# 风险设置与风险控制

根据动态检测结果自动调整您拦截的支付。

如果[您的 Radar 方案](https://docs.stripe.com/radar/how-radar-works.md#compare-plans)支持此功能，您可以选择一个风险设置，以便根据您的业务需求和风险承受能力自动调整保护阈值。根据您选择的风险设置，我们会推荐有助于防范欺诈的风险控制措施。

## 风险设置 (推荐)

风险设置可以让您通过风险控制，平衡账户上的授权与欺诈风险。这些风险控制会设置不同的阈值，以拦截可能导致欺诈类争议或早期欺诈预警的支付。某些风险设置还建议您启用或禁用额外的风险控制，例如 Adaptive 3DS 验证和动态风险阈值，以便在允许非欺诈性支付的同时，保护您的账户免受欺诈侵害。

在[风险控制](https://dashboard.stripe.com/settings/radar/risk-controls)页面，您可以从以下选项中选择或修改您的风险设置。您可能需要升级套餐才能调整风险设置。

- **最大程度地提供保护**：优先保护您的企业免受欺诈侵害，拦截可能收到早期欺诈预警的支付。
- **平衡风险与收入**：在保护企业免受欺诈侵害的同时，容忍一定程度的风险。
- **最大程度地提高收入**：通过拦截高风险支付，优先提高收入，这有助于最大程度地减少因欺诈造成的损失。

当您更改风险设置时，模态框会显示以下统计数据对支付的影响。所显示数字是根据您过去四个月的支付数据估算得出的。

| 指标 | 描述 |
| --- | --- |
| **欺诈** | 此设置在支付变为欺诈性争议或早期欺诈预警之前所拦截的预估付款金额。 |
| **支付** | 基于此设置所允许的范围，您的企业所能接受的预估支付金额及百分比变动情况。 |

### 使用风险设置调整拦截偏好

请使用风险设置而非默认风险阈值来更改您的拦截偏好。如果您之前设置了风险评分拦截阈值，则 `Block if :risk_level: = 'highest'` 默认规则可能仍处于启用状态。如果是这种情况，您将无法在风险控制页面看到更改风险评分阈值的选项。

如果您想更改默认拦截阈值，可以采取以下任一操作：

- *（推荐）***修改风险设置**。更改风险设置会更改启用的风险控制以及为每项控制设置的阈值。每个风险控制都使用个性化机器学习，以代表您优化成本和欺诈保护。当您首次启用风险设置时，Stripe 会禁用使用风险得分的相应[高风险拦截规则](https://docs.stripe.com/radar/rules.md#machine-learning-risk-checks)。
- **自定义欺诈类争议风险控制的阈值**。您可以为[欺诈类争议](https://docs.stripe.com/radar/risk-settings.md#fraudulent-dispute)风险控制设置自定义拦截阈值。在该控制的概览页面上，点击**编辑配置**以设置特定阈值，并在应用前回测其对支付的影响。当您设置了与预设风险设置不匹配的自定义阈值时，您的账户将显示为**手动模式**。

## 风险控制

风险控制利用 AI 保护您的账户。您可以在账户上启用这些措施，以拦截可能导致欺诈类争议或早期欺诈预警的支付。风险设置决定启用哪些风险控制，并推荐额外的风险控制，例如 Adaptive 3DS 验证或动态风险阈值。

风险设置会自动管理各风控规则的拦截阈值。如需调整某一风控规则的拦截流量，您可以修改风险设置，系统将自动调整对应的拦截阈值。您也可以直接调整[欺诈类争议](https://docs.stripe.com/radar/risk-settings.md#fraudulent-dispute)风险控制的阈值。

风险控制和风险设置不会覆盖您创建的自定义规则。您可以随时继续更新控制、设置和规则。

您可以在管理平台的[风险控制](https://dashboard.stripe.com/settings/radar/risk-controls)页面找到以下控制。

### 欺诈性银行卡支付

此风险控制会拦截 Stripe Radar 判定可能存在欺诈的支付，即使这些支付不太可能导致争议或早期欺诈预警。它无需等待发卡行报告或拒付，而是在支付发生时即刻采取行动，在欺诈完成前将其阻止。

Radar 会根据您的风险设置来确定拦截阈值。您可以在管理平台的[风险控制](https://dashboard.stripe.com/settings/radar/risk-controls)页面上监控其表现并查看受影响的支付。您还可以对该控制进行回测，以模拟其对历史支付的影响，并了解其对转化率和欺诈防范的作用。

> 欺诈性银行卡支付功能包含在 Radar Standard 及更高级别的版本中。

### 欺诈性争议

该风控措施使用[欺诈性争议评分](https://docs.stripe.com/radar/risk-settings.md#fraudulent-dispute-score)，并拦截可能引发欺诈性争议的支付。Radar 会根据您的风险设置确定拦截与接受的支付数量，在防范进入[监控计划](https://docs.stripe.com/disputes/monitoring-programs.md)的风险的同时，最大限度提高转化率。

如果要更改此控制的拦截量，请更改您的风险设置。

您还可以点击控制概览页面上的**编辑配置**来设置自定义拦截阈值。在应用前，您可以回测该阈值对支付的影响。

### 早期欺诈预警

该风控措施使用[早期欺诈预警评分](https://docs.stripe.com/radar/risk-settings.md#early-fraud-warning-score)，并判断哪些支付可能会引发[早期欺诈预警](https://docs.stripe.com/disputes/measuring.md#early-fraud-warnings)。Radar 会根据您的风险偏好确定阈值，在防范进入[监控计划](https://docs.stripe.com/disputes/monitoring-programs.md)的风险的同时，最大限度提高转化率。

此控制在**均衡**和**最大化保护**风险设置下可用。如果您参与了卡组织监控计划（该计划将早期欺诈预警计入 [VAMP 监控计划](https://docs.stripe.com/disputes/monitoring-programs.md#VAMP)），我们建议开启此设置。

### 自适应 3DS 验证

Radar 的自适应 [3DS 验证](https://docs.stripe.com/payments/3d-secure.md)控制在结账时增加了一层额外的身份验证，有助于防范欺诈。Stripe 在后台运行机器学习，对中等风险支付进行身份验证。

在大多数情况下，*3DS* (3D Secure (3DS) provides an additional layer of authentication for credit card transactions that protects businesses from liability for fraudulent card payments)验证无需客户进行任何操作。如果客户的银行检测到任何异常情况，可能会要求客户通过安全验证确认身份。如果对支付进行 3DS 验证，则与该支付相关的任何欺诈性争议的[责任](https://docs.stripe.com/payments/3d-secure/authentication-flow.md#disputed-payments)通常会从卖方转移到发卡行。这意味着，在大多数情况下，卖方无需对进行 3DS 验证的支付承担欺诈成本。

如果有监管要求，Stripe 会自动激活 3DS，如[强客户认证 (SCA)](https://stripe.com/guides/strong-customer-authentication)。禁用自适应 3DS 并不妨碍 3DS 在合规时激活。身份验证欺诈预防控制在测试环境中并不存在。

### 动态风险阈值

当您的账户面临欺诈压力时，动态风险阈值控制会自动拦截更多较高风险支付和高风险支付。Stripe 持续使用机器学习监控欺诈趋势，并在检测到威胁时暂时拦截这些支付，以帮助防范欺诈。当我们不再检测到威胁时，拦截阈值会自动重新调整为您的默认设置。

> 动态风险阈值仅适用于卡支付。

这种风险控制在后台自动运行。在检测到威胁期间，您无需创建自定义规则或调整设置。如果手动阈值已配置为拦截较高风险及高风险支付，则动态风险阈值会使用该设置。您可以通过管理平台中的详细分析来监控性能并查看受影响的支付。这种自动化方式减少了您在以下方面的工作量：

- 手动检测欺诈形式
- 创建应急规则
- 在我们不再检测到威胁后重新调整设置

### 欺诈性非银行卡支付

Stripe 默认对所有非银行卡类的本地支付方式自动启用欺诈性非银行卡支付控制。该风险控制会对每笔交易进行评估，并自动拦截风险等级较高的支付。Radar 会根据 Stripe 在其他支付中识别出的高风险欺诈特征来确定风险等级。

您可以在管理平台的[风险控制页面](https://dashboard.stripe.com/settings/radar/risk-controls)中监控该控制的表现，并查看被拦截支付的相关信息。您还可以模拟此风险控制对历史支付的影响，以更好地理解其对转化率和欺诈预防的作用。

## Radar 评分

Radar 得分是表示支付欺诈或滥用可能性的数字信号。您可以用得分来编写自定义 [Radar 规则](https://docs.stripe.com/radar/rules.md)，或了解付款被拦截的原因。部分得分还会构成[整体风险等级](https://docs.stripe.com/radar/risk-settings.md#overall-risk-level)，该等级将风险概括为单一信号。

### 整体风险等级

整体风险等级会整合[欺诈性争议](https://docs.stripe.com/radar/risk-settings.md#fraudulent-dispute-score)、[早期欺诈预警](https://docs.stripe.com/radar/risk-settings.md#early-fraud-warning-score)以及[风险](https://docs.stripe.com/radar/risk-settings.md#risk-score)得分，这些指标均会纳入付款决策。系统会取这些得分的最大值，并在付款详情页以单一信号（**正常**、**升高**或**最高**）展示。整体风险等级与 `:risk_level:` Radar 规则属性相互独立，后者仅对应[风险得分](https://docs.stripe.com/radar/risk-settings.md#risk-score)。该项最高适用得分，同时会展示在 Radar [审核](https://dashboard.stripe.com/radar/reviews)页面，以及管理平台付款详情页的**相关付款**部分中。

### 欺诈性支付评分

Stripe Radar 为每笔银行卡支付分配一个介于 0 到 99 之间的欺诈性支付评分。该评分代表支付存在欺诈的可能性，其中 0 表示可能性最低，99 表示可能性最高。Radar 会根据 Stripe 在整个网络中识别出的高风险欺诈指标属性来确定该评分。

> 欺诈性支付评分仅适用于银行卡支付。

[欺诈性银行卡支付](https://docs.stripe.com/radar/risk-settings.md#fraudulent-card-payments)风险控制会使用此评分来决定拦截哪些支付。如果您的 Radar 方案支持自定义规则，并且您希望根据欺诈性支付评分来拦截支付，您可以针对 `:fraudulent_payment_score:` 编写自定义规则。

### 欺诈性争议评分

Stripe Radar 会为每笔支付分配一个介于 0 到 99 之间的欺诈性争议数值评分。该评分代表一笔支付导致欺诈性争议的可能性，其中 0 表示可能性最低，99 表示可能性最高。

> 欺诈性争议评分适用于银行卡支付、ACH 直接借记支付和 SEPA 直接借记支付。

如果您想基于欺诈类争议评分拦截支付，您可以在 `:fraudulent_dispute_score:` 上编写自定义规则。

### 早期欺诈预警评分

Stripe Radar 会为每笔支付分配一个介于 0 到 99 之间的早期欺诈预警数值评分。该评分代表一笔支付导致早期欺诈预警的可能性，其中 0 表示可能性最低，99 表示可能性最高。

> 早期欺诈预警评分仅适用于银行卡支付。

如果您想基于早期欺诈预警评分拦截支付，您可以在 `:early_fraud_warning_score:` 上编写自定义规则。

### Bot score (私人预览)

Stripe Radar 会为通过 [Stripe Checkout](https://stripe.com/payments/checkout) 进行的支付分配一个 0 到 99 之间的数值型 bot score。该分数代表了支付由机器人完成的可能性，其中 0 表示可能性最低，99 表示可能性最高。

您可以针对 `:bot_score:` 编写自定义规则，以阻止超过您设定阈值的支付。抢先体验请参阅 [机器人滥用防护](https://docs.stripe.com/radar/bot-abuse.md)。

### 风险评分（经典风险）

Stripe Radar 为每笔支付分配一个介于 0 到 99 之间的数值[风险评分](https://docs.stripe.com/radar/transaction-risk-prevention.md#risk-outcomes)，其中 0 表示风险最低，99 表示风险最高。此风险评分表示支付导致欺诈类争议或早期欺诈预警的概率。

> 调整风险得分适用于银行卡、ACH 和 SEPA 直接借记支付。您可以选择特定的支付方式来测试不同的阈值并查看受影响的支付。

Radar 正在弃用那些使用风险得分拦截支付的[高风险拦截规则](https://docs.stripe.com/radar/rules.md#machine-learning-risk-checks)。如需更改拦截偏好，您必须使用风险设置，这些设置使用单独的模型来拦截支付。当您选择风险设置时，默认的高风险拦截规则将被禁用，且无法重新启用。

在满足以下情况时，付款会显示风险得分：

- 没有欺诈性争议或早期欺诈预警得分，或者
- 付款被使用旧版风险得分的规则拦截（例如包含 `:risk_score:` 判定条件的 Radar 规则，或 Stripe 拦截）。

风险得分在可见时，会纳入[整体风险等级](https://docs.stripe.com/radar/risk-settings.md#overall-risk-level)。

如果您想基于风险评分拦截支付（即使在选择风险设置之后），您可以继续在 `:risk_score:` 上编写自定义规则。

## 将 Radar 规则应用于直接收款

Radar 会对向您的平台支付的款项执行您的 Radar 规则，包括您的平台作为[备案商家](https://docs.stripe.com/connect/merchant-of-record.md)的交易。

要将您的 Radar 规则应用于您的 Connect 子账户作为备案商家的交易（例如[直接收款](https://docs.stripe.com/connect/charges.md#direct)），请执行以下操作：

1. 在管理平台中，转到**设置** > [Radar](https://dashboard.stripe.com/settings/radar)。
2. 在**直接收款的平台控制**下，点击**平台支付控制**的**更新配置**。
3. 选择您希望管理欺诈防范的方式：
   - **仅限 Connect 子账户**
     - Connect 子账户管理 Radar 规则、设置和层级。
     - Connect 子账户的 Radar 规则和设置适用于所有支付，包括 Connect 子账户上的直接收款。
     - 如果您的平台为 Connect 子账户支付费用，您可以选择 Connect 子账户是否使用 Radar Lite 代替其自身的 Radar 层级。启用 Radar Lite 可防止 Connect 子账户在平台交易中产生费用。
     - 您还可以选择 Connect 子账户是否可以在其管理平台中看到 Radar。如需了解更多信息，请参阅[向 Connect 子账户隐藏 Radar](https://docs.stripe.com/radar/risk-settings.md#hide-radar-from-connected-accounts)。
   - **仅限我的平台**
     - 您的平台管理 Radar 规则、设置和层级。
     - 您的 Radar 规则和设置适用于所有支付，包括 Connect 子账户上的直接收款。
     - 您的 Connect 子账户无法管理 Radar、编写自己的规则或更改 Radar 设置。
     - Connect 子账户无法查看您的规则，但当平台规则拦截了他们的支付时，他们可以看到拦截记录。
     - 此设置会覆盖 Connect 子账户的 Radar 规则（如果存在）。
     - 您可以选择 Connect 子账户是否可以在其管理平台中看到 Radar。如需了解更多信息，请参阅[向 Connect 子账户隐藏 Radar](https://docs.stripe.com/radar/risk-settings.md#hide-radar-from-connected-accounts)。
   - **我的平台和 Connect 子账户两者**
     - 您的平台和 Connect 子账户管理 Radar 规则、设置和层级。
     - 您的 Radar 规则和设置适用于所有支付，包括 Connect 子账户上的直接收款。
     - Connect 子账户可以配置 Radar 规则。
     - Radar 会将平台规则和 Connect 子账户规则作为一个单一的规则集进行评估，首先评估平台规则。规则遵循[交易规则处理和排序](https://docs.stripe.com/radar/rules/reference.md#transaction-rule-processing-and-ordering)机制，因此平台允许规则会覆盖 Connect 子账户拦截规则，而 Connect 子账户允许规则也会覆盖平台拦截规则。
4. 点击**更新配置**。

> 这些设置仅适用于完全由您的平台控制的 Connect 子账户。

### 向 Connect 子账户隐藏 Radar

如果您将 Connect 子账户的方案更新为 Radar Lite，或者选择**仅限我的平台**来管理欺诈防范规则和设置，您还可以选择 Connect 子账户是否可以在其管理平台中看到 Radar。

在**管理平台访问权限**下，启用**向 Connect 子账户显示 Radar**，以授予 Connect 子账户对结果的只读访问权限。Connect 子账户无法更改 Radar 规则或设置。

## See also

- [访问风险评估](https://docs.stripe.com/radar/transaction-risk-prevention.md)
- [查看卡支付情况](https://docs.stripe.com/radar/transaction-reviews.md)
- [优化风险因素](https://docs.stripe.com/radar/optimize-risk-factors.md)
