O que é Compelling Evidence 3.0?

Lançado em novembro de 2023 (Visa Rules Update Oct/2023), o Compelling Evidence 3.0 (CE 3.0) é o framework da Visa que permite ao lojista reverter chargebacks de friendly fraud — situações em que o portador nega ter feito a compra, mas na verdade a reconhece.

A lógica central é simples: se o portador já realizou transações idênticas no mesmo estabelecimento, com o mesmo dispositivo, e nunca as contestou — ele muito provavelmente conhece o lojista e está usando o chargeback de má-fé. CE 3.0 torna essa prova mais acessível, reduzindo de 2 para 1 o número de transações de referência necessárias.

Friendly fraud é hoje responsável por estimados 35–40% de todos os chargebacks em e-commerce B2C. CE 3.0 é a resposta mais direta da Visa para reduzir esse custo operacional sobre os adquirentes e sub-adquirentes.

Os 2 critérios de elegibilidade

Para invocar CE 3.0, o lojista deve atender ambos os critérios abaixo. O não-atendimento de qualquer um invalida a defesa.

1

Transação não disputada recente

Ao menos uma transação anterior, nos últimos 120 dias contados a partir da data da transação disputada, que: (a) não foi contestada pelo portador, (b) teve o mesmo número de cartão, (c) ocorreu no mesmo estabelecimento (mesmo Merchant ID) e (d) entregou o mesmo produto/serviço.

PDS Tag 75 — Prior Undisputed Transaction
2

Correspondência de IP ou Device ID

A transação não disputada e a transação contestada devem compartilhar ao menos um identificador de dispositivo ou endereço IP. Esse dado é transmitido no PDS (DE 60) via campos de dados adicionais do lojista.

PDS Tag 72 — Device Fingerprint / IP Address

Reason codes elegíveis

CE 3.0 é válido apenas para os dois reason codes abaixo. Qualquer outro código não se beneficia deste framework — use a defesa padrão de representment.

RC 10.4Janela: 120 dias

Other Fraud — Card Absent

Portador alega que nunca autorizou a transação (CNP fraud). CE 3.0 é elegível quando o lojista consegue provar que o portador realizou transações idênticas anteriores sem disputa.

RC 13.1Janela: 120 dias

Merchandise / Services Not Received

Portador alega não ter recebido o bem ou serviço. CE 3.0 é elegível quando o lojista comprova entrega no mesmo endereço/device em transações anteriores do mesmo portador.

Campos BASE II relevantes

CE 3.0 exige que o adquirente transmita campos específicos no arquivo de clearing BASE II (Visa Settlement Service — VSS). A ausência de qualquer campo marcado como obrigatório resulta em rejeição automática da defesa durante o processamento.

CampoNomeUso em CE 3.0
DE 60Additional POS InformationContém o PDS completo em sub-tags
Tag 72Device ID / IP AddressFingerprint do dispositivo OU IP da sessão autenticada
Tag 75Prior Undisputed TransactionData, ARN ou RRN da transação não disputada de referência
Tag 76Merchandise / Service TypeTipo de produto entregue — necessário para RC 13.1
DE 22.1POS Entry ModeCNP (01/81/91) obrigatório — CE 3.0 é exclusivo para e-commerce
DE 61.5AFS (Auth Financial Sequence)Identificação do produto Visa para validação do intercâmbio pós-CE

Atenção: O PDS (Private Data Subelement) fica em DE 60 no formato TLV. Cada Tag é um sub-campo de 2 bytes para o tipo e comprimento variável. Sub-adquirentes precisam garantir que o gateway repasse essas tags ao adquirente, que por sua vez as inclui no BASE II.

CE 2.0 × CE 3.0: o que mudou?

AspectoCE 2.0CE 3.0
VersãoCE 2.0 (até Out/2023)CE 3.0 (Nov/2023 em diante)
Transações requeridas2 anteriores não disputadas1 anterior não disputada
Janela temporal365 dias120 dias
Evidência de deviceNão obrigatóriaObrigatória (IP ou Device ID)
Reason codes10.4 apenas10.4 e 13.1
Prazo de resposta30 dias corridos30 dias corridos (sem alteração)
Campos BASE IIPDS Tag 73/74PDS Tag 72/75 (novos tags)

Fluxo prático de submissão

Quando um chargeback RC 10.4 ou 13.1 chega ao adquirente, o processo de resposta via CE 3.0 segue as etapas abaixo. O prazo total é de 30 dias corridos a partir da data de notificação do chargeback.

1

Recebimento e triagem do chargeback

Verificar o RC. Apenas 10.4 e 13.1 elegíveis. Se for outro código, seguir fluxo padrão de representment.

2

Busca da prior undisputed transaction

No banco de transações do lojista: buscar transações com mesmo PAN, mesmo MID, dentro dos últimos 120 dias, que não foram contestadas. Registrar ARN ou RRN.

3

Verificação do critério de device/IP

Cruzar o Device ID ou IP da transação disputada com o(s) da(s) prior transaction(s). Se não houver correspondência, CE 3.0 não é viável — avaliar representment comum.

4

Preenchimento dos campos PDS (DE 60)

Montar o pacote de dados com Tag 72 (Device/IP), Tag 75 (prior transaction) e Tag 76 (tipo de mercadoria, se RC 13.1). Submeter via plataforma de disputas do adquirente.

5

Transmissão no BASE II

O adquirente gera o arquivo de representment com o DE 60/PDS completo e o envia no ciclo de clearing da Visa (VSS). A Visa processa e notifica o emissor.

Erros comuns e seus impactos

ErroImpacto
Tag 75 ausente ou malformadaDisputa é negada automaticamente — CE 3.0 não pode ser reconhecida pela Visa sem o ARN/RRN da prior transaction
Janela > 120 diasTransação anterior fora da janela não conta — lojistas que usavam CE 2.0 (365 dias) precisam ajustar o lookback
Device ID diferente, IP ausenteCritério 2 não atendido. Sem nenhum identificador de dispositivo compartilhado, a evidência é inválida
RC fora de escopoCE 3.0 não se aplica a 10.5 (Visa Fraud Monitoring) nem a 12.x ou 13.2+
Prior transaction no mesmo ARNA transação de referência não pode ser a própria transação disputada nem uma que já foi contestada

Quando CE 3.0 não se aplica

CE 3.0 é poderoso, mas tem escopo bem definido. Os cenários abaixo exigem abordagem diferente:

  • Transações presenciais (POS físico) — CE 3.0 é exclusivo para CNP/e-commerce.
  • RC 10.5 (Visa Fraud Monitoring Program) — chargeback originado por programa de monitoramento, não contesta.
  • RC 11.x, 12.x — erros de processamento e autorização. Use representment com comprovante de autorização.
  • Portador foi vítima de fraude real (account takeover, card-not-present genuíno) — CE 3.0 não deve ser invocado.
  • Lojista sem sistema de Device Fingerprinting — sem o dado de device/IP não é possível atender o Critério 2.

Checklist operacional para adquirentes

  • Garantir que o gateway transmite Device ID e IP de sessão nos campos PDS (DE 60 Tag 72)
  • Armazenar ARN/RRN de todas as transações CNP para consulta no lookback de 120 dias
  • Configurar triage automatizada de chargebacks para identificar RC 10.4 e 13.1 elegíveis
  • Validar que o Merchant ID está padronizado entre transações (evitar IDs divergentes por filial)
  • Submeter o arquivo BASE II com DE 60 completo dentro das 30 janelas após notificação
  • Monitorar taxa de reversão por CE 3.0 — benchmarks acima de 60% indicam boa coleta de dados