Схема работы cервиса обнаружения фрауда

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

tskyfall

Участник

tskyfall

Участник
29 Июл 2016
104
41
Во всех инет шопах, принимающих креды задействован
т.н. 'Credit Card Fraud Detection service' (далее CCFDs).

Суть его работы заключается в количественной оценке
вероятности фрауда.
CCFDs высчитывает т.н. Fraud Score (далее FS)
с помощью формулы, основанной на известных
факторах риска сделок и их влиянию на возможность фрауда.
Для заказов, чей FS 2.5 или выше, шопу рекомендуется сделать
холд для проверки баера или потребовать от баера
Telephone Verification (прозвона, по нашему).

Факторы фрауда:

1-E-mail Domain-Мыльный домен = смотрится мыло,
вбитое в шоп, если хостится на домене с
бесплатными мылами, типа Hotmail.

2-Geographic Source-IP = соответствие страны, на
которую указывает IP вбивалы со страной из адреса холдера.

3-Anonymous Proxy-Анонимный прокси = если IP вбивалы
соответствует IP из базы Anonymous Proxy.

4-High Risk Country-страны высокого риска = если IP или
биллинг адрес указывает на одну из следующих стран:
Россия, Украина, Молдова, Беларусь, Колумбия,
Египт, Индонезия, Ливан, Македония.

5-Distance-Расстояние = Расстояние между местом,
откуда зияет IP и биллинг-адресом.

6-Bin Number Match = страна, банк которой выпустил
картонку соответствует стране IP-адреса
(проверка с помощью бина).

9-Carder E-mail-Мыло кардера = Если вбитое мыло
содержится в базе известных кардеров .

10-Open Proxy-Публичный прокси = если IP
вбивалы - публичный прокси.

11-Spam-спам = если с IP рассылался спам


А теперь, собсна формула для рассчёта FS:

FS =
2.5 * isFreeEmail +
2.5 * countryDoesntMatch +
5 * highRiskCountry +
10 * min(distance,5000) / maxEarthArc +
2 * binDoesntMatch +
5 * carderEmail +
2.5 * proxyScore +
spamScore/3
maxEarth = 20037.

ЗЫ: лично для меня стало открытием, что также
учитывается расстояние от точки, на которую
указывает IP до биллинг-адреса.
ЗЗЫ: прошу прощения за русский язык, статья была
написана за 15 минут, что называется, 'на коленке'.
Если статья для кого-то оказалась интересной,
могу переписать её в нормальном виде и более
подробно, рассказав про аналогичные CCFDs других систем
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя