Я развиваю сайт на рынке, где преподаватели и студенты могут находить друг друга. Я создаю систему онлайн-платежей (так же, как elance или guru.com), где наставник может получать деньги, и мы берем сокращение.Лучший способ предотвратить мошенничество в приложении на рынке?
Пара вопросов:
Какой самый лучший способ блокировать IP-адреса из некоторых стран, как Нигерия? (Заметьте, я использую Ruby on Rails, поэтому любые рекомендации, относящиеся к этому, будут еще лучше, но если это не так.)
Какие еще методы я могу использовать, кроме блокирования определенных IP-адресов? (Я уже делаю AVS и обычные проверки шлюза).
Какие общие мошенничества мне нужны для проверки?
Например, один я могу вспомнить, кто использует систему, чтобы заплатить сами, они получают денежные средства в качестве оплаты (за вычетом нашей комиссии), а затем сделать платеж по кредитной карте.
Я думаю, что они похожи на проблемы, с которыми сталкиваются такие сайты, как Paypal или Google Checkout (некоторые называют сайты агрегирования), так как они берут небольшую процентную плату - поэтому, если исходный источник средств будет потерян, это огромная потеря (многие кратное количество прибыли, в отличие от обычных продуктов с более высокой маржой).
Пара дополнительные примечания:
- Мои учетные записи уже требуют проверки электронной почты - это абсолютный минимум, я искал что-то за пределами этого
- Существует 3-5 дневный период ожидания на прямой депозит - это требуется банком, но он все равно не отвечает на вопрос о том, как определить в течение этих 3-5 дней, является ли это мошенничеством или нет, поэтому его можно отменить.
- Я бы предпочел избежать решения, которое наказывает хороших людей вместе с плохими - например, взимать плату за регистрацию или оставлять их средства на счете до тех пор, пока wi Требуется thdrawal (например, Paypal)
Почему люди не комментируют, когда они голосуют? – Shoban