NEW CARDING CHAT IN TELEGRAM

Как работает Антифрод Shopify

Man

Professional
Messages
2,820
Reputation
5
Reaction score
441
Points
83
Сегодня мы рассмотрим Shopify Fraud, и увидим параметры, на которые стоит обратить внимание.

Shopify - Довольно капризная система антифрод, со скрытыми дополнительными функциями.

Отдел верификации получает онлайн-уведомления в админ-панели о том, сколько пользователей в данный момент серфит, что каждый из них смотрит, какие действия совершает, и все данные пользователей.

ecdff27f-dbc3-4b67-b07d-24916a654fa7.png


Зеленый - рисков нет, мошенничество немного снизит баллы. Отображается, когда значение атрибута совпадает с большинством «законных» заказов.

Серый - не добавляет и не вычитает баллы мошенничества. По сути, дополнительная информация о заказе. Всегда разная, зависит от того, какие зеленые атрибуты у вашего заказа, а какие красные.

Красный - крайне рискованный. Отображается, когда значение атрибута совпадает с большинством мошеннических заказов.

Индикаторы
  • Характеристики этого заказа аналогичны мошенническим заказам, наблюдавшимся в прошлом.
  • Проверочное значение карты (CVV) верное.
  • Адрес для выставления счета не совпадает с зарегистрированным адресом на кредитной карте.
  • Почтовый индекс адреса выставления счета не совпадает с адресом кредитной карты, указанным в файлах.
  • Было 5 попыток оплаты.
  • Была предпринята попытка оплаты с использованием двух кредитных карт.
  • Местоположение IP-адреса, использованного для размещения заказа: Бруклин, Нью-Йорк, США.
  • Адрес доставки находится в пределах 15 миль от местоположения IP-адреса.
  • Страна выставления счета соответствует стране, из которой был размещен заказ.
  • IP-адрес, используемый для размещения заказа, не является высокорискованным интернет-соединением (веб-прокси).

При настройке магазина в качестве оплаты у них есть это:

f30b5514-8ba3-4cb3-bcd6-7cc15db6aef4.jpeg


В Shopify Payments есть два фильтра мошенничества, которые вы можете включить: AVS и CVV:
  • Система проверки адреса (AVS) – AVS сравнивает числовую часть платежного адреса клиента и почтовый индекс с информацией, хранящейся у эмитента кредитной карты.
  • Значение проверки карты (CVV): CVV — это трех- или четырехзначный номер на кредитной карте клиента. Компании, выпускающие кредитные карты, запрещают хранить код CVV, поэтому запрос CVV — это способ убедиться, что карта физически находится во владении клиента. Информация о кредитной карте, украденная из базы данных продавца, также менее полезна, поскольку она не должна содержать информацию CVV.

edb0101f-c671-498d-8191-075c00c0768d.png


  • Характеристики этого заказа аналогичны немошенническим заказам, наблюдавшимся в прошлом.
  • Проверочное значение карты (CVV) верное.
  • Адрес для выставления счета совпадает с зарегистрированным адресом, указанным на кредитной карте.
  • Почтовый индекс адреса выставления счета совпадает с зарегистрированным адресом кредитной карты.
  • Была 1 попытка оплаты
  • Оплата была произведена с использованием 1 кредитной карты
  • Адрес доставки находится в 41 миле от местоположения IP-адреса.
  • Страна выставления счета соответствует стране, из которой был размещен заказ.
  • IP-адрес, используемый для размещения заказа, не является высокорискованным интернет-соединением (веб-прокси).
  • Местоположение IP-адреса, использованного для размещения заказа: Мейфилд, Нью-Йорк, США.

Дополнительная информация:
  • Этот заказ был размещен с IP-адреса 50.108.255.215.

7bdb8005-5806-4bb5-a635-eee830c63f65.png


• Характеристики этого заказа аналогичны мошенническим заказам, наблюдавшимся в прошлом.

• Адрес доставки находится в 8115 милях от IP-адреса. Адрес

выставления счетов указан как США, но заказ был размещен из Гонконга, специального административного района.

• Значение проверки карты (CVV) недоступно.

• Адрес выставления счетов или адрес кредитной карты не были доступны.

Почтовый индекс или почтовый индекс адреса выставления счетов не соответствует адресу кредитной карты в файле.

• Был использован способ оплаты, отличный от кредитной карты.

• Местоположение IP-адреса, использованного для размещения заказа, — Центральный округ, Гонконг, специальный административный район.

• Была 1 попытка оплаты.

• IP-адрес, использованный для размещения заказа, не является высокорисковым интернет-соединением (веб-прокси).

1) Как мы могли заметить, наш IP всегда проверяет. И он проверяет его по таким параметрам, как: PROXY, VPN, TOR, риски IP, порты.

Также в заказах в анализе мошенничества внизу есть дополнительная информация — там они всегда указывают IP-адрес, с которого был размещен заказ. И многие магазины могут проверить IP-адрес (Shopify тоже говорит об этом).

Смотрит на расстояние Maxming.

IP Blacklist.

Проверяет, северные носки или нет.

Проверить IP-адрес​

IP-адрес, с которого был сделан заказ, является хорошим индикатором потенциального мошенничества. Подумайте, верно ли что-либо из следующего:
  • Находится ли IP-адрес клиента в другой зоне, нежели та, на которую он ссылается?
  • Принадлежит ли IP-адрес хостинговой компании?
  • Является ли IP-адрес IP-адресом прокси-сервиса?

Если вы ответили «да» на любой из вопросов, вам, вероятно, следует связаться с клиентом, чтобы проверить подлинность заказа.

Вы можете использовать следующие бесплатные инструменты, чтобы быстро найти географическое местоположение, поставщика услуг Интернета (ISP) и другую информацию о конкретном IP-адресе:

2) У них также есть проверка по номеру телефона (который мы пишем в заказе) - они могут позвонить, спросить о заказе (легкие вопросы). Во-вторых, они проверяют номер по сервису BG (P.S.: мне удалось найти этот сайт https://www.411.com/ )

Еще один сервис: https://www.truepeoplesearch.com

Они проверяют, что номер телефона принадлежит нужному человеку, а также могут проверить адрес выставления счета по номеру телефона.

3) Действителен ли адрес электронной почты? (обычно у них есть рекомендация на форуме про Google, типа они смотрят, не было ли утечек на этот email)

4) shipping - billing - они смотрят на расстояние, если далеко, то могут и не отправить. Чем ближе используете, тем лучше. Но многие не обращают на это внимания. Магазин все равно предупреждает об этом в документации (например, если отправляете из США в Канаду, магазин скажет, что заказ мошеннический). Они могут открыть Google Maps и спокойно смотреть на расстояние.

5) Не забывайте о поведении в магазине (скоринг на основе анализа данных, переданных браузером на совпадение или несоответствие, Анализ перехода, глубины и количества кликов).

6) Проверки на корректность выставления счетов на CC.

На платформе Shopify KH может устанавливать дополнительную защиту Nofraud, seon, fraud filter и другие. Дополнительные фильтры могут включать в себя разные параметры (проверка корзины по черным спискам и т.д.)

Ниже прикреплю открытые источники:
- help.shopify.com/en/manual/payments/shopify-payments/configuring-shopify-payments#change-your-fraud-prevention-settings
- reddit.com/r/talkshopify/comments/189li6z/shopify_chargebacks_prevent_fight_and_winning/
 
Last edited by a moderator:

chushpan

Professional
Messages
329
Reputation
1
Reaction score
315
Points
63
Характеристики этого заказа аналогичны немошенническим заказам, которые вы видели в прошлом. Проверочное значение карты (CVV) указано правильно. Адрес выставления счета совпадает с зарегистрированным адресом кредитной карты. Почтовый индекс или почтовый индекс адреса выставления счета совпадает с зарегистрированным адресом кредитной карты. Была 1 попытка оплаты. Оплата была произведена с использованием 1 кредитной карты. Адрес доставки находится в 41 миле от местоположения IP-адреса. Страна выставления счета соответствует стране, из которой был размещен заказ. IP-адрес, используемый для размещения заказа, не является высокорисковым интернет-соединением (веб-прокси). Местоположение IP-адреса, используемого для размещения заказа: Мейфилд, Нью-Йорк, США. Дополнительная информация

Характеристики этого заказа аналогичны немошенническим заказам, которые вы видели в прошлом. Проверочное значение карты (CVV) указано правильно. Адрес выставления счета совпадает с зарегистрированным адресом кредитной карты. Почтовый индекс или почтовый индекс адреса выставления счета совпадает с зарегистрированным адресом кредитной карты. Была 1 попытка оплаты. Оплата была произведена с использованием 1 кредитная картаАдрес доставки находится в 41 миле от местоположения IP-адреса. Страна выставления счета соответствует стране, из которой был размещен заказ.IP-адрес, используемый для размещения заказа, не является высокорисковым интернет-соединением (веб-прокси).Местоположение IP-адреса, используемого для размещения заказа: Мейфилд, Нью-Йорк, США.

Дополнительная информация.
Этот заказ был размещен с IP-адреса 50.108.255.215.
• Характеристики этого заказа аналогичны мошенническим заказам, которые были замечены в прошлом.
Адрес выставления счета указан как США, но заказ был размещен из САР Гонконг.
Проверочное значение карты (CVV) недоступно.
Почтовый индекс или почтовый индекс адреса выставления счета не совпадают с зарегистрированным адресом кредитной карты.
• Был использован способ оплаты, отличный от кредитной карты.
• Была 1 попытка оплаты.

1) Как мы могли заметить, наш IP всегда проверяется. И он проверяет его на такие параметры, как: PROXY, VPN, TOR, риски IP, порты.
Также в заказах на анализ мошенничества дополнительная информация предоставляется снизу - они всегда дают вам IP-адрес, с которого был сделан заказ. И многие магазины могут проверить IP-адрес (shopify также говорит об этом)
Смотрит на расстояние Maxming
Blacklist IP
Is Sox north checking or not.
IP-адрес, с которого был сделан заказ, является хорошим индикатором потенциального мошенничества. Подумайте, верно ли что-либо из следующего:
Находится ли IP-адрес клиента в другой области, чем он заявляет? IP-адрес принадлежит хостинговой компании? IP-адрес является IP-адресом прокси-сервиса? Если вы ответили «да» на любой из вопросов, вам, вероятно, следует связаться с клиентом для проверки подлинности заказа.
Вы можете использовать следующие бесплатные инструменты для быстрого поиска географического местоположения, поставщика услуг Интернета (ISP) и другой информации о конкретном IP-адресе.
Инструменты:

2) У них также есть проверка по номеру телефона (который мы пишем в заказе) - они могут позвонить, спросить о заказе (легкие вопросы). Второе - пробивает номер службы bg (ps: мне удалось найти у них этот сайт: https://www.411.com
Еще 1 сервис: https://www.truepeoplesearch.com
Они проверяют, что номер телефона принадлежит нужному человеку, а также могут проверить адрес выставления счета для номера телефона.

3) Действителен ли адрес электронной почты (обычно их рекомендации на форуме про Google, типа смотрят, не было ли утечек на эту почту).

4) shipping - billing - смотрят на расстояние, если далеко, могут не отправить. Чем ближе используете, тем лучше. И многие на это не обращают внимания. Shopik и так предупреждает об этом в документации. (например, если отправляете заказ из США в Канаду, то продавец скажет, что заказ мошеннический). Они могут открыть карты Google и спокойно посмотреть на расстояние.

5) Не забывайте про поведение в магазине. (Подсчет баллов производится на основе анализа данных, переданных браузером, на совпадение или несоответствие, Анализ переходов, глубины и количества кликов).

6) Проверяет точную выставление счетов на CC.
На платформе Shopify КХ может устанавливать дополнительную защиту Nofraud, Seon, Fraud filter и другие. Дополнительные фильтры могут включать в себя различные параметры (проверка корзины по черным спискам и т. д.): https://help.shopify.com/en/manual/...ayments#change-your-fraud-prevention-settings
 
Last edited by a moderator:

risktaker42069

‎I put G in wagon
Messages
383
Reputation
0
Reaction score
144
Points
43
Telegram
@riskxdd
Сегодня мы рассмотрим Shopify Fraud, и увидим параметры, на которые стоит обратить внимание.

Shopify - Довольно капризная система антифрод, со скрытыми дополнительными функциями.

Отдел верификации получает онлайн-уведомления в админ-панели о том, сколько пользователей в данный момент серфит, что каждый из них смотрит, какие действия совершает, и все данные пользователей.

ecdff27f-dbc3-4b67-b07d-24916a654fa7.png


Зеленый - рисков нет, мошенничество немного снизит баллы. Отображается, когда значение атрибута совпадает с большинством «законных» заказов.

Серый - не добавляет и не вычитает баллы мошенничества. По сути, дополнительная информация о заказе. Всегда разная, зависит от того, какие зеленые атрибуты у вашего заказа, а какие красные.

Красный - крайне рискованный. Отображается, когда значение атрибута совпадает с большинством мошеннических заказов.

Индикаторы
  • Характеристики этого заказа аналогичны мошенническим заказам, наблюдавшимся в прошлом.
  • Проверочное значение карты (CVV) верное.
  • Адрес для выставления счета не совпадает с зарегистрированным адресом на кредитной карте.
  • Почтовый индекс адреса выставления счета не совпадает с адресом кредитной карты, указанным в файлах.
  • Было 5 попыток оплаты.
  • Была предпринята попытка оплаты с использованием двух кредитных карт.
  • Местоположение IP-адреса, использованного для размещения заказа: Бруклин, Нью-Йорк, США.
  • Адрес доставки находится в пределах 15 миль от местоположения IP-адреса.
  • Страна выставления счета соответствует стране, из которой был размещен заказ.
  • IP-адрес, используемый для размещения заказа, не является высокорискованным интернет-соединением (веб-прокси).

При настройке магазина в качестве оплаты у них есть это:

f30b5514-8ba3-4cb3-bcd6-7cc15db6aef4.jpeg


В Shopify Payments есть два фильтра мошенничества, которые вы можете включить: AVS и CVV:
  • Система проверки адреса (AVS) – AVS сравнивает числовую часть платежного адреса клиента и почтовый индекс с информацией, хранящейся у эмитента кредитной карты.
  • Значение проверки карты (CVV): CVV — это трех- или четырехзначный номер на кредитной карте клиента. Компании, выпускающие кредитные карты, запрещают хранить код CVV, поэтому запрос CVV — это способ убедиться, что карта физически находится во владении клиента. Информация о кредитной карте, украденная из базы данных продавца, также менее полезна, поскольку она не должна содержать информацию CVV.

edb0101f-c671-498d-8191-075c00c0768d.png


  • Характеристики этого заказа аналогичны немошенническим заказам, наблюдавшимся в прошлом.
  • Проверочное значение карты (CVV) верное.
  • Адрес для выставления счета совпадает с зарегистрированным адресом, указанным на кредитной карте.
  • Почтовый индекс адреса выставления счета совпадает с зарегистрированным адресом кредитной карты.
  • Была 1 попытка оплаты
  • Оплата была произведена с использованием 1 кредитной карты
  • Адрес доставки находится в 41 миле от местоположения IP-адреса.
  • Страна выставления счета соответствует стране, из которой был размещен заказ.
  • IP-адрес, используемый для размещения заказа, не является высокорискованным интернет-соединением (веб-прокси).
  • Местоположение IP-адреса, использованного для размещения заказа: Мейфилд, Нью-Йорк, США.

Дополнительная информация:
  • Этот заказ был размещен с IP-адреса 50.108.255.215.

7bdb8005-5806-4bb5-a635-eee830c63f65.png


• Характеристики этого заказа аналогичны мошенническим заказам, наблюдавшимся в прошлом.

• Адрес доставки находится в 8115 милях от IP-адреса. Адрес

выставления счетов указан как США, но заказ был размещен из Гонконга, специального административного района.

• Значение проверки карты (CVV) недоступно.

• Адрес выставления счетов или адрес кредитной карты не были доступны.

Почтовый индекс или почтовый индекс адреса выставления счетов не соответствует адресу кредитной карты в файле.

• Был использован способ оплаты, отличный от кредитной карты.

• Местоположение IP-адреса, использованного для размещения заказа, — Центральный округ, Гонконг, специальный административный район.

• Была 1 попытка оплаты.

• IP-адрес, использованный для размещения заказа, не является высокорисковым интернет-соединением (веб-прокси).

1) Как мы могли заметить, наш IP всегда проверяет. И он проверяет его по таким параметрам, как: PROXY, VPN, TOR, риски IP, порты.

Также в заказах в анализе мошенничества внизу есть дополнительная информация — там они всегда указывают IP-адрес, с которого был размещен заказ. И многие магазины могут проверить IP-адрес (Shopify тоже говорит об этом).

Смотрит на расстояние Maxming.

IP Blacklist.

Проверяет, северные носки или нет.

Проверить IP-адрес​

IP-адрес, с которого был сделан заказ, является хорошим индикатором потенциального мошенничества. Подумайте, верно ли что-либо из следующего:
  • Находится ли IP-адрес клиента в другой зоне, нежели та, на которую он ссылается?
  • Принадлежит ли IP-адрес хостинговой компании?
  • Является ли IP-адрес IP-адресом прокси-сервиса?

Если вы ответили «да» на любой из вопросов, вам, вероятно, следует связаться с клиентом, чтобы проверить подлинность заказа.

Вы можете использовать следующие бесплатные инструменты, чтобы быстро найти географическое местоположение, поставщика услуг Интернета (ISP) и другую информацию о конкретном IP-адресе:

2) У них также есть проверка по номеру телефона (который мы пишем в заказе) - они могут позвонить, спросить о заказе (легкие вопросы). Во-вторых, они проверяют номер по сервису BG (P.S.: мне удалось найти этот сайт https://www.411.com/ )

Еще один сервис: https://www.truepeoplesearch.com/

Они проверяют, что номер телефона принадлежит нужному человеку, а также могут проверить адрес выставления счета по номеру телефона.

3) Действителен ли адрес электронной почты? (обычно у них есть рекомендация на форуме про Google, типа они смотрят, не было ли утечек на этот email)

4) shipping - billing - они смотрят на расстояние, если далеко, то могут и не отправить. Чем ближе используете, тем лучше. Но многие не обращают на это внимания. Магазин все равно предупреждает об этом в документации (например, если отправляете из США в Канаду, магазин скажет, что заказ мошеннический). Они могут открыть Google Maps и спокойно смотреть на расстояние.

5) Не забывайте о поведении в магазине. (Скоринг на основе анализа данных, переданных браузером на совпадение или несоответствие, Анализ перехода, глубины и количества кликов).

6) Проверки на корректность выставления счетов на CC.

На платформе Shopify KH может устанавливать дополнительную защиту Nofraud, seon, fraud filter и другие. Дополнительные фильтры могут включать в себя разные параметры (проверка корзины по черным спискам и т.д.)

Ниже прикреплю открытые источники:
- help.shopify.com/en/manual/payments/shopify-payments/configuring-shopify-payments#change-your-fraud-prevention-settings
- reddit.com/r/talkshopify/comments/189li6z/shopify_chargebacks_prevent_fight_and_winning/
Great post, i think everyone newbie should read this.
 
Top