IP 주소를 기준으로 신용 카드를 거부해야합니까


12

수백 개의 신용 카드 번호를 확인하려고 사이트를 방문하는 사용자에게 문제가 있습니다. 그는 한 번에 약 400 개 이상의 $ 1.00 트랜잭션을 실행하고 유효한 카드 번호를 찾은 다음 종료합니다. 이것은 더 많은 빈도로 발생합니다.

그는 매번 같은 이름과 주소를 사용하며 IP 주소는 동일합니다. 이 문제를 해결하기 위해 몇 가지 단계를 수행하고 있습니다.

내가 취하고 싶은 단계 중 하나는 IP 주소가 보이면 거래를 제출하지 못하게하는 것입니다. 이렇게하는 것이 안전한가요? 이렇게하면 합법적 인 판매가 손실 될 수 있습니까?

BTW는 PayPal의 Payflow Pro 서비스를 사용하여 신용 카드를 처리합니다.


악의적 인 사용자 인 경우 ip 주소를 차단하면 장기적으로 중지 될 수 있습니다. 매번 같은 주소를 사용한다고했는데 카드로 확인 된 청구서 수신 주소 또는 사이트에 등록 된 주소 만 의미합니까?
JMC

@JMC : 각 거래에 대해 동일한 청구서 수신 주소와 동일한 IP 주소를 사용하고 있습니다.
Tod Birdsall

1
지금 주소를 알 수 없습니다. 그러나 FBI는 이런 종류의 인터넷 사기를 신고 할 수있는 방법이 있습니다. 빠른 검색은 당신을 위해 그것을 찾을 수 있습니다 (직장에서 인터넷 필터는 나를 못하게합니다).
Chris

답변:


13

항상 같은 IP 주소에서 온 경우 차단하는 것이 좋습니다. 사업을하지 않는 지역이라면 IP 범위를 차단하는 것도 나쁜 생각이 아닙니다.

다른 방법은 해당 사용자가 귀하의 사이트에있는시기를 식별하여 나쁜 정보를 제공하는 것입니다. 실제로 신용 카드를 확인하려고 시도하지 않고 신용 카드가 좋은지 나쁜지를 무작위로 알려줍니다. 또한 각 요청을 매우 느리게하여 더 많은 시간을 요구하여 자신의 목적에 비효율적으로 만들 수 있습니다. 결국 그들은 당신이 그들의 시간 가치가 없다고 생각하고 다른 곳으로 갈 것입니다.


2
Randomly tell them when credit cards are good or bad without actually attempting to validate them.. 너무 재밌 네요.
PeeHaa

제안 해 주셔서 감사합니다. IP 조회를 올바르게 수행하는 경우 미국 네바다에서 온 것 같습니다. 해당 지역을 차단하고 싶지 않습니다. 거래가 더 오래 걸리고 무작위 응답을 제공한다는 아이디어가 정말 좋습니다.
Tod Birdsall

6
나는 그것이 사기꾼의 마음을 엉망으로 만드는 것이 재미 있고 반 생산적이라고 말하고 싶을 것이다. 아마도 그의 것보다 더 많은 시간을 소비하게 될 것이다. 또한 해당 지역의 합법적 인 고객을 성 가실 위험이 있습니다. 나는 그 IP를 가진 사용자를 불규칙한 활동이 감지되어보고되었다고 말하는 페이지로 보내고, 불편을 끼쳐 드려 죄송합니다. 그런 다음 그 동안 구매하려는 합법적 인 사용자를 위해 전화 번호를 제공하십시오.
Codecraft

1
@ Tod1d 엄격하게 사이트 응답에 대해 이야기하면 지연이 가장 좋습니다. 유효성 검사가 실패 할 때마다 해당 IP의 대기 시간에 1.3 초를 곱하십시오. 매일 또는 매주 같은 양으로 나눕니다 (실제 사용자는 오타로 인해 지연이 누적되지 않습니다). 첫 번째 실패의 기본 대기 시간이 1
초인

2
IP 기반 솔루션은 좋은 생각이 아닙니다. Tod1d는 자신의 지불 애플리케이션에 덕트 테이핑 코드 대신 사기성 카드를 검증 할 수있는 근본 문제를 해결해야합니다.
JMC

6

Paypal에보고하고, 업무를 수행하고, 거래를 조사하고, 결제 제공 업체 수준에서 거래가 거부되는지 확인하기 위해 적절한 단계를 진행할 수 있습니다.

이것은 당신을 위해뿐만 아니라 동일한 지불 서비스를 사용하는 모든 사이트를 수정하고, 충분히 심각하면 카드 발급자에게 더 나아가 줄 것입니다.

사이트의 문제를 해결하기보다는 여러 사이트에서 문제를 해결하는 데 도움이됩니다. 이 문제가 가능한 한 상류에서 처리된다면 모든 사람에게 더 좋습니다.


1
제안 해 주셔서 감사합니다. 우리는 이미 PayPal에 연락했고 그것들을 조사하고 있습니다. 불행히도, 그들은 분명히 시간을 내고 있습니다.
Tod Birdsall

3

설정에 대해 잘 모르고 사지로 나가기.

청구서 수신 주소 자격 증명을 검증하지 않아서 귀하가 목표 인 것 같습니다. 이를 통해 청구 우편 번호와 같은 카드에 대한 추가 정보를 많이 몰라도 유효한 카드 번호를 확인할 수 있습니다. 오류 메시지가 너무 자세하여 다른 곳에서 찾을 수있는 것보다 감소에 대한 정보를 더 많이 제공하고있을 수도 있습니다. 대부분의 전자 상거래 상점은 이러한 유형의 오용의 대상이되지 않도록 일반 거부 메시지를 리턴합니다.

부수적으로, 나는 이와 같이 익숙해지면 PayPal로 장기적으로 해를 입을 수 있으며 위험한 고객이기 때문에 더 높은 요금을 지불해야한다고 생각합니다. 사기 및 위험으로 인한 추가 % 포인트에 대한 계약을 읽으십시오. 내가 정확하게 기억한다면, 위험도가 높은 카테고리에 속하면 각 거래에 최대 5 % 포인트를 더할 수있는 것과 같은 것이 있습니다.


당신이 올바른지. 주소 유효성 검사를 사용하지 않았습니다. 우리는 그것을 해결하는 과정에 있습니다.
Tod Birdsall
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.