nain
Опытный user
- Регистрация
- 10 Мар 2016
- Сообщения
- 275
- Реакции
- 30
AVS и как его "обойти"
Когда начинал работать, не сразу осознал существование и принцип работы. Тема душноватая, но базовая, без её понимания никуда.
AVS - address verification service, услуга, предоставляемая крупными процессорами кредитных карт, позволяющая продавцам удостоверить право собственности на кредитную или дебетовую карту, используемую покупателем. Принцип работы технологии продемонстрирован на блок-схеме.
Несмотря на возраст данной технологии (статья в wiki датируется 2009 годом), AVS является весомым фактором проверки транзакции (в последствии ордера) во многих US шопах.
Важно понимать, что данная проверка, влияет на решение мерчанта, но не влияет на approve или decline. То есть при определённых настройках мерчанта, approve возможен даже при "полном несовпадении".
В каких странах работает AVS: United States · Canada · Australia · New Zealand · United Kingdom
AVS сверяет цифры в строке ZIP и Address 1.
Пример: 360 Park Ave, Apt A1, New York, NY 10022-1234, United States, AVS проверка будет происходить только по выделенным цифрам. При этом если карта будет австралийской (входит в список стран с AVS), а биллинг в заказе US, то ответ будет "международная карта", хотя на первый взгляд кажется, что логичным ответом будет "полное несовпадение".
Стоит отметить, что несмотря на то, что AVS даёт возможность сверять номер дома в адресной строке, большинство мерчантов использует проверку только по ZIP строке, что является достаточной уязвимостью магазинов для смекалистых кардеров.
Соответственно для "обхода" AVS нужно будет опытным путём установить какая проверка включена в мерчанте: zip или zip + address 1. В случае, если сверяется только zip - достаточно будет просто найти CC с таким же ZIP, как и у дропа, и смело вешать ордер прямиком на адрес дропа, указав его адрес в качестве биллинга. Если у шопа отсутствует какая-либо другая анти-фрод технология (woocommerce тому пример), либо вы пройдёте проверки анти-фрод технологии, то успех гарантирован.

Когда начинал работать, не сразу осознал существование и принцип работы. Тема душноватая, но базовая, без её понимания никуда.
AVS - address verification service, услуга, предоставляемая крупными процессорами кредитных карт, позволяющая продавцам удостоверить право собственности на кредитную или дебетовую карту, используемую покупателем. Принцип работы технологии продемонстрирован на блок-схеме.
Несмотря на возраст данной технологии (статья в wiki датируется 2009 годом), AVS является весомым фактором проверки транзакции (в последствии ордера) во многих US шопах.
Важно понимать, что данная проверка, влияет на решение мерчанта, но не влияет на approve или decline. То есть при определённых настройках мерчанта, approve возможен даже при "полном несовпадении".
В каких странах работает AVS: United States · Canada · Australia · New Zealand · United Kingdom
AVS сверяет цифры в строке ZIP и Address 1.
Пример: 360 Park Ave, Apt A1, New York, NY 10022-1234, United States, AVS проверка будет происходить только по выделенным цифрам. При этом если карта будет австралийской (входит в список стран с AVS), а биллинг в заказе US, то ответ будет "международная карта", хотя на первый взгляд кажется, что логичным ответом будет "полное несовпадение".
Стоит отметить, что несмотря на то, что AVS даёт возможность сверять номер дома в адресной строке, большинство мерчантов использует проверку только по ZIP строке, что является достаточной уязвимостью магазинов для смекалистых кардеров.
Соответственно для "обхода" AVS нужно будет опытным путём установить какая проверка включена в мерчанте: zip или zip + address 1. В случае, если сверяется только zip - достаточно будет просто найти CC с таким же ZIP, как и у дропа, и смело вешать ордер прямиком на адрес дропа, указав его адрес в качестве биллинга. Если у шопа отсутствует какая-либо другая анти-фрод технология (woocommerce тому пример), либо вы пройдёте проверки анти-фрод технологии, то успех гарантирован.