Penny payment
W skrócie
Penny payment to określenie płatności o minimalnej wartości, używanej legalnie do testu rachunku albo bezprawnie do sprawdzania skradzionych danych karty.
Legalny test i nadużycie
Penny payment nie ma jednolitej definicji w polskiej ustawie AML ani standardach FATF. W usługach płatniczych mała wpłata może legalnie potwierdzać dane rachunku lub poprawność integracji; Visa opisuje taki mechanizm jako penny test. Z kolei przestępcy wykorzystują małe albo zerowe autoryzacje do card testingu, czyli sprawdzania, czy skradzione lub wygenerowane dane karty są aktywne przed większym nadużyciem.
Ocena małej płatności
Sama niska kwota nie przesądza o ryzyku. Znaczenie mają m.in. duża liczba prób, wiele kart, wspólne urządzenie lub adres IP, nietypowi odbiorcy, skok od testu do większych płatności oraz zgodność z procesem biznesowym. Reguła monitoringu powinna odróżniać uzgodnione testy techniczne od wzorca oszustwa i opierać eskalację na zestawie przesłanek, aby ograniczać fałszywe alarmy.
Uporządkuj obowiązki AML w jednym miejscu
Załóż darmowe konto i sprawdź, jak SystemAML pomaga dokumentować czynności, ocenę ryzyka, weryfikacje i decyzje compliance.