GIẢI PHÁP XÁC THỰC GIAO DỊCH TRỰC TUYẾN DÀNH CHO THẺ QUỐC TẾ - EMV 3D SECURE
22/07/2021 09:58Với mong muốn giúp các đơn vị phát hành và ĐVCNT tại Việt Nam sẽ có thêm những phương thức giúp nâng cao tính bảo mật và ngăn chặn gian lận, trong khi đồng thời cải tiến trải nghiệm người dùng và bắt kịp xu hướng áp dụng công nghệ 3D Secure trên toàn Thế Giới, MK Group cùng đối tác 2C2P (Thái Lan) giới thiệu GIẢI PHÁP XÁC THỰC GIAO DỊCH TRỰC TUYẾN DÀNH CHO THẺ QUỐC TẾ - EMV 3D SECURE
EMV 3DS GIÚP CÂN BẰNG GIỮA RỦI RO VÀ TRẢI NGHIỆM NGƯỜI DÙNG
Sự phát triển của EMV 3DS giải quyết các hạn chế còn tồn đọng trong phiên bản giao thức trước đó để phù hợp với nhu cầu hiện hành của các ĐVCNT và người tiêu dùng. Được thiết kế riêng để cân bằng nhu cầu trải nghiệm thanh toán chỉ qua một thao tác cùng với các yêu cầu thanh toán bảo mật, tiêu chuẩn mới này sẽ mang đến một loạt các cải tiến, bao gồm:
- Xác thực liền mạch
- Phương pháp tiếp cận thích ứng theo mức độ rủi ro
- Hỗ trợ các thiết bị di động và thương mại IoT
- ĐVCNT không đưa ra quyết định (Merchant Opt-Out)
So sánh giữa 3DS 1.0 và EMV 3DS
Xác thực liền mạch
Giao thức mới đặt trải nghiệm của khách hàng là trọng tâm, loại bỏ các tính năng tạo nên sự bất tiện dẫn đến làm chậm các giao dịch, bao gồm luồng cửa sổ bật lên yêu cầu chủ thẻ đăng ký và nhập thông tin. EMV 3DS khai thác dữ liệu chủ thẻ và thiết bị phong phú hơn được trao đổi giữa ĐVCNT và ĐVPHT để đánh giá liệu chủ thẻ có nên được cho phép giao dịch hoặc thách thức để xác minh thêm hay không.
Nhằm khắc phục nhược điểm của mật khẩu, yếu tố có thể dễ dàng bị lãng quên và bị xâm phạm, EMV 3DS tiếp tục hợp lý hóa quy trình giao dịch bằng cách loại bỏ sự phụ thuộc vào mật khẩu tĩnh và các câu hỏi kiểm tra thông tin để xác minh độ tin cậy của chủ thẻ trong luồng giao dịch thách thức. Giao thức mới sử dụng các cơ chế xác thực sinh trắc học và xác thực ngoài băng tần (OOB), như phương thức kích hoạt xác thực hai nhân tố để khuyến khích chủ thẻ thực hiện mua hàng bằng phương tiện ưa thích mà không ảnh hưởng đến tính bảo mật.
Các phương thức xác thực
Phương thức tiếp cận thích ứng theo mức độ rủi ro
Cốt lõi của EMV 3DS là xác thực dựa trên mức độ rủi ro, cho phép các ĐVCNT mang lại trải nghiệm giao dịch liền mạch, lấy khách hàng làm trung tâm. Phương thức tiếp cận xác thực thích ứng theo mức độ rủi ro áp dụng công nghệ học máy và khoa học dữ liệu tiên tiến để liên tục nghiên cứu các mô hình gian lận và tinh chỉnh các quyết định xác thực, trong bối cảnh các mối đe dọa gian lận không ngừng phát triển và biến đổi. Xác thực dựa trên mức độ rủi ro có thể chạy ẩn trong nền ứng dụng mà không làm gián đoạn trải nghiệm người dùng và mang lại bước tiến mới trong các phương thức xác thực áp dụng cho các giao dịch đáng ngờ.
Giao thức mới của EMVCo khai thác dữ liệu phong phú được trao đổi trong quá trình yêu cầu xác thực giữa ĐVCNT và ĐVPHT để xác định các giao dịch tiềm ẩn rủi ro. Hơn 150 yếu tố dữ liệu được trao đổi giữa chủ thẻ, ĐVCNT và ĐVPHT và dữ liệu được chia sẻ theo ngữ cảnh nhiều hơn phiên bản trước đó gấp 10 lần. Một loạt các biến số được tận dụng để phân loại chỉ số rủi ro cho mỗi giao dịch và đưa ra quyết định xác thực.
Dữ liệu cung cấp rất nhiều thông tin hữu ích và có thể được sử dụng như một công cụ dự đoán gian lận hiệu quả. Bằng cách kết hợp nhiều điểm dữ liệu, ĐVPHT có thể đánh giá điểm rủi ro của giao dịch, thực hiện một loạt kiểm tra để đảm bảo khách hàng hợp pháp và nhận diện chính xác các giao dịch gian lận. Dựa trên dữ liệu theo ngữ cảnh, nếu rủi ro dưới ngưỡng xác định, ĐVPHT có thể chấp thuận các giao dịch mà không cần phải xác thực bổ sung.
Nguồn dữ liệu
Thông tin giao dịch
- Giao dịch lặp đi lặp lại trong một khoảng thời gian ngắn
- Tốc độ di chuyển không tưởng (ví dụ: các giao dịch có nguồn gốc từ hai vị trí địa lý khác nhau hoặc thay đổi ĐVCNT trong một khoảng thời gian rất ngắn)
- Khác biệt so với các thói quen giao dịch thông thường - ví dụ cao hơn về khoản tiền, tần suất, vị trí ĐVCNT hoặc thiết bị, quốc gia hoặc khung giờ mua sắm khác nhau.
- Đơn vị tiền tệ giao dịch.
- Kiểm tra địa chỉ kiểm tra không khớp giữa địa chỉ giao hàng và địa chỉ thanh toán
- Không khớp giữa địa chỉ giao hàng và hóa đơn
- Khách hàng có địa chỉ giao hàng khác nhau, nhưng có cùng mã zip.
- Giao dịch tái diễn đều đặn và lâu dài
- Mua hàng lần đầu tại một ĐVCNT
Thông tin ĐVCNT
- Các giao dịch có nguồn gốc từ các ĐVCNT được coi là rủi ro
- Tốc độ và khối lượng giao dịch cao hơn mức cho phép
- Lượng bồi hoàn cao và số giao dịch giảm
- Điểm rủi ro của ĐVCNT
- Quốc gia của ĐVCNT bảo vệ chống lại rủi ro của quốc gia cụ thể
- Mã ID ĐVCNT của đơn vị chấp nhận thanh toán
Thông tin chủ thẻ
- Thông tin cơ bản trên thẻ như: số tài khoản, số BIN, tên chủ thẻ, ngày hết hạn để xác minh khách hàng.
- Thói quen sử dụng tài khoản của chủ thẻ
- Dữ liệu về quá trình xác thực giao dịch trước đây, liệu chủ thẻ có từng bị thách thức để xác minh thêm hay chưa.
Thông tin thiết bị
- Loại nền tảng sử dụng, địa chỉ IP, model thiết bị, độ phân giải màn hình, phần mềm thiết bị như hệ điều hành.
- Thông tin thiết bị như mã nhà điều hành mạng, mã quốc gia mạng, tên nhà khai thác mạng.
- Thông tin cụ thể về iOS và Android - bao gồm các yếu tố dữ liệu bổ sung lên hàng đầu trong số các dữ liệu thu thập tạo nên thông tin thiết bị thông thường.
- Chi tiết trình duyệt bao gồm IP trình duyệt, chi nhánh và vị trí để phát hiện nguồn gốc của giao dịch.
Hỗ trợ thương mại qua thiết bị di động và IoT
Khách hàng giao dịch qua màn hình di động với màn hình nhỏ kỳ vọng khả năng kết nối tức thì và giảm thiểu các phương thức bảo mật khiến quá trình thanh toán trở nên bất tiện và EMV 3DS có khả năng tích hợp liền mạch với các ứng dụng di động cũng như môi trường trình duyệt. EMV 3DS mở rộng xác thực cho trải nghiệm mua hàng tại ứng dụng và ví kỹ thuật số lưu trữ thông tin thẻ để đáp ứng nhu cầu trải nghiệm mua sắm di động liền mạch.
ĐVCNT không đưa ra quyết định
EMV 3DS mang lại cho các ĐVCNT sự linh động để sử dụng việc đưa ra quyết định của mỗi cá nhân để thực hiện hoặc bỏ qua 3DS trên cơ sở từng giao dịch hoặc sử dụng các mô hình rủi ro để chấp thuận hoặc từ chối giao dịch. Song song với khả năng thay đổi trách nhiệm nếu việc mua hàng là gian lận, phương thức này cũng có thể làm giảm nguy cơ giả mạo và mang lại trải nghiệm tối ưu cho khách hàng đáng tin cậy.
Với phiên bản EMV 3DS mới này, các ĐVPHT và ĐVCNT sẽ có khả năng nâng cao tính bảo mật và ngăn chặn gian lận, trong khi đồng thời cải tiến trải nghiệm người dùng. Chính nhờ những ưu điểm vượt trội này, giải pháp EMV 3DS sẽ mang lại nền tảng vững chắc để tăng khả năng áp dụng công nghệ 3DS trên toàn cầu. Đồng thời tận dụng tốt những ưu điểm vượt trội của giao thức EMV 3DS trong công cuộc bảo vệ chủ thẻ khỏi nguy cơ gian lận giao dịch trực tuyến.
Để biết thêm thông tin chi tiết về giải pháp EMV 3DS, xin vui lòng email cho chúng tôi theo marketing@mkgroup.com.vn