본문으로 건너뛰기
사기 유형

결제 사기

결제 사기는 탈취, 위조 또는 조작된 결제 정보를 사용해 재화, 서비스 또는 금전을 허가 없이 취득하는 모든 거래를 말합니다. 카드 부재(card-not-present) 사기, 탈취된 계정을 통한 구매, 결제 흐름의 조작을 아우릅니다.

작동 방식

결제 사기의 작동 방식

결제 사기는 광범위한 기법 군을 아우르지만, 대부분의 온라인 변형은 공통된 형태를 공유합니다. 결제 수단을 정당하게 소유하지 않은 사람이 그것을 결제 단계에서 제출하는 것입니다. 그 수단은 마켓플레이스에서 산 탈취된 카드 번호일 수도, 탈취된 지갑이나 은행 로그인일 수도, 또는 유효한 것이 나올 때까지 생성하고 테스트한 카드일 수도 있습니다. 카드 소유자가 물리적으로 현장에 없으므로, 사기범은 실물 수단이 아니라 데이터만 있으면 됩니다.

카드 부재 공격에서 사기범은 탈취한 정보를 결제 페이지에 입력하는데, 흔히 자동화를 사용해 많은 카드의 유효성을 먼저 테스트한 뒤입니다. 발급사나 판매자의 방어를 발동시키지 않기 위해 프록시로 출처를 가리고 청구지 지역을 맞추며, 일관돼 보이는 이메일 주소와 전화번호 같은 보조 데이터를 지어낼 수도 있습니다. 성공한 거래는 이후 가치로 전환됩니다. 재판매성이 높은 재화를 통제된 주소로 배송받거나, 디지털 상품권 또는 암호화폐로 바꿉니다.

다른 결제 사기 경로는 카드 자체보다 계정과 흐름을 악용합니다. 계정을 탈취한 공격자는 저장된 잔액을 쓰거나 저장된 카드를 사용할 수 있습니다. 일부 사기는 거래 자체를 조작하는데, 예컨대 결제 지시를 가로채거나 변경하고, 환불·취소 로직을 악용하며, 검증이 취약한 대체 결제 수단을 악용합니다. 어느 경우든 목표는 거래를 허가된 것처럼 보이게 하면서 금전이나 재화를 이동시키는 것입니다.

중요한 이유

결제 사기이(가) 사기 방지에서 중요한 이유

결제 사기는 매출 항목을 직접 타격하며, 그 비용은 누적됩니다. 잃은 재화나 자금의 가치를 넘어, 판매자는 지불 거절 수수료, 더 높은 처리 요율, 그리고 분쟁과 수기 검토의 운영 부담을 떠안습니다. 과도한 사기 및 지불 거절 비율은 카드 네트워크에서의 판매자 지위를 위태롭게 할 수 있습니다. 동시에 지나치게 공격적인 방어는 좋은 고객을 거부하고 전환율을 떨어뜨리므로, 효과적인 결제 사기 예방은 나쁜 거래를 막는 것과 정상 결제를 마찰 없이 유지하는 것 사이의 균형입니다.

TRACIO와 함께

TRACIO의 처리 방식

TRACIO는 각 거래에 디바이스와 네트워크 맥락을 더함으로써 결제 사기 방어를 강화하는데, 이는 카드 데이터만 확인할 때 정확히 빠지는 맥락입니다. Identification 제품은 지속적인 방문자 ID를 제공하므로, 하나의 디바이스가 여러 카드를 돌리고 있을 때, 결제가 이전에 양호한 이력이 없는 디바이스에서 올 때, 또는 디바이스가 해당 계정이 평소 쓰는 것과 일치하지 않을 때를 파악할 수 있습니다. IP Intelligence는 부정 주문을 자주 가리는 데이터센터 프록시와 VPN 같은 익명화 인프라를 표시하고, Bot Detection은 자동화된 카드 테스트를 포착합니다. 낮은 지연으로 위험 판단에 투입되는 이 신호들은 고위험 주문을 검토나 추가 확인으로 보내면서, 인식된 저위험 고객은 마찰 없이 결제를 완료하게 해줍니다.

FAQ

자주 묻는 질문

모든 디바이스를 자신 있게 식별하세요

매월 2,500회의 API 호출을 제공하는 무료 플랜으로 시작하세요. 신용카드가 필요 없습니다.