Я разрабатываю сайт торговой площадки, где преподаватели и студенты могут найти друг друга. Я создаю систему онлайн-платежей (очень похожую на elance или guru.com), где преподаватель может получить оплату, а мы уходим.
Пара вопросов:
Как лучше всего заблокировать IP-адреса в некоторых странах, таких как Нигерия? (Обратите внимание, я использую Ruby on Rails, поэтому любые рекомендации, относящиеся к этому, будут даже лучше, но если нет, то это тоже хорошо.)
Какие еще методы я могу использовать, кроме блокировки определенных IP-адресов? (Я уже делаю AVS и обычные проверки шлюза).
Какие распространенные аферы мне нужно проверить?
Например, я могу вспомнить, что кто-то использует систему для оплаты себя, он получает средства в качестве оплаты (за вычетом нашей комиссии), а затем выполняет возврат средств по кредитной карте.
Я полагаю, что это похоже на проблемы, с которыми сталкиваются такие сайты, как Paypal или Google Checkout (некоторые называют эти сайты агрегации), поскольку они берут небольшую процентную плату - поэтому, если первоначальный источник средств потерян, это огромная потеря (много раз кратный получаемой прибыли в отличие от обычных продуктов с более высокой маржой).
Пара дополнительных примечаний:
- Мои учетные записи пользователей уже требуют проверки электронной почты - это минимум, я ищу что-то помимо этого
- Для прямого депозита существует 3-5-дневный период ожидания - это требуется банком - но он все еще не отвечает на вопрос о том, как определить в течение этих 3-5 дней, является ли это мошенничеством или нет, так что он может быть отмененным
- Я бы предпочел избегать решения, которое наказывает хороших людей наряду с плохими - таких как взимание платы за регистрацию или заставление их оставлять свои счета на счете до тех пор, пока не будет запрошено снятие средств (например, Paypal)