결제 보호의 격차: '친절한 사기' 분석 및 Stripe의 대응

전자상거래 세계에서 소규모 사업주에게 특정 유형의 악몽이 존재한다: 제품을 받은 고객이 자신이 받지 못했다고 주장하고, 그다음 은행에 차지백을 제기하는 경우이다. 이는 종종 "친절한 사기"라고 불리며—합법적인 고객이 분쟁 절차를 악용하여 제품과 돈을 모두 돌려받는 상황을 위생적인 이름으로 표현한 용어이다.

독립 판매자와 소규모 상인에게 이것은 단지 몇 달러의 손실이 아니다; 제품 손실, 배송 비용, 분쟁 수수료, 그리고 증거를 모으는 데 소비된 시간의 손실이다—이 증거는 종종 발행 은행에 의해 무시된다. Ciglue(시가 접착제)를 판매하는 상인의 최근 사례는 이 남용에 대한 명확한 증거를 어떻게 처리하는지에서의 결제 프로세서의 체계적 실패를 보여준다.

차지백 사기의 해부

이 시나리오는 짜증나게도 흔하다. 고객이 구매를 하고, 상인이 추적 가능한 운송사를 통해 배송 증명을 제공한 후, 고객이 분쟁을 제기한다. Ciglue 상인의 경우, 고객은 심지어 상인에게 은행이 실수를 저질렀다고 인정하고 PayPal로 지불하겠다고 제안했으나—나중에 은행에 제품을 전혀 받지 못했다고 거짓말을 했다.

이를 특히 분개하게 만드는 것은 사기의 "연속적" 성격이다. 동일한 고객이 추적되지 않은 배송으로 두 번째 주문을 하고, 또 다른 분쟁을 제기한 뒤, 결국 상인에게 이 계획을 자랑하는 이메일을 보냈다. Stripe에 이 인정의 스크린샷을 제공했음에도 불구하고, 상인은 증거가 네트워크 전반 보호를 촉발하지 못한다는 것을 발견했다.

"네트워크 효과"의 역설

Stripe는 막대한 네트워크의 강점을 바탕으로 사기 방지 도구인 Radar를 마케팅한다. 가치 제안은 간단하다: Stripe가 수백만 건의 거래를 보기 때문에 singolo 상인이 발견할 수 없는 패턴을 찾아낼 수 있다.

그러나 Ciglue 상인이 발견했듯이, 거래적 사기(도난당한 카드, 주소 불일치)와 행동적 사기(차지백 남용) 사이에 상당한 격차가 존재한다. Stripe의 초기 대응은 한 상인의 차지백 남용 증거를 다른 상인 간 사기 신호로 만들지 않는다는 것이었다. 이는 연속적인 남용자가 한 Stripe 상인에서 다른 Stripe 상인으로 이동할 때마다 깨끗한 slate(깨끗한 상태)로 시작할 수 있음을 의미한다.

상인의 딜레마

  • 은행 지배: 발행 은행은 거의 항상 고객 측에 서 있다.
  • 비용 비대칭: 저가 제품(예: $4 구독 또는 $15 상품)의 경우, singolo 분쟁 수수료가 수십 건의 다른 판매에서의 이익을 모두 없앨 수 있다.
  • 제한된 구제: 분쟁이 종료되면, 고객이 서면으로 나중에 사기를 인정하더라도 이를 다시 열 수 있는 방법은 거의 없다.

커뮤니티 관점: 대응 방법

해커 뉴스 커뮤니티의 경험 많은 SaaS 창업자 및 전자상거래 운영자는 이러한 위험을 완화하기 위한 몇 가지 방어 전략을 제시한다:

  • 적극적 차단: "한 번의 strike와 아웃" 정책을 시행하라. 차지백 발생 시 고객의 이메일, 카드, 디지털 지문을 즉시 차단하라.
  • 지역 제한: 일부에서는 특정 사기 계획이 흔히 발생하는 고위험 지역 또는 국가를 차단하라고 제안한다.
  • 기술적 보호 조치: 상인에게서 책임을 이전하기 위해 EMV 3DS 2.x 인증을 사용하고, 자동 카드 테스트 공격을 방지하기 위해 CAPTCHA를 구현하라.
  • 외부 사기 레이어: 고 volume 매장의 경우, Signifyd 또는 Wyllo와 같은 타사 서비스가 차지백에 대한 재정적 보증을 제공하여 거래를 실제로 보험 처리할 수 있다.

Stripe의 대응: 앞으로의 길

외침에 대응하여, Stripe의 Radar 책임자 Josh는 현재 경험이 "미친 듯이 짜증난다"고 인정하고, Stripe가 체인의 다음 비즈니스를 보호하기 위해 더 많은 일을 할 수 있다고 시인했다. 그는 Radar의 진화를 위한 세 가지 핵심 영역을 제시했다:

  1. 연속 남용자 추적: 전체 Stripe 네트워크에서 분쟁 절차를 반복적으로 악용하는 고객을 식별하는 시스템을 개발하고, 거래 발생 전에 상인에게 이 위험을 알린다.
  2. 통합 위험 점수: 개별 거래 검사를 넘어, 고객 계정의 전체 수명 주기(가입, 시험 기간, 결제)에 걸친 누적 남용 위험을 기반으로 점수를 매긴다.
  3. 향상된 분쟁 증거: "Smart Disputes" 제품을 개선하여 은행에 제출되는 증거에 친절한 사기 통찰을 더 잘 반영하도록 한다.

결론

친절한 사기는 신용카드 생태계의 근본적인 결함을 드러낸다: 시스템은 소비자를 어떤 비용으로 보호하도록 설계되어 있으며, 종종 정직한 상인의 비용을 치르게 한다. Radar와 같은 도구가 보안의 기준을 제공하지만, "유효한 거래"와 "정직한 고객" 사이의 격차는 여전히 넓다. 결제 처리자가 네트워크 전반에 걸쳐 행동 신호를 공유하여 이 격차를 효과적으로 메울 때까지, 소상인들은 "친절한" 사기꾼의 주요 희생자로 남을 것이다.

Sources