一个提升,两个归零:日本时尚平台and ST的跨境电商反欺诈风控账本

从日本、拉美到中东的本地支付:跨境电商反欺诈风控的下一个战场在这里。
跨境卖家谈风控,习惯把它算在成本项里,衡量标准是“少赔了多少”。日本时尚平台and ST最近公布的一组数据,提供了另一种看法。
它的成绩单上只有三个数字:授权通过率提升15%,拒付成本为零,人工审核工时为零。
一个提升,两个归零。这三个数字分别落在收入、风险和人力三个维度上,但它们出自同一套逻辑。

关于and ST
and ST是一家总部位于东京的时尚生活方式平台,由and ST株式会社运营。
过去,它自己选品、自己销售。最近几年,公司完成了一次模式转型:从传统的直营模式,转向开放的多元平台,通过一系列服务将消费者与各类第三方卖家连接起来。
对做过这件事的卖家来说,这次转身的含义很清楚。平台化意味着你不再只对自己的商品负责,而要为一整个第三方生态的交易安全兜底。风险敞口的扩大,是转型的必然代价。
第一个数字:授权通过率提升15%
这里需要先区分两个容易混淆的指标。
订单通过率衡量的是你自己的反欺诈风控系统放行了多少订单。授权通过率衡量的是发卡行批准了多少笔交易。前者你能控制,后者不能。
后者取决于收单机构和发卡行对你这个商户的信任评分。评分偏低,交易就更容易在银行侧被拒;而被拒的订单中,有相当比例来自真实且有支付意愿的客户。
and ST的做法是把风险判断提前到银行之前。每一笔交易抵达发卡行以前,Riskified已完成一次评估,依据包括数百项信号、行为模式、设备情报、网络数据与机器学习模型。发卡行收到的,是一笔已经过验证的交易。
结果是授权通过率提升了15%。
这部分增量的特殊性在于成本结构。广告费、素材成本、平台佣金都已经付过了,订单也已经走到了支付环节。授权通过率每提升一个点,对应的都是接近零边际获客成本的收入。反过来说,此刻被拒掉的那部分,成本同样早已支出。
第二个数字:拒付成本为零
这个零的含义不是“欺诈被完全拦住了”,而是“损失不再由商户承担”。
and ST选择Riskified的首要理由是拒付包赔:欺诈引发的拒付,商户一概不必承担,责任由Riskified接过。
责任不会凭空消失,包赔的实质是有人替你扛下了这部分风险。而它的价值,也不止于账面上省下的那笔钱。
真正的变化发生在决策层面。当欺诈损失需要自己承担,任何一个理性的风控负责人都会倾向于收紧阈值。宁可错杀,不可放过,这是符合个人激励的选择。但每收紧一档,就多误拒一批真实客户——用一笔确定的收入损失,去规避一笔不确定的欺诈损失。
当损失有人兜底,这道题的前提就变了。
值得每家公司自查的是:现在的电商拒付风控阈值里,有多少是因为“这单确实可疑”设的,有多少是因为“出了事没人担”设的。这两部分的比例,往往比阈值本身更能说明问题。
第三个数字:人工审核工时为零
这一条对风控和运营团队的体感最直接。
接入Riskified之前,and ST的内部团队需要逐笔复核被标记的订单,一天下来要花掉数小时。这对员工是持续的负担,而随着交易量增长,这个环节很快成为瓶颈。
更棘手的是识别难度。欺诈手法日趋精密,在缺乏更多工具、也无法获得更大范围上下文的情况下,团队越来越难判断哪一单是真的有问题。
接入之后,这个数字归零。
需要注意的是措辞:不是“减少了人工审核”,而是这项工作的耗时归零。差别在于,前者是效率优化,后者是环节取消。
这背后是一笔容易被低估的账。人工审核通常由团队里最懂业务的那几个人承担,而他们本该去做的是策略调优、政策设计和增长分析——这些工作的复利远高于逐单排查。

三个数字的共同点
把三条放在一起看,指向的是同一件事:
- 安全水位提上去了,转化没有因此下降
- 风险敞口接住了,代价没有转嫁给客户
- 运营效率改善了,负担没有转嫁给团队
多数卖家默认这是一道二选一题。网织得更密,代价是误伤真实客户;口子放得更开,代价是欺诈成本上升。
and ST的实践说明,当损失有人兜底、判断足够精准时,这道题存在第三种解法。
换个市场,题目就不一样了
日本只是一个样本。同样一套跨境电商反欺诈风控逻辑放进不同市场,考的并不是同一张卷子。
中国卖家当前最集中的三个新增长方向:日本、拉美、中东,难点差异很大,值得对照自身布局逐一确认。

日本:规则最明确,也最容易被误读
日本是三个市场里规则边界最清晰的一个。
日本经济产业省(METI)在推进《信用卡安全指南》的历次修订中,明确了自2025年3月末起,原则上所有电商信用卡交易须实施EMV 3DS 2.0。该要求覆盖境内与跨境交易、适用于全部卡种,即便商户已部署其他支付安全措施也不能豁免。
不合规的后果是明确的。经济产业省可直接对商户展开调查,收单机构则可能被要求采取措施,包括暂停交易乃至终止商户协议。
推动这项规定的背景同样清楚。据日本信用卡协会(JCA)数据,2023年该国信用卡欺诈损失达到540.9亿日元,同比增长23.9%,上一年为436.7亿日元。
多数中国卖家对日本3DS的理解停在“必须做”这一层,容易忽略制度里另一半。
3DS并非只有全员认证一种实施路径。按JCA的指引,商户可选择不同的实施方案;能够满足更高要求的商户,可以为客户减少认证摩擦,从而为优质客户提供无感的结账体验,形成竞争优势。
and ST拿到的正是这类资格(Pattern①),低风险交易可以静默通过,无需触发额外认证。而获得该资格的前提,是商户的风控表现足够好:授权表现健康、无谓的认证请求少、欺诈率处于低位。
对中国卖家意味着什么:在日本市场,风控能力不只影响损失,也影响你能给客户提供什么样的结账体验。合规投入中做得好的那部分,会转化为转化率上的优势。把3DS只当成一项待办的合规任务,会错过这部分收益。
拉美:判断依据最少,追回难度最大
如果说日本考的是合规能力,那么拉美考的是本地化与判断能力。
先看一组对比。业内研究显示,拉美商户在争议拒付中的追回比例明显低于北美市场。这一差距限制了企业在欺诈交易发生后追回资金的能力。
换句话说,在拉美,事后补救的空间比其他市场更小,跨境业务风控的重心必须前移到交易发生之前。
难点在于支付结构。据多份区域支付研究,拉美的信用卡渗透率大致在30%至50%之间(因国家而异),其余人群只持有借记卡,而其中许多借记卡无法用于跨境线上支付。
这使得本地支付方式成为必选项。但对于没有本地实体、本地收单机构或区域聚合商的境外商户而言,这些本地渠道往往难以直接接入。
即便走卡通道,跨境交易的表现也不理想。流入新兴市场的跨境交易在同一家支付机构上的通过率通常只有70%至80%,这还未计入发卡行对陌生境外商户的额外风控标记。墨西哥的情况尤为明显,发卡行对美国商户的标记相当激进,首次购买时更甚。
与此同时,这个市场仍在快速扩张。2025年拉美线上销售增长12.2%,为全球平均水平的1.5倍;墨西哥作为区域主要市场之一,电商规模持续扩大。
对中国卖家意味着什么:拉美的核心问题不是欺诈更多,而是可用于判断的信息更少:征信体系稀疏、地址标准不统一、支付方式分散在多条互不相通的轨道上。在数据密度低的市场,单靠自有数据做规则,误判率会显著高于成熟市场。
中东:一半的风险不在支付环节
中东的特殊性在于,风险的分布与其他市场不同。相当一部分损失并不发生在支付环节,而发生在履约环节。
货到付款(COD)在中东与非洲仍占约35%的交易。即便在卡渗透率较高的阿联酋和沙特,卡支付也只占电商交易的65%至80%。
COD带来的是一类与线上欺诈完全不同的风险。它包括从未打算收货的低意图买家、利用线下环节漏洞的外部欺诈者,以及最终体现在快递账单上的一连串退回(RTO)成本。
这类损失最难管理的地方在于信息缺失。当客户在门口拒收COD包裹,快递会标记为配送失败并发起退回,包裹重新进入退货流程;但与客户主动退货不同,这一过程不会记录任何退货原因——你无法判断对方是改变了主意、地址有误,还是这笔订单从一开始就是虚假的。
支付端的压力同样存在。中东与非洲地区的购物车放弃率处于全球较高水平。在MENA,三分之一左右的消费者表示曾遭遇支付欺诈,同样比例的购物者会因为一次支付失败转向竞争对手网站;另有约两成消费者表示,过去三个月内经历过一次被错误拒绝的支付。
沙特市场的信任压力更高。三成左右的沙特消费者在过去12个月中遭遇过线上欺诈,高于MENA区域平均水平;同样有三成左右的人表示,对支付安全的不确定会影响他们对品牌的信任与复购。
对中国卖家意味着什么:中东的账需要分两笔算:支付端的欺诈损失,和履约端的退回损失。前者通常已经在风控团队的视野内,后者往往被归入物流成本,从未纳入风险管理。而在一个高客单价、高COD比例的市场,后一笔常常是更大的那一笔。
三个市场的共同缺口
三个市场的难点各不相同,但缺口是同一个:单个商户只能看到自己那一段数据。
在日本,你无法知道银行为何降低了对你的信任评分;在拉美,你无法判断一个缺乏征信记录的用户是否可信;在中东,你无法确认某个收货地址此前是否已多次拒收。
这些信息并非不存在,只是不在你手里。欺诈行为恰恰活跃在这些数据断点之间。
大数据风控反欺诈能力的差距,很多时候不体现在规则写得细不细,而体现在你能看到多大范围的上下文。这也是Riskified作为跨境电商支付风控方案能提供的核心价值——把单商户看不到的那部分补上。
