什么是 AVS

地址验证服务(Address Verification Service, AVS)是一个防欺诈系统,商家一般用这个系统,来帮助识别信用卡欺诈。AVS 会验证客户输入的地址是否与持卡人的信用卡帐户相匹配。现在已被许多主要的信用卡公司和商家广泛使用。目前,AVS 适用于来自美国,加拿大和英国的持卡人地址。

在网购结帐过程中,一般我们除了输入信用卡号、过期时间、CVV 外,还要输入自己的账单地址(Billing Address),这个地址就会被 AVS 来验证。验证的方法就是 用将该地址与银行存档的地址进行比较。比较地址后,发卡银行将 AVS 代码返回给商家。商家可以使用此 AVS 代码作为指导来确定如何进行交易。

通常,AVS 身份验证用作多层欺诈保护系统的一部分,以确保批准有效交易,而拒绝那些可疑交易。其他验证方法有:

  • 姓名、卡号、过期时间、CVV 验证
  • IP 验证
  • 电话号码验证

此外,银行也会根据你的消费金额和之前的消费习惯,来判断是否批准你这笔交易。

AVS 验证涉及哪些步骤?

当我们在结帐期间输入账单地址并单击“提交”时,将发生以下情况:

  • 付款网关会将这个地址数据传输的信用卡通道(Visa, MasterCard, Discover 或 American Express)。
  • 信用卡通道将此信息发送给信用卡的发行方
  • 发行方将地址与此卡号存储的地址进行比较
  • 发行人将授权状态和关联的 AVS 响应代码发送到您的付款网关
  • 商家根据代码来决定是否批准此交易

看似这个步骤还比较麻烦,其实基本上几秒钟就完成了。而且现在这些支付接口都是信用卡通道写好的,商家其实就调用一下。

AVS 是如何工作的

验证数字

听起来 AVS 还是听高大上的,但是实际上,他是一个很傻瓜的系统!你虽然提供了完整的地址进行验证,但发卡行仅会验证地址的数字部分。通常,只比较门牌号和邮政编码。这是啥意思呢,比如:

  • 白宫的地址是:1600 Pennsylvania Ave NW, Washington, DC 20500
  • 实际上比较的时候仅保留:1600 和 20500

听起来是挺傻的,难道我家的 1600 和白宫的 1600 能一样吗?这点其实在 zip code 的划分上已经进行了解决,一般同一个 zip 下,基本就是一条街或者一个区。还有一点就是,打数字的时候,一般人都不会出错,而打英文的时候,typo 还是经常会出现的。银行还是不希望小小的 typo 影响客服付钱买东西的心情。同样的,有的单词还有缩写,比如 apartment/apt 等,顺序也有人会进行调换。只比较数字算是最迅速的方法了。

当发行人无法获得准确的地址匹配时,它将返回一个 AVS 代码,指示地址验证失败的方式。例如,AVS 代码 A 表示地址匹配,但邮政编码不匹配。

返回 AVS 代码

就像退款原因代码一样,每个信用卡通道都有其自己的系统来解释由银行返回的 AVS 代码。

商家处理 AVS 码

商家可以根据不同 AVS 代码指定不同的规则。比如如果地址匹配不上,可以转交人工处理。如果这个人长期在这个商家购物,地址有所变更,商家可能会打电话询问是否搬家之类的。一般商家都有 fraud 部门,专门处理这种 payment issue。

比如我之前在 saks 买 gift card,买完后单子一直 pending。我联系了 online chat 的客服,客服表示他们无能为力,有 fraud 部门处理这个单子。等了几天,才有电话打过来,问我地址和之前下单的地址怎么不一样之类的。个人感觉这种百货商店特别的谨慎,可能是经常有信用卡诈骗吧。像 amazon 基本上没什么压力,地址换来换去也不管。

如果觉得你风险大,直接给你个 unable to verify your address

几个彩蛋

  • AMEX 的副卡并不验证账单地址,你甚至可以随便写地址都能通过
  • Amazon 老账户上 billing 可以乱套,名字也可以乱套。有时候图省事就每次选默认的。。。
  • 信用卡的老地址一般搬家后还可以用,银行貌似一直存着你的老地址。。。
  • 一些倒爷比较多的网站,比如 Nike、Coach factory、Saks、Macys、NM、Sephora 特别喜欢 decline 国际信用卡,估计就是用 AVS 搞的

不知道大家有没有什么关于 AVS 及其地址验证的体验呢?