检测扔掉和虚拟信用卡

时间:2010-03-02 22:25:50

标签: payment-gateway credit-card fraud-prevention

我运营的业务类型允许客户在付款之前获得结果。我们在注册时会收到他们的信用卡信息,并且在一周到一个月的任何时间之后都会向他们收取我的服务费用。大部分时间情况都很顺利,但有时人们会尝试使用虚拟信用卡来游戏系统,并丢弃借记卡(就像你可能会在Wallmart购买的那样)。

我做了一些研究并找到了http://en.wikipedia.org/wiki/List_of_Bank_Identification_Numbers,但这不是一个完整的清单。无论如何要确定卡片的来源;特别是虚拟和扔掉卡片。

或者有没有人有过这个问题的经验,也许可以给我一些解决这个问题的想法?

4 个答案:

答案 0 :(得分:4)

预认证无法解决此问题。丢弃卡片会成功预先验证,所以不要让方法区分临时卡片和长期卡片。

预先委托本身存在许多问题,主要问题是每个发卡机构将在不同的时间内保留预认证值,从2天到30天不等。这可能会导致您经常预先验证(这会让客户感到烦恼,因为看起来钱不断从他们的帐户中流失)或者不经常播放的问题(以便预审授权下降而您无法保证当您真正想要结算时,资金可用)

不幸的是,您面临的问题是您需要应对或改变您的商业模式的问题!公平地说,任何类型的卡都可能与您当前的模型存在问题。无法保证长期卡可以持续获得资金,或者不会被取消(例如由于卡丢失)或到期。

你能想象走进一家商店并在收银台被告知,“谢谢,但现在不要付钱给我们 - 只需留下你的卡片详细信息,我们将在月底向你收取费用”。虐待已经成熟。很抱歉这么直率,但你要么将这种滥用考虑在你的成本中,要么找到一个不同的模型。一种替代方案可能是对“信用”进行预付费用,这些信用在提供服务时花费,然后不经常执行重复授权/结算以充值信用(并且如果auth拒绝则将账户置于保持状态)。您需要确保您的服务提供商使用Visa Account Updater serviceMastercard Automated Billing updater。这些服务允许通过自动更新已过期或已被新卡详细信息替换的卡来重复授权。任何已取消的卡片都会下降并下降。

答案 1 :(得分:3)

对金额进行暂停(授权)交易,并根据需要每x天更新一次,直到您决定保留或释放它为止

然而,并非所有CC服务提供商都支持持有交易,因此最初可能更容易计入全部金额,如果不满意则提供全额退款

请记住,您不应该存储CC号码,只能存储来自CC服务提供商的交易参考

使用paymentexpress等完整服务付款服务提供商访问暂停服务等

答案 2 :(得分:2)

您也可以将资金存入托管账户。资金从账户中提取并存入托管,然后当工作完成后,双方同意付款应该通过并且您获得报酬。简单。

答案 3 :(得分:1)

你做错了,但它实际上比提出的两个解决方案简单得多。

首先,您永远无法获得完整的卡片类型列表。我一直在创建信用卡处理软件多年,最好的处理器可以为每个处理器提供一个通用列表。他们提供的列表通常仅将卡分类为消费者1级卡或2级或3级卡(车队,P卡等)的变体。因此,除非您正在处理通过结算发送订单项详细信息,否则您无需处理此问题。 (相信我,你不想处理它......它是纯粹的混乱。)

您需要做的是在交付信息时对资金进行授权保留的流程。这减去了持卡人可以在卡上花费的金额并保留给您收集。虽然你持有这种权利,但你不太可能在收钱时遇到问题。这不是预授权;预授权只能让您大致了解该卡有效但不会预留资金供您以后收取。

有两种方法可以收钱:

  • 使用执行主机捕获的处理器。这意味着,在一天的特定时间,您的所有未完成授权将自动结算。如果您在授权时提供电子信息,这听起来很理想。
  • 拥有自己的日常流程,提交交易结算到处理器(也称为终端捕获)。使用这种方式,如果购买物品的交付可能有一些延迟,您可以决定何时收款。 (例如,您可能必须制造购买的物品。)

无论哪种方式,您的客户都可以使用他们想要的任何卡类型,并且只有在他们的购买交付后才会收取费用。他们甚至可以在购买后立即取消他们的卡,但他们将无法绕过他们的OTB(开放购买)预订他们的资金。因此,即使他们使用虚拟卡或现金卡,他们也只能提取资金减去预订金额。

而且,与普遍看法相反,您可以存储信用卡号。这只意味着您有更高的标准来阻止PCI合规性。在您的情况下,标记化解决方案可能会稍微降低此栏。有几个处理器提供这个,但这是另一个线程的冗长讨论。

相关问题