Რატომ უნდა მოვერიდოთ გადამოწმებულ გადახდის სისტემებს
ონლაინ ჰემბლინგში, გადახდა არის ხიდი მოთამაშესა და ოპერატორს შორის. თუ ხიდი სუსტია, ორივე ეცემა. გადამოწმებული გადახდის სისტემები გვპირდებიან „მყისიერ დასკვნებს“ და „ნულოვან კომისიებს“, მაგრამ პრაქტიკაში ხშირად იწვევს სახსრების გაყინვას, გადახდაზე უარის თქმას, პერსონალურ მონაცემთა გაჟონვას და კომპლექსის დარღვევისთვის დაბლოკვას. ქვემოთ მოცემულია - რატომ არის უმჯობესია თავი შეიკავოთ ასეთი სისტემებისგან და როგორ სწრაფად განასხვავოთ საიმედო პროვაიდერი სარისკოდან.
რა არის „გადამოწმებული გადახდის სისტემა“
არ არსებობს გამჭვირვალე იურიდიული არსება (იურისდიქცია, რეგისტრაცია, ლიცენზია).
არ არსებობს ინდუსტრიის სერტიფიკატი და უსაფრთხოების სტანდარტები.
გაუმჭვირვალე ტარიფები: ფარული საკომისიო, კურსების გადაჭარბებული გავრცელება.
სუსტი შესაბამისობა: ოფიციალური KYC/AML ან მისი იმიტაცია.
მარკეტინგი „ძალიან კარგი“ დაპირებებით: 0% საკომისიო, მყისიერად ყოველთვის, KYC- ს გარეშე.
ახალი დომენები/ანგარიშები ისტორიის გარეშე, აგრესიული რეფერული სქემები.
რისკები მოთამაშისა და ოპერატორისთვის
1) ფინანსური
გაყინვა ან სახსრების დაკარგვა. პროვაიდერი მიდის ოფლაინში/გაკოტრებაში - ფული ეკიდა „კორესპონდენტის“ საფულეებზე.
Chargeback/გამოტოვება. სუსტი ანტიფროდიული სისტემით, იზრდება ჩარდბეკების და ბანკის სასარგებლოდ უარის თქმის წილი.
ფარული კომისიები. „0%“ გადაქცევაში 3-7% -ს გადაიქცევა ან „ოპერაციული გადასახადი“.
2) იურიდიული და სანქციები
AML/CFT დარღვევა. გადახდა გადის ბინძურ არხებს - ანგარიშის დაბლოკვას, Funds/Wealth- ის წყაროს თხოვნას.
სანქციების რისკები. პროვაიდერს შეუძლია ურთიერთობა აკრძალულ კონტრაქტორებთან - მეორადი სანქციების და შავი სიების რისკი.
3) ოპერაციული
დაბალი აფთიაქი. საკეტის გაჩერება პიკის საათებში = მასობრივი გაუქმება და რეპუტაციის დარტყმა.
SLA/მხარდაჭერის არარსებობა. არ არსებობს რეაგირების რეგულაციები და ვადები.
4) ინფობეზი და კონფიდენციალურობა
მონაცემთა გაჟონვა. ბარათების/დოკუმენტების შენახვა „როგორ მოხვდა“ - KYC გაჟონვა, ანგარიშების ქურდობა, ფიშინგი.
სუსტი SCA/3DS. გაზრდილი ფროიდის გარიგებები, დავები და გამოტოვება.
5) რეპუტაცია
უარყოფითი მიმოხილვები/CC. საჩივრები დაგროვდება, აგრეგატორები და საზოგადოებები აღრიცხავენ შეფერხებების და გადაუხდელობის შემთხვევებს.
წითელი დროშები: ჩეკის სია 2 წუთის განმავლობაში
1. არ არსებობს ლიცენზია/რეგისტრაცია იურიდიული პირისა და მისამართების შესახებ.
2. არ არსებობს PCI DSS (რუქებისთვის), მითითებები PSD2/SCA, ISO 27001/SOC 2.
3. საიტი კონფიდენციალურობის პოლიტიკის და KYC დამუშავების პირობების გარეშე.
4. დაპირებები „KYC- ს გარეშე“ და „ნებისმიერი გეო/ვალუტა შეზღუდვების გარეშე“.
5. არარეალური ტარიფები: „0% ყოველთვის“ ან „კურსი უკეთესია, ვიდრე გაცვლა“.
6. ზეწოლა „შეიტანეთ ანაბარი, შემდეგ კი გაიტანეთ შემოწმების გარეშე“.
7. მხარდაჭერა მხოლოდ ანონიმური მესენჯერის/ბოტების საშუალებით, პიკეტის სისტემის გარეშე.
8. Novoreg არის დომენი, არ არსებობს საჯარო გუნდი და ოფისის მისამართები.
9. მუშაობის სტატუსის არარსებობა (uptime), API დოქტები, შეზღუდვები ლიმიტებზე.
10. Affiliate აგრესიული დაპირებებით „Instant payouts კითხვების გარეშე“.
თუ აღინიშნა 2-3 ქულა, უკვე რისკია. 4 + - გვერდის ავლით.
რა უნდა ჰქონდეს საიმედო გადახდის პროვაიდერს
იურიდიული და შესაბამისობის ბირთვი
მკაფიო იურისდიქცია, ლიცენზია (ბანკი/EMI/PSP), გასაგები ბენეფიციარები.
რეგულაციები KYC/AML, SoF/SoW პროცედურები, სანქციები და PEP სკრინინგი.
დაბრუნების/დავის პოლიტიკა ხელმისაწვდომია კლიენტისთვის.
უსაფრთხოება
PCI DSS (თუ ისინი მუშაობენ ბარათებთან), SCA/3DS2, ტოკენიზაცია.
ISO 27001/SOC 2 არის ინფობუზის სექსუალური პროცესები.
at-rest და in-transit დაშიფვრა, KYC მონაცემების სეგმენტი.
ტექნოლოგია და ოპერაცია
საზოგადოებრივი სააფთიაქო სტატუსი და SLA (მაგალითად, 99.9%).
დოკუმენტაცია API, webhooks, retras, idempotence.
გარიგების სკორინგი (მოწყობილობები/IP, velocity, ქცევითი ნიმუშები).
მხარდაჭერა: თიკეტის სისტემა, პასუხის დრო, გამოყოფილი მენეჯერი.
ფულის გამჭვირვალობა
მკაფიო ტარიფები და შეზღუდვები მეთოდების/ქვეყნების მიხედვით.
უცხოური ვალუტის გავრცელების გამოქვეყნება.
ცალკეული ანგარიშები კლიენტის სახსრებისთვის.
შედარება (მოკლე ცხრილი)
სპეციალური ბლოკი: კრიპტოვალუტის გადახდა
ქსელი და მისამართი. ქსელის შეუსაბამობა (ERC20/TRC20/BTC/LN) = დაკარგვა ან გრძელი შეფერხება.
Custodial vs non-custodial. „კასტოდიული“ მეურვეობის სერვისებს აქვთ ყინვების რისკი; „ნეკოსტოდიული“ - მომხმარებლის შეცდომის რისკი.
კვალი და ნიშნები. გადაიხადეთ „მიქსერები „/გადაყრილი მისამართები = AML ჰოლდი, მოთხოვნა SoF/SoW.
Whitelist и 2FA. მისამართების თეთრი ჩამონათვალის და 2FA- ს გარეშე, თავდამსხმელების დასკვნები ხშირად ხდება.
ქსელის საკომისიოს გამჭვირვალობა. მანიპულირება fee/spress- ით არის ფარული კომისია.
რა სცემს მას პრაქტიკაში
1. გაყინული დასკვნა. „ჩვენ ვამოწმებთ გარიგებას“ კვირების გარეშე.
2. ბანკის უარი/გაცვლა. თანხები ბრუნდება კომისიასთან და დაგვიანებით.
3. KYC გაჟონვა. დოკუმენტები „გაჟღენთილია“, ჩნდება სხვისი სესხები/ანგარიშები.
4. საგადასახადო/სანქციების საკითხები. მოულოდნელი მოთხოვნები ბანკიდან/რეგულატორიდან.
5. რეპუტაციის დაკარგვა (ოპერატორებისთვის). LTV- ს დაცემა, საჩივრები, chargeback ფრენები, ჯარიმები.
გადახდის პროვაიდერის არჩევის მინი პოლიტიკა (მზა ჩარჩო)
1. Due diligence: იურიდიული პირი, ლიცენზია, ძირითადი ოფშორული/რისკის ქვეყნები.
2. უსაფრთხოება: PCI DSS/3DS2/ISO 27001/SOC 2, დაშიფვრა, ტოქსიკაცია.
3. Compliance gate: KYC/AML პროცედურები, სანქციების ფილტრები, SoF/SoW.
4. Finance gate: ტარიფები, ჭორები, ლიმიტები, ცალკეული ანგარიშები.
5. Ops gate: SLA - 99.9%, RTO/RPO, აფთიაქის მონიტორინგი, გადახდების ხაზი.
6. მხარდაჭერა gate: 24/7, პირადი მენეჯერი, პირველი რეაქციის დრო.
7. პილოტი: შეზღუდული ტრაფიკი/ლიმიტები, სტრესის ტესტები (მწვერვალი), chargeback ტესტის შემთხვევები.
8. მიმოხილვა: კვარტალური ინდიკატორების აუდიტი, გასვლის გეგმა.
სწრაფი ჩეკის სია მოთამაშისთვის (ანაბრის წინ)
აქვს პროვაიდერს ლიცენზია და საჯარო დეტალები?
გასაგებია კომისიები და კურსები?
მოითხოვს ძირითადი KYC (რეალისტური და არა ფიქტიური)?
არსებობს 2FA/Whitelist/3DS2?
რა თარიღია მითითებული წესებში და არსებობს შეზღუდვები?
რას წერენ ისინი მიმოხილვებში შეფერხებებისა და ყინვების შესახებ (იგივე ტიპის „ბობ-ქება“ გარეშე)?
მხარდაჭერა პასუხობს თიკეტებზე და არა მხოლოდ ჩატში?
თუ 2-3 „არა“ - მოძებნეთ სხვა მეთოდი/ოპერატორი.
გადამოწმებული გადახდის სისტემები უმოკლეს გზას წარმოადგენს საკეტებით, დანაკარგებით და კანონთან დაკავშირებული პრობლემებით. დაცვა მარტივია: ძირითადი due diligence, უსაფრთხოების სტანდარტები, გასაგები ტარიფები, სექსუალურ შესაბამისობა და რეალური მხარდაჭერა. მხოლოდ დადასტურებული გადაწყვეტილებების არჩევისას, თქვენ ამცირებთ ოპერაციულ და იურიდიულ რისკების 90% -ს, აჩქარებთ დასკვნებს და შეინარჩუნებთ რეპუტაციას - თქვენს პლატფორმებს.