Фрод по банковским картам

123
trahtor
На сайте с 06.12.2005
Offline
405
#11
somick:
Первый признак мошенника - 3 и более выставленных счета. Злоумышленник перебирает данные разных карт, пока одна из них не пройдет. Так же он может создавать один заказ за другим - но это вообще палево.

Вранье, карты чекаются спец-сервисами, которые можно посчитать на пальцах. Через магазин заказы идут уже через чеканые карты, либо вам школокардеры все время попадаются.

Так же мошенники используют прокси. При подозрении на мошенническую операцию следует глянуть - например в Вебвизоре - IP, с которого заходил покупатель. Если это будет какая-нибудь Турция, Эмираты, Болгария и т.д. и т.п. - можно диагностировать грядущий фрод в большой вероятностью.

Что Вы продаете и в какой стране? Обычно кардеры заказывают с проксей той страны, где размещен магазин. Как раз во избежания этого же палева. Есть спец сервисы, которые "носки" продают специально под страну. А через IP, что это прокси не определите, так как обычно сервисы предоставляют socks 4/5 на нестандартный порт, так что определить, что это прокси - нереально.

Так же при подозрении на фрод следует связаться с ТП системы, обрабатывающей платеж, и спросить: страны выдачи карты совпадает со страной, откуда она была использована? Дело в том, что подавляющее большинство мошеннических платежей идет по картам, выданным зарубежными банками. В России платежи обрабатывают агрегаторы, коих не много. А в зарубежных магазинах платежи часто обрабатывают сами магазины. И, соответственно, данные карт уходят разным хакерам. Это как раз то, чем пугают обывателей журналисты, которые не в курсе того, что в России такие платежи не обрабатывают сами магазины за очень редким исключением.

Вам везде попадаются какие-то школокардеры..

По сабжу, я бы советовал менять агрегатора и все, у них условия ненормальные. Если продажа, конечно, не в Африке.

S
На сайте с 20.08.2007
Offline
140
#12
trahtor:
Вранье, карты чекаются спец-сервисами, которые можно посчитать на пальцах. Через магазин заказы идут уже через чеканые карты, либо вам школокардеры все время попадаются.

Что Вы продаете и в какой стране? Обычно кардеры заказывают с проксей той страны, где размещен магазин. Как раз во избежания этого же палева. Есть спец сервисы, которые "носки" продают специально под страну. А через IP, что это прокси не определите, так как обычно сервисы предоставляют socks 4/5 на нестандартный порт, так что определить, что это прокси - нереально.

Вам везде попадаются какие-то школокардеры..

Может быть, может быть... ну какие есть :) Я был бы рад, если бы их вообще никаких не было.

trahtor:

По сабжу, я бы советовал менять агрегатора и все, у них условия ненормальные. Если продажа, конечно, не в Африке.

Я к тому же выводу пришел. Надо сказать, что я пользуюсь несколькими агрегаторами, но "пробивают" только один из них. Например РБК Мани пока (три раза сплюнул) ни разу не пропустил подобный платеж. У них как я понимаю стоит интеллектуальная защита и при подозрении на мошеннический платеж (а у них возможностей для анализа поболе, чем у меня) запрашивается подтверждение платежа через СМС или какой-нибудь интернет-банкинг.

Mr. Z:
Мы работаем напрямую с банком (интернет-эквайринг). Как только происходит оплата, через секунду деньги можно перевести на Р\С. И отправить заказ. Антифрод на стороне Банка.
В таком случае, если найдется потерпевший от фрода, то деньги он сможет вернуть только через суд (в том случае, если заказ уже доставлен "кому-то").

У Вас видимо клиент>агрегатор>...>ваш р\с

А Вы сталкивались с фродом? На сколько я знаю - а я знаю только со слов представителя агрегатора - банки не берут на себя фрод ни в каком виде, сразу переправляют претензию магазину или агрегатору.

B
На сайте с 02.05.2007
Offline
240
#13

а что мешает ТСу подать в суд на покупателя?

S
На сайте с 20.08.2007
Offline
140
#14

Вот, кстати, я как-то уже затрагивал эту тему на форуме. Вот что ответил по поводу рисков чарджбэка представитель одной из платежных систем:

На практике не все так просто. Liability Shift работает при соблюдении десятка условий + работает не во всех регионах. В общем, в условиях РФ риски чарджбека в 90% случаев на Вас ВНЕ зависимости от агрегатора или банка с которым Вы работаете.

Полностью диалог здесь:

/ru/forum/comment/10680968

---------- Добавлено 04.11.2012 в 01:14 ----------

balueff:
а что мешает ТСу подать в суд на покупателя?

В ситуации есть несколько сторон:

1. Покупатель - неизвестный мошенник, оформивший заказ по краденным данным, пользующийся различными системами для своей анонимизиции.

2. Владелец карты - человек, у которого украли деньги и ими расплатились в магазине.

3. Магазин - организация, которую обязуют вернуть деньги потерпевшему.

На кого в суд подавать?

B
На сайте с 02.05.2007
Offline
240
#15
Kasperzzz:

Больше, чем вы можете себе представить.

да не больше, говоря прямо: за товар - никто, та же Rozetka.ua, пока не было проблем с Вебманями - вебмани принимала, карты - никогда

что-то шевелится в услугах, и кое-где висит Ликпей, после знакомства с которым ни один покупатель оплачивать картой ничего не будет, а нормальные карты а - ля Портмоне - услуги онли

---------- Добавлено 04.11.2012 в 01:16 ----------

somick:

На кого в суд подавать?

на того, кому доставили товар

S
На сайте с 27.10.2012
Offline
34
#16
balueff:
а что мешает ТСу подать в суд на покупателя?

Ничего, но сами понимаете ему хочется без этого обойтись.

ТС, так что за агрегатор то? У них в термсах прописано как-то, кто и в какой мере несёт ответственность за отмену платежа? Вас могут ещё и оштрафовать дополнительно.

S
На сайте с 20.08.2007
Offline
140
#17
balueff:
на того, кому доставили товар

Мы же понимаем, что заказывают не на свое имя и даже не на родственников. Скорее всего у мошенников есть система безопасного получения товара. Скорее всего если как в детективах "потянуть за эту ниточку, то можно выйти на преступников", но ехать в другой город, проводить расследование и искать кого-то с сомнительными перспективами на успех...

Кстати, нередко заказывают в другую страну. Но это уже я слышал от других.

А в случае цифровых товаров с электронной доставкой вообще никакого адреса кроме свежесгенерированного и-мейла нет.

Suramericano:

ТС, так что за агрегатор то? У них в термсах прописано как-то, кто и в какой мере несёт ответственность за отмену платежа? Вас могут ещё и оштрафовать дополнительно.

В личку ответил - все-таки не хочу заводить обсуждение конкретного агрегатора. Большинство работают по той же схеме. Выше я дал ссылку на представителя другого агрегатора, который подтверждает, что они так же не берут на себя такие риски.

B
На сайте с 02.05.2007
Offline
240
#18
somick:

А в случае цифровых товаров с электронной доставкой вообще никакого адреса кроме свежесгенерированного и-мейла нет.

в случае цифровых товаров антифрод работает гораздо проще

никакой системы безопасного получения нет, есть система: тебе придет посылка, возьми оттуда мобильный телефон, остальное перешли мне. где находят дропов - отдельная тема.

уязвимое место в системе: дальность расстояний эмитента карты и получателя товара, если вы этого не проверяете - скоро из кардеров выстроится очередь

dominatos
На сайте с 18.01.2008
Offline
101
#19

Бороться тем, что требовать документы/скан карты и тд, что могут подтвердить личность покупателя- если не хочет предоставлять или говорит мол нету сканера- слать лесом. Только так получается бороться.

Услуги хостинга (http://alteron.net) - обращайтесь. Всегда будем рады!
tumpa
На сайте с 19.12.2008
Offline
55
#20
dominatos:
Бороться тем, что требовать документы/скан карты и тд, что могут подтвердить личность покупателя- если не хочет предоставлять или говорит мол нету сканера- слать лесом. Только так получается бороться.

Т.е. человек совершил покупку, вбил все свои данные, а ему звонит менеджер из магазина и начинает полоскать мозг? Странная тактика.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий