第 19 章 支付的五类风险
所属:第五部分 · 玩家与风险(第 16–21 章) 前置:第 2 章(结算风险)、第 7 章(拒付)、第 9 章(退回)、第 14 章(预置资金)、第 18 章(账本风险) 本章新概念:滚存准备金、延迟结算、流动性风险
一、上一章留下的问题¶
上一章最后列了一串听起来很像、其实完全不同的事:用户被骗着转账、商户收钱跑路、大量用户同时提现导致资金调度不上、收款人在制裁名单上。
它们的触发条件不同、承担方不同、防控手段也不同。混在一起谈,就会做出错误的产品决策。
这一章把它们分成五类。
二、五类风险总览¶
| 风险类型 | 一句话定义 | 典型场景 | 主要承担方 |
|---|---|---|---|
| 信用风险 | 对方承诺付款但付不出来 | 商户收了钱不发货就跑路 | 收单方或 PayFac |
| 欺诈风险 | 交易不是本人做的,或本人被骗 | 盗刷、账户接管、诱导转账 | 发卡行或商户,按责任转移规则定 |
| 结算风险 | 清算完成到结算完成之间对方违约 | 付款行在日终结算前倒闭 | 收款行 |
| 流动性风险 | 钱是够的,但此刻此地拿不出来 | 某国资金池被抽干(Wise 模式) | 机构自身 |
| 合规风险 | 做了监管不允许的事 | 给制裁名单上的人放款 | 机构自身 |
这张表的用法是:出事之后先归类,再选工具。 用错工具的常见后果是——用风控模型去解决流动性问题,或者用增加验证去解决被骗问题(用户是自愿转的,验证拦不住)。
三、信用风险:为什么收单方要扣着商户的钱¶
信用风险在支付里最典型的形态,是商户收了预付款但不交付。
时间差是这样的:
| 时点 | 发生什么 |
|---|---|
| 第 1 天 | 消费者刷卡买一张三个月后的机票,钱结给了商户 |
| 第 60 天 | 商户倒闭 |
| 第 90 天 | 消费者发起拒付(三段生命周期),钱从收单方账上被扣走 |
| 第 91 天起 | 收单方去找商户要钱,商户已经没了 |
所以损失最终落在收单方头上。 这就是Interchange“钱跟着风险走”的反面:收单方拿走那 0.37%,对应的正是这份风险。
防控工具有三个:
| 工具 | 做法 | 代价 |
|---|---|---|
| 滚存准备金(rolling reserve) | 每笔结算扣留一定比例(如 5%),押 90 天后释放 | 商户现金流被占用 |
| 延迟结算 | 把结算周期从 T+2 拉长到 T+7 或更久 | 同上 |
| 交付周期定价 | 预付类、长交付周期的行业费率更高 | 商户成本上升 |
判断一个商户风险高不高,只看一件事:它收钱和交付之间隔多久。 咖啡店当场交付,风险接近零;卖年度会员的健身房、卖预售机票的旅行社,风险极高。这与行业是否“正规”无关。
四、欺诈风险:三种形态要分开¶
卡不在场那一章讲的是其中一种,这里补全。
| 形态 | 机制 | 谁承担 | 能否用技术拦住 |
|---|---|---|---|
| 盗刷 | 第三方用偷来的卡号交易 | 发卡行或商户,看责任转移 | 能,3DS 与令牌化 |
| 账户接管 | 攻击者夺取用户账户后自己操作 | 通常机构承担 | 能,登录风控与设备识别 |
| 诱导转账 | 用户被骗,自己主动发起转账 | 各国规则不同,长期由用户自担 | 技术基本拦不住 |
第三种是四条美国轨道提过的那个问题。它的可怕之处在于每一道技术验证都会通过——因为确实是本人在操作,设备是他的,密码是他输的,人脸是他刷的。
这也是即时支付普及后欺诈形态的变化:攻击目标从系统转向了人。 系统越难攻破,骗子越会去骗人自己转账。
英国从 2024 年起要求收付款双方的银行按比例分担这类损失,思路是:既然技术拦不住,就让有能力做异常检测的机构去承担一部分,用经济激励逼它们投入。
五、结算风险:清算与结算那个敞口¶
清算与结算讲过:清算完成、结算未完成的这段时间里,收款行已经把钱给了客户,却还没从付款行收到钱。
这个敞口有多大,取决于清算和结算之间隔多久。
| 轨道 | 清算与结算的间隔 | 结算风险 |
|---|---|---|
| Fedwire(四条美国轨道) | 无,同时完成 | 几乎为零 |
| ACH | 数小时到数天 | 存在 |
| 卡 | 一到两天 | 存在,由卡组织的规则和保证金机制管理 |
| 链上转账(未来会讲) | 无,同时完成 | 几乎为零 |
缩短这个间隔就是在消灭结算风险。 这是即时清算系统和链上结算共同的价值来源,也是未来讲稳定币时要展开的那一条。
六、流动性风险:钱够但拿不出来¶
这一类最容易被忽略,因为它跟“亏钱”无关——账面上钱是足的,只是此刻此地拿不出来。
Wise 模式那个例子就是典型:某条走廊单向流量激增,流出国的资金池被抽干。公司总资产没变,但那个国家的用户提不出钱。
| 场景 | 表现 |
|---|---|
| 某国资金池耗尽 | 该国用户提现排队 |
| 预置资金押得太多 | 资金效率低,机会成本高(跨境成本四来源) |
| 预置资金押得太少 | 随时可能付不出去 |
这又是清算与结算那个取舍:资金占用 vs 风险敞口。 你已经在四个地方见过它——RTGS 与 DNS(清算与结算)、RTP 的预置资金池(四条美国轨道)、跨境的预置流动性(跨境成本四来源)、以及这里。每一次形态都不同,取舍是同一个。
七、三种“钱能被要回去”的机制¶
| 拒付(卡) | 退回(ACH) | 电汇 | |
|---|---|---|---|
| 谁发起 | 持卡人 | 收款人的银行或消费者本人 | 没有人,电汇没有这个机制 |
| 时限 | 常见 120 天以上 | 余额不足类 2 天,未授权类最长 60 天 | 不适用 |
| 收款方要不要还钱 | 要,且另付争议费 | 要 | 不要,只能靠对方自愿退回 |
| 收款方能否申辩 | 能,提交证据 | 有限 | 不适用 |
做产品时,收入确认的时点应该按这张表来定,而不是按“到账”来定。 一笔走 ACH 收进来的钱,60 天内都不是终局的。
八、这一章引出的问题¶
五类风险里,前四类的防控工具都在机构自己手上——调整准备金、加风控模型、缩短结算周期、多押流动性。
只有第五类不是。合规风险的规则由监管制定,做不到就不是“损失多少钱”的问题,而是牌照被吊销、业务停摆、高管承担个人责任。
所以它需要单独一章。下一章把合规拆成三块,讲清楚它具体是在做哪些事。
九、自检题¶
- 一家做预售的电商,客单价 500 元,交付周期 90 天。收单方该怎么给它定滚存准备金?说出你的依据。
- 为什么说“用增加验证去解决诱导转账”是用错了工具?
- 某跨境公司总资产充足,但某国用户集中提现提不出来。这属于哪类风险?该用什么工具?
十、参考答案¶
先自己答完再往下看。
- 准备金的押期至少要覆盖“交付周期 + 拒付窗口”。交付 90 天,拒付窗口常见 120 天以上,所以押期应该在 180 天以上,否则准备金释放之后拒付才来,收单方仍然裸奔。比例上,要覆盖预期的拒付率加上商户倒闭时的未交付订单总额——预售模式下这个数可能很高,所以这类商户常见 10% 以上的准备金比例,甚至被直接拒绝收单。
- 因为诱导转账的每一道验证都会通过:操作的是本人、设备是本人的、密码和生物识别都由本人提供。验证机制回答的问题是“是不是你”,而这个场景里答案确实是“是”。要解决它,需要的是异常模式检测(这笔转账的对象、金额、时机是否反常)、交易延迟与冷静期、以及对高风险收款账户的拦截——这些回答的是“你是不是被骗了”,是完全不同的一类能力。
- 流动性风险。工具是资金调度:从其他国家的池子调拨、动用授信额度、临时提高该走廊费率或限额以压制流量。注意它不是信用风险也不是欺诈风险,所以加强风控模型或提高准备金都没有用——这是本章开头说的“用错工具”的典型。
上一章:第 18 章 Neo Bank 解剖:你的钱到底存在哪 下一章:第 20 章 合规骨架:牌照、身份与监控