Антифрод 2022.

A

aquavcc

Original poster
Надоело слушать мнения людей которые не имеют понятия об антифроде, раскрою глаза многим, покажу как это выглядит на деле с доказательством.
Примерно то что я встречал в чатах и при общении людей: очки фрода это миф; почему шоп отменил мой заказ; какие антики палит антифрод Nonfraud; Я бил с ролки, сокс чистый но отменили заказ, этот антик не течет; И много других...
Антифрод - это ПО, которое подключено к платежному шлюзу и шопу одновременно. Является системой защиты транзакций и настраивает жесткость прохода транзакций самим шопом.

a617bc9b306f991987460.jpg

Существуют компании которые выдвигают свое ПО - официальные это

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Nofraud


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Riskifield


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

SEON


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

onespan

И множество других, их можно посмотреть тут:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.





Официальные - они имеют интеграцию по api и их легко посмотреть в шопе, через тот же http-sniffer. На этих компаниях - можно пройти презентацию - знакомство и задать любой вопрос. Нужен прозвонщик, тот кто готов посидеть час времени и пообщаться с компанией через скайп.

Но есть и посредники, как же без них = ) Сами компании тоже можно найти через http-sniffer - но вот какую защиту они предлагают и от кого уже не известно.

Шлюз: Платежный шлюз — это первый и последний этап авторизации платежа. Он передает информацию о кредитной карте клиента эквайеру или обработчику платежей, а также гарантирует законность платежа благодаря собственному обнаружению мошенничества.

Эквайрер/обработчик: Эквайрер или обработчик платежей передает информацию о кредитной карте клиента в банк-эмитент и позволяет обработать транзакцию. В отличие от шлюза, платежные системы не авторизуют транзакцию безопасным образом, поэтому в процессе авторизации участвуют и шлюз, и процессор.

Сеть кредитных карт. Сеть кредитных карт облегчает транзакции между продавцами и эмитентами карт. Сеть отвечает за взимание комиссий с продавцов за обработку транзакций по картам потребителей.

Банк- эмитент: Банк -эмитент — это финансовое учреждение, которое предоставляет карты и кредитные лимиты потребителям. Они имеют окончательное право решать, одобрена или отклонена транзакция, поскольку именно они выдают средства продавцу.

Рассмотрим какие есть защиты:​

1) это кастомная защита на cms. - Она проверяет в основном ошибки, кривой адрес, неверный зип и тд

2) Фрод-детекторы - как писал выше, защита между шопом и платежным шлюзом.

3) Проверка транкзакции банком. - Банк тоже проверяет транкзакции на мошеничество. (Пример того что за 15-20 минут пробили 4 шопа к примеру - и у банка это вызвало подозрение, они могут заблокировать СС)



Разберем несколько антифрод защит (официальное ПО)

  1. Seon - компания находится в топе, несколько шопов уже встречал с этой фрод защитой.
322af8ca0be25a11c5175.jpg

Правила IP
Тут вы уже надеюсь поняли - что чистота проксика должна быть отличной.

e79f6d9f07cf6d3366543.jpg

Правила телефона
Телефон - это то что вы прописываете при оформлении заказа, указываете контактый номер телефона.

e7569b17d0cf7bfc374cd.jpg

Если не видно увеличь=)
8d9ad5df17404dc1c4088.jpg

Порог
0-10 заказ автоматически одобряется, детектор пошлет уведомление что все хорошо.

10-20 - подозрительное, тут может как быть успех, так и отмена. Скорее всего - вас попросят удостоверение личности либо прозвон.

20-100 - заказ автоматически отменяется. С этим ничего не поделать.

А теперь рассмотрим самое интересное! Какие антики палятся. 18 октября этого года Сеон выпустила презентацию и добавила новые антидетекты в свою систему.

b8790d3f6efaada846d57.jpg

Из новых добавили - унтидетекбл, худрапрокси, туда же вошла чеба и окто.

2d848803e72037b274542.jpg

ТоR и Brave эсли вы что то вбиваете у вас должен быть закрыт.

Для тех кто работает с фаерфокс - удаляйте все расширения которые на картинке выше.

0b0fdc15ee09a097b117e.jpg

Комбинация ботов - это скрипты автопрогреваторы, шоп советую греть ручками, не используйте эти боты, тк они написаны в большинство на Селениуме.

Также он палит работу с виртуалки VMware и virtualbox. (На счет антика от вектора не могу сказать, может у него часть урезана, но официальный виртуалбокс палится)

1b68b18fa037afb98592a.jpg



2. NoFraud - Сам по себе фрод детектор слабее сеона, но после презентации от сеона 25 октября внедрила туже сборку тот же список антибраузеров.

Но помимо того списка добавились еще такие как Octo, CheBrowser, Dolfin, Cypher. Остальной список как в сеоне.



Про расширения канвас, блокер, фингерпринты и тд - данная компания ничего не рассказала.

e452ed2f878b151fc9050.jpg

Данная защита больше всего настроена на проверку IP, Сверка AVS(Проверяют билинг)

b79f5ca56c6917c907264.jpg



616357ae17ab8de8d2019.png

Автоматическая шкала рисков
d2a997353c93574265ca7.jpg

Визуальное представление рабочего процесса авторизации/захвата - составляет блок схему.


8c8f79364b53ec864b0f1.png



e492281c8039cef588af5.png

настраиваемые фильтры
В большей части компания делает упор на айпи, бин, адрес, также смотрит белые адреса и адреса в черных списках, еще не забываем о разрешении экрана, вообще подстраивайтесь лучше как под сеон.

3. Riskified - тоже довольно строгий антифрод

64d79e711ee426a026d66.jpg

Чем то напоминает сеон.

7b774fbef48402f48f7f7.png



В основном фрод детекторы работают по одному и тому же принципу, в одних очень громозкие фильтры-маркеры в других наоборот меньше.



GKrm8CwDuDsT8_cBNG1FU6pOoQ0PIaFY7cpkbszQr2d3bzPpgD0RHzUmIHEDJVjSo2aXL7MZY5RIamZCG-Rn4h5kmNN-cbpiWkM9gAIRQ9IDsvux7IFkw7tooPnNBJQuy1nLoeWf6OB5n2NQj1cW5AnCD1I-bzYT0xPEdeO5oR5XCUGAu0wPFSyDhgGy

Для любителей слать на разный бил и шип - почти все фрод - ПО чекают расстояния, из за этого ваши заказы отменяют, выбирайте расстояние маленькое желательно того же зипа.

Буду заканчивать данную статью, писал и составлял стараясь подчерпнуть и выдать как можно больше доказательств. От себя хочу сказать - если вы видите какую то незнакомую компанию в http -snifere - поищите ее в гугл. Возможно это фрод детектор, а к фрод детектору можно найти документацию да и принцип ее работы, а также запросить демо. Надеюсь каждый читающий подчерпнет для себя что то и сделает выводы, почему у него не дает. Из приведенных факторов - сами ищите пути работы, какие софты и антики использовать. Писал для канала:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
yaNaSvyazi [Алексей Фадеев] [Boosty] Простые для повторения способы заработка (2022) Способы заработка 0
yaNaSvyazi [Александр Пуминов] YouTube Shorts – генератор денег (2022) Способы заработка 0
yaNaSvyazi [CRYPTOLOGY] SMART MONEY. Полный курс по смарт-мани на русском языке (2022) Способы заработка 0
yaNaSvyazi [Нетология] Инфографика (2022) Способы заработка 0
T Слив [Алексей Князев] 27 поток по таргетингу в ВКонтакте (2022) Способы заработка 0
yaNaSvyazi CЛИВ СХЕМЫ [Cryptology School] Cryptology 5.0 (2022) Способы заработка 0
yaNaSvyazi СЛИВ КУРСА [Кирилл Юревич, Саша Нагорная, Юрий Санько, Дмитрий Линник] Товарный синдикат 4 (2022) Способы заработка 0
M Valid ║$║ 30k LinesFresh VALID 8 January 2022 (by MegaCloud) №3 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 8 January 2022 (by MegaCloud) №2 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 8 January 2022 (by MegaCloud) №1 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 7 January 2022 (by MegaCloud) №5 ║$║ Раздача email 1
M Valid ║$║ 30k LinesFresh VALID 7 January 2022 (by MegaCloud) №4 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 7 January 2022 (by MegaCloud) №3 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 7 January 2022 (by MegaCloud) №2 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 7 January 2022 (by MegaCloud) №1 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 6 January 2022 (by MegaCloud) №1 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 28 December 2022 (by MegaCloud) 1 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 27 December 2022 (by MegaCloud) №6║$║ Раздача email 0
M Valid 30k LinesFresh VALID 27 December 2022 (by MegaCloud) №5 Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 27 December 2022 (by MegaCloud) №4 ║$║ Раздача email 0
M Valid 30k LinesFresh VALID 27 December 2022 (by MegaCloud) №3 Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 27 December 2022 (by MegaCloud) №2 ║$║ Раздача email 0
M Valid 30k LinesFresh VALID 27 December 2022 (by MegaCloud) №2 Раздача email 0
M Valid 30k LinesFresh VALID 27 December 2022 (by MegaCloud) №1 Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 10 ║$║ Раздача email 0
M Valid 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 8 Раздача email 0
M Valid 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 8 Раздача email 0
M Valid 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 7 Раздача email 0
M Valid 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 6 Раздача email 0
M Valid 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 6 Раздача email 0
M Valid 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 5 Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 22 December 2022 (by MegaCloud) №4 ║$║ Раздача email 0
M ║$║ 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 3 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 2 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh VALID 26 December 2022 (by MegaCloud) 1 ║$║ Раздача email 0
Denik Интересно [Арбитраж Трафика] Ракета: источники бесплатного трафика (2022) Другое 0
M Valid ║$║ 30k LinesFresh Valid 16 December 2022 (by MegaCloud) №2 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 16 December 2022 (by MegaCloud) №1 ║$║ Раздача email 0
M Valid ║║$║ 30k LinesFresh Valid 15 December 2022 (by MegaCloud) №1║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 14 December 2022 (by MegaCloud) №7║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 14 December 2022 (by MegaCloud) №6║$║ Раздача email 1
M Valid ║$║ 30k LinesFresh Valid 14 December 2022 (by MegaCloud) №5║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 14 December 2022 (by MegaCloud) №4 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 14 December 2022 (by MegaCloud) №3 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 14 December 2022 (by MegaCloud) №2 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 14 December 2022 (by MegaCloud) №1 ║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 13 December 2022 (by MegaCloud) №2║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 13 December 2022 (by MegaCloud) №1║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 12 December 2022 (by MegaCloud) №3║$║ Раздача email 0
M Valid ║$║ 30k LinesFresh Valid 12 December 2022 (by MegaCloud) №2║$║ Раздача email 0

Название темы