One-Stop Service of Payment&Risk Management

Emma Zhang
News, Services

Reflection on the Risks of Cross border Payment under the Anti Telecom Fraud Policy

跨境电商产业的快速发展,带动了国内商家全球销售的跨越式扩张。而在此过程中,跨境支付这个环节对于我们所有人都有着重要意义。

跨境支付作为商家销售链条中的“临门一脚”,决定着整个商业闭环的成功与否,跨境支付风险给经营带来的负面影响逐渐成为了众多国内商家难以跨越的鸿沟。

近期我国推出的《中华人民共和国反电信网络诈骗法》(以下简称《反电信网络诈骗法》),其中一些条例对于降低跨境交易风险具有重大意义。该法自2022年12月1日起施行。

《中华人民共和国反电信网络诈骗法》

第三条  打击治理在中华人民共和国境内实施的电信网络诈骗活动或者中华人民共和国公民在境外实施的电信网络诈骗活动,适用本法。

境外的组织、个人针对中华人民共和国境内实施电信网络诈骗活动的,或者为他人针对境内实施电信网络诈骗活动提供产品、服务等帮助的,依照本法有关规定处理和追究责任。

第十五条  银行业金融机构、非银行支付机构为客户开立银行账户、支付账户及提供支付结算服务,和与客户业务关系存续期间,应当建立客户尽职调查制度,依法识别受益所有人,采取相应风险管理措施,防范银行账户、支付账户等被用于电信网络诈骗活动。

第十八条  对监测识别的异常账户和可疑交易,银行业金融机构、非银行支付机构应当根据风险情况,采取核实交易情况、重新核验身份、延迟支付结算、限制或者中止有关业务等必要的防范措施。

跨境支付有哪些风险呢?

一、跨境支付有退单和拒付风险。退单是为了保护消费者,发起退单后支付款会直接退给消费者账户,然而相比退单,拒付更令卖家头疼,拒付率过高需支付高额罚金,还会影响跨境交易通道的使用。

二、跨境支付有冻结账号的风险。比如商家抄袭其他同类竞争伙伴的商品,被举报封号。

三、跨境支付受汇率波动影响。如果宏观经济环境和全球局势不稳定,各国之间汇率波动相差大,行业竞争或者销售端没有根据汇率调价的情况下,就可能导致卖家承受汇率损失。

《反电信网络诈骗法》对电信、金融、互联网等行业在治理方面提出了新要求, 其中,第三条规定分别对中华人民共和国境内、外实施的电信网络诈骗的行为做出了相应处理规定,另外针对目前金融行业诈骗行为层出不穷的现象,第十五、十八条规定针对银行业金融机构、非银行支付机构建立了条纹框架,强调其治理责任,并给予相关风险管理措施。

这一系列政策手段,在一定意义上打击了跨境贸易背景下的洗钱行为,对金融机构、非银行支付机构和企业的健康发展也有重大意义。除国家政策之外,中付技术的国际支付网关、网站合规监测、全球风险名单、外卡收单行系统、EMV 3DS2、国际信用卡拒付预警与处理……一系列产品服务也为降低跨境支付风险做出了贡献。

中付技术具有丰富的跨境交易及风险合规经验,可为客户提供海内外一站式服务,具体产品服务如下:

2020222.png

保护跨境支付安全不仅是国家的责任,也是企业、商家和个人的责任,国家出台新规,通过有效手段打击不法分子潜藏在跨境支付下的不法犯罪行为,对于商家和个人,应该选择合规的支付平台,保障自己的权益;作为企业,中付技术为跨境电商用户提供安全可靠的跨境支付产品和服务,在此提醒大家注意防范跨境支付风险,保障自身的利益。

Services

NuData Intelligent Risk Control: Enumerating Attacks in New Scenarios of Fraudulent Transactions

在近期的收单机构风险会议上,Visa再次强调了VAMP项目中类型为“枚举攻击”的欺诈交易应对。2022 年4月1日,Visa 针对收单行的欺诈交易添加了一个新场景即枚举攻击(Enumeration Attacks),Visa 将枚举攻击定义为“系统自动或有规律地向 Visa 提交无卡交易以获取支付信息进行欺诈交易”。例如卡测试、暴力测试、卡片生成器等。

枚举攻击检测项目风险阈值表

微信图片_20221011100628.jpg

表格分析说明

1.枚举的风险阈值均以自然月为计算单位;

2. 枚举交易的返回码(Respond Code)为59;

3.收单行触及高风险阈值后将被纳入VAMP监控项目直至其满足退出条件,退出条件可参照Visa Rule(2022) 中的10.4.4。

风控措施

1.健全的商户入驻政策及措施,如EMV 3DS,实时监测小额多频率交易以及异常峰值。

2.收单行应在收到Visa发出的早期预警时及时解决枚举风险,早期预警的阈值为:枚举交易≥1,000笔,且枚举率≥10%,或枚举交易≥50,000笔,枚举率≥1%。

对收单机构的影响

一方面在对失败交易进行重新提交时需要注意频次,避免被识别为枚举攻击;另一方面针对卡测试、暴力测试等欺诈攻击,需要有合适的防护方案,拦截掉这些欺诈攻击,避免将此类交易未识别的情况下提交给卡组织。

解决方案:NuData智能风控

image.png

NuData从⽤户终端环境收集⼤量数据,再将数千个数据实时分析,识别⾃动化攻击、帐户接管、设备和连接异常引起的风险,并在⾝份验证中识别⽤户⾏为,继而根据识别的风险等级,实时评估是否增加或取消额外验证,最后利⽤智能技术实现业务流程的⾃动化,减少欺诈并⽆缝处理可信⽤户。

NuData适用于商户和金融机构:针对金融机构—主要通过以下三点来⽆摩擦解决⽹络和特定客户的威胁:第一,通过改进用户体验来提高用户忠诚度和收入。第二,通过深⼊了解⽤户行为特征及被动⽣物识别,减少从账户接管到应⽤程序欺诈的⼈为和⾃动攻击,达到增强风险管理的目的。第三,减少与客户服务摩擦,包括账户访问问题和密码重置等相关的运营成本。针对商户—帮助他们解决账号盗用、积分欺诈、支付欺诈、自动化攻击、新账户欺诈等风险,另外还增加了设备识别的功能。

NuData的优势在于其提供了实时持续性的动态验证,使用混合设备ID、行为分析、被动生物行为辨识和行为信任联盟技术,借助机器学习和数十亿数据,持续更新模型、特征和规则,即使在终端数据不可用时,也可以覆盖100%的交互事件,最终以最优的交易验证方案,帮助客户优化用户体验。

News

拒付处理乐无忧,中付技术与Joyme达成合作

日前,中付技术宣布与Joyme乐我无限达成正式合作。Joyme乐我无限(以下简称Joyme)作为中国互联网内容出海领先品牌,是一家专注于全球社交和泛娱乐应用领域的独角兽

本次合作后,中付技术将为Joyme提供行业领先且获得卡组织认可的拒付交易解决方案,助力Joyme有效管理拒付率等风险指标,完善客户服务,提升品牌声誉及客户体验。后续双方将继续在跨境支付风险合规领域携手,深入探索更高效的国际风险管理策略与手段。

中付技术提供的拒付解决方案,同时覆盖国际主流交易,对Visa和MasterCard拒付交易具有较高覆盖率和拦截成功率,可帮助客户解决欺诈与非欺诈类型拒付,降低因拒付问题带来业务损失和业务运营费用。同时中付技术凭借多年的欺诈和拒付交易运营与风险管理经验,为境内出海品牌提供合规与风险解决方案,帮助品牌有效管控业务风险指标、提高收单核准率,实现业务风险精细化管理和运营。

中付(深圳)技术服务有限公司是国内一家专业从事跨境合规及交易反欺诈的大数据技术公司。作为国际卡组织风险类产品在境内的合作服务商,近十年来,中付技术一直致力于提供跨境支付服务及风控和合规解决方案,主要面向银行、支付服务商、跨境商户等机构和公司提供外卡收单网关系统、交易反欺诈、风险合规及反洗钱系统、跨境风险态势感知、国际汇率管理及大数据管理等跨境交易相关技术服务。目前中付技术为中国支付清算协会理事单位、中国支付清算协会反欺诈工作委员会,为Visa&MasterCard官方授权服务商&TPP及合作伙伴、Austreme中国客户服务中心、ISV合作伙伴及服务客户遍及海内外,在业内具有良好品质口碑。

News

中付技术再获公安部“国家信息系统安全等级保护”三级认证

近日,中付技术反洗钱可疑活动监测系统获得公安部“国家信息系统安全等级保护”非银行机构最高等级——等保三级备案认证并顺利通过测评。此认证级别属于“监管级别”,并且反洗钱可疑活动监测的安全性被评定为“良级”。

此次的反洗钱可疑活动监测凭借强大的安全技术能力顺利通过测评,代表中付技术在支付信息安全与系统规范化管理方面得到了公安部的监管和认可,中付技术的系统安全性已经达到行业内最高水平,可为客户提供高安全性的反洗钱服务。

随着国际洗钱活动日趋猖獗并利用高科技手段向着系统化、专业化、智能化的方向发展,由于发达国家打击洗钱犯罪活动的法律措施比较完善,使洗钱活动不断向发展中国家转移,其中经济蓬勃发展的中国逐渐成为洗钱活动越来越觊觎的场所。在这种情况下,中付技术立项研发的反洗钱可疑活动监测系统就为反洗钱提供了很好的技术支撑,该系统通过等保三级认证也很大程度上说明了其安全性在行业内也是处于领先地位。

此次为中付技术的产品第三次获得公安部等保三级认证。早在2020年,中付国际卡争议预警及处理系统就已成为国际信用卡争议处理行业首位通过等保三级认证的产品,它可对争议拒付进行高效地自动化处理并大幅度降低拒付率,减少业务损失。中付技术的统一支付网关系统作为国内领先的一站式支付服务系统也同样通过了公安部等保三级认证。

什么是“国家信息安全等级保护认证”?

国家信息等级保护认证是中国最权威的信息产品安全等级资格认证,由公安机关基于国家信息安全保护条例及相关制度规定,按照管理规范和技术标准,对各机构的信息系统安全等级保护状况进行认可及评定。信息安全保护等级共分为5级,等级越高,意味着计算机信息安全保护能力越强。

“国家信息安全等级保护三级认证”由国家信息安全监管部门进行监督、检查,认证需要测评内容涵盖等级保护安全技术要求5个层面和安全管理要求的5个层面,主要包含信息保护、安全审计、通信保密等在内的近300项要求,共涉及测评分类73类。 

本次中付技术的反洗钱可疑活动监测系统经历了定级、备案、建设整改及等级测评等复杂流程,顺利通过测评之后,系统仍将持续运维与优化,并按照相关政策法规定期进行检查,为客户提供安全、可靠的的反洗钱服务。

中付技术的产品不断获得权威认证,证明中付技术在系统研发方面始终坚持高标准,不断为用户巩固信息安全保护壁垒,为客户提供更安全更优质的服务以支持客户业务高速发展。未来,中付技术也将不忘初心,始终以保护用户信息安全作为己任,顺应国家监管要求,始终致力于为用户打造安全、合规、可靠的技术服务。

About Us

中付(深圳)技术服务有限公司(简称中付技术)(Sinopay (Shenzhen) Technical Services Limited),是国内唯一一家专业从事跨境合规及交易反欺诈的大数据技术公司。作为国际卡组织风险类产品在境内的合作服务商,近十年来,中付技术一直致力于提供跨境支付服务及风控和合规解决方案,主要面向银行、支付服务商、跨境商户等机构和公司提供外卡收单网关系统、交易反欺诈、风险合规及反洗钱系统、跨境风险态势感知、国际汇率管理及大数据管理等跨境交易相关技术服务。目前中付技术为中国支付清算协会理事单位、中国支付清算协会反欺诈工作委员会,为Visa&MasterCard官方授权服务商&TPP及合作伙伴、Austreme中国客户服务中心、ISV合作伙伴及服务客户遍及海内外,在业内具有良好品质口碑。

News

中付技术携手智付支付,科技赋能跨境支付​

伴随着金融科技的不断创新,我国已逐步形成功能齐全、覆盖广泛、安全便捷的现代化支付服务网络。中付技术作为专业的一站式跨境交易及风险合规服务平台,将充分发挥金融科技优势,为智付提供包括行业领先的跨境交易反欺诈风控系统和外卡拒付预警及处理服务,同时会为其提供跨境支付风险管理咨询服务。此次与智付支付合作达成后,双方将在跨境支付风险趋势和管理策略领域携手进行探索和沟通,共同促进金融行业智能化发展,为跨境支付保驾护航。

关于智付

智付 (Dinpay)是中国领先的独立第三方支付公司,于2012年6月,获得了央行颁发的第四批支付牌照,同年通过了国际支付卡行业最高级别的安全标准认证-PCI认证。 2017年,成立10周年的智付支付成功续展《支付业务许可证》,并成为网联首批股东。2022年6月,智付再次成功续展央行《支付业务许可证》。10多年来,智付支付始终秉承“以用户为中心,与商家共成长”的经营理念,运用尖端支付技术,连接银行、发卡机构、清算机构、商家和消费者,提供多元化、多卡种、多渠道的综合性解决方案。其业务范围涉及网上支付、移动支付以及智能分账、网关支付、数字人民币、商业收付通等特色服务。

About Us

中付(深圳)技术服务有限公司是国内唯一一家专业从事跨境合规及交易反欺诈的大数据技术公司。作为国际卡组织风险类产品在境内的合作服务商,近十年来,中付技术一直致力于提供跨境支付服务及风控和合规解决方案,主要面向银行、支付服务商、跨境商户等机构和公司提供外卡收单网关系统、交易反欺诈、风险合规及反洗钱系统、跨境风险态势感知、国际汇率管理及大数据管理等跨境交易相关技术服务。目前中付技术为中国支付清算协会理事单位、中国支付清算协会反欺诈工作委员会,为Visa&MasterCard官方授权服务商&TPP及合作伙伴、Austreme中国客户服务中心、ISV合作伙伴及服务客户遍及海内外,在业内具有良好品质口碑。

News

就在十月!3DS1.0即将停止使用

2022 年 10 月,所有主要的银行卡品牌都将停止支持 3DS 1.0 验证。如果您想继续使用 3DS 验证,那我们强烈建议您使用 3DS 2.0 验证。

卡组政策


为了提高网上交易安全,保障用户网上消费体验,在线交易支付验证服务3D Secure (简称“3DS”,也称3DS 1.0)于1999年问世。
2016年10月EMV Co.正式公告3DS 2.0的规格,Visa、MasterCard、JCB、American Express、DISCOVER等国际组织也一致采用EMV制定的3DS 2.0标准,银联国际(UnionPay International)也加入了EMV Co.

目前来看,2022 年 10 月,所有主要的银行卡品牌都将停止支持 3DS 1.0 验证,这意味着在截止日期今年10月之前,商家必须要更新接入3DS2.0的解决方案,才能符合卡组的最新政策规范。中付技术EMV 3DS方案为外卡收单银行,跨境第三方支付机构、跨境电商平台的交易风控数据跨境流通提供了完美的合规方案。

中付技术的EMV 3DS方案帮助客户及时完成向 3DS2.0的过渡升级,才能符合卡组的最新政策规范。帮助收单机构和商户降低开发与接入成本,减少持卡人验证比率、提升交易成功率,创造更加流畅的购物体验。

另外,针对目前个人信息安全规范、数据出境安全形势严峻之时,中付技术EMV 3DS2方案符合跨境交易数据出境的规范,可快速境内部署,符合跨境交易中的数据出境安全评估办法规定的个人信息安全规范、数据出境安全的监管要求。

未分类

中付技术EMV 3DS产品通过五大国际卡组权威认证

近日,SinoCompliance中付(深圳)技术服务有限公司(SINOPAY (SHENZHEN) TECHNICAL SERVICES LIMITED)旗下收单行EMV 3DS产品成功通过Visa、MasterCard、 Discover、 American Express、UPI五大国际卡组认证。

在通过EMVCo组织的认证以及PCI 3DS Core Security Standard的符合性评估后,中付技术的EMV 3DS Server方案再次顺利通过Visa EMV 3DS Serve、MasterCard EMV 3DS Serve、 Discover EMV 3DS Serve、 American Express EMV 3DS Serve、银联国际EMV 3DS Serve五大国际卡组权威认证(日本JCB EMV 3DS2 目前正在申请中),这标志着中付技术的EMV 3DS Server产品完全满足国际卡组织技术与业务需求,公司支付安全认证技术达到了国际一流水准。

此次通过认证的中付技术3DS系统将有助于降低收单银行和支付机构风险,防止其顾客受到支付诈骗。此外,中付技术EMV 3DS Server是基于最新的EMV 3DS 2.2版本,同时兼容2.1,将进一步提升顾客支付体验。中付技术的Emv 3DS v2.2方案在全球范围内居于领先地位。

中付技术EMV 3DS产品是大中华区唯一可面向全世界进行专业化输出专业化服务的EMV 3DS厂商。据悉SINOPAY 3D-Secure 认证模块为大中华区首家厂商, 中付技术其它多项跨境交易金融科技、跨境监管科技产品服务亦为国内唯一,世界前三。 中付 EMV 3DS2(3D-Secure)该项产品解决了大中华区没有中资机构可提供EMV 3DS2验证的局面,有效的解决跨境交易数据跨境流动安全问题,符合日前国家互联网信息办公室正式公布数据出境安全评估办法的要求,为大中华区外卡收单银行,跨境第三方支付机构、跨境电商平台的交易风控数据跨境流通提供了完美的合规方案。

针对目前个人信息安全规范、数据出境安全形势严峻之时,中付技术的EMV 3DS2方案解决了目前跨境支付机构处理的跨境交易数据出境的问题,可快速境内部署,及时解决目前跨境交易中的数据出境安全评估办法规定的个人信息安全规范、数据出境安全自本办法施行之日起6个月内完成整改的要求。

SinoCompliance中付(深圳)技术服务有限公司(SINOPAY (SHENZHEN) TECHNICAL SERVICES LIMITED)积极响应《全球数据安全倡议》,将制度要求转化为技术要求进行落实。建立数据全生命周期安全保护管理措施,加强出境数据全生命周期的备案、防护、检测评估和安全监测。针对跨境电商交易数据跨境传输和应用需求,加强数据安全防护技术能力建设,保障数据跨境流动安全。

最新3DS 2.2与以往版本的区别?

目前EMV 3DS最新版本为2.2,相比于2.1,3DS 2.2拥有其所有的功能,并在此基础上进一步优化了消费者的购物体验,支持更多的支付方式与更多的豁免环境。这些都将有效提升支付成功率,并降低消费者放弃订单的可能性。

相较于3DS 1.0,3DS 2.0将在持卡人验证比例上有显著的提升效果,仅针对5%的高风险交易进行验证,并且减少70%的拒付率,以及85%的结账时间以及客服人力,有效减少发卡行的损失。并且,中付技术3DS2方案同时支持本地部署和云服务方式,客户可根据自身需求与情况选择使用。其中,其最新版本EMV 3DS2.2的优势则更加明显。

本次3DS产品通过卡组认证后,中付技术运营经理马女士表示,中付技术的产品不断获得权威认证以及越来越多的收单行、第三方跨境支付机构客户认可,在这背后,来自监管层悉心指导及多年跨境风控技术沉淀以及为完善产品付出的努力功不可没。中付技术已在行业内耕耘8年,作为国内知名“金融监管科技+智能Ai”公司,中付技术一直坚持脚踏实地打磨产品和服务,为跨境电商场景提供一站式跨境交易及风险合规服务。

中付EMV 3-D Secure拥有超过8年的专业经验,是大中华区域唯一一家提供卡组织到商户端到端的整体解决方案的专业厂商, 为跨境电商支付提供授权之前的额外身份验证,保护电子商务交易。商户、发卡方和消费者(必要时)可通过3-D Secure (3DS)互相交换数据,确认交易由合法的账户所有者发起。

中付 SINOPAY EMV 3-D Secure全球EMV 3-D Secure程序,简化验证流程、减少客户纠纷、预防无卡交易欺诈。

未来,中付(深圳)技术服务有限公司(Sinopay (Shenzhen)Technical Services Limited)(Sinocompliance.com)将持续致力于为商户简化支付流程,将继续积极走在跨境合规及交易反欺诈前沿,不断进行技术升级与产品优化,使跨境交易机构其能灵活应对错综复杂的监管框架,为客户提供更好的跨境电商合规解决方案。

关键词解读:中付(深圳)技术服务有限公司(Sinopay (Shenzhen)Technical Services Limited)是Emv 3ds v2.2的方案实施提供方,其境内受众机构为:中国农业银行Agricultural Bank of China,交通银行Bank of Communications,中国工商银行INDUSTRIAL AND COMMERCIAL BANK OF CHINA,中国银行 BANK OF CHINA,中信银行CHINA CITIC BANK,哈尔滨银行HARBIN BANK,浙江稠州银行Zhejiang Chouzhou Commerce Bank,九台农商银行Jiutai Rural Commercial Bank,厦门国际银行Xiamen International Bank,平安银行Ping An Bank,快钱支付清算信息有限公司 (99BILL),易智付科技(北京)有限公司 (PES),深圳市财付通科技有限公司 (TENPAY),汇元银通(北京)在线支付技术有限公司(MASAPAY),广州市易票联支付技术有限公司 (EPL),银联商务股份有限公司 (CUMS),上海银联电子支付服务有限公司 (CHINAPAY),重庆易极付科技有限公司 (YJF),通联支付网络服务股份有限公司 (AIP),支付宝(中国)网络技术有限公司 (ALIPAY),北京百付宝科技有限公司(BAIDUPAY),中金支付有限公司  (FTP ),网银在线(北京)科技有限公司(JDPAY),金运通网络支付股份有限公司 (DLP),深圳市快付通金融网络科技服务有限公司 (KFT),广州银联网络支付有限公司 (EASYLINK),上海汇付数据服务有限公司 (PNR),商盟商务服务有限公司(SUMPAY),上海银生宝电子支付服务有限公司(UNSPAY),宝付网络科技(上海)有限公司(BAOFU),南京苏宁易付宝网络科技有限公司(SUNINGPAY),连连银通电子支付有限公司(LIANLIANPAY),易宝支付有限公司 (YEEPAY),上海富友支付服务股份有限公司 (FUIOUPAY),浙江航天电子信息产业有限公司 (ZJ Aviation),联动优势电子商务有限公司 (UMPay),北京亚科技术开发有限责任公司 (DOVEPAY),上海付费通信息服务有限公司 (FFT)…

1 2 4 5 6
Privacy Settings
We use cookies to enhance your experience while using our website. If you are using our Services via a browser you can restrict, block or remove cookies through your web browser settings. We also use content and scripts from third parties that may use tracking technologies. You can selectively provide your consent below to allow such third party embeds. For complete information about the cookies we use, data we collect and how we process them, please check our Privacy Policy
Youtube
Consent to display content from Youtube
Vimeo
Consent to display content from Vimeo
Google Maps
Consent to display content from Google
Spotify
Consent to display content from Spotify
Sound Cloud
Consent to display content from Sound
en_USEN