AVS/CVV tekshirish va frod-signallar
1) Nima uchun AVS/CVV iGaming
AVS (Address Verification Service) va CVV/CVC - bazaviy card-not-present nazoratlari, ular:- «No Auth «/« Fraud »bo’yicha frod/chorjbeklar xavfini kamaytiradi,
- birlamchi CITda emitentning ishonchini oshiradi,
- 3DS-challenge gacha bo’lgan botlarni/droplarni ajratishga yordam beradi,
- policy-based routing va skoring uchun ma’lumotlar beradi.
Muhimi: AVS/CVV 3DS2/SCA va tokenlash o’rnini bosmaydi, lekin birgalikda yaxshi ishlaydi.
2) Bu qanday ishlaydi (umumiy ko’rinishda)
AVS: mijozning billing manzilini (ko’cha, indeks, ba’zan shahar/shtat) emitentning manzili bilan solishtirish. Kod qaytariladi (match/partial/no match/unsupported).
CVV: xaritadagi kodni tekshirish; qaytariladi match/no match/not processed/issuer not certified.
Ikkala natija ham PSP/ekvayerdan (yoki vebxuklarning alohida maydonlarida) avtorizatsiya javobida keladi va’payment _ id’bilan bog’lanish uchun PANsiz logotip bo’lishi kerak.
3) AVS kodlari (qarorlar qabul qilishning yig’ma mantig’i)
Kodlar sxemalar va PSP o’rtasida farq qiladi, ammo amaliy normallashtirish quyidagicha ko’rinadi:- To’liq mos keladi:’Y’(ko’cha + indeks) → kuchli ijobiy signal.
- Qisman mos kelishi:’A’(oq ko’cha, indeks yo’q),’Z’(oq ko’cha, ko’cha yo’q),’W/X’(9-/5 belgili ZIP),’D/M’(xalqaro mos kelishlar) → o’rtacha ijobiy.
- Mos kelmadi:’N’→ salbiy signal; / 3DS tekshiruvi muvaffaqiyatsiz tugashi yoki kuchayishi mumkin.
- ’U’ (issuer unavailable),’R’(retry),’S’(AVS not supported),’G’(international not supported) → neytral/zaif, yechim kontekstga bog’liq.
- Yuqori xavfli bozorlar/xaritalar: ≥ qisman mos kelish yoki andoza 3DS-challenge talab qilish.
- Tarixi past bo’lgan mijozlar: «partial match» ni challenjsiz yumshatish.
- Obuna uchun (MIT): AVS initial CIT uchun foydalidir; keyin 3DS-artefaktlar/tokenlar va tarixga tayaning.
4) CVV/CVC kodlari (normallashtirish)
Match: «M» - kuchli ijobiy omil (ayniqsa kartani birlamchi yozish uchun).
No Match:’N’- kuchli salbiy; rad etish yoki majburiy 3DS-challenge tavsiya etiladi.
Not processed/Not present:’P ’/’ S’- zaif legativ, kontekstga qarang (ba’zan emitent qo’llab-quvvatlamaydi yoki maydon yo’qolgan).
Issuer not certified/Unavailable:’U’- neytral/zaif legativ.
- CIT uchun’CVV = N’- odatda rad etish (yoki 3DS-challenge va tekshirishga yuborish).
- MIT (takrorlash) uchun CVV so’ralmaydi; initial CIT bilan aloqaga tayaning.
5) AVS/CVV 3DS/SCA va network-tokenlarni bog’lash
Muvaffaqiyatli natijaga ega 3DS2 (ECI/CAVV) shift liability (qoidalar doirasida) ni ta’minlaydi, bu esa AVS/CVV ning «majburiy» to’siq sifatida ahamiyatini kamaytiradi, lekin:- AVS/CVV challenge xavfini kamaytiradi va frictionless ehtimolini oshiradi.
- ’AVS = N’ va/yoki’CVV = N’bilan - 3DSni majburlash oqilona.
- Network tokens (VTS/MDES/NSPK) va VAU/ABU AR va LTVni oshiradi; AVS/CVV bilan birgalikda initial CIT uchun xavfning eng yaxshi tasvirini beradi.
6) Frod-signallar: nimani to’plash va qanday foydalanish
Texnik/kontekst signallar:- Device fingerprint (canvas/webgl/audio, шрифты, timezone, lang).
- Velocity: oyna uchun to’lov urinishlari (karta/hisob raqami/qurilma/IP/BIN).
- Geo-muvofiqlik: IP-mamlakat vs BIN-mamlakat vs billing vs til/valyuta.
- Xulq-atvor namunalari: kiritish tezligi, maydon fokusi, kopipast, CVV xatolari.
- Hisob tarixi: yoshi, o’yin sessiyalarining AHT, KYC-maqomi, qaytarish.
- To’lov atributlari: MCC 7995, karta turi (prepaid/debit/credit), emitent tavakkalchiligi.
- 3DS-meta maʼlumotlar: method completion, dsTransID, emitentning challenge chastotasi.
- CVV, AVS, device, geo, velocity, 3DS-tarix tarozilari bilan kompozit xavf-tezlikni (0-100) quring.
- ’score ≤ T1’ → frictionless (agar mavjud boʻlsa);
- `T1 < score ≤ T2` → challenge (3DS);
- ’score> T2’ → decline yoki qoʻlda tekshirish/muqobil.
7) Yechimlar matritsasi (orkestrator uchun misol)
8) Retray va UX-patternlar
CVV xatosi (N): «Xaritadagi kodni tekshiring» tushunarli xabarini koʻrsating, faqat CVV maydonini tozalang, hamma narsani qayta kiritmang.
AVS nomuvofiqligi: indeks/ko’chani tekshirishni taklif qiling, formatni ko’rsating (ZIP-5/ZIP-9).
Soft-decline/SCA: 3DS bilan avtomatik takrorlash.
Velocity-blok: qisqa «cool-down» taymer va maslahat bilan boshqa usuldan foydalanish.
Muqobillari: A2A (bank o’tkazmalari), bozor bo’yicha mahalliy hamyonlar.
9) Data & saqlash sxemalari (minimal maydonlar)
Faqat xavfsiz meta maʼlumotlarni PAN/CVVsiz saqlang:- `payment_id`, `psp_txn_id`, `token_id`, `bin`, `last4`, `scheme`, `issuer_country`
- `avs_result_normalized` ∈ {Y, PARTIAL, N, NA}
- `cvv_result_normalized` ∈ {M, N, NA}
- `risk_score`, `velocity_bucket`, `device_id`, `ip_country`, `bill_country`
- `threeDS`:{`version`, `eci`, `cavv`?, `method_done`:bool, `challenge`:bool}
- `decision` ∈ {approve, challenge, decline}, `reason`
- `route` (PSP_A/B), `was_retry`:bool, timestamps
10) Metrika va kuzatish (KPI/SLO)
Sifat va konvertatsiya
«AVS/CVV» klasterlari bo’yicha Approval Rate (masalan,’CVV = M&AVS = Y’vs’CVV = M&AVS = partial’).
Frictionless% va Challenge success% turli AVS sinflarida.
CVV/manzil ekranlarida Abandon rate.
Tavakkalchilik
Chargeback rate (fraud/consumer dispute) AVS/CVV kombinatsiyalari kesimida.
false positive ulushi: keyinchalik qonuniyligi rad etilganda (apellyatsiya/takrorlash bo’yicha).
Soft-decline → muvaffaqiyatli takrorlash (3DS dan keyin).
Texnika
Latency AVS/CVV tekshiruvi (p95) va «U/S/G» ulushi (mavjud emas).
BIN/emitent/PSP kesimida’CVV = N’,’AVS = N’(alertalar) bo’yicha paykalar.
11) Anti-patternlar
«AVS = U/S/G» ni xalqaro BINda qattiq rad etish - konversiyani yo’qotish deb talqin qilish.
Tizimli ravishda qoʻllab-quvvatlanmaydigan mamlakatlarda/banklarda AVS talab qilish.
Nam manzillarni niqobsiz va maqsadsiz - oqish/PII xavfi bilan izohlash.
Hard-rad etish’CVV = N’kirish xatosi chastotasini tahlil qilmasdan (halol miss-tayp mumkin).
AVS qisman mos kelganda 3DS artefaktlari va mijoz tarixini eʼtiborsiz qoldirish.
12) Joriy etish chek-varaqasi
- Sxemalar/PSP bo’yicha AVS/CVV kodlarining normallashtirilgan lug’ati.
- Kombinatsiyalar bo’yicha qarorlar qabul qilish siyosati (approve/challenge/decline).
- 3DS2 bilan integratsiya: AVS/CVV salbiy bo’lganda challenge-ga avto o’tish.
- Tavakkalchilik: device, geo, velocity, mijoz tarixi, BIN siyosati.
- UX xato namunalari (lokalizatsiya, kiritilgan maydonlarni saqlash).
- KPI dashbordlari va’N ’/’ U/S/G’portlashlari bo’yicha alertlar.
- PAN-safe: hosted fields/iframe, tokenizatsiya; logida - faqat meta ma’lumotlar.
- Bozor/emitentlar bo’yicha chegaralar (T1/T2) va qoidalarning A/B-testlari.
- Retray/soft-decline pleybuklari va muqobil to’lov usullari.
- Manzillarni saqlash siyosati/PII (GDPR/DSR), niqoblash, minimallashtirish.
13) Bozorlar bo’yicha siyosatchilar misoli (eskiz)
AQSh/Kanada (AVS kuchli):’AVS = Y’yoki’partial + 3DS/past xavf’;’AVS = N’→ challenge/decline.
EI (PSD2): 3DS2 urg’u (frictionless qaerda mumkin); AVS - skoring uchun signal.
Cheklangan qo’llab-quvvatlanadigan xalqaro bozorlar: 3DS + device/geo/velocity;’AVS = U/S/G’ga tayanish - neytral.
14) Xulosa
AVS/CVV - bu CNP toʻlovlaridagi «birinchi filtrlar». Ular 3DS2, tokenizatsiya va risk-skoring bilan birgalikda ishlashi kerak, qarorlar esa bitta kod bo’yicha emas, kontekstda qabul qilinishi kerak. Javoblarni normallashtiring, skoring tuzing, 3DSga o’tishni avtomatlashtiring ,/PII manzillariga ehtiyotkorlik bilan murojaat qiling va natijani metriklar bilan o’lchang. Shunday qilib, konvertatsiyani o’ldirmasdan, frod va charjbekni kamaytirasiz.