Payment fraud ломает не только биллинг: как не утонуть в false positives
Платёжный фрод редко выглядит как одна большая атака. Чаще это смесь спорных паттернов: необычный BIN, быстрые повторы, mismatch по стране, цепочки мелких попыток и резкий рост отказов после первого успешного платежа.
Что проверять в первую очередь:
— скорость повторов по одной карте и одному device fingerprint;
— расхождение billing/shipping/country/IP;
— аномальные суммы, кратные шаблону оффера;
— слишком чистые данные клиента без нормальной истории поведения.
Если антифрод слишком жёсткий, он режет конверсию и поднимает ручную проверку. Если слишком мягкий — растёт fraud-to-sale ratio, потом приходят возвраты, dispute fee и давление от процессора. Для high-risk это особенно чувствительно: один и тот же сигнал может быть нормой для вертикали и красным флагом для PSP.
Правильная схема — не “банить всё подозрительное”, а собирать набор сигналов и строить tiers: low risk проходит автоматически, medium risk уходит в step-up, high risk — в ручной review с логированием причины. Это помогает защищать MID без лишнего шума и сохранять объяснимость решений.
Финальный принцип простой: антифрод должен ловить не необычность, а комбинацию аномалий. Когда у вас есть прозрачные правила и журнал причин, и процессору проще отвечать на претензии, и команда меньше спорит о каждом declined payment.
MID Trust Buyer — MID / chargebacks / PSP
@mid_trust_buyer
Payment fraud ломает не только биллинг: как не утонуть в false positives
Этот пост опубликован в Telegram-канале MID Trust Buyer — MID / chargebacks / PSP. Подписаться можно по ссылке: @mid_trust_buyer.