風險

速度規則

速度規則透過 50 多個收單夥伴提供自動詐欺預防,為每張卡、IP 或客戶設定交易頻率限制,以保護您的商戶收入免受詐欺模式的影響。

類別
風險
功能
6
適用於
所有方案
立即申請

詐騙規則管理員持續面臨來自自動化卡片測試腳本和殭屍網絡攻擊的威脅。 惡意行為者部署腳本,試圖在短時間內進行數千次小額授權,以驗證被盜的支付詳細資料,同時產生過高的網關費用,並人為地推高整個支付基礎設施的拒絕率。

Cardflo 提供嚴格的基於時間的規則集,以在攻擊到達收單網絡之前減輕高頻攻擊。 管理員可以部署跨滾動時間窗口的支付速度限制,一旦達到定義的交易量或次數閾值,立即拒絕來自相同 IP 地址、電子郵件或卡片 PAN 的後續嘗試。

根據卡片或 IP 設定交易頻率限制可自動防止詐騙。 這透過在所有收單夥伴中執行主動風險管理來保護商戶收入並保護 MID。

概述速度規則概覽

保護結帳環境需要精確的基於時間的限制,以識別不自然的快速購買行為。 速度規則允許管理員根據來自相同數據點的交易之間經過的時間構建特定閾值。

雖然總體風險邏輯屬於主要風險引擎,非基於時間的屬性過濾需要專門的交易規則,實時監控隊列位於實時詐騙監控中,速度管理專門處理時間限制。 Cardflo 協調層在毫秒內測量頻率和交易量峰值。

管理員定義精確的滑動窗口,從單分鐘到三十天,對卡片使用、設備指紋或總購物車價值設置最大上限。 一旦實體超過其分配的授權限制,系統會自動拒絕後續流量,防止授權費用,並保護收單合作夥伴免受處理數千次詐騙性卡片測試嘗試的影響。

如何速度規則的運作方式

  1. 定義時間窗口

    管理員選擇時間限制的精確持續時間,範圍從逐分鐘滾動測量到固定的每日或每月週期。協調層根據此特定時間範圍追蹤傳入流量,將每次支付嘗試的時間戳儲存在中央數據庫中。此基準為計算不同用戶實體和支付工具在時間上的事件頻率奠定了基礎。

  2. 選擇追蹤的數據點

    規則配置需要一個特定的數據元素,以便在選定的時間範圍內進行監控。詐騙團隊可以隔離設備指紋、電子郵件地址、帳單郵政編碼或特定的銀行識別碼。平台會聚合所有共享此精確數據點的結帳嘗試,無論用戶是否嘗試更換卡片、更改姓名或使用不同的收單合作夥伴路線。

  3. 設定頻率和交易量閾值

    最終配置步驟確定在定義的窗口內允許的最大次數或總貨幣價值。一旦聚合的嘗試達到此數值上限,系統就會觸發速度詐騙預防機制。任何共享追蹤數據點的後續支付請求都會收到自動的軟拒絕或硬拒絕,而無需到達授權階段。

為何速度規則的重要性

降低網關授權費用

自動化殭屍腳本可以在一小時內產生數萬次授權嘗試。每次嘗試都會產生網關費用,即使發卡銀行最終拒絕了交易。在協調層限制交易頻率可以在提交之前攔截這些請求,保護商戶免受協調攻擊期間原始授權成本造成的嚴重財務損失。

保護收單合作夥伴關係

提交大量失敗交易會損害商戶與收單合作夥伴和卡片組織的信譽。卡片測試峰值會人為地推高拒絕率,這可能會觸發網絡合規審查或強制補救計劃。實施基於時間的限制可確保大量詐騙嘗試永遠不會到達處理網絡,從而保持健康的批准率並維護穩定的處理協議。

監管注意事項:速度規則的監管備註

Scheme compliance and testing mitigation

Major card networks like Visa and Mastercard enforce strict guidelines regarding authorisation attempt manipulation. Merchants experiencing high volumes of automated card testing face immediate financial penalties under scheme compliance frameworks.

Failing to intercept bot attacks artificially inflates network decline rates, triggering mandatory risk reviews and potential processing suspensions.

Employing strict frequency limits at the gateway level is a recognised standard for maintaining compliance with scheme authorisation requirements.

By blocking repetitive testing sequences before transmission to the acquirer network, merchants preserve their authorisation ratios, avoid scheme monitoring programmes, and ensure their infrastructure meets baseline security expectations.

Data retention for velocity tracking

Effective velocity management requires the temporary storage and rapid retrieval of transaction data points, including IP addresses, email hashes, and truncated primary account numbers.

Under the General Data Protection Regulation and similar frameworks, this data must be processed lawfully under the basis of fraud prevention and network security.

The orchestration layer handles this temporary data aggregation strictly within the bounds of PCI DSS compliance.

Stored data used for calculating temporal frequency is encrypted, tokenised, and automatically purged when it falls outside the maximum configurable rolling window, ensuring that fraud mitigation does not compromise consumer data privacy requirements.

用例速度規則的應用場景

即時履行服務的機器人控制

數位優惠券商戶面臨自動化卡片測試,因為低價值代碼會立即履行,機器人可以在幾秒鐘內提交許多卡號。Cardflo 應用滾動卡片、設備和 IP 計數器,當在選定的時間窗口內達到可配置的交易量限制時,阻止進一步的授權嘗試。

重複支付頻率控制

在線服務可能會從一個 IP 接收到大量新創建的帳戶,每個帳戶都用於測試不同的被盜卡片。Cardflo 結合了每個 IP 和每個用戶的速度檢查,在機器人流量到達收單合作夥伴之前,限制在分鐘或小時窗口內的授權嘗試和不同卡號。

門票購買量限制

票務運營商在定時發售期間面臨集中的機器人流量,自動化買家將購買分散到多個帳戶,同時重複使用卡片、IP 地址或 BIN 範圍。Cardflo 在發售窗口期間強制執行成功和嘗試交易的計數器,拒絕超過配置的購買頻率或交易量限制的活動。

BIN 輪換攻擊控制

詐騙者在多個 BIN 之間輪換卡號,同時保留相同的 IP、設備或用戶會話,從而產生快速的低價值授權嘗試序列。Cardflo 在可配置的時間間隔內追蹤共享識別碼的不同卡片和 BIN,然後在超過允許的計數時阻止進一步的嘗試。

統計速度規則的數據

85-95%
卡片測試減少

此範圍反映了實施自動速度阻擋卡片測試爆發的商戶與僅依賴發卡方拒絕的商戶相比的行業標準結果。

<15%
平均審查開銷

通常,經過良好調整的速度閾值會將極少數交易標記為手動審查,確保風險團隊專注於高概率詐騙,而不會壓倒運營能力。

<100ms
規則延遲影響

大多數現代網關風險引擎在此時間範圍內執行速度檢查邏輯,對最終消費者的總結帳響應時間影響微乎其微。

方法論:這些數字是根據已公佈的行業數據和觀察到的商戶群組得出的說明性範圍,而非保證。實際結果取決於您的風險狀況、卡片組合、地理位置和收單設置,並僅在您自己的定價和審批條款中確認。

準備好使用速度規則進行路由了嗎?

與我們的團隊討論在我們收單合作夥伴的 rails 上進行即時部署。

立即申請

{{title}} 的優勢 速度規則

  • 根據每小時來自單一 IP 地址的嘗試次數,執行嚴格的支付速度限制。
  • 透過限制每個用戶會話使用的不同卡片總數來阻止卡片測試序列。
  • 配置卡片速度追蹤,當特定主帳號超過每日上限時,拒絕後續交易。
  • 計算三十天滾動窗口內的累計交易價值,以自動識別和限制過度消費行為。
  • 為需要更嚴格詐騙控制的特定地理區域或高風險業務模型定義獨特的頻率閾值。
  • 限制在五分鐘內單一電子郵件地址允許的失敗授權響應總數。
See 速度規則 live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

立即申請

關於 速度規則

滾動時間窗口與固定時間窗口有何不同?

固定窗口在特定時間重置,例如世界協調時間午夜,無論首次交易何時發生。 用戶理論上可以在 23:59 執行其允許的最大交易量,並在 00:01 重複該過程。

滾動時間窗口從當前交易嘗試的精確毫秒開始向後測量。

如果一條規則限制每二十四小時進行五次購買,並且用戶嘗試第六次,系統會精確檢查前二十四小時以計算總數,從而為自動殭屍腳本提供更優越的保護。

速度檢查能否監控總交易價值而不僅僅是交易次數?

可以,管理員可以根據總貨幣價值而不是原始交易量來配置時間限制。 這對於識別帳戶盜用情境特別有用,在這種情境下,詐騙者試圖在被發現之前耗盡儲值或最大化被盜卡片的限額。

協調層在毫秒內將傳入金額轉換為統一的基礎貨幣,計算相對於定義的時間閾值的累計支出。 如果請求的交易使總額超過允許的限額,系統會立即拒絕。

合法觸發速度限制的用戶會發生什麼?

當合法客戶超過配置的閾值時,平台會返回一個特定的拒絕代碼,表示時間限制。 根據商戶設置,前端應用程式可以顯示自定義消息,要求客戶稍後再試或聯繫客戶支持。

對於高價值用戶,財務團隊可以在儀表板中手動將特定電子郵件地址或客戶 ID 列入白名單,使其免受標準頻率限制,同時為未經驗證的流量保持基本安全。

被拒絕的嘗試是否應計入卡片測試速度限制?

被拒絕的嘗試通常應計入卡片測試速度限制,因為自動化攻擊在找到有效卡片詳細資料之前,通常會產生許多不成功的授權。 管理員可以按卡片、IP 地址、用戶帳戶或 BIN 配置時間窗口和嘗試限制,同時選擇哪些支付狀態計入每個計數。

包括拒絕和技術故障有助於阻止重複嘗試,即使沒有批准任何支付,儘管應根據合法重試模式測試閾值。

使用 Cardflo 申請

準備好改善您的 支付設置?

告訴我們您的業務。我們將為您配對合適的收單合作夥伴和路線,通常在一個星期內完成。

立即申請
立即申請