中文

3-D Secure 欺诈检测模型的实证研究

密码学与安全 2020-09-29 v1

摘要

背景。3-D Secure 2.0(3DS 2.0)是一种身份联合协议,用于在 Web 上认证信用卡交易的支付发起方。目的。我们旨在量化 3DS 2.0 在其欺诈检测决策过程中所使用的各因素的影响。方法。我们在两个网站上运行信用卡交易,系统性地操纵名义自变量 \textsf{machine\_data}、\textsf{value}、\textsf{region} 和 \textsf{website}。我们测量了用户是否被 \textsf{challenged} 以进行身份验证、交易是否被 \textsf{declined} 以及卡片是否被 \textsf{blocked} 作为名义因变量。结果。虽然 \textsf{website} 和 \textsf{card} 在很大程度上未对任何结果显示出显著影响,但 \textsf{machine\_data}、\textsf{value} 和 \textsf{region} 却有影响。\textsf{machine\_data}、\textsf{region} 或 \textsf{value} 的改变使得被要求密码身份验证的挑战可能性提高了 5-7 倍。然而,即使在外国地区且另一因素被改变的情况下,被挑战的总体可能性也仅达到 60%60\%。当处于卡片的本地地区时,交易很少被拒绝(控制组 <5%< 5\%,一个因素改变时 40%40\%)。然而,在卡片的外国地区,系统无论如何更可能拒绝交易(约 60%60\%),并且 \textsf{machine\_data} 或 \textsf{value} 的任何改变都将导致近乎确定的被拒交易。\textsf{region} 是卡片被封锁的唯一显著预测因子(OR=3\mathsf{OR}=3)。结论。我们发现,以密码身份验证挑战用户、拒绝交易以及封锁卡片的决策受不同的权重支配。3DS 2.0 最有可能拒绝交易,尤其是在外国地区。其以密码身份验证挑战用户的可能性较低,即使 \textsf{machine\_data} 或 \textsf{value} 被改变。

关键词

引用

@article{arxiv.2009.12390,
  title  = {Investigation of 3-D Secure's Model for Fraud Detection},
  author = {Mohammed Aamir Ali and Thomas Groß and Aad van Moorsel},
  journal= {arXiv preprint arXiv:2009.12390},
  year   = {2020}
}

备注

Open Science Framework: https://osf.io/x6yfh. 17 pages. Author's copy of the work. The work was supported by the ERC Starting Grant CASCAde, GA no. 716980