第 19 章 支付的五类风险

所属:第五部分 · 玩家与风险(第 16–21 章) 前置:第 2 章(结算风险)、第 7 章(拒付)、第 9 章(退回)、第 14 章(预置资金)、第 18 章(账本风险) 本章新概念:滚存准备金、延迟结算、流动性风险


一、上一章留下的问题

上一章最后列了一串听起来很像、其实完全不同的事:用户被骗着转账、商户收钱跑路、大量用户同时提现导致资金调度不上、收款人在制裁名单上。

它们的触发条件不同、承担方不同、防控手段也不同。混在一起谈,就会做出错误的产品决策。

这一章把它们分成五类。


二、五类风险总览

风险类型 一句话定义 典型场景 主要承担方
信用风险 对方承诺付款但付不出来 商户收了钱不发货就跑路 收单方或 PayFac
欺诈风险 交易不是本人做的,或本人被骗 盗刷、账户接管、诱导转账 发卡行或商户,按责任转移规则定
结算风险 清算完成到结算完成之间对方违约 付款行在日终结算前倒闭 收款行
流动性风险 钱是够的,但此刻此地拿不出来 某国资金池被抽干(Wise 模式 机构自身
合规风险 做了监管不允许的事 给制裁名单上的人放款 机构自身

这张表的用法是:出事之后先归类,再选工具。 用错工具的常见后果是——用风控模型去解决流动性问题,或者用增加验证去解决被骗问题(用户是自愿转的,验证拦不住)。


三、信用风险:为什么收单方要扣着商户的钱

信用风险在支付里最典型的形态,是商户收了预付款但不交付。

时间差是这样的:

时点 发生什么
第 1 天 消费者刷卡买一张三个月后的机票,钱结给了商户
第 60 天 商户倒闭
第 90 天 消费者发起拒付(三段生命周期),钱从收单方账上被扣走
第 91 天起 收单方去找商户要钱,商户已经没了

所以损失最终落在收单方头上。 这就是Interchange“钱跟着风险走”的反面:收单方拿走那 0.37%,对应的正是这份风险。

防控工具有三个:

工具 做法 代价
滚存准备金(rolling reserve) 每笔结算扣留一定比例(如 5%),押 90 天后释放 商户现金流被占用
延迟结算 把结算周期从 T+2 拉长到 T+7 或更久 同上
交付周期定价 预付类、长交付周期的行业费率更高 商户成本上升

判断一个商户风险高不高,只看一件事:它收钱和交付之间隔多久。 咖啡店当场交付,风险接近零;卖年度会员的健身房、卖预售机票的旅行社,风险极高。这与行业是否“正规”无关。


四、欺诈风险:三种形态要分开

卡不在场那一章讲的是其中一种,这里补全。

形态 机制 谁承担 能否用技术拦住
盗刷 第三方用偷来的卡号交易 发卡行或商户,看责任转移 能,3DS 与令牌化
账户接管 攻击者夺取用户账户后自己操作 通常机构承担 能,登录风控与设备识别
诱导转账 用户被骗,自己主动发起转账 各国规则不同,长期由用户自担 技术基本拦不住

第三种是四条美国轨道提过的那个问题。它的可怕之处在于每一道技术验证都会通过——因为确实是本人在操作,设备是他的,密码是他输的,人脸是他刷的。

这也是即时支付普及后欺诈形态的变化:攻击目标从系统转向了人。 系统越难攻破,骗子越会去骗人自己转账。

英国从 2024 年起要求收付款双方的银行按比例分担这类损失,思路是:既然技术拦不住,就让有能力做异常检测的机构去承担一部分,用经济激励逼它们投入。


五、结算风险:清算与结算那个敞口

清算与结算讲过:清算完成、结算未完成的这段时间里,收款行已经把钱给了客户,却还没从付款行收到钱。

这个敞口有多大,取决于清算和结算之间隔多久。

轨道 清算与结算的间隔 结算风险
Fedwire(四条美国轨道 无,同时完成 几乎为零
ACH 数小时到数天 存在
一到两天 存在,由卡组织的规则和保证金机制管理
链上转账(未来会讲) 无,同时完成 几乎为零

缩短这个间隔就是在消灭结算风险。 这是即时清算系统和链上结算共同的价值来源,也是未来讲稳定币时要展开的那一条。


六、流动性风险:钱够但拿不出来

这一类最容易被忽略,因为它跟“亏钱”无关——账面上钱是足的,只是此刻此地拿不出来。

Wise 模式那个例子就是典型:某条走廊单向流量激增,流出国的资金池被抽干。公司总资产没变,但那个国家的用户提不出钱。

场景 表现
某国资金池耗尽 该国用户提现排队
预置资金押得太多 资金效率低,机会成本高(跨境成本四来源
预置资金押得太少 随时可能付不出去

这又是清算与结算那个取舍:资金占用 vs 风险敞口。 你已经在四个地方见过它——RTGS 与 DNS(清算与结算)、RTP 的预置资金池(四条美国轨道)、跨境的预置流动性(跨境成本四来源)、以及这里。每一次形态都不同,取舍是同一个。


七、三种“钱能被要回去”的机制

这三个三段生命周期ACH分别讲过,放一起对比才看得清。

拒付(卡) 退回(ACH) 电汇
谁发起 持卡人 收款人的银行或消费者本人 没有人,电汇没有这个机制
时限 常见 120 天以上 余额不足类 2 天,未授权类最长 60 天 不适用
收款方要不要还钱 要,且另付争议费 不要,只能靠对方自愿退回
收款方能否申辩 能,提交证据 有限 不适用

做产品时,收入确认的时点应该按这张表来定,而不是按“到账”来定。 一笔走 ACH 收进来的钱,60 天内都不是终局的。


八、这一章引出的问题

五类风险里,前四类的防控工具都在机构自己手上——调整准备金、加风控模型、缩短结算周期、多押流动性。

只有第五类不是。合规风险的规则由监管制定,做不到就不是“损失多少钱”的问题,而是牌照被吊销、业务停摆、高管承担个人责任

所以它需要单独一章。下一章把合规拆成三块,讲清楚它具体是在做哪些事。


九、自检题

  1. 一家做预售的电商,客单价 500 元,交付周期 90 天。收单方该怎么给它定滚存准备金?说出你的依据。
  2. 为什么说“用增加验证去解决诱导转账”是用错了工具?
  3. 某跨境公司总资产充足,但某国用户集中提现提不出来。这属于哪类风险?该用什么工具?

十、参考答案

先自己答完再往下看。

  1. 准备金的押期至少要覆盖“交付周期 + 拒付窗口”。交付 90 天,拒付窗口常见 120 天以上,所以押期应该在 180 天以上,否则准备金释放之后拒付才来,收单方仍然裸奔。比例上,要覆盖预期的拒付率加上商户倒闭时的未交付订单总额——预售模式下这个数可能很高,所以这类商户常见 10% 以上的准备金比例,甚至被直接拒绝收单。
  2. 因为诱导转账的每一道验证都会通过:操作的是本人、设备是本人的、密码和生物识别都由本人提供。验证机制回答的问题是“是不是你”,而这个场景里答案确实是“是”。要解决它,需要的是异常模式检测(这笔转账的对象、金额、时机是否反常)、交易延迟与冷静期、以及对高风险收款账户的拦截——这些回答的是“你是不是被骗了”,是完全不同的一类能力。
  3. 流动性风险。工具是资金调度:从其他国家的池子调拨、动用授信额度、临时提高该走廊费率或限额以压制流量。注意它不是信用风险也不是欺诈风险,所以加强风控模型或提高准备金都没有用——这是本章开头说的“用错工具”的典型。

上一章:第 18 章 Neo Bank 解剖:你的钱到底存在哪 下一章:第 20 章 合规骨架:牌照、身份与监控