Logo GH

AVS/CVV檢查和額定信號

1)為什麼AVS/CVV在iGaming

AVS(地址驗證服務)和CVV/CVC是基於卡的非當前控制,它們是:
  • 減少了通過「No Auth「/「Fraud」進行鞭打/沖鋒槍的風險,
  • 提高了發行人在主要CIT中的信心,
  • 幫助將機器人/子彈清除到3 DS挑戰賽,
  • 提供基於策略的路由和計分的數據。

重要的是:AVS/CVV不能取代3DS2/SCA和令牌化,但可以很好地協同工作。

2)如何運作(一般)

AVS:將客戶的計費地址(街道,索引,有時是城市/州)與發行人的地址進行比較。返回代碼(match/partial/no match/unsupported)。
CVV:在地圖上檢查代碼;match/no match/not processed/issuer not certified返回。
這兩個結果都來自PSP/收購者的授權響應(或單獨的webhook字段),並且必須在沒有PAN的情況下編寫,並鏈接到「payment_id」。

3) AVS代碼(綜合決策邏輯)

方案和PSP之間的代碼不同,但是實際的規範化如下所示:
  • 完全巧合:「Y」(街道+指數)→強烈的積極信號。
  • 部分匹配:「A」(街道,沒有索引),「Z」(街道,沒有索引),「W/X」(9-/5位ZIP),「D/M」(國際匹配)→中等積極。
  • 沒有巧合:「N」 →負面信號;可能發生故障或加強檢查/3 DS。
  • 不可用/不適用:「U」(issuer unavailable),「R」(retry),「S」(AVS不支持),「G」(國際不支持)→中性/弱性,解決方案取決於上下文。
政策建議:
  • 高風險市場/卡:需要≥部分匹配或默認3DS-challenge。
  • 具有歷史背景的低風險客戶:在沒有挑戰的情況下軟化為「partial match」入場。
  • 對於訂閱(MIT):AVS在原始CIT上很有用;進一步依靠3 DS工件/令牌和歷史記錄。

4)CVV/CVC代碼(正常化)

Match:'M'是一個強烈的積極因素(尤其是對於卡片的主要記錄)。
No Match:「N」是強烈的負面影響;建議放棄或強制3DS-challenge。
不處理/不提供:「P」/「S」-弱節制,請參見上下文(有時發行人不支持或字段丟失)。
Issuer not certified/Unavailable:「U」是中性/弱性。

實踐:
  • 對於「CVV=N」的CIT,通常會拒絕(或發送到3DS-challenge和檢查)。
  • 對於MIT(重播),不要求CVV;依靠與原始CIT的聯系。

5)AVS/CVV捆綁↔ 3DS/SCA和網絡令牌

3DS2成功的結果(ECI/CAVV)提供可移動性(在規則內),從而降低了AVS/CVV作為「強制性」障礙的重要性,但是:
  • AVS/CVV降低了挑戰風險,並增加了無裂紋的機會。
  • 在「AVS=N」和/或「CVV=N」中,合理地強行啟動3 DS。
  • Network tokens(VTS/MDES/NSPK)和VAU/ABU提高AR和LTV;與AVS/CVV一起,可以更好地了解原始CIT的風險。

6)Frod信號: 收集什麼以及如何使用

技術/上下文提示:
  • Device fingerprint (canvas/webgl/audio, шрифты, timezone, lang).
  • Velocity:嘗試按窗口付款(通過卡/帳戶/設備/IP/BIN)。
  • 地理一致性:IP國家vs BIN國家vs賬單vs語言/貨幣。
  • 行為模式:輸入速度,字段焦點,共計,CVV錯誤。
  • 帳戶歷史:年齡,AHT遊戲會議,KYC狀態,退款。
  • 支付屬性:MCC 7995,卡類型(預付款/借款/信用),發行人風險。
  • 3 DS元數據:方法完整,dsTransID,發射者的挑戰頻率。
規則:
  • 構建具有重量:CVV, AVS, device, geo, velocity, 3 DS歷史的復合風險scor (0-100)。
閾值邏輯:
  • 'score ≤ T1' → frictionless(如果有);
  • `T1 < score ≤ T2` → challenge (3DS);
  • 'score> T2' → decline或手動檢查/替代。

7)解決方案矩陣(編排器示例)

條件是行動註意事項
CVV=M и AVS=Y在沒有挑戰的情況下繼續(如果風險低)最佳情況
CVV=M и AVS=partial (A/Z/W/M)允許;3 DS風險/金額/地理與device/velocity配合
CVV=N拒絕或3DS-challenge(如果策略允許)對於CIT來說,幾乎總是拒絕
AVS=N (CVV=M)啟用3 DS;軟解調→重播誠實的mismatch(mismatch。)是可能的。
AVS=U/S/G/RSkor和BIN國家解決方案不要在系統上AVS不起作用的地方
高增益/不協調GEO3 DS+強化抗氟檢測BIN上最好的AR可以路由到PSP

8)Retrai和UX模式

CVV錯誤(N):顯示清晰的消息「檢查地圖上的代碼」,僅清除CVV字段,不要強迫您重新輸入所有內容。
AVS不匹配:建議檢查索引/街道,給出格式提示(ZIP-5/ZIP-9)。
Soft-decline/SCA: 3 DS自動重播,無需重新輸入卡。
Velocity Block:一個簡短的「冷靜」與計時器和建議使用不同的方法。
替代方案:A2A(銀行轉賬),按市場劃分的本地錢包。

9)數據和存儲模式(最小字段)

僅存儲安全元數據,而不存儲PAN/CVV:
  • `payment_id`, `psp_txn_id`, `token_id`, `bin`, `last4`, `scheme`, `issuer_country`
  • `avs_result_normalized` ∈ {Y, PARTIAL, N, NA}
  • `cvv_result_normalized` ∈ {M, N, NA}
  • `risk_score`, `velocity_bucket`, `device_id`, `ip_country`, `bill_country`
  • `threeDS`:{`version`, `eci`, `cavv`?, `method_done`:bool, `challenge`:bool}
  • `decision` ∈ {approve, challenge, decline}, `reason`
  • `route` (PSP_A/B), `was_retry`:bool, timestamps

10)度量與可觀察性(KPI/SLO)

質量和轉換

集群「AVS/CVV」的增量率(例如「CVV=M&AVS=Y'vs'CVV=M&AVS=partial」)。
Frictionless%和Challenge success%在不同的AVS類中。
Abandon rate在CVV/地址輸入屏幕上。

風險

在AVS/CVV組合的切口中,Chargeback比率(fraud/consumer dispute)。
False positive:在隨後的合法性下拒絕(上訴/重復)。
Soft-decline →成功的重播(3 DS之後)。

技術

Latency AVS/CVV檢查(p95)和「U/S/G」份額(不可用)。
在BIN/發行人/PSP切口的「CVV=N」,「AVS=N」(Alertes)上的尖刺。

11)反模式

將'AVS=U/S/G'解釋為對國際BIN的嚴格拒絕是轉換的損失。
在系統上不受支持的國家/銀行中要求AVS。
編譯原始地址而不偽裝或沒有目的-泄漏風險/PII。
在不分析輸入錯誤率的情況下拒絕「CVV=N」的硬度(可以進行誠實的mis-type)。
在部分AVS匹配中忽略3 DS工件和客戶端歷史記錄。

12)實施支票

  • 按電路/PSP歸一化的AVS/CVV代碼字典。
  • 組合決策政策(approve/challenge/decline)。
  • 與3DS2集成:在負面AVS/CVV的挑戰中自動轉換。
  • 風險評分:設備,地理,velocity,客戶歷史,BIN策略。
  • UX錯誤模板(本地化,保存輸入的字段)。
  • KPI的Dashbords和Alerta在「N」/「U/S/G」的激增中。
  • PAN-safe:主機/iframe,令牌化;博客中只有元數據。
  • A/B閾值測試(T1/T2)和市場/發行人規則。
  • Playbooks retrae/soft-decline和替代支付方法。
  • 地址保留策略/PII (GDPR/DSR)、掩碼、最小化。

13)市場政策示例(草圖)

美國/加拿大(AVS強大):'AVS=Y'或'partial+3 DS/低風險';'AVS=N' → challenge/decline。
歐盟(PSD2):強調3DS2(frictionless);AVS是得分信號。
AVS支持有限的國際市場:依賴3 DS+device/geo/velocity;'AVS=U/S/G'-中性。

14)摘要

AVS/CVV是CNP支付中的「第一個過濾器」。它們必須與3DS2,令牌化和風險評分結合使用,並且必須根據上下文而不是單個代碼做出決定。使答案正常化,建立評分,自動過渡到3 DS, 輕輕處理/PII地址,並用指標測量結果。所以你會減少弗羅德和charjbacks而不殺死轉換。

Contact

與我們聯繫

如有任何問題或支援需求,歡迎隨時聯絡我們。我們隨時樂意提供協助!

Telegram
@Gamble_GC
開始整合

Email 為 必填。Telegram 或 WhatsApp 為 選填

您的姓名 選填
Email 選填
主旨 選填
訊息內容 選填
Telegram 選填
@
若您填寫 Telegram,我們將在 Email 之外,同步於 Telegram 回覆您。
WhatsApp 選填
格式:國碼 + 電話號碼(例如:+886XXXXXXXXX)。

按下此按鈕即表示您同意我們處理您的資料。