Полное руководство по транзакциям без предъявления карты (CNP)

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
523
Points
83
Содержание
  1. Что такое транзакция без предъявления карты (CNP)?
  2. Что такое мошенничество с отсутствием карты?
  3. Кто совершает мошенничество с отсутствием карты?
  4. Кто несет ответственность за мошенничество с отсутствием карты?
  5. Каковы наиболее распространенные методы мошенничества с использованием CNP?
  6. Что вам следует делать, если вы подозреваете мошенничество с картой CNP?
  7. Как предотвратить мошенничество с отсутствием карты
  8. Управление возвратами платежей в результате мошенничества с CNP
  9. Что такое транзакции с предъявлением карты?
  10. Сколько стоят транзакции без предъявления карты?
  11. Требуется ли CVV для транзакций при отсутствии карты?
  12. Считается ли Apple Pay, что карты нет?

Хотя Интернет, безусловно, сотворил чудеса для малого бизнеса, позволив ему охватить клиентов по всему миру, он также подвергает владельцев бизнеса и продавцов дополнительным рискам. Одним из таких рисков являются мошеннические операции с кредитными картами.

Ведение бизнеса в условиях отсутствия карты значительно увеличивает риск получения мошеннических платежей. В то время как физические кредитные карты могут быть украдены только по одной за раз и с большим личным риском, номера кредитных карт могут быть украдены тысячами с помощью вредоносных программ.

Чипы EMV, которые теперь включены в кредитные карты, затрудняют использование украденного номера кредитной карты в условиях, когда карта отсутствует, но продавцы электронной коммерции являются гораздо более легкой мишенью. Распространение чипов EMV и рост электронной коммерции в целом привели к сопутствующему росту мошенничества с использованием карт без предъявления.

Любая компания, которая принимает транзакции по кредитным картам через Интернет, должна понимать, что такое мошенничество с использованием CNP, как его обнаружить и что делать, когда вы с ним сталкиваетесь.

Что такое транзакция без предъявления карты (CNP)?
Транзакция без предъявления карты - это транзакция, при которой продавец получает платежную информацию клиента удаленно, а не при наличии физической карты.

Наиболее распространенной формой транзакции CNP является онлайн-покупка. Почти все клиенты время от времени совершают покупки онлайн, и в наши дни даже розничные торговцы могут обрабатывать транзакции онлайн, позволяя своим клиентам быстро забрать свои покупки. Транзакции, при которых клиент предоставляет информацию о своей кредитной карте по телефону, также подпадают под эту категорию, но с развитием электронной коммерции они становятся все реже.

Что такое мошенничество с отсутствием карты?
Мошенничество с отсутствием карты - это когда кто-то использует украденные данные кредитной карты для совершения мошеннической транзакции без предъявления карты. Из-за относительной простоты и низкого риска это наиболее распространенный тип мошеннической транзакции.

Если мошенник имеет доступ к номеру кредитной карты, дате истечения срока ее действия и коду безопасности, он потенциально может совершать транзакции CNP через интернет-магазины.

В большинстве случаев жертва все еще имеет свою действительную кредитную карту и совершенно не подозревает о мошенничестве, пока не заметит несанкционированную транзакцию в своем аккаунте.
Хотя сопоставление CVV, AVS и соответствие PCI ограничивают простоту и полезность взлома базы данных клиентов продавца, мошенники и хакеры все еще могут получить доступ к сотням или даже тысячам кредитных карт без особых усилий с помощью eSkimmers, вредоносных программ и фишинга. В отличие от взломанной базы данных, эти методы предоставляют мошенникам всю необходимую информацию о карте, включая номера CVV и платежные адреса.

По состоянию на 2018 год на мошенничество с использованием CNP приходилось до 54% всех потерь от мошенничества во всем мире, что делает его предотвращение ключевой проблемой как для банков, карточных сетей, так и для продавцов.

Кто совершает мошенничество с отсутствием карты?
Хотя независимые преступники иногда крадут номера карт, обычно это работа более крупного преступного сообщества. Эти предприятия могут затем сами использовать украденную информацию о карте или продавать ее в темной Сети. Следовательно, с точки зрения продавца, мошенническая транзакция может исходить от международной преступной организации или просто подростка со специальным браузером и несколькими долларами в биткоинах.

В некоторых случаях эти предприятия получают доступ к корпорациям по найму. После проникновения в компанию они могут получить доступ к информации о клиентах и передать ее сторонним источникам, которые совершают мошенничество.

Кто несет ответственность за мошенничество с отсутствием карты?
В Соединенных Штатах федеральный закон четко ограничивает ответственность владельца кредитной карты за мошенничество с использованием кредитной карты в размере 50 долларов США, хотя большинство банков-эмитентов в наши дни выходят за рамки этого, проводя политику нулевой ответственности. В этом случае эмитент или продавец несет риск в отношении оставшейся суммы. Кто несет ответственность, зависит от типа транзакции.

При транзакциях с предъявлением карты ответственность несет банк-эмитент, а не продавец, если только у продавца нет платежных терминалов, совместимых с чипами EMV. При транзакциях без предъявления карты ответственность несет продавец. Другими словами, продавец обязан возместить владельцу карты всю сумму. Особенно для продавцов, которые полагаются на продажу дорогих товаров с небольшими наценками, слишком частое мошенничество с использованием CNP может в конечном итоге привести к краху компании.

Каковы наиболее распространенные методы мошенничества с использованием CNP?
Наиболее распространенными методами получения украденной информации о кредитной карте для использования в мошенничестве с помощью CNP являются фишинг и эскимминг.

Для продавцов важноузнайте, как преступники получают в свои руки украденную информацию, которую они используют при мошенничестве с CNP, чтобы защитить себя и своих клиентов, поэтому вот как работает каждый из этих методов:

Фишинг имеет место, когда преступники пытаются получить конфиденциальную информацию, выдавая себя за заслуживающие доверия компании или организации. Часто это электронные письма со ссылками на веб-сайты, разработанные так, чтобы выглядеть как веб-сайт определенного банка или бизнеса.В других случаях с владельцами карт связываются по телефону и просят подтвердить их учетную запись или платежную информацию.

Эскимминг происходит, когда хакеры атакуют веб-сайт электронной коммерции вредоносным ПО, которое записывает платежные реквизиты, введенные каждым клиентом, и передает эту информацию злоумышленнику.

Как торговец, вы всегда должны быть начеку в поисках признаков мошенничества с CNP. Это может быть трудно обнаружить, но вы не можете позволить себе закрывать на это глаза. В большинстве случаев ответственность ложится на вас.

Что вам следует делать, если вы подозреваете мошенничество с картой CNP?
По мере того, как Соединенные Штаты начинают внедрять новые карты на основе чипов, эксперты говорят, что мошенничество с отсутствием карты будет продолжать расти. “Мошенникам больше некуда будет обращаться, кроме как в Интернет", - говорит Шон Карран, отраслевой эксперт. “Именно туда они и обратятся. Интернет-магазины должны быть готовы”.

Для каждого продавца важно распознавать предупреждающие признаки мошенничества с помощью CNP и иметь установленный план действий по устранению мошеннических обвинений.

Если вы будете ждать, пока не заподозрите мошенничество, может быть слишком поздно, чтобы избежать потери денег и пустой траты времени.
Как продавец, вы должны вести тщательный учет всех транзакций. Вам необходимо указать имя владельца карты в том виде, в каком оно указано на карте, дату истечения срока действия карты, адреса выставления счетов и доставки, а также подтверждение соответствия CVV и AVS.

Вам также следует записать контактную информацию владельца карты, дату заказа и подробности любых разговоров, которые вы вели с покупателем. Также рекомендуется сохранить копии бланков заказа и подтверждения доставки. Чем больше у вас информации, тем лучше вы будете защищены в долгосрочной перспективе.

Как предотвратить мошенничество с отсутствием карты
Предотвращение мошенничества с отсутствием карты - это упреждающая операция. Вы должны принять все меры предосторожности для обеспечения безопасности и проверки любых транзакций CNP.

Самым основным шагом является соблюдение всех соответствующих правил обработки и безопасности.
Следующий шаг - убедиться, что вы подтверждаете владельцев карт в ситуациях, связанных с CNP. Службы проверки адресов могут отсеять потенциальное мошенничество с помощью CNP, поскольку мошенники с украденной информацией о карте могут не иметь текущего платежного адреса.

Аналогичным образом, работа с поставщиками оповещений и управление возвратом платежей могут помочь вам заблаговременно определить свои слабые места, чтобы избежать онлайн-мошенничества с использованием CNP.

Управление возвратами платежей в результате мошенничества с CNP
Печальная реальность текущегофинансовая ситуация такова, что компании, выпускающие кредитные карты, в первую очередь заботятся о своих клиентах. Таким образом, клиентам редко приходится брать вину на себя или принимать ответственность за мошенничество с CNP. Это означает, что все зависит от вас или компании– выпускающей кредитные карты, и они будут изо всех сил стараться переложить вину на ваши плечи.

В компании мы боремся за ваш бизнес и помогаем вам возместить потерянный доход. Вы просто отправляете нам информацию, и мы будем служить вашим связующим звеном с компаниями, выпускающими кредитные карты. После того, как мы поможем вам вернуть потерянный доход, мы также будем тесно сотрудничать с вашей командой для выявления недостатков и оптимизации процесса проверки, чтобы снизить риск мошенничества с помощью CNP и свести к минимуму возвратные платежи.

Вопросы и ответы
Что такое транзакции с предъявлением карты?
Транзакции с предъявлением карты - это когда владелец карты физически проводит пальцем по экрану или вставляет карту в POS-терминал для оплаты в пункте физического процессинга или розничной торговли.

Сколько стоят транзакции без предъявления карты?
Сборы сильно различаются между платежными системами, но сборы за транзакции без предъявления карты обычно выше, чем за транзакции с предъявлением карты. Поскольку при транзакциях CNP вероятность мошенничества выше, банки и платежные системы перекладывают расходы на продавцов за счет более высоких комиссий.

Требуется ли CVV для транзакций при отсутствии карты?
Не обязательно. Безопасные продавцы используют проверку CVV, чтобы предотвратить мошенничество с CNP, но не все используют коды CVV.

Считается ли Apple Pay, что карты нет?
Если Apple Pay используется в магазине на терминале, считается, что карта присутствует. Платежи по телефону или за покупки в приложении считаются, что карты нет.
 
Top