Перенос ответственности на эмитента

Перенос ответственности – это изменение ответственности за покрытие убытков от мошеннических транзакций. Ответственность переходит от продавца к банку-эмитенту или наоборот.

Он доступен во всем мире для транзакций с токенами устройств, которые выполняются с помощью карт Mastercard и Visa и регулируются правилами и изменениями этих платежных систем.

Google Pay поддерживает перенос ответственности на эмитентов для квалифицированных транзакций, совершенных с помощью токенов устройств Android Mastercard и Visa (CRYPTOGTAM_3DS).

Продавцы, использующие Google Pay API, могут переносить ответственность на эмитента карты с помощью программ Visa и Mastercard, которые регулируются правилами этих платежных систем. Google Pay поддерживает эти функции и предоставляет их продавцам. Однако Google не несет ответственности за определение мошенничества, правил программы, требований к участию, убытков или ошибок, вызванных включением или отключением этих функций.

Продавцам, которые не находятся в ЕЭЗ, необходимо включить Защиту от мошенничества с токенами устройств Visa. Подробнее о том, как включить перенос ответственности Visa…

У токенов устройств Mastercard нет исключений. Однако в США Visa не поддерживает следующие коды категорий продавца с высоким уровнем риска:

  • 4829: денежный перевод
  • 5967: прямой маркетинг – продавец входящих телеуслуг
  • 6051: нефинансовые учреждения – иностранная валюта, нефиатная валюта (например, криптовалюта), платежные поручения (не денежные переводы), пополнение счета (не пополнение баланса), дорожные чеки и погашение долга.
  • 6540: нефинансовые учреждения – покупка или пополнение карты с хранимой стоимостью.
  • 7801: онлайн-казино с государственной лицензией (азартные онлайн-игры) (только для США)
  • 7802 – скачки или собачьи бега, лицензированные государством (только для США);
  • 7995: ставки включают лотерейные билеты, фишки для казино, ставки вне ипподрома, ставки на скачках и азартные игры с призами, имеющими денежную ценность.

Если вы следуете рекомендациям для Android или веб-сайтов, вам не нужно вносить изменения в существующие интеграции Google Pay API, чтобы перенести ответственность.

Ответственность за транзакцию определяется во время ее проведения, но может измениться в процессе обработки.

Перенос ответственности за токены устройств Visa

Продавцы могут включить защиту от мошенничества для токенов устройств Visa, и тогда все подходящие транзакции с токенами устройств Visa на рынках Европы (включая ЕЭЗ и Великобританию), где не требуется строгая аутентификация клиентов, будут защищены от мошенничества.

Транзакции, соответствующие требованиям для защиты от мошенничества с платежными токенами Visa, отмечены значком и видны поставщикам платежных услуг и продавцам с прямой интеграцией. Статус переноса ответственности не виден продавцам, которые используют интеграцию с платежным шлюзом.

Этот вариант может привести к изменению процесса покупки за пределами Европы, поскольку пользователям будет предложено разблокировать устройство, чтобы завершить транзакцию. Для транзакций в Европейской экономической зоне (ЕЭЗ), где требуется строгая аутентификация клиента (SCA), ничего не изменится.

Убедитесь, что для всех транзакций указана правильная цена. Google Pay API не квалифицирует транзакции, в которых totalPrice (Android, Web) неизвестен или равен нулю. Это поможет избежать путаницы, поскольку totalPrice будет показываться пользователям на странице оплаты.

Как обеспечить перенос ответственности

Продавцам необходимо включить защиту от мошенничества с токенами устройств Visa и передавать сумму транзакции (totalPrice: Android, веб-платформа) и код валюты транзакции (currencyCode: Android, веб-платформа) для каждого запроса Google Pay API. Если суммы заданы в коде, установлены на значение $0 или коды валют не совпадают с кодом валюты, использованным при авторизации платежа, такие транзакции не подпадают под перенос ответственности и могут быть отклонены.

При прямой интеграции продавцы должны убедиться, что значение индикатора электронной торговли (ECI) (Android, веб-сайт) передается обработчику. Чтобы убедиться, что в запросе платежа указано правильное поле для значения ECI, ознакомьтесь с документацией платежного шлюза.

Для продавцов, интегрированных с платежным шлюзом, поставщики платежных услуг получают значение eciIndicator (Android, веб-платформа) и передают его в процесс обработки. Продавцам необходимо проверить, не закодированы ли значения ECI в платежном шлюзе и не изменяются ли они.

Платежные системы определяют, переходит ли ответственность на продавца во время обработки транзакции. Однако транзакции, для которых предусмотрен перенос ответственности, могут быть понижены из-за правил сети во время обработки авторизации транзакции.

Транзакции, которые выполняются с помощью веб-интеграций Google Pay с необязательными функциями, использующими callbackIntent для предложений, не соответствуют требованиям для переноса ответственности Visa.

Как включить перенос ответственности Visa

Чтобы включить перенос ответственности Visa, выполните следующие действия:

  1. Войдите в Google Pay & Wallet Console.
  2. Перейдите на вкладку Google Pay API.
  3. Перейдите на вкладку Настройки.
  4. Включите переключатель Защита от мошенничества с токенами устройств Visa.

Как включить перенос ответственности Visa для встроенной в сайт продавца страницы оплаты с Google Pay API

Поставщикам платежных услуг и партнерам по платформе необходимо включить перенос ответственности Visa в Google Pay & Wallet Console.

Статус переноса ответственности

Статус переноса ответственности не виден продавцам, которые используют интеграцию с платежным шлюзом. Обратитесь к поставщику платежных услуг и узнайте, может ли он предоставить отчет о переносе ответственности.

Продавцы с прямой интеграцией (Android, веб-платформа) могут узнать статус переноса ответственности по значениям ECI, которые возвращаются в зашифрованном сообщении, eciIndicator (Android, веб-платформа).