2022年12月22日
近年来,众多商户采用在线支付这种快速简便的方式刺激业务增长,同时欺诈管理也成为了企业面临的重大问题,因为保护措施不够完善的企业最易成为欺诈攻击对象,受到欺诈攻击。
对于众多企业而言,欺诈管理是根据具体情况进行的,意味着只有在欺诈行为结束并且造成损失后才会有所处理。这无疑将商户置于危险境地,因为他们没有准备好应对复杂情况,无法阻止欺诈活动的发生。
其实,商户可以采用多种方式来预防欺诈并在欺诈管理中发挥主动性。商户好评最多,最值得推荐的就是3-D Secure(3DS) ——一种支付安全协议/解决方案,广泛应用于世界各主要卡组织。
本文将对3DS的基础知识、工作方式、运行原理及缺点进行介绍。
3-Domain Secure(3DS)是在线购物支付过程中增加的额外保护层。“3-Domain”的命名表明该过程涉及三方,包括发卡行、商户,以及卡组织(作为消费者和商户之间桥梁的平台)。
我们可以将3DS理解为在买家购买流程中增加了一个步骤,这个步骤可以更好保护各参与方的安全。Visa最早开发出3DS时旨在打击针对在线商户的简单数字欺诈,现已发展成为更全面的保护方案。
启用3DS后,消费者在线上商户购买商品时就会跳出验证界面。换言之,3DS环境中的所有交易都需要以某种方式进行验证。
3DS的唯一目的是识别合法持卡人,检查每笔交易并确定是否需要进一步身份验证。如果需要进一步验证,结算页面会定向到一个3DS页面,请求买家输入对应手机号收到的PIN码或密码。
3DS现已授权大多数主要发卡行和方案供应商进行身份验证。但强制交易通过3DS并不一定意味着每次都需要输入密码,只有在需要额外验证或商户采用密码作为支付策略时才需要输入密码。
3DS旨在通过保护交易来保护电商相关人员免受欺诈活动侵害。EMVCo、主要卡组织和金融机构都给予了3DS高度评价,也强烈建议相关方部署3DS增强个人支付以及整个电商领域安全性。部署了3DS的商户能够减少欺诈造成的损失,并在欺诈管理方面掌握更多主动权。
对于某些无经验用户来说可能难以区分3DS页面与诈骗页面,经常会将该页面误解为网络钓鱼攻击,并最终在完成交易之前将其关闭。但是,3DS采用的是一次性代码,这很好地保护了用户的数据。
一些商户担心采用3DS,要求消费者进行额外操作可能会降低消费者购买意愿。显然为了交易安全,放弃身份验证是完全不可行的,不过商户可以寻求方法帮助保护销量,确保交易安全。
为了在保护线上消费者支付安全性的同时,也能提供最佳用户体验,EMVCo 一直在不断为3DS研发新功能。平滑流程就是其中一个创新,它采用人工智能 (AI)技术来减少低风险交易和支付资料的非必要验证进程。
平滑流程不仅可以改善用户体验,还可以使用凭借收集的数据和身份验证机制确保通过它进行的交易远离欺诈。这项技术突破为商家描绘了一幅更美好的图景,商户不用担心验证会导致结账流程耗时从而让消费者望而却步。
2022年10月,EMVCo淘汰了第一版3DS。自此,正式从第一代浏览器支付验证向更先进的跨设备协议——身份验证的未来,过渡。
综上所述,3DS是部署在交易的两端——商户和发卡行,确保在线支付的安全性的一种机制,虽无强制性但有必要性。身份验证在业内并不是什幺新鲜事,因为人们早注意到近年来在线欺诈事件越来越多。
尽管这是一个全方位的欺诈管理方案,可以减轻后果并降低成本,但许多商家仍然不愿意加入3DS计划。让商家望而却步的原因多种多样,包括加入成本高,行业标准和技术复杂等等。
如果您正在寻找一种经济实惠、省心又不复杂的解决方案,请访问HiTRUST官网、社交媒体网站或给我们发送电子邮件,我们将为您提供满足您个性化需求的定制计划。