【问题标题】:Detecting throw away and virtual Credit Cards [closed]检测丢弃和虚拟信用卡[关闭]
【发布时间】:2011-01-22 23:09:25
【问题描述】:

我经营的业务类型允许客户在付款前获得结果。我在他们注册时获取他们的信用卡信息,然后从一周到一个月的任何时间向他们收取我的服务费用。大多数情况下这很顺利,但偶尔人们会尝试通过使用虚拟信用卡来玩弄系统,然后扔掉借记卡(就像您可能在 Wallmart 购买的那样)。

我做了一些研究并找到了http://en.wikipedia.org/wiki/List_of_Bank_Identification_Numbers,但这不是一个完整的列表。无论如何要确定卡片的来源;特别是虚拟和扔掉的卡片。

或者有没有人对这个问题有任何经验,也许可以给我一些解决这个问题的想法?

【问题讨论】:

    标签: payment-gateway credit-card fraud-prevention


    【解决方案1】:

    预授权无法解决此问题。丢弃卡会成功预认证,所以不要允许区分临时卡和长期卡。

    预授权本身有许多问题,主要问题是每个发卡机构都会在不同的时间内持有预授权值,从 2 天到 30 天不等。这可能会导致您过于频繁地进行预授权(这确实让客户感到恼火,因为看起来钱不断从他们的帐户中流出)或不够频繁(因此预授权下降并且您无法保证)的问题当您真正想要结算时,资金可用)

    不幸的是,您所面临的问题只是您需要应对或改变您的商业模式!公平地说,任何类型的卡都可能会遇到您当前模型的问题。无法保证长期卡将始终有可用资金,或者不会被取消(例如由于卡丢失)或到期。

    您能想象走进一家商店并在收银台被告知,“谢谢,但现在不要付款 - 只需留下您的卡详细信息,我们会在月底向您收取费用”。滥用的时机已经成熟。很抱歉这么直率,但您要么需要将滥用行为计入您的成本,要么找到不同的模型。一种替代方法可能是对“信用”进行预付费用,这些费用在提供服务时使用,然后不经常执行重复授权/结算以充值信用(如果身份验证拒绝,则暂停帐户)。您需要确保您的服务提供商使用Visa Account Updater serviceMastercard Automated Billing updater。这些服务允许通过自动更新已过期或被新卡详细信息替换的卡来重复授权。任何已被取消的卡都将被丢弃并拒绝。

    【讨论】:

    • 应在您的商户合同中指定预授权时间范围。这将是每个卡供应商(visa、matercard、amex 等)的具体天数
    • 对不起,那不是真的。每张卡发行人的持卡天数各不相同,因此(以英国为例)巴克莱 Visa 卡可能为 7 天。汇丰Visa卡可能需要10天。即便如此,pre-auth 并不能解决卡片失效的问题
    • PaulG 关于预授权是正确的。它们因发卡机构而不是商家帐户提供商而异。
    【解决方案2】:

    对金额进行暂停(授权)交易,并根据需要每 x 天更新一次,直到您决定保留或释放它

    然而,并非所有 CC 服务提供商都支持保留交易,因此最初支付全额费用并在不满意时提供全额退款可能会更容易

    请记住,您不应该存储 CC 编号,只能存储来自您的 CC 服务提供商的交易参考

    使用像paymentexpress这样的全方位服务支付提供商来获得保留服务等

    【讨论】:

    【解决方案3】:

    您也可以将资金存入第三方托管机构。钱从账户中提取并存入托管,然后当工作完成时,双方同意付款应该通过并且你得到报酬。很简单。

    【讨论】:

      【解决方案4】:

      你做错了,但它实际上比两个提议的解决方案描述的要简单得多。

      首先,您永远无法获得完整的卡片类型列表。多年来,我一直在创建信用卡处理软件,最好的处理器可以为您提供每个处理器的通用列表。他们提供的列表通常仅将卡分类为消费者级别 1 卡或 2 级或 3 级卡的变体(舰队、P 卡等)。因此,除非您正在处理发送带有结算的行项目详细信息,否则您不需要处理此问题。 (相信我,你不想处理它......这是纯粹的混乱。)

      您需要做的是制定一个流程,在提供信息时对资金进行授权保留。这会减去持卡人可以在卡上消费的金额,并将其保留供您领取。当您持有该款项时,您不太可能在收款时遇到问题。这不是预授权;预授权只能让您大致了解该卡是有效的,但不会保留资金供您以后收取。

      您可以通过两种方式收款:

      • 使用执行主机捕获的处理器。这意味着在一天中的某个时间,您所有未完成的授权将自动结算。如果您在授权时提供电子信息,这听起来很适合您。
      • 拥有自己的日常流程,将交易提交给处理器进行结算(也称为终端捕获)。使用这种方式,如果购买的物品的交付可能有一些延迟,您可以决定何时收款。 (例如,您可能必须制造购买的商品。)

      无论哪种方式,您的客户都可以使用他们想要的任何卡类型,并且只有在购买商品送达后才会向他们收费。他们甚至可以在购买后立即取消他们的卡,但他们将无法绕过您存入他们资金的 OTB(开放购买)的预订。因此,即使他们使用了虚拟卡或现金卡,他们也只能提取减去您预订金额的资金。

      而且,与普遍看法相反,您可以存储信用卡号。这只是意味着您有更高的标准来实现 PCI 合规性。在您的情况下,标记化解决方案可能会降低此标准。有几个处理器提供此功能,但这是另一个线程的冗长讨论。

      【讨论】:

      • 我认为 Steffan 描述的是他预先提供服务,只希望在数周或最多一个月后进行结算。他希望确保这些资金将在以后可用。您描述的授权保留将在 x 天后取消。
      • 是的,但我要指出的是,如果他在收到货款之前交付货物,那么他做错了。在确保付款之前交付货物通常需要另一套工作流程。这通常称为赊购,需要在买卖双方之间建立正式关系。这包括信用检查、风险评分等。许多企业不再这样做,因为他们可以使用信用卡来外包所有这些关系管理。这意味着在交付货物之前预先授权以确保付款。
      • 金额可能是几百美元,更糟糕的情况(如果需要一段时间才能完成服务)可能需要长达 6 个月。我认为我们无能为力,但要尽我们所能做好对客户的预筛选工作。
      • 您遇到了授权范围的经典问题。这在技术上与信用卡的工作方式不兼容。许多人通常通过重新授权后台进程来解决这个问题。到目前为止,它充其量是混乱的。由于 PCI 的限制,它变得非常混乱,因为您必须存储信用卡号。完全撤销的新功能可以帮助改进重新授权部分,但您仍然需要一些后台进程来完成授权的刷新。
      猜你喜欢
      • 2014-01-28
      • 1970-01-01
      • 2020-12-03
      • 1970-01-01
      • 2020-07-12
      • 1970-01-01
      • 2011-11-08
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多