Risk-based authentication в платежках: где пользователю приходится доказывать, что он не бот
В платежных флоу RBA включается не для всех подряд, а по сигналам: устройство, гео, поведение, история транзакций, совпадения по IP и BIN. Поэтому один пользователь проходит без трения, а другой внезапно видит запрос на код, биометрию или повторный ввод данных.
Для баера это важно не меньше, чем для платежной команды. Любой лишний шаг в checkout режет конверсию, а слишком мягкий флоу поднимает риск чарджбэков, фрода и отклонений со стороны эквайера. Особенно чувствительны подписки, high-risk GEO, повторные покупки и сценарии с большим числом попыток оплаты.
Что проверять до запуска:
— где именно стоит сильная аутентификация: до ввода карты, после авторизации или только на части транзакций;
— есть ли запасной сценарий, если код не пришёл или 3DS не завершился;
— не ломает ли RBA мобильный checkout и возврат в приложение;
— совпадают ли язык, страна и валюта с ожиданиями пользователя.
Если воронка резко падает на шаге оплаты, сначала смотрят не крео, а трение в аутентификации: слишком агрессивная проверка часто выглядит как “проблема с платёжкой”, хотя на деле это политика риска. Лучший вариант — измерять отказы по этапам и держать отдельный сценарий для подозрительных транзакций, не усложняя жизнь нормальному трафику.
Белый шум модерации
@rule_change
Risk-based authentication в платежках: где пользователю приходится доказывать, что он не бот
Этот пост опубликован в Telegram-канале Белый шум модерации. Подписаться можно по ссылке: @rule_change.