIN).
- Гео-келісімділік: IP-ел vs BIN-ел vs биллинг vs тіл/валюта.
- Мінез-құлық үлгілері: енгізу жылдамдығы, өріс фокусы, копипаст, CVV қателері.
- Есеп тарихы: жасы, AHT ойын сессиялары, KYC-мәртебесі, қайтарулар.
- Төлем атрибуттары: MCC 7995, карта түрі (prepaid/debit/credit), эмитенттік тәуекел.
- 3DS-метадеректер: method completion, dsTransID, эмитенттегі челленджер жиілігі.
- CVV, AVS, device, geo, velocity, 3DS-тарихы таразыларымен композиттік тәуекел-скор (0-100) жасаңыз.
- 'score ≤ T1' → frictionless (егер бар болса);
- `T1 < score ≤ T2` → challenge (3DS);
- 'score> T2' → decline немесе қолмен тексеру/балама.
7) Шешімдердің матрицасы (оркестрге арналған мысал)
8) Ретраялары және UX-үлгілері
CVV қатесі (N): «Картадағы кодты тексеріңіз» деген түсінікті хабарды көрсетіңіз, тек CVV өрісін тазалаңыз, бәрін қайта енгізбеңіз.
AVS-сәйкессіздік: индексті/көшені тексеруді ұсыныңыз, (ZIP-5/ZIP-9) пішімінде кеңестер беріңіз.
Soft-decline/SCA: 3DS автоматты түрде қайталау, картаны қайта енгізусіз.
Velocity-блок: қысқа «cool-down» таймерімен және басқа әдісті қолдану кеңесімен.
Баламалар: A2A (банктік аударымдар), нарық бойынша жергілікті әмияндар.
9) Data & сақтау схемасы (ең аз өріс)
PAN/CVV жоқ қауіпсіз метадеректерді ғана сақтаңыз:- `payment_id`, `psp_txn_id`, `token_id`, `bin`, `last4`, `scheme`, `issuer_country`
- `avs_result_normalized` ∈ {Y, PARTIAL, N, NA}
- `cvv_result_normalized` ∈ {M, N, NA}
- `risk_score`, `velocity_bucket`, `device_id`, `ip_country`, `bill_country`
- `threeDS`:{`version`, `eci`, `cavv`?, `method_done`:bool, `challenge`:bool}
- `decision` ∈ {approve, challenge, decline}, `reason`
- `route` (PSP_A/B), `was_retry`:bool, timestamps
10) Метрика және бақылау (KPI/SLO)
Сапа және конверсия
Кластерлер бойынша Approval Rate 'AVS/CVV' (мысалы, 'CVV = M&AVS = Y' vs 'CVV = M&AVS = partial').
AVS түрлі сыныптарында Frictionless% және Challenge success%.
CVV/мекенжай енгізу экрандарындағы Abandon rate.
Тәуекел
AVS/CVV комбинациялары бөлігінде Chargeback rate (fraud/consumer dispute).
false positive үлесі: кейіннен легитимділік кезіндегі бас тартулар (апелляциялар/қайталаулар бойынша).
Soft-decline → сәтті қайталау (3DS кейін).
Техника
Latency AVS/CVV тексеру (p95) және үлесi 'U/S/G' (қол жетiмсiз).
BIN/эмитент/PSP бөлігінде 'CVV = N', 'AVS = N' (алерта) бойынша дәнекерлеу.
11) Қарсы үлгілер
'AVS = U/S/G' халықаралық BIN-де қатты бас тарту - конверсияны жоғалту ретінде түсіндірілсін.
Жүйелік қолдау көрсетілмейтін елдерде/банктерде AVS талап ету.
Шикі мекенжайларды бүркемелеусіз және мақсаттарсыз логирлеу - ағу/PII қаупі.
Хард-ауытқу 'CVV = N' енгізу қатесінің жиілігін талдаусыз (әділ мис-тайп болуы мүмкін).
AVS ішінара сәйкес келгенде 3DS артефактілері мен клиент тарихын елемеу.
12) Енгізу чек-парағы
- AVS/CVV кодтарының/PSP схемалары бойынша қалыпқа келтірілген сөздігі.
- Комбинациялар бойынша шешім қабылдау саясаты (approve/challenge/decline).
- 3DS2 интеграциялау: AVS/CVV теріс жағдайында challenge автоөткелі.
- Тәуекел есебі: device, geo, velocity, клиент тарихы, BIN саясаты.
- UX қате үлгілері (локализация, енгізілген өрістерді сақтау).
- KPI дэшбордтары және 'N '/' U/S/G' жарылыстары бойынша алерталар.
- PAN-safe: hosted fields/iframe, токенизация; логиде - тек метадеректер.
- Нарықтар/эмитенттер бойынша шектердің (T1/T2) және ережелердің A/B-тестілері.
- Ретрай/soft-decline ойнатқыштары және баламалы төлем әдістері.
- Мекенжайларды/PII (GDPR/DSR) сақтау саясаты, бүркемелеу, барынша азайту.
13) Нарықтар бойынша саясаткерлердің үлгісі (эскиз)
АҚШ/Канада (AVS күшті): 'AVS = Y' немесе 'partial + 3DS/төмен тәуекел'; 'AVS = N' → challenge/decline.
ЕС (PSD2): 3DS2 екпін (frictionless мүмкін болған жерде); AVS - скоринг үшін сигнал.
AVS қолдауы шектеулі халықаралық нарықтар: 3DS + device/geo/velocity; 'AVS = U/S/G' - бейтарап.
14) Түйіндеме
AVS/CVV - бұл CNP-төлемдеріндегі «алғашқы сүзгілер». Олар 3DS2, токенизациямен және тәуекел-скорингпен байланыста жұмыс істеуі тиіс, ал шешімдер бір код бойынша емес, контекст бойынша қабылдануы тиіс. Жауаптарды қалыпқа келтіріңіз, скоринг жасаңыз, 3DS-ге өтуді автоматтандырыңыз ,/PII мекенжайларын ұқыпты қараңыз және нәтижені метрикалармен өлшеңіз. Осылайша, конверсияны өлтірмей, фрод пен чарджбектерді азайтасыз.