Антифрод и с чем его едят 2023.

maska

Пользователь
Регистрация
05.01.21
Сообщения
6
Реакции
26
Баллы
13
Антифрод - это ПО, которое подключено к платежному шлюзу и шопу одновременно. Является системой защиты транзакций и настраивает жесткость прохода транзакций самим шопом.

a617bc9b306f991987460.jpg

Существуют компании которые выдвигают свое ПО - официальные это NoFraud - Fraud Protection for eCommerce - Fraud Prevention Nofraud

Fraud Prevention & Chargeback Fraud Protection | Riskified Riskifield

SEON Fraud Prevention: The Best Tools for Fraud Fighters SEON

Electronic Signature, Cloud Authentication, Mobile App Security | OneSpan onespan

И множество других, их можно посмотреть тут: Search Results | Software Advice



Официальные - они имеют интеграцию по api и их легко посмотреть в шопе, через тот же http-sniffer. На этих компаниях - можно пройти презентацию - знакомство и задать любой вопрос. Нужен прозвонщик, тот кто готов посидеть час времени и пообщаться с компанией через скайп.

Но есть и посредники, как же без них = ) Сами компании тоже можно найти через http-sniffer - но вот какую защиту они предлагают и от кого уже не известно.

Шлюз: Платежный шлюз — это первый и последний этап авторизации платежа. Он передает информацию о кредитной карте клиента эквайеру или обработчику платежей, а также гарантирует законность платежа благодаря собственному обнаружению мошенничества.

Эквайрер/обработчик: Эквайрер или обработчик платежей передает информацию о кредитной карте клиента в банк-эмитент и позволяет обработать транзакцию. В отличие от шлюза, платежные системы не авторизуют транзакцию безопасным образом, поэтому в процессе авторизации участвуют и шлюз, и процессор.

Сеть кредитных карт. Сеть кредитных карт облегчает транзакции между продавцами и эмитентами карт. Сеть отвечает за взимание комиссий с продавцов за обработку транзакций по картам потребителей.

Банк- эмитент: Банк -эмитент — это финансовое учреждение, которое предоставляет карты и кредитные лимиты потребителям. Они имеют окончательное право решать, одобрена или отклонена транзакция, поскольку именно они выдают средства продавцу.

Рассмотрим какие есть защиты:
1) это кастомная защита на cms. - Она проверяет в основном ошибки, кривой адрес, неверный зип и тд

2) Фрод-детекторы - как писал выше, защита между шопом и платежным шлюзом.

3) Проверка транкзакции банком. - Банк тоже проверяет транкзакции на мошеничество. (Пример того что за 15-20 минут пробили 4 шопа к примеру - и у банка это вызвало подозрение, они могут заблокировать СС)



Разберем несколько антифрод защит (официальное ПО)

  1. Seon - компания находится в топе, несколько шопов уже встречал с этой фрод защитой.
322af8ca0be25a11c5175.jpg

Правила IP
Тут вы уже надеюсь поняли - что чистота проксика должна быть отличной.

e79f6d9f07cf6d3366543.jpg

Правила телефона
Телефон - это то что вы прописываете при оформлении заказа, указываете контактый номер телефона.

e7569b17d0cf7bfc374cd.jpg

Если не видно увеличь=)
8d9ad5df17404dc1c4088.jpg

Порог
0-10 заказ автоматически одобряется, детектор пошлет уведомление что все хорошо.

10-20 - подозрительное, тут может как быть успех, так и отмена. Скорее всего - вас попросят удостоверение личности либо прозвон.

20-100 - заказ автоматически отменяется. С этим ничего не поделать.

А теперь рассмотрим самое интересное! Какие антики палятся. 18 октября этого года Сеон выпустила презентацию и добавила новые антидетекты в свою систему.

2244.jpg
Из новых добавили - унтидетекбл, худрапрокси, туда же вошла чеба и окто.

2d848803e72037b274542.jpg

ТоR и Brave эсли вы что то вбиваете у вас должен быть закрыт.

Для тех кто работает с фаерфокс - удаляйте все расширения которые на картинке выше.

0b0fdc15ee09a097b117e.jpg

Комбинация ботов - это скрипты автопрогреваторы, шоп советую греть ручками, не используйте эти боты, тк они написаны в большинство на Селениуме.

Также он палит работу с виртуалки VMware и virtualbox. (На счет антика от вектора не могу сказать, может у него часть урезана, но официальный виртуалбокс палится)

1b68b18fa037afb98592a.jpg



2. NoFraud - Сам по себе фрод детектор слабее сеона, но после презентации от сеона 25 октября внедрила туже сборку тот же список антибраузеров.

Но помимо того списка добавились еще такие как Octo, CheBrowser, Dolfin, Cypher. Остальной список как в сеоне.



Про расширения канвас, блокер, фингерпринты и тд - данная компания ничего не рассказала.

e452ed2f878b151fc9050.jpg

Данная защита больше всего настроена на проверку IP, Сверка AVS(Проверяют билинг)

b79f5ca56c6917c907264.jpg



616357ae17ab8de8d2019.png

Автоматическая шкала рисков
d2a997353c93574265ca7.jpg

Визуальное представление рабочего процесса авторизации/захвата - составляет блок схему.


8c8f79364b53ec864b0f1.png



e492281c8039cef588af5.png

настраиваемые фильтры
В большей части компания делает упор на айпи, бин, адрес, также смотрит белые адреса и адреса в черных списках, еще не забываем о разрешении экрана, вообще подстраивайтесь лучше как под сеон.

3. Riskified - тоже довольно строгий антифрод

64d79e711ee426a026d66.jpg

Чем то напоминает сеон.

7b774fbef48402f48f7f7.png



В основном фрод детекторы работают по одному и тому же принципу, в одних очень громозкие фильтры-маркеры в других наоборот меньше.



GKrm8CwDuDsT8_cBNG1FU6pOoQ0PIaFY7cpkbszQr2d3bzPpgD0RHzUmIHEDJVjSo2aXL7MZY5RIamZCG-Rn4h5kmNN-cbpiWkM9gAIRQ9IDsvux7IFkw7tooPnNBJQuy1nLoeWf6OB5n2NQj1cW5AnCD1I-bzYT0xPEdeO5oR5XCUGAu0wPFSyDhgGy

Для любителей слать на разный бил и шип - почти все фрод - ПО чекают расстояния, из за этого ваши заказы отменяют, выбирайте расстояние маленькое желательно того же зипа.

Подводя итог: перед тем как работать обязательно изучите линк, используйте сниф запросов чтобы узнать с какими компаниями работает сайт(шоп/контора) - дальше уже читайте FAQ этих компаний и что предоставляют. Наш канал Переходник Carders Club У нас найдете много всего интересного.
 
Отличная статья, грамотно написано, благодарю.
 
очень полезная статья, благодарю.
 
Большой Рахмет! Инфу про "красные флаги" для антифродок не каждый день найдешь.
 
Спасибо за статью,интерестно касаемо антиков как они их палят вообще,не могут ли они просто в рекламных целях жути нагонять?
 
Антифрод - это ПО, которое подключено к платежному шлюзу и шопу одновременно. Является системой защиты транзакций и настраивает жесткость прохода транзакций самим шопом.

a617bc9b306f991987460.jpg

Существуют компании которые выдвигают свое ПО - официальные это NoFraud - Fraud Protection for eCommerce - Fraud Prevention Nofraud

Fraud Prevention & Chargeback Fraud Protection | Riskified Riskifield

SEON Fraud Prevention: The Best Tools for Fraud Fighters SEON

Electronic Signature, Cloud Authentication, Mobile App Security | OneSpan onespan

И множество других, их можно посмотреть тут: Search Results | Software Advice



Официальные - они имеют интеграцию по api и их легко посмотреть в шопе, через тот же http-sniffer. На этих компаниях - можно пройти презентацию - знакомство и задать любой вопрос. Нужен прозвонщик, тот кто готов посидеть час времени и пообщаться с компанией через скайп.

Но есть и посредники, как же без них = ) Сами компании тоже можно найти через http-sniffer - но вот какую защиту они предлагают и от кого уже не известно.

Шлюз: Платежный шлюз — это первый и последний этап авторизации платежа. Он передает информацию о кредитной карте клиента эквайеру или обработчику платежей, а также гарантирует законность платежа благодаря собственному обнаружению мошенничества.

Эквайрер/обработчик: Эквайрер или обработчик платежей передает информацию о кредитной карте клиента в банк-эмитент и позволяет обработать транзакцию. В отличие от шлюза, платежные системы не авторизуют транзакцию безопасным образом, поэтому в процессе авторизации участвуют и шлюз, и процессор.

Сеть кредитных карт. Сеть кредитных карт облегчает транзакции между продавцами и эмитентами карт. Сеть отвечает за взимание комиссий с продавцов за обработку транзакций по картам потребителей.

Банк- эмитент: Банк -эмитент — это финансовое учреждение, которое предоставляет карты и кредитные лимиты потребителям. Они имеют окончательное право решать, одобрена или отклонена транзакция, поскольку именно они выдают средства продавцу.

Рассмотрим какие есть защиты:
1) это кастомная защита на cms. - Она проверяет в основном ошибки, кривой адрес, неверный зип и тд

2) Фрод-детекторы - как писал выше, защита между шопом и платежным шлюзом.

3) Проверка транкзакции банком. - Банк тоже проверяет транкзакции на мошеничество. (Пример того что за 15-20 минут пробили 4 шопа к примеру - и у банка это вызвало подозрение, они могут заблокировать СС)



Разберем несколько антифрод защит (официальное ПО)

  1. Seon - компания находится в топе, несколько шопов уже встречал с этой фрод защитой.
322af8ca0be25a11c5175.jpg

Правила IP
Тут вы уже надеюсь поняли - что чистота проксика должна быть отличной.

e79f6d9f07cf6d3366543.jpg

Правила телефона
Телефон - это то что вы прописываете при оформлении заказа, указываете контактый номер телефона.

e7569b17d0cf7bfc374cd.jpg

Если не видно увеличь=)
8d9ad5df17404dc1c4088.jpg

Порог
0-10 заказ автоматически одобряется, детектор пошлет уведомление что все хорошо.

10-20 - подозрительное, тут может как быть успех, так и отмена. Скорее всего - вас попросят удостоверение личности либо прозвон.

20-100 - заказ автоматически отменяется. С этим ничего не поделать.

А теперь рассмотрим самое интересное! Какие антики палятся. 18 октября этого года Сеон выпустила презентацию и добавила новые антидетекты в свою систему.

Посмотреть вложение 6396
Из новых добавили - унтидетекбл, худрапрокси, туда же вошла чеба и окто.

2d848803e72037b274542.jpg

ТоR и Brave эсли вы что то вбиваете у вас должен быть закрыт.

Для тех кто работает с фаерфокс - удаляйте все расширения которые на картинке выше.

0b0fdc15ee09a097b117e.jpg

Комбинация ботов - это скрипты автопрогреваторы, шоп советую греть ручками, не используйте эти боты, тк они написаны в большинство на Селениуме.

Также он палит работу с виртуалки VMware и virtualbox. (На счет антика от вектора не могу сказать, может у него часть урезана, но официальный виртуалбокс палится)

1b68b18fa037afb98592a.jpg



2. NoFraud - Сам по себе фрод детектор слабее сеона, но после презентации от сеона 25 октября внедрила туже сборку тот же список антибраузеров.

Но помимо того списка добавились еще такие как Octo, CheBrowser, Dolfin, Cypher. Остальной список как в сеоне.



Про расширения канвас, блокер, фингерпринты и тд - данная компания ничего не рассказала.

e452ed2f878b151fc9050.jpg

Данная защита больше всего настроена на проверку IP, Сверка AVS(Проверяют билинг)

b79f5ca56c6917c907264.jpg



616357ae17ab8de8d2019.png

Автоматическая шкала рисков
d2a997353c93574265ca7.jpg

Визуальное представление рабочего процесса авторизации/захвата - составляет блок схему.


8c8f79364b53ec864b0f1.png



e492281c8039cef588af5.png

настраиваемые фильтры
В большей части компания делает упор на айпи, бин, адрес, также смотрит белые адреса и адреса в черных списках, еще не забываем о разрешении экрана, вообще подстраивайтесь лучше как под сеон.

3. Riskified - тоже довольно строгий антифрод

64d79e711ee426a026d66.jpg

Чем то напоминает сеон.

7b774fbef48402f48f7f7.png



В основном фрод детекторы работают по одному и тому же принципу, в одних очень громозкие фильтры-маркеры в других наоборот меньше.



GKrm8CwDuDsT8_cBNG1FU6pOoQ0PIaFY7cpkbszQr2d3bzPpgD0RHzUmIHEDJVjSo2aXL7MZY5RIamZCG-Rn4h5kmNN-cbpiWkM9gAIRQ9IDsvux7IFkw7tooPnNBJQuy1nLoeWf6OB5n2NQj1cW5AnCD1I-bzYT0xPEdeO5oR5XCUGAu0wPFSyDhgGy

Для любителей слать на разный бил и шип - почти все фрод - ПО чекают расстояния, из за этого ваши заказы отменяют, выбирайте расстояние маленькое желательно того же зипа.

Подводя итог: перед тем как работать обязательно изучите линк, используйте сниф запросов чтобы узнать с какими компаниями работает сайт(шоп/контора) - дальше уже читайте FAQ этих компаний и что предоставляют. Наш канал Переходник Carders Club У нас найдете много всего интересного.

спасибо за статью бро
 
как новичек говорю спасибо
 
самые интересные статьи на форуме. спасибо
 
спасибо бро, лучший
 
Назад
Верх Низ