Risk-based authentication в платежках: где он ломает конверсию и как не удивляться
Risk-based authentication — это проверка, которая включается не для всех, а по сигналам риска: устройство, гео, поведение, история сессии, совпадение данных. Для пользователя это выглядит как лишний шаг, для платёжки — как попытка не пропустить сомнительную операцию.
С точки зрения флоу обычно задевает три места:
— вход в аккаунт перед оплатой;
— сам чек-аут, когда система просит подтвердить карту или личность;
— повторные платежи, если сессия выглядит нестабильно.
Если воронка короткая, любой дополнительный экран бьёт по завершению. Если флоу длинный, риск-проверка может сработать как «узкое горлышко»: часть пользователей просто бросает процесс, не понимая, зачем их снова просят подтвердить действие. Особенно чувствительны офферы с мобильным трафиком, быстрым решением и низкой терпимостью к трению.
Что проверять до запуска:
— где именно стоит риск-экран и можно ли его увидеть в тестовом пути;
— какие поля он добавляет: код, документ, биометрию, 3DS, звонок;
— есть ли понятное объяснение для пользователя без перегруза;
— не ломается ли редирект, если проверка не пройдена с первого раза.
Если платёжка вводит риск-логику, смотрите не только на антифрод, но и на UX: иногда один лишний шаг стоит дороже, чем часть подозрительных транзакций.
Белый шум модерации
@rule_change
Risk-based authentication в платежках: где он ломает конверсию и как не удивляться
Этот пост опубликован в Telegram-канале Белый шум модерации. Подписаться можно по ссылке: @rule_change.