web-dev-qa-db-ja.com

IPアドレスに基づいてクレジットカードを辞退する必要がありますか

数百のクレジットカード番号を検証しようとして、サイトにアクセスするユーザーに問題があります。彼は一度に約400以上の$ 1.00トランザクションを実行し、有効なカード番号を見つけて終了します。これはより頻繁に発生しています。

彼は毎回同じ名前とアドレスを使用し、IPアドレスは同じです。この問題に対処するためにいくつかの手順を実行しています。

私が実行したい手順の1つは、IPアドレスが表示された場合にトランザクションを送信しないようにすることです。これを行うのは安全ですか?これを行うことで合法的な販売を失う可能性はありますか?

ところで、PaypalのPayflowプロサービスを使用してクレジットカードを処理します。

12
Tod Birdsall

常に同じIPアドレスからのものである場合は、ブロックすることをお勧めします。それがビジネスをしていない地域である場合、IP範囲をブロックすることも悪い考えではないかもしれません。

別のアプローチは、そのユーザーがいつサイトにアクセスしているかを特定し、悪い情報を提供することです。実際にそれらを検証しようとせずに、クレジットカードが良いか悪いかをランダムに伝えます。さらに、各リクエストを非常に遅くすることができ、これを行うにはより多くの時間を必要とし、彼の目的にとっては非効率的です。最終的に彼らはあなたに彼らの時間の価値がないと見なし、他の場所に行きます。

13
John Conde

Paypalに報告し、彼らに仕事をさせてこれらのトランザクションを調査させ、上流で適切な措置を講じて、トランザクションが支払いプロバイダーレベルで拒否されることを確認できます。

これはあなたのためだけでなく、同じ支払いサービスを使用しているすべてのサイトを修正するだけでなく、もしそれが十分に深刻な場合、彼らはそれをさらにカード発行者に引き渡します。

サイトの問題を単に修正するのではなく、多くのサイトで問題を修正するのに役立つ機会があります。この問題を可能な限り上流で処理すれば、すべての人にとって良い結果になります。

6
Codecraft

あなたのセットアップについてあまり知らずに手足に出かけます。

請求先住所の認証情報を検証していないため、あなたはターゲットのようです。これにより、請求書の郵便番号など、カードに関する多くの追加情報を知らなくても、有効なカード番号を確認できます。また、エラーメッセージが冗長すぎて、他の場所で見つけられるよりも多くの不承認に関する情報を提供している可能性もあります。ほとんどのeコマースストアは、この種の誤用の標的にならないように、一般的な拒否メッセージを返します。

補足として、私はこのように慣れるとPaypalで長期的にあなたを傷つけ、あなたがリスクの高い顧客であるため、より高いレートでタックすることになると信じています。詐欺とリスクによる追加の%ポイントについて、彼らとの契約を読んでください。私の記憶が正しければ、リスクの高いカテゴリに分類された場合、各トランザクションに最大5%のポイントを追加できるようになります。

3
JMC