Рекомендации по прекращению мошенничества с пожертвованиями - PullRequest
4 голосов
/ 13 января 2011

Я работаю в некоммерческой организации и создал и страницу онлайн пожертвований. Недавно эта страница пожертвований использовалась для проверки украденных данных кредитной карты с помощью процесса, известного как Carding .

Способ, которым это работает, заключается в том, что бездельник получает целую кучу кредитных деталей, но не знает, какие цифры хороши или нет. Поэтому они переходят на страницу пожертвований и пытаются сделать небольшое пожертвование (5 долларов или меньше) с номером украденной карты. Если пожертвования пройдут, они могут использовать этот номер для более крупных покупок.

Кард может стоить некоммерческой организации больших денег, так как большинство этих «пожертвований» перестанет меняться, и в некоторых случаях банк будет взимать плату за возврат.

Кто-нибудь еще имел опыт с этим? Кроме того, как я могу это остановить?

1 Ответ

4 голосов
/ 13 января 2011

Не по теме, но я укушу:

  • Не принимайте "небольшие" пожертвования.
  • Не принимайте «много» пожертвований с одного и того же IP-адреса за «короткий» промежуток времени.
  • Рассмотрите возможность покупки страховки от мошенничества с кредитными картами.

Что значит «маленький», «много» и «коротко» - решать вам.


Если вы этого еще не сделали, рассмотрите возможность использования PayPal исключительно для приема кредитных карт.

При отсутствии навыков программирования наша кнопка «Пожертвовать» - это простой и доступный способ начать принимать пожертвования онлайн.

  • Скидки на 501 (с) (3) статус
  • Вашим донорам даже не нужен счет PayPal
  • Принимаются все основные кредитные карты

Источник

Что говорят о защите от мошенничества:

Если есть что-то, что люди знают о PayPal, это то, насколько серьезно мы относимся к безопасности. За кулисами мы работаем, чтобы защитить вас и ваших доноров от мошенничества.

Автоматическая проверка на мошенничество

Защитите свой бизнес с помощью наших неустанных проверок на мошенничество, проверки адреса (AVS) и проверки карты (CVV2), а также 128-битного шифрования - все это включено без дополнительной оплаты.

Соответствие PCI и CISP

PayPal придерживается международных стандартов PCI (индустрии платежных карт) и CISP (программы защиты информации владельцев карт) для защиты данных. Эти стандарты призваны помочь защитить ваш бизнес от мошенничества и потери данных. Поскольку мы обрабатываем информацию о платежной карте, вам не нужно беспокоиться о соблюдении стандартов соответствия или хранении конфиденциальной финансовой информации ваших клиентов.

Полный отказ от ответственности: У меня нет связи с PayPal или любой компанией, выпускающей кредитные карты. Я не работаю и не имею опыта работы с сайтом электронной коммерции, некоммерческим сайтом или любым другим веб-сайтом, который принимает электронные платежи. Я не юрист. Я просто программист.

...