Nous rencontrons un problème avec un utilisateur qui vient sur notre site pour tenter de valider des centaines de numéros de carte de crédit. Il exécutera environ 400+ transactions de 1,00 $ à la fois, trouvera des numéros de carte valides, puis quittera. Cela se produit avec plus de fréquence.
Il utilise le même nom et la même adresse à chaque fois et son adresse IP est la même. Nous prenons plusieurs mesures pour résoudre le problème.
L'une des étapes que je voudrais prendre est de l'empêcher de soumettre la transaction si je vois son adresse IP. Est-il sécuritaire de faire cela? Pourrais-je potentiellement perdre des ventes légitimes en faisant cela?
BTW, nous utilisons le service Payflow pro de PayPal pour traiter les cartes de crédit.
paypal
fraud-detection
Tod Birdsall
la source
la source
Réponses:
S'il s'agit toujours de la même adresse IP, le bloquer est une bonne idée. S'il s'agit d'une région dans laquelle vous ne faites pas d'affaires, bloquer la plage IP n'est peut-être pas une mauvaise idée non plus.
Une autre approche consiste à identifier le moment où cet utilisateur se trouve sur votre site et à lui donner de mauvaises informations. Dites-leur au hasard quand les cartes de crédit sont bonnes ou mauvaises sans vraiment tenter de les valider. De plus, vous pouvez rendre chaque demande très lente, nécessitant de plus en plus de temps pour le faire, ce qui la rend inefficace pour ses besoins. Finalement, ils considéreront que vous ne valez pas leur temps et irez ailleurs.
la source
Randomly tell them when credit cards are good or bad without actually attempting to validate them.
. C'est tellement drôle.Vous pouvez le signaler à Paypal, les laisser faire leur travail et enquêter sur ces transactions et prendre les mesures appropriées en amont pour vous assurer que les transactions sont refusées au niveau du fournisseur de paiement.
Cela le corrige non seulement pour vous, mais pour tous les sites utilisant le même service de paiement, et si c'est suffisamment sérieux, ils le transmettront plus loin aux émetteurs de cartes.
Plutôt que de simplement résoudre le problème sur votre site, vous avez la possibilité d'aider à résoudre le problème sur de nombreux sites. C'est mieux pour tout le monde si ce problème est traité le plus en amont possible.
la source
Sortir sur une branche sans en savoir beaucoup sur votre configuration.
Il semble que vous soyez une cible car vous ne validez aucune des informations d'identification de facturation. Cela lui permet de vérifier les numéros de carte valides sans avoir à connaître beaucoup d'informations supplémentaires sur la carte telles que le code postal de facturation. Il est également possible que vos messages d'erreur soient trop verbeux et donnent au gars plus d'informations sur le déclin qu'il ne peut en trouver ailleurs. La plupart des magasins de commerce électronique renvoient des messages de refus génériques pour éviter de devenir la cible de ce type d'utilisation abusive.
En passant, je pense que s'habituer de cette façon peut vous nuire à long terme avec PayPal, ce qui les oblige à choisir des taux plus élevés parce que vous êtes un client à risque. Lisez votre accord avec eux sur les% de points supplémentaires dus à la fraude et au risque. Si je me souviens bien, cela dit quelque chose comme ils peuvent ajouter jusqu'à 5% de points à chaque transaction si vous tombez dans une catégorie à haut risque.
la source