ChainIT 与 RS Software 合作推出面向账户到账户支付的基于风险认证
要点速览
- •ChainIT 与 RS Software 已合作为 A2A 支付提供基于风险的认证,而这一领域此前一直缺乏可与卡支付 3-D Secure 框架相媲美的全行业认证标准。
- •据 FTC 报告,2024 年消费者欺诈损失超过 125 亿美元,同比增长 25%,其中银行转账造成的损失高于任何其他支付方式。
- •该联合方案使用 RS IntelliEdge 的行为和上下文评分以及 ChainIT 的生物识别验证和 Validated Data Tokens,在毫秒级评估每笔交易的身份与欺诈风险。
- •金融机构保留最终决策权,并获得风险评分、通俗解释和防篡改审计记录,以决定是否需要进一步验证或暂缓支付。
- •英国 Payment Systems Regulator 于 2024 年 10 月实施强制性 APP 欺诈赔付计划,将赔付责任转移给支付服务提供方,并加大了对实时欺诈防范工具的需求。

ChainIT 和 RS Software 已成立产品联盟,旨在将基于风险的认证引入账户到账户(A2A)支付,随着 Federal Reserve 的 FedNow 服务和 The Clearing House 的 RTP 网络等渠道推动采用加速,这一合作旨在填补即时支付生态中的长期空白。
尽管卡支付在大约二十年里一直受益于共享的认证框架——3-D Secure,但即时支付系统一直缺乏类似的全行业标准。欧洲 PSD2 强客户认证要求等监管规定推动了认证投入,但实时银行转账尚未出现与 3-D Secure 类似的可互操作协议。这些支付在几秒内完成结算且不可逆,因此强有力的欺诈防范尤为关键。
银行转账网络上的欺诈损失如今每年达到数十亿美元,随着更多银行加入即时支付网络、商户在结账环节越来越多地采用 pay-by-bank,交易量也持续增长。根据 FTC 的数据,2024 年报告的消费者欺诈损失超过 125 亿美元,同比增长 25%,其中银行转账造成的损失高于任何其他支付方式。在英国,Payment Systems Regulator 的强制性 APP 欺诈赔偿计划于 2024 年 10 月生效,将赔付责任转移至支付服务提供方,并进一步提升了对实时欺诈防范工具的需求。
两类主要欺诈——账户接管和授权推送支付(APP)诈骗——都利用了同一弱点:身份只在开户时验证一次,随后便被默认持续有效。ChainIT–RS Software 联盟通过在每笔单独交易上以毫秒级持续评估身份与欺诈风险来应对这一问题。
RS Software 的欺诈与风险平台 RS IntelliEdge™ 会使用行为、设备和上下文信号为每笔支付打分。ChainIT 提供生物识别身份验证和 Validated Data Tokens——以密码学方式锚定的凭证,用于确认是谁授权了支付,以及其是否具备相应权限。当综合风险评分超过既定阈值时,金融机构自身的政策将决定是要求进一步验证、暂缓支付,还是允许交易继续。
该框架也延伸至企业支付,将每笔交易与授权其发生的底层协议绑定,并标记仅靠开户流程无法发现的交易对手风险。整个过程中,金融机构保留最终决策权。系统会提供风险评分、通俗易懂的说明以及防篡改审计记录。
RS Software 首席执行官 Raj Jain 表示:“身份验证是防止欺诈的主要入口,Fraud Prevention 已成为支付信任的核心。我们很高兴与 ChainIT 合作,在这一数十亿美元规模的市场机遇中提供集成化前线防护。”
ChainIT 首席执行官 Jeremy Blackburn 表示:“我们的职责是证明谁授权了一笔支付,并以支持争议解决的形式保留证据。RS Software 提供将这一证明转化为行动的风险引擎。”