IPアドレスに基づいてクレジットカードを拒否すべきですか


12

数百のクレジットカード番号の検証を試みるためにサイトにアクセスするユーザーに問題があります。彼は一度に約400以上の$ 1.00トランザクションを実行し、有効なカード番号を見つけて終了します。これはより頻繁に発生しています。

彼は毎回同じ名前とアドレスを使用し、IPアドレスは同じです。この問題に対処するためにいくつかの手順を実行しています。

私が実行したい手順の1つは、IPアドレスが表示された場合に彼がトランザクションを送信しないようにすることです。これを行うのは安全ですか?これを行うことで合法的な販売を失う可能性はありますか?

ところで、PayPalのPayflowプロサービスを使用してクレジットカードを処理します。


悪意のあるユーザーである場合、IPアドレスをブロックすると長期的には停止することはないでしょう。彼は毎回同じアドレスを使用していると言っていましたが、請求先住所はカードで検証されますか、それともサイトに登録された住所のみですか?
JMC

@JMC:彼は、各トランザクションに同じ請求先アドレスと同じIPアドレスを使用しています。
トッドバードサル

1
今すぐ住所を取得できません。しかし、FBIにはこの種のインターネット詐欺を報告する方法があります。クイック検索で見つけられるかもしれません(職場のインターネットフィルターは私を許しません)。
クリス

回答:


13

常に同じIPアドレスからのものである場合は、ブロックすることをお勧めします。それがビジネスをしていない地域である場合、IP範囲をブロックすることも悪い考えではないかもしれません。

別の方法は、そのユーザーがいつサイトにアクセスしているかを特定し、それらに悪い情報を提供することです。実際にそれらを検証しようとせずに、クレジットカードが良いか悪いかをランダムに伝えます。さらに、各リクエストを非常に遅くすることができ、これを行うにはより多くの時間を必要とし、彼の目的にとっては非効率的です。最終的に、彼らはあなたに彼らの時間の価値がないとみなし、他の場所に行きます。


2
Randomly tell them when credit cards are good or bad without actually attempting to validate them.。それはすっごく面白いです。
ピーハー

ご提案ありがとうございます。IPルックアップを正しく実行している場合、米国ネバダ州からのもののようです。その地域をブロックしたくありません。トランザクションに時間がかかり、ランダムな応答を提供するというアイデアが大好きです。
トッドバードサル

6
私はそれが逆効果的で、詐欺師の心を台無しにするのは面白いことだと思いますが、おそらく彼よりもあなたの時間の多くを費やすことになります(「彼」はソフトウェアではなく人間であると仮定して)。さらに、その地域の正当な顧客に迷惑をかけるリスクがあります。そのIPを持つユーザーを、不規則なアクティビティが検出されたこと、報告されたことを示すページに送信すると、ご不便をおかけして申し訳ありません。次に、その間に購入したい正当なユーザーに電話するための電話番号を提供します。
コードクラフト

1
@ Tod1d厳密にあなたのサイトからの応答について話して、遅延が最善であるかもしれません。検証が失敗するたびに、そのIPの待機時間に1.3秒を掛けます。毎日または毎週同じ量で割ります(実際のユーザーがタイプミスによる遅延を蓄積しないようにします)。最初に失敗した場合に、ベース待機時間が1秒であれば、...あなたは19回の失敗の後に3分の待ち時間までだし、それだけで指数関数的に増え続けて
Izkata

2
ここでは、IPベースのソリューションはお勧めできません。Tod1dは、決済アプリケーションにコードをテーピングするのではなく、不正なカードを検証するためのターゲットとなる根本的な問題を修正する必要があります。
JMC

6

Paypalに報告し、彼らに仕事をさせてこれらのトランザクションを調査させ、上流で適切な措置を講じて、トランザクションが支払いプロバイダーレベルで拒否されることを確認できます。

これはあなたのためにそれを修正するだけでなく、同じ支払いサービスを使用しているすべてのサイトで、もしそれが十分に深刻な場合、彼らはそれをさらにカード発行者にさらに渡すでしょう。

サイトの問題を単に修正するのではなく、多くのサイトで問題を修正するのに役立つ機会があります。この問題を可能な限り上流で処理すれば、すべての人にとって良いことです。


1
提案をありがとう。すでにPayPalに連絡しており、彼らはそれを調査しています。残念ながら、彼らは明らかに時間をかけています。
トッドバードサル

3

あなたのセットアップについてあまり知らずに手足に出かけます。

請求先住所の認証情報を検証していないため、あなたはターゲットのようです。これにより、請求書の郵便番号など、カードに関する多くの追加情報を知らなくても、有効なカード番号を確認できます。また、エラーメッセージが冗長すぎて、他の場所で見つけられるよりも多くの不承認に関する情報を与えている可能性もあります。ほとんどのeコマースストアは、このタイプの誤用の標的にならないように、一般的な拒否メッセージを返します。

補足として、このように慣れると、PayPalで長期的にあなたを傷つける可能性があり、あなたはリスクの高い顧客であるため、より高いレートでタックすることになります。詐欺とリスクによる追加の%ポイントについて、彼らとの契約を読んでください。正しく覚えていれば、リスクの高いカテゴリに分類された場合、各トランザクションに最大5%のポイントを追加できるということです。


あなたは正しいです。アドレス検証を使用していません。私たちはそれを改善する過程にあります。
トッドバードサル
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.