Przejdź do głównej treści
Słownik AML

Penny payment

W skrócie

Penny payment to określenie płatności o minimalnej wartości, używanej legalnie do testu rachunku albo bezprawnie do sprawdzania skradzionych danych karty.

Legalny test i nadużycie

Penny payment nie ma jednolitej definicji w polskiej ustawie AML ani standardach FATF. W usługach płatniczych mała wpłata może legalnie potwierdzać dane rachunku lub poprawność integracji; Visa opisuje taki mechanizm jako penny test. Z kolei przestępcy wykorzystują małe albo zerowe autoryzacje do card testingu, czyli sprawdzania, czy skradzione lub wygenerowane dane karty są aktywne przed większym nadużyciem.

Ocena małej płatności

Sama niska kwota nie przesądza o ryzyku. Znaczenie mają m.in. duża liczba prób, wiele kart, wspólne urządzenie lub adres IP, nietypowi odbiorcy, skok od testu do większych płatności oraz zgodność z procesem biznesowym. Reguła monitoringu powinna odróżniać uzgodnione testy techniczne od wzorca oszustwa i opierać eskalację na zestawie przesłanek, aby ograniczać fałszywe alarmy.

Źródła: Visa — penny test; Mastercard — card testing

Uporządkuj obowiązki AML w jednym miejscu

Załóż darmowe konto i sprawdź, jak SystemAML pomaga dokumentować czynności, ocenę ryzyka, weryfikacje i decyzje compliance.