メインコンテンツへスキップ
このページで

Accertify: 企業レベルの不正およびデジタルリスク管理#

Accertifyは、不正防止、アカウント保護、およびチャージバック管理ソリューションの主要なプロバイダーです。 Accertifyは、アメリカン・エキスプレスの子会社として長年にわたって運用されてきた(現在はAccel-KKRによって支援される独立したエンティティ)内部の不正分析チームによって開発され、世界中の主要なエンタープライズeコマース、旅行、およびチケットブランドから信頼を得ています。

Accertifyは、顧客の旅全体にわたってリスクを評価するために、単純なルールベースエンジンを超えて、深層学習と人工知能を活用します。

Accertifyを当社のオーケストレーションプラットフォームに接続すると、以下の強力な機能を利用できます:

  • グローバルコミュニティデータ: Accertify は、世界中の主要企業から匿名化されたトランザクションデータをプールします。これにより、システムは、不正なパターンや悪意のある行為を、それらがあなたの店舗に影響を与える前に特定できます。
  • 高度な機械学習: システムは、デバイス情報、行動分析、接続データなど、数千の変数を動的に計算し、非常に正確でリアルタイムのリスクスコアを生成します。
  • 包括的なアカウント保護: 不正決済だけでなく、Accertify はログイン行動とデバイスの偽装分析を通じて、アカウントの乗っ取り(ATO)や不正な新規アカウント作成を防止するのに役立ちます。
  • 効率的なチャージバック管理: システムは、エンドツーエンドの紛争管理機能を提供し、商人は、証拠を自動的に収集し、フレンドリー詐欺や自社による不正利用に対処するのに役立ちます。

当社のオーケストレーションエンジンとの連携

Accertify の認証情報を当社のプラットフォームに統合すると、Accertify の詳細な機械学習リスクスコアを自動的に取得し、それを当社の標準化されたリスクレベルにマッピングします。 **(低、中、高リスク)**これにより、Accertifyのエンタープライズレベルのインテリジェンスを既存の動的ルーティング戦略に簡単に統合できます。たとえば、中程度のリスクのトランザクションに対して3DSをトリガーしたり、低リスクのユーザーをスムーズなチェックアウトにルーティングしたりできます。

リスクレベル

以下の表は、各サポートされているプロバイダーからの生のレスポンスとリスクスコアが、これらの標準化されたレベルにどのようにマッピングされるか、および各レベルによってトリガーされるデフォルトのルーティングアクションを説明しています。これらの設定は当社の標準構成ですが、各リスクレベルをトリガーする内容を完全にカスタマイズし、ビジネス固有のリスク許容度に合わせることができます。

Accertify は、機械学習モデルに基づいて、合計スコアと推奨されるアクションを返します。

プロバイダーの生のレスポンス (例)当社の標準化されたリスクレベルデフォルトのルーティング戦略
推奨: Accept / Puntuación: < 300🟢 低リスクお好みのゲートウェイ (例: Adyen) を通じて直接処理
推奨: 審査 / スコア: 300 - 699🟡 中リスク認証レベルをステップアップ: 3DS (3D Secure) をトリガー
推奨: 拒否 / スコア: 700+🔴 高リスクトランザクションを拒否するか、専門のハイリスクゲートウェイにルーティング


要件#

以下の情報は、さまざまな環境を設定する前に準備しておく必要があります。

  1. 管理者パスワード

  2. 管理者ユーザー名

  3. 環境:

    • test サンドボックス環境向け
    • live 本番環境

サンドボックス環境でAccertifyを設定する#

1. テスト環境のセットアップ

  1. アクセス 使用する APM の評価用の不正検知プロバイダーを選択および設定します (例: Cybersource または Riskified)。.

  2. 切り替えテストモード.

  3. Cybersource を不正防止プロバイダーとして設定する。

  4. テスト用の認証情報を利用する。

  5. 設定 test を環境として設定する。

  6. テスト用の決済ゲートウェイを設定し、決済戦略を確立する。

    1. 商売者が手動レビューを行う場合、「中程度のリスク」として処理する。

2. デバイス指紋の構成

Accertifyは、2つのレベルのデバイスフィンガープリンティング機能を提供しています:

  • 基本的なスクリプトをDeunaがすでに実装済みのもの デバイスフィンガープリント.
  • 高度なスクリプト「ユーザー・ビヘイビア・アナリティクス (UBAs)」

ユーザー・ビヘイビア・アナリティクスは、ウェブサイトのページにインストールされたスクリプトで構成されています。

各スクリプトの結果を収集し、購入リクエストに含めてください。

UBAs(ユニークな識別子)は、以下のフィールドで構成されます:

  1. ubaID. 文字列。Accertifyで既にキャプチャされた行動データを参照するために使用されるID。この値は、以下のいずれかの方法で取得できます:
    • JavaScript関数getTokenからブラウザ
    • iOS/AndroidからSDK内のgetUbaId()
  • ubaEvents. 文字列。最新のフィールドを含むペイロード。これにより、常に最新の情報が利用可能であることを確認できます。
  • ubaSessionID. 文字列。Accertifyがユーザーのウェブ閲覧アクティビティ用に定義したセッションID。
  • pageID. 文字列。コレクタースクリプトから定義された一意のページID。
  • eventSource. 列挙型。イベントの発生場所または方法。次のいずれかの値のいずれかになります。
    • agentPhone
    • agentStore
    • affiliate
    • kiosk
    • mobileApp
    • other
    • web

3. Accertifyアカウントの設定

  1. 基本的な設定を行う手順に従ってください。 デバイスフィンガープリンティング Accertifyの設定。
  2. ユーザー行動分析を設定するには、Accertifyにお問い合わせください。UBAスクリプトのインストールに関するガイダンスと情報を提供していただきます。

4. 情報をDeunaに送信

基本的なデバイスフィンガープリントの場合、base64値が

ユーザー行動分析の場合:

  1. UBAフィールドを小文字で記述したJSONを作成します。例:
JSON
{
  "ubaID": "accertify-12345-abcde-67890",
  "ubaEvents": "{\"device\":{\"browser\":\"Chrome\",\"os\":\"macOS\",\"screenResolution\":\"1920x1080\"},\"behavior\":{\"clickCount\":12,\"timeOnPage\":127,\"keystrokes\":45}}",
  "ubaSessionID": "uba-session-98765-fghij-43210",
  "pageID": "checkout-payment-page-123",
  "eventSource": "web"
}
  1. JSONをbase64でエンコード
JSON
ewogICJ1YmFJRCI6ICJhY2NlcnRpZnktMTIzNDUtYWJjZGUtNjc4OTAiLAogICJ1YmFFdmVudHMiOiAie1wiZGV2aWNlXCI6e1wiYnJvd3NlclwiOlwiQ2hyb21lXCIsXCJvc1wiOlwibWFjT1NcIixcInNjcmVlblJlc29sdXRpb25cIjpcIjE5MjB4MTA4MFwifSxcImJlaGF2aW9yXCI6e1wiY2xpY2tDb3VudFwiOjEyLFwidGltZU9uUGFnZVwiOjEyNyxcImtleXN0cm9rZXNcIjo0NX19IiwKICAidWJhU2Vzc2lvbklEIjogInViYS1zZXNzaW9uLTk4NzY1LWZnaGlqLTQzMjEwIiwKICAicGFnZUlEIjogImNoZWNrb3V0LXBheW1lbnQtcGFnZS0xMjMiLAogICJldmVudFNvdXJjZSI6ICJ3ZWIiCn0=
  1. base64値を次の場所に送信してください:

テストと本番環境へのデプロイ#

1. テストを開始

以下のトランザクションを実行してください:

結果フィールドValue認証情報
自動承認メールapprove@deuna.com請求する address.email = approve@deuna.com
自動拒否メールreject@deuna.com請求する address.email = reject@deuna.com

最後に、DEUNA Adminでトランザクションを確認してください。

不正行為セクションでは、以下の値が表示される必要があります。

  • 低リスク(承認)
  • 高リスク(拒否)

2. 本番環境の設定

前の手順を本番環境で実行してください。

Cybersourceのダッシュボードで以下の値を変更してください。

  1. 無効化 テストモード
  2. Accertify をテスト用の認証情報を使用して、不正検出プロバイダーとして構成します。
  3. 設定 live を 環境
  4. 支払いゲートウェイを設定し、支払い戦略を確立してください。