¿Qué es un desajuste AVS? ¿Y cómo se aplica al fraude?
AVS (Sistema de Demostración de Dirección) fue diseñado para combatir el fraude CNP (Card Not Present). La idea detrás de AVS es simple: referencias cruzadas los instrumentos numéricos de la dirección de facturación proporcionada por el comprador con el partes numéricas de la dirección de facturación en el archivo del emisor de la maleable de crédito permitirá a los comerciantes comprobar que el comprador es el razonable titular de la maleable.
Los procesadores de plazo alientan a los comerciantes a establecer filtros automáticos de desajuste AVS como medida antifraude. Sin confiscación, muchos comerciantes que utilizan estos filtros no se dan cuenta de que una coincidencia completa de AVS no garantiza que una transacción no sea fraudulenta. Por otro banda, los pedidos con discrepancias de AVS suelen ser legítimos. En esta publicación, mostraremos qué significa el rechazo de AVS y por qué recusar pedidos basándose exclusivamente en la información de AVS es una mala idea.
Cómo funcionan los filtros AVS
Cuando un cliente realiza un pedido, generalmente se envía una solicitud de comprobación AVS al emisor de la maleable de crédito unido con la solicitud de autorización de plazo. El sistema del emisor verifica los detalles del pedido con la información que tienen registrada para el titular de la maleable y devuelve uno de los siguientes códigos al comerciante; el significado puede variar tenuemente según el tipo de maleable:
Código |
¿Fósforo? |
Visa |
maleable MasterCard |
Descubrir |
American Express |
Y |
Fósforo |
Dirección y coincidencia de código postal de 5 o 9 dígitos |
Coincidencia de dirección y código postal de 5 dígitos |
Solo coincidencias de dirección |
Coincidencia de dirección y código postal |
A |
Coincidencia parcial |
La dirección coincide, el código postal no. |
La dirección coincide, el código postal no. |
Coincidencia de dirección y código postal de 5 dígitos |
Solo coincidencias de dirección |
Z |
Coincidencia parcial |
Coincidencia de código postal de 5 o 9 dígitos, la dirección no |
Coincidencias de código postal de 5 dígitos, la dirección no |
Coincidencias de código postal de 5 dígitos, la dirección no |
Solo el código postal coincide |
septentrión |
Discordancia |
Ni el código postal ni la dirección coinciden |
Ni el código postal ni la dirección coinciden |
Ni el código postal ni la dirección coinciden |
Ni el código postal ni la dirección coinciden |
S |
No soportado |
AVS no compatible |
AVS no compatible |
AVS no compatible |
AVS no compatible |
R |
N / A |
Sistema no arreglado, reintentar |
Sistema no arreglado, reintentar |
No aplica |
Sistema no arreglado, reintentar |
tu |
N / A |
Información no arreglado |
Información no arreglado |
Sistema no arreglado, reintentar |
Información no arreglado |
GRAMO |
N / A |
Dirección no verificada para transacción internacional (solo internacional) |
No aplica |
No aplica |
No aplica |
I |
N / A |
Dirección no verificada (solo internacional) |
No aplica |
No aplica |
No aplica |
W |
Depende del tipo de maleable |
No aplica |
Para EE. UU., coincidencias de código postal de 9 dígitos, la dirección no. Para coincidencias de código postal fuera de los EE. UU., la dirección no |
Información no arreglado |
No aplica |
X |
Depende del tipo de maleable |
No aplica |
Para EE. UU., todos los dígitos coinciden. Para coincidencias de dirección y código postal fuera de EE. UU. |
Coincidencia de dirección y código postal de 9 dígitos |
No aplica |
B |
Depende del tipo de maleable |
Coincidencias de dirección, código postal no verificado |
No aplica |
No aplica |
No aplica |
T |
Depende del tipo de maleable |
No aplica |
No aplica |
Coincidencias de código postal de 9 dígitos, dirección no |
No aplica |
PAG |
Depende del tipo de maleable |
Coincidencias de código postal, dirección no verificada |
No aplica |
No aplica |
No aplica |
C |
Depende del tipo de maleable |
Dirección y código postal no verificados |
No aplica |
No aplica |
No aplica |
D |
Depende del tipo de maleable |
Coincidencia de dirección y código postal (solo internacional) |
No aplica |
No aplica |
No aplica |
METRO |
Depende del tipo de maleable |
Coincidencia de dirección y código postal (solo internacional) |
No aplica |
No aplica |
No aplica |
F |
Depende del tipo de maleable |
Coincidencia de dirección y código postal (solo Reino Unido) |
No aplica |
No aplica |
No aplica |
Luego, según su nivel de inquina al peligro y sus capacidades para revisar los pedidos internamente, el comerciante decide qué tipo de códigos quiere recusar por completo. Su procesador de pagos podría proporcionarles una inventario de comprobación como esta, para osar qué pedidos filtrar:
Sin confiscación, estos filtros son demasiado amplios para procesar pedidos, y la promulgación de estas reglas da como resultado la pérdida de ingresos y costosas devoluciones de cargos.
“AVS Match” no significa “pedido razonable”
En foros de fraude en límite y tiendas de tarjetas web oscuras, los números AVS de una maleable (el número de casa y el código postal del titular de la maleable) se venden unido con los detalles de la maleable de crédito. Los estafadores saben que AVS solo tiene en cuenta los títulos numéricos de la dirección de facturación. Pero asimismo saben que los comerciantes a menudo marcan una distancia significativa entre la dirección de facturación y la de expedición.
Por esta razón, a menudo vemos casos en los que el estafador proporciona una dirección de facturación que está cerca de la dirección de expedición pero que tiene un número de casa y un código postal que coinciden con los registrados en el emisor de la maleable de crédito. Por ejemplo, consideremos un caso donde la dirección de facturación es: 10 Astor Place, New York, 10003, NY.
Un estafador inteligente buscará un punto de entrega que esté cerca y tenga los detalles de AVS coincidentes (número de casa = 10, código postal = 10003). Una búsqueda rápida en límite proporciona la ulterior dirección: 10 Irving Pl, New York, 10003, NY.
Es más probable que este modus operandi fraudulento se utilice en áreas densamente pobladas, como Manhattan. Adecuado a que muchas personas viven adentro de un ámbito de código postal único y hay muchos residentes en cada dirección (por ejemplo, algunos edificios tienen más de 50 apartamentos), existe una anciano probabilidad de que los estafadores puedan encontrar a determinado dispuesto a aceptar el artículo en su nombre ( servir como el punto de entrega).
En otras palabras, la coincidencia total o parcial de AVS no significa que un pedido sea razonable. Caso en cuestión: el 80 % de las órdenes respaldadas por AVS que fueron rechazadas por Riskified tenían una coincidencia total o parcial de AVS.
“AVS Discrepancia” no significa “pedido fraudulento”
La mayoría de las tarjetas de crédito emitidas fuera de EE. UU., Canadá y el Reino Unido no son compatibles con AVS, lo que significa que la dirección de facturación proporcionada por el comprador no se puede usar para comprobar la maleable. La boutique de moda en límite RSVP Gallery usaba filtros AVS antiguamente de suceder a Riskified. Adecuado a los filtros, el comerciante no pudo aceptar pedidos de Australia y Nueva Zelanda, porque la mayoría de las tarjetas de plazo emitidas allí no son compatibles con AVS. Desde que se cambió a Riskified, la tienda eliminó todos los filtros AVS, lo que le permitió expandir sus ventas internacionales.
Incluso si la maleable de crédito utilizada en la transacción es compatible con AVS, existen muchas explicaciones para la discrepancia de AVS encima del fraude. Algunos ejemplos comunes son:
- La estudiante universitaria ingresa a su nuevo dormitorio como la dirección de facturación, pero la compañía de la maleable de crédito todavía tiene la dirección de sus padres en el archivo (esto es cierto para cualquiera que se mude de piso).
- El comprador tiene varias tarjetas de crédito y no recuerda qué dirección está asociada con cada maleable.
- Un adulto nuevo hace un pedido con la maleable de crédito de sus padres, pero se olvida de proporcionar la dirección de facturación de sus padres.
- El cliente no entiende lo que se le pide que proporcione e ingresa la dirección de expedición dos veces (como “dirección de facturación” y “dirección de expedición”).
A continuación se muestra un ejemplo de una transacción con desajuste de AVS que aprobamos:
Pedido de ropa de $81 realizado por un estudiante universitario en Benedictine University en Lisle, IL.
Motivo de la discrepancia AVS de la maleable de crédito: El comprador indicó la misma dirección (de la universidad) como dirección de facturación y de expedición. En este caso, parece que el comprador no entendió lo que se le pedía y el motivo de la discrepancia de AVS es un malentendido.
Indicadores que soportan la aprobación de pedidos:
- Dirección de correo electrónico *********@ben.edu → Dominio de correo electrónico de la universidad
- Rango IP → Pertenece a la Universidad Benedictina
- Dirección de expedición → Ubicación de la universidad verificada
Hipotéticamente, es posible que el comprador no sea el titular razonable de la maleable. Para respaldar que el pedido sea razonable, podríamos validar la identidad del comprador utilizando fuentes de datos externas. Sin confiscación, cuando el monto del pedido es inferior a $ 10,000, nos sentimos seguros de aprobar transacciones donde hay una coincidencia entre el dominio de correo electrónico, el rango de IP y la dirección de expedición.
En breviario, la desatiendo de coincidencia de AVS no significa que un pedido sea fraudulento. Los comerciantes que rechazan automáticamente los pedidos en función de la desatiendo de coincidencia de AVS están rechazando a los clientes legítimos. En el caso de RSVP Gallery, el 50 % de los pedidos que aprobamos regularmente habrían sido rechazados por sus filtros AVS. Para obtener más información sobre las discrepancias, lea nuestro manual electrónico Discrepancias.
Lo que el futuro no depara para AVS
La creciente presencia de dispositivos móviles y productos digitales son dos factores que magnifican aún más el impacto de los errores de AVS.
Completar formularios en una pantalla pequeña es propenso a errores. Encima de eso, muchos de los consumidores que realizan compras móviles son compradores más jóvenes, que se mudan de casa con frecuencia y, a menudo, se olvidan de poner al día los emisores de sus tarjetas de crédito con respecto a la nueva dirección de facturación. Los datos de peligro corroboran esta tendencia. Más del 94 % de los pedidos móviles con una coincidencia AVS parcial y más del 70 % de las compras móviles sin coincidencia AVS pueden y deben aprobarse de modo segura.
En cuanto a los caudal digitales, se entregan mediante una dirección de correo electrónico, por lo que los estafadores pueden ingresar toda la información existente del titular de la maleable de crédito, incluida la dirección física, y simplemente usar su propia dirección de correo electrónico. Este truco suele ser suficiente efectivo para obviar a los comerciantes que usan AVS para filtrar pedidos. Estos pedidos aparecerán con una coincidencia de AVS, porque todos los puntos de la dirección física coincidirán con los del titular de la maleable, pero los caudal digitales se envían por correo electrónico directamente al estafador.
Entonces, ¿para qué sirve AVS?
Para resumir, NO filtre los pedidos en función de la desatiendo de coincidencia de AVS. El rechazo de AVS es la forma más rápida de perder ingresos y recusar buenos clientes. Dicho esto, la información de AVS no es del todo irrelevante; existe una correlación entre la coincidencia total de AVS y la licitud del pedido. La conclusión importante es que, como la mayoría de los factores en la papeleo de riesgos, la información de AVS es útil cuando se toma en contexto, como uno de los muchos puntos de datos que ayudan a determinar si una transacción es fraudulenta o legítima.