Antifraude | Qual a diferença entre um pedido com ou sem antifraude?
Antifraude
O antifraude é um serviço que tem como objetivo aumentar a segurança do seu ecommerce, atuando como barreira contra a fraude. Isso é feito através de uma análise detalhada dos dados da transação para identificar comportamentos suspeitos, retornando uma pontuação que representa o risco atrelado àquela transação.
Cada antifraude possui um conjunto de dados de envio obrigatório, mas em geral o pedido precisa conter:
- os dados do comprador (incluindo o endereço),
- dados dos itens contidos no pedido (carrinho de compras)
- dados de pagamento da compra.
Obs.: O envio do maior número de dados torna a análise mais assertiva.
Pedidos de cartão de crédito SEM antifraude
Assim que a sua loja recebe um pedido de um cliente, ele é enviado para o Pagar.me e segue o seguinte fluxo:
- Pedido é criado na sua loja e é enviado para o Pagar.me;
- Pagar.me envia a transação para a adquirente configurada na sua loja;
- Adquirente se comunica com o Banco/Bandeira;
- O pedido pode ser autorizado ou não;
- O Pagar.me retorna o status do pedido para a loja. Os possíveis status são:
- Autorizado - pedido/cobrança retorna como "Pendente" (Pending) pois a adquirente validou o cartão mas ainda é necessária a ordem de captura para que o status do pedido mude para "Pago" (Paid).
- Autorizado e Capturado - pedido/cobrança retorna como "Pago" (paid) pois a adquirente já capturou oa transação.
- Não autorizado - pedido/cobrança retorna como "Falha" (Failed).
Nesse fluxo, o emissor do cartão fará algumas validações referentes à venda, como a existência e validade do cartão, se o tipo de venda é permitido (débito ou crédito) para o cartão informado, se o cliente possui saldo para a venda e etc.
Pedidos de cartão de crédito COM antifraude
Para esses pedidos, temos 2 tipos de Fluxo: o normal que faz o envio da transação antes da análise de fraude e o invertido que faz a análise de fraude antes de fazer o envio da transação para a adquirente.
Também é possível que a sua loja tenha integração direta com o antifraude ou através do Pagar.me. Na integração direta não temos visibilidade das respostas do antifraude, ficando a loja responsável pela comunicação entre os players.
Fluxo Normal
- Pedido é criado na sua loja e é enviado para o Pagar.me como "somente autorizar" (AuthOnly);
- Pagar.me envia a transação para a adquirente configurada na sua loja para ser autorizada;
- A adquirente processa a transação junto ao banco/bandeira e caso a transação seja autorizada seu status no Pagar.me fica "Pendente" (pending) e o fluxo segue. Se não foi autorizada, a transação volta com o status "Falha"(failed) e não é enviada para o antifraude, passando para o passo 7;
- Pagar.me envia a transação para a análise de fraude. Neste momento o status do pedido permanece como "Pendente" (pending). O antifraude faz a análise automática e caso a transação seja duvidosa o mesmo faz a revisão manual da transação.
- O antifraude retorna o resultado da análise para o Pagar.me;
- Caso a transação seja aprovada o Pagar.me automaticamente faz o envio da ordem de captura (cobrança no cartão do comprador) da mesma junto a adquirente, neste caso o novo status do pedido/cobrança é "Paga" (paid). Se a transação for reprovada, o Pagar.me automaticamente faz o envio da ordem de cancelamento da mesma junto a adquirente, e neste momento o status da cobrança passa para "Cancelado" (canceled) e o pedido é atualizado para "Falha" (failed).
- Pagar.me envia notificação (Webhook) com o novo status.
Fluxo Invertido
Algumas lojas fazem análise de antifraude antes de fazer o teste do cartão. Nesses casos, o pedido segue o seguinte fluxo:
- Pedido é criado na sua loja e enviado para o Pagar.me como "Somente Autorizar" (AuthOnly) e fica com o Status "Pendente" (pending) no Pagar.me;
- O Pagar.me envia o pedido para análise do antifraude;
- O antifraude retorna para o Pagar.me se o pedido foi ou não aprovado. Caso seja reprovado, o pedido fica como "falha" (failed) e seguimos para o passo 6 sem enviar para a adquirente;
- Caso o pedido seja aprovado pelo antifraude, o Pagar.me envia automaticamente uma ordem de captura para a adquirente cadastrada;
- A adquirente retorna informando se a transação foi ou não autorizada. Se a transação foi aprovada o pedido muda para "Pago" (paid). Caso seja reprovado, o pedido muda para "falha" (failed).
- O Pagar.me envia uma notificação (Webhook) informando ao lojista o status.