第三方支付 —— 手刷產(chǎn)品的用戶風(fēng)控
第三方支付的手刷產(chǎn)品的用戶風(fēng)控主要分為事前、事中和事后三部分,事前是控制進(jìn)件入網(wǎng),提前防止風(fēng)險(xiǎn)發(fā)生;事中是風(fēng)險(xiǎn)監(jiān)控和風(fēng)險(xiǎn)識(shí)別,及時(shí)阻止風(fēng)險(xiǎn)的發(fā)生;事后是風(fēng)險(xiǎn)補(bǔ)救,采取相應(yīng)的措施減小風(fēng)險(xiǎn)發(fā)生帶來(lái)的影響。事后這塊不是那么熟,只能舉例說(shuō)明一下。
以下的風(fēng)控體系很多是基于自己的經(jīng)驗(yàn)總結(jié)的。
一. 事前
1. 注冊(cè)地區(qū)控制
所謂的注冊(cè)地區(qū)控制,顧名思義就是根據(jù)用戶的注冊(cè)地來(lái)控制用戶是否可以注冊(cè)。通過(guò)網(wǎng)絡(luò)來(lái)定位要注冊(cè)的用戶所在的地方,但是因?yàn)榇嬖诙ㄎ徊辉诘那闆r,所以還是需要用戶自己下拉選擇注冊(cè)地的。當(dāng)然網(wǎng)絡(luò)定位優(yōu)先,不生效的情況下下拉選擇用于與后臺(tái)中的注冊(cè)地區(qū)控制的名單匹配。如果是不允許注冊(cè)的地區(qū),則該用戶會(huì)被攔截。但是如果這個(gè)用戶是系統(tǒng)定位不到的,手工選擇的話,其可以隨便選,就有可能注冊(cè),就會(huì)有漏網(wǎng)之魚(yú)的存在,因此需要在后續(xù)持續(xù)控制排查篩選。至于這些地區(qū)是如何來(lái)的,一是每家機(jī)構(gòu)不允許展業(yè)的地方;二是一些集聚效應(yīng)的原因,某些地方以偽盜出名;三是新疆西藏等邊遠(yuǎn)地區(qū),機(jī)構(gòu)落地的商戶少,一般也會(huì)禁止入網(wǎng)的。
2. 身份證黑名單控制
手刷產(chǎn)品都是需要實(shí)名認(rèn)證的,所以都需要身份證號(hào)。有些產(chǎn)品的身份證號(hào)填入是在注冊(cè)時(shí),有些產(chǎn)品是注冊(cè)時(shí)僅需手機(jī)號(hào),登錄APP后進(jìn)行實(shí)名認(rèn)證。通過(guò)對(duì)身份證號(hào)的限制也是可以起到控制相應(yīng)的用戶入網(wǎng)的目的。這個(gè)相對(duì)于注冊(cè)地區(qū)的控制來(lái)說(shuō),可以更加具體準(zhǔn)確。身份證黑名單控制,就是針對(duì)一些有盜刷、公安部通緝或者有前科等用戶以及某些地區(qū)的用戶,后臺(tái)記錄相應(yīng)的身份證號(hào),詳細(xì)或者前幾位。詳細(xì)的身份證號(hào)那就是具體到某一人了,就是這個(gè)人就一定不讓你使用這個(gè)產(chǎn)品。而身份證前幾位的控制,也是為了控制某個(gè)地區(qū)的用戶,同樣也是因?yàn)榧坌?yīng),例如某某地方出去的都是搞盜刷的,因?yàn)榇嬖谌丝诹鲃?dòng),所以就算這些地方的人在別的允許注冊(cè)的地區(qū)進(jìn)行了注冊(cè),通過(guò)身份證黑名單也可以起到控制作用。相對(duì)應(yīng)的有白名單控制,為了特殊商戶的入網(wǎng)。
3. 手機(jī)號(hào)控制
手機(jī)號(hào)控制用戶注冊(cè)這個(gè)用的比較少,一是手機(jī)號(hào)實(shí)名制實(shí)行不久,很難精準(zhǔn)到相應(yīng)的用戶,二是用戶更換成本低,可以通過(guò)更換手機(jī)號(hào)實(shí)現(xiàn)入網(wǎng),所以控制難度比較大。一般來(lái)說(shuō)主要控制號(hào)段,如虛擬的170號(hào)段,相對(duì)于前兩個(gè)來(lái)說(shuō),這個(gè)控制的使用會(huì)偏少。但是如果一個(gè)公司有兩個(gè)相類似的產(chǎn)品時(shí),為了推廣某個(gè)產(chǎn)品,有時(shí)候會(huì)控制已經(jīng)入網(wǎng)的用戶,再次在新產(chǎn)品進(jìn)行個(gè)注冊(cè)。
二. 事中
1. 交易地區(qū)控制
手刷類產(chǎn)品因?yàn)橐拖鄳?yīng)的刷卡消費(fèi)的商戶到銀聯(lián),所以要根據(jù)用戶的所在地,來(lái)送相對(duì)于地區(qū)的商戶到銀聯(lián),因此在交易時(shí)也會(huì)采用到定位的。因?yàn)槭鞘炙?,可以跟著用戶移?dòng),到國(guó)外或者機(jī)構(gòu)不能展業(yè)的地方,所以要進(jìn)行控制。同時(shí),有些時(shí)候雖然某些地區(qū)能展業(yè),但是如果交易量上升太快,比較異常,也需要進(jìn)行該地區(qū)的交易控制。通過(guò)交易地區(qū)控制,當(dāng)用戶被定位到不能交易的地區(qū)時(shí),交易終止。同時(shí)也可以防止像手工定位注冊(cè)進(jìn)來(lái)的用戶在高風(fēng)險(xiǎn)地區(qū)交易。
同時(shí),機(jī)構(gòu)為了利潤(rùn),某些地區(qū)的商戶會(huì)是某一類的,是屬于異常情況,或者突然被監(jiān)管機(jī)構(gòu)要求控制某地區(qū)的交易量時(shí),就經(jīng)常用到這個(gè)交易地區(qū)控制。
2. 交易卡類型控制
目前銀行卡分為磁條卡、IC卡和復(fù)合卡,復(fù)合卡現(xiàn)在也已經(jīng)關(guān)閉了磁條只能當(dāng)IC卡使用了,所以可以說(shuō)是只有磁條卡和IC卡之分。磁條卡因?yàn)槭怯么艞l卡來(lái)記錄卡的相應(yīng)的信息,容易被復(fù)制和偽盜,所以針對(duì)磁條卡需要特別的風(fēng)控。
一是使用交易次數(shù)控制,針對(duì)大于多少錢的交易,同一張磁條卡同一天僅能夠交易多少筆。
二是交易金額的控制,磁條卡的交易金額初始比較低,通過(guò)相應(yīng)的認(rèn)證好,即通過(guò)有效信息驗(yàn)證這張卡是真卡且基本確定是本人操作后,可以提高額度。
通過(guò)這兩種方式來(lái)控制磁條卡的交易,降低磁條卡使用風(fēng)險(xiǎn),機(jī)構(gòu)也可以降低自身需要承擔(dān)的風(fēng)險(xiǎn)。
3. 可配置的灰名單規(guī)則
手刷產(chǎn)品嘛,刷卡或者插卡過(guò)程中總會(huì)遇見(jiàn)各種失敗,其中很多失敗是從銀聯(lián)返回的,對(duì)于這一些失敗的原因就需要設(shè)置相應(yīng)的規(guī)則來(lái)控制。主要有密碼錯(cuò)誤類、限額類及其余高危應(yīng)答碼類。不同的返回碼類別要設(shè)置不同的規(guī)則,像高危應(yīng)答碼類,這種需要特別重視,因?yàn)檫@能可能是掛失卡之類的,已經(jīng)被用戶掛失了,卻還在交易,就有可能是被人撿到了想偽盜。限額類的話,因?yàn)榘l(fā)卡行對(duì)各種卡及各種交易的控制原因,這種情況可以稍微放寬些。而密碼錯(cuò)誤類,處于前面兩種之間,所以可容許的失敗次數(shù)會(huì)放寬到3-5次。
當(dāng)然,各個(gè)機(jī)構(gòu)也會(huì)有自己的平臺(tái)適用灰名單情況,如異地消費(fèi)啦、單卡僅允許在幾個(gè)注冊(cè)商戶上消費(fèi)啦。通過(guò)灰名單規(guī)則的控制,來(lái)禁止用戶提現(xiàn),使資金留在相應(yīng)機(jī)構(gòu)的賬戶上,直到風(fēng)險(xiǎn)排除之后,再進(jìn)行相應(yīng)的付款,或者被真正的持卡人追償后,也可以進(jìn)行返還。
因?yàn)榛颐麊紊婕暗接脩舻牡劫~,所以需要實(shí)時(shí)監(jiān)控,及時(shí)排查,不然的話,客服的電話很容易被打爆。
三、事后
事后這一塊接觸不過(guò),就我所知的主要有:
- 調(diào)單
- 代理商追償
- 商戶補(bǔ)償
調(diào)單即是調(diào)取相應(yīng)的訂單,以及商戶的真實(shí)信息,以排查風(fēng)險(xiǎn)。所謂的代理商追償是機(jī)構(gòu)要代理商負(fù)責(zé)相應(yīng)的風(fēng)險(xiǎn)事件的補(bǔ)償,因?yàn)槭怯纱砩贪l(fā)展的高危商戶,也需要承擔(dān)相應(yīng)的風(fēng)險(xiǎn)。而商戶補(bǔ)償是由于發(fā)生了相應(yīng)的風(fēng)險(xiǎn)事件,商戶還未跑路,還可以找到的情況下,給出足夠的證據(jù),要求商戶進(jìn)行錢款歸還。
近年來(lái),發(fā)生過(guò)幾次機(jī)構(gòu)雙倍清算到賬資金給用戶的情況(百度下就知道了),這種時(shí)候,很多用戶是拒不歸還多到賬的錢的,就需要機(jī)構(gòu)自己承擔(dān)損失,當(dāng)然機(jī)構(gòu)也會(huì)凍結(jié)相應(yīng)用戶的賬號(hào),直到把錢歸還了之后。所以在代付時(shí),機(jī)構(gòu)應(yīng)該多加控制,防止代付出錯(cuò)。
上面就是我個(gè)人粗略的對(duì)手刷產(chǎn)品的用戶風(fēng)控進(jìn)行的一個(gè)總結(jié),可能有很多不全面、不清楚的地方,希望大家多交流指正。
本文由 @夜月沉星 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載。
題圖來(lái)自 Pexels,基于 CC0 協(xié)議
寫的很棒,不知道可否加一個(gè)微信或者qq
微信吧,ychzz123,有需要可以互相交流
好的已申請(qǐng)
內(nèi)容不錯(cuò),能不能私下一起討論交流一下
?? 歡迎私下交流,微信名同用戶名
挺好,內(nèi)容講的挺實(shí)在,