支付欺詐(Payments fraud)每年給美國經濟帶來數十億美元的損失,而且仍然呈上升勢頭。由于欺詐帶來的損失日益增長,欺詐手段的復雜程度持續增加,對零售商來說,借助外界專業公司管理支付風險的需要越來越明顯。
“商家過去總是頭痛醫頭,腳痛醫腳,但這種方法存在固有的局限,”加州CyberSource公司市場主管Doug Schwegman說,該公司專業研究在線支付及風險管理。
“有必要站在一個全局的高度來解決問題,”CyberSource公司客戶服務經理Mike Bradley說。“現在出現了一種明顯趨勢,商家部分或完全借助外界專業公司來偵察購物欺詐。”
根據CyberSource的統計,光是去年,欺詐犯罪分子就從網絡商家那兒偷走了大約28億美元,比2004年增長了7.7%。CyberSource在對網絡商家的第七屆欺詐調查中發現,支付欺詐占電子商務銷售額的1.6%。
佛羅里達大學進行的“全國零售安全調查”發現,2004年由于信用卡和支票欺詐,商界整體損失了總收入的0.33%。
受欺詐支付影響最大的網絡商店既不是規模最大的商家,也不是小型商家,而是中等商家——年網絡銷售量在500萬到2500萬美元間的商家。CyberSource資料顯示,這些商家的被欺詐金額由2004年總收入的1.5%上升到2005年的1.8%。
給網絡商家帶來最多損失的是欺詐性信用卡交易,Bradley說,但欺詐性借記卡交易——特別是牽涉到簽名借記卡或提款卡(check cards)也同樣出現了增長。
消費者喜好
波士頓的Dove Consulting公司所做調查顯示,信用卡欺詐事件增長是與消費者變換的喜好分不開的。去年Dove公司研究人員在調查消費者時發現,55%的美國人在網上購物是通過信用卡完成交易的。
借記卡目前是第二大受顧客歡迎的支付方式,約有25%的網絡購物采用借記卡付款。(根據Dove公司2005——2006年度消費者支付喜好調查研究,在實體店購物情況下,兩種支付方式不分上下,各占三分之一的市場。)
隨著購物發展到互聯網上,欺詐犯罪分子發現他們有更多的作案機會了。與此同時,商家也發現以前用來反信用卡及支票損失的工具手段根本不適合用在網絡世界,甚至就是在實體店里也沒有以前有效了。
面對日漸減少的驗證量,授權驗證這些日常程序在一些商家眼中已經成了麻煩事,奧馬哈ACI公司的Ken Harris說。“但如果欺詐案落到這些商家頭上,那損失的就不僅僅是小錢了。”他說。
“商家在設置用于偵察欺詐可能的規則時必須更加高明,”傳統的交易監控工具并不能抓住與身份盜竊(identity theft)相關的欺詐行為,Bradley說。
為了克服現有偵察欺詐技術的不足,一些商家采用人工審核在線購物。根據CyberSource的調查,現在73%的網絡商家采用人工核查定單。電子商務以20%的年速度保持高度增長,但人工審核不僅浪費巨大精力,還需要很多人工。
去年有四分之一的中等商家采用人工審核方式,較2004年提高了21%,其中四分之三的商家是在不增加額外員工的情況下這么做的。當然,人工審核所帶來的影響也是可以預見的:這些公司發現的欺詐定單由原來的1.3%增長到1.7%。
市面上現有產品
為幫助商家防止欺詐,市場上出現了許多工具。
地址驗證系統。這是授權程序的一個環節,將持卡人所提供的付費地址與發卡行所存檔案進行對比。在無須出示信用卡的情況下,如網絡購物,這種手段特別有效。
信用卡驗證數字——即信用卡背后的數字,發卡行用它來驗證持卡人身份。
自動驗證簽名。目前市面上同類產品分兩種,都能分辨偽造簽名。離線簽名驗證系統將支票上的二維圖形與參考簽名進行比較,核實簽名的真實性。第二種系統名為動態驗證簽名,主要應用于網絡核實。
(聯商)