3-D Secure 欺诈检测模型的实证研究
摘要
背景。3-D Secure 2.0(3DS 2.0)是一种身份联合协议,用于在 Web 上认证信用卡交易的支付发起方。目的。我们旨在量化 3DS 2.0 在其欺诈检测决策过程中所使用的各因素的影响。方法。我们在两个网站上运行信用卡交易,系统性地操纵名义自变量 \textsf{machine\_data}、\textsf{value}、\textsf{region} 和 \textsf{website}。我们测量了用户是否被 \textsf{challenged} 以进行身份验证、交易是否被 \textsf{declined} 以及卡片是否被 \textsf{blocked} 作为名义因变量。结果。虽然 \textsf{website} 和 \textsf{card} 在很大程度上未对任何结果显示出显著影响,但 \textsf{machine\_data}、\textsf{value} 和 \textsf{region} 却有影响。\textsf{machine\_data}、\textsf{region} 或 \textsf{value} 的改变使得被要求密码身份验证的挑战可能性提高了 5-7 倍。然而,即使在外国地区且另一因素被改变的情况下,被挑战的总体可能性也仅达到 。当处于卡片的本地地区时,交易很少被拒绝(控制组 ,一个因素改变时 )。然而,在卡片的外国地区,系统无论如何更可能拒绝交易(约 ),并且 \textsf{machine\_data} 或 \textsf{value} 的任何改变都将导致近乎确定的被拒交易。\textsf{region} 是卡片被封锁的唯一显著预测因子()。结论。我们发现,以密码身份验证挑战用户、拒绝交易以及封锁卡片的决策受不同的权重支配。3DS 2.0 最有可能拒绝交易,尤其是在外国地区。其以密码身份验证挑战用户的可能性较低,即使 \textsf{machine\_data} 或 \textsf{value} 被改变。
引用
@article{arxiv.2009.12390,
title = {Investigation of 3-D Secure's Model for Fraud Detection},
author = {Mohammed Aamir Ali and Thomas Groß and Aad van Moorsel},
journal= {arXiv preprint arXiv:2009.12390},
year = {2020}
}
备注
Open Science Framework: https://osf.io/x6yfh. 17 pages. Author's copy of the work. The work was supported by the ERC Starting Grant CASCAde, GA no. 716980