Перенос ответственности – это изменение ответственности за покрытие убытков от мошеннических транзакций. Ответственность переходит от продавца к банку-эмитенту или наоборот.
Он доступен во всем мире для транзакций с токенами устройств, которые выполняются с помощью карт Mastercard и Visa и регулируются правилами и изменениями этих платежных систем.
Google Pay поддерживает перенос ответственности на эмитентов для квалифицированных транзакций, совершенных с помощью токенов устройств Android Mastercard и Visa (CRYPTOGTAM_3DS).
Продавцы, использующие Google Pay API, могут переносить ответственность на эмитента карты с помощью программ Visa и Mastercard, которые регулируются правилами этих платежных систем. Google Pay поддерживает эти функции и предоставляет их продавцам. Однако Google не несет ответственности за определение мошенничества, правил программы, требований к участию, убытков или ошибок, вызванных включением или отключением этих функций.
Продавцам, которые не находятся в ЕЭЗ, необходимо включить Защиту от мошенничества с токенами устройств Visa. Подробнее о том, как включить перенос ответственности Visa…
У токенов устройств Mastercard нет исключений. Однако в США Visa не поддерживает следующие коды категорий продавца с высоким уровнем риска:
4829: денежный перевод5967: прямой маркетинг – продавец входящих телеуслуг-
6051: нефинансовые учреждения – иностранная валюта, нефиатная валюта (например, криптовалюта), платежные поручения (не денежные переводы), пополнение счета (не пополнение баланса), дорожные чеки и погашение долга. 6540: нефинансовые учреждения – покупка или пополнение карты с хранимой стоимостью.7801: онлайн-казино с государственной лицензией (азартные онлайн-игры) (только для США)7802– скачки или собачьи бега, лицензированные государством (только для США);-
7995: ставки включают лотерейные билеты, фишки для казино, ставки вне ипподрома, ставки на скачках и азартные игры с призами, имеющими денежную ценность.
Если вы следуете рекомендациям для Android или веб-сайтов, вам не нужно вносить изменения в существующие интеграции Google Pay API, чтобы перенести ответственность.
Ответственность за транзакцию определяется во время ее проведения, но может измениться в процессе обработки.
Перенос ответственности за токены устройств Visa
Продавцы могут включить защиту от мошенничества для токенов устройств Visa, и тогда все подходящие транзакции с токенами устройств Visa на рынках Европы (включая ЕЭЗ и Великобританию), где не требуется строгая аутентификация клиентов, будут защищены от мошенничества.
Транзакции, соответствующие требованиям для защиты от мошенничества с платежными токенами Visa, отмечены значком и видны поставщикам платежных услуг и продавцам с прямой интеграцией. Статус переноса ответственности не виден продавцам, которые используют интеграцию с платежным шлюзом.
Этот вариант может привести к изменению процесса покупки за пределами Европы, поскольку пользователям будет предложено разблокировать устройство, чтобы завершить транзакцию. Для транзакций в Европейской экономической зоне (ЕЭЗ), где требуется строгая аутентификация клиента (SCA), ничего не изменится.
Убедитесь, что для всех транзакций указана правильная цена. Google Pay API не квалифицирует транзакции, в которых totalPrice (Android, Web) неизвестен или равен нулю. Это поможет избежать путаницы, поскольку totalPrice будет показываться пользователям на странице оплаты.
Как обеспечить перенос ответственности
Продавцам необходимо включить защиту от мошенничества с токенами устройств Visa и передавать сумму транзакции (totalPrice: Android, веб-платформа) и код валюты транзакции (currencyCode: Android, веб-платформа) для каждого запроса Google Pay API. Если суммы заданы в коде, установлены на значение $0 или коды валют не совпадают с кодом валюты, использованным при авторизации платежа, такие транзакции не подпадают под перенос ответственности и могут быть отклонены.
При прямой интеграции продавцы должны убедиться, что значение индикатора электронной торговли (ECI) (Android, веб-сайт) передается обработчику. Чтобы убедиться, что в запросе платежа указано правильное поле для значения ECI, ознакомьтесь с документацией платежного шлюза.
Для продавцов, интегрированных с платежным шлюзом, поставщики платежных услуг получают значение eciIndicator (Android, веб-платформа) и передают его в процесс обработки. Продавцам необходимо проверить, не закодированы ли значения ECI в платежном шлюзе и не изменяются ли они.
Платежные системы определяют, переходит ли ответственность на продавца во время обработки транзакции. Однако транзакции, для которых предусмотрен перенос ответственности, могут быть понижены из-за правил сети во время обработки авторизации транзакции.
Транзакции, которые выполняются с помощью веб-интеграций Google Pay с необязательными функциями, использующими callbackIntent для предложений, не соответствуют требованиям для переноса ответственности Visa.
Как включить перенос ответственности Visa
Чтобы включить перенос ответственности Visa, выполните следующие действия:
- Войдите в Google Pay & Wallet Console.
- Перейдите на вкладку Google Pay API.
- Перейдите на вкладку Настройки.
- Включите переключатель Защита от мошенничества с токенами устройств Visa.
Как включить перенос ответственности Visa для встроенной в сайт продавца страницы оплаты с Google Pay API
Поставщикам платежных услуг и партнерам по платформе необходимо включить перенос ответственности Visa в Google Pay & Wallet Console.
Статус переноса ответственности
Статус переноса ответственности не виден продавцам, которые используют интеграцию с платежным шлюзом. Обратитесь к поставщику платежных услуг и узнайте, может ли он предоставить отчет о переносе ответственности.
Продавцы с прямой интеграцией (Android, веб-платформа) могут узнать статус переноса ответственности по значениям ECI, которые возвращаются в зашифрованном сообщении, eciIndicator (Android, веб-платформа).