Здравствуйте, Stas1981, Вы писали:
S>Предлагаю завести онлайн-список всех фраудов каких только вы встречали на своем шароварном пути.
Смысл?
Это ИМХО, а Вы сразу по рогам...
Re[2]: Фрауды
От:
Аноним
Дата:
09.07.04 22:40
Оценка:
Здравствуйте, Glen Able, Вы писали:
GA>Здравствуйте, Stas1981, Вы писали:
S>>Предлагаю завести онлайн-список всех фраудов каких только вы встречали на своем шароварном пути.
GA>Смысл?
А как иначе бороться с теми кто отменяет покупку как только полутит ключики на свой емайл.
Пример:
Craig Howell купил у меня через RegNow продукт, причем указал все свои данные, адрес, свою кредитку и свой емайл, дождался когда придут ключики (ждал день), а потом сразу же заявил что не знает ни продукт такой и вообще ничего, и при этом пишет мне на саппорт с того же емайла какой он указал при регистрации на RegNow что кто-то злой своровал его карточку и с помощью нее купил продукт, да вот только не понятно зачем этому кому-то указывать не свой емайл для получения ключиков, а емайл Craig Howell. Парадокс
S>>>Предлагаю завести онлайн-список всех фраудов каких только вы встречали на своем шароварном пути.
GA>>Смысл?
А>А как иначе бороться с теми кто отменяет покупку как только полутит ключики на свой емайл.
А>Пример: А>Craig Howell купил у меня через RegNow продукт, причем указал все свои данные, адрес, свою кредитку и свой емайл, дождался когда придут ключики (ждал день), а потом сразу же заявил что не знает ни продукт такой и вообще ничего, и при этом пишет мне на саппорт с того же емайла какой он указал при регистрации на RegNow что кто-то злой своровал его карточку и с помощью нее купил продукт, да вот только не понятно зачем этому кому-то указывать не свой емайл для получения ключиков, а емайл Craig Howell. Парадокс
кстати, а в таком случаем можно не возвращать деньги, а всё аргументированно описать и сказать, что денжки тю-тю?
Здравствуйте, Stas1981, Вы писали:
S>Предлагаю завести онлайн-список всех фраудов каких только вы встречали на своем шароварном пути.
Уже создан и фунционирует (пока в тестовом режиме) онлайн-сервис проверки ордеров. Кроме блэк-листа фродов производится проверка соответствия IP стране, бесплатность емейла, использование прокси и т.п. Сервис сделан шареварщиками для шареварщиков, так что он умеет учитывать специфические особенности нашего дела. Пока что я знаю только один способ воспользоваться этим сервисом — вступить в ISDEF, возможно, в дальнейшем этот сервис будет открыт на коммерческой основе.
Здравствуйте, Аноним, Вы писали:
А>А как иначе бороться с теми кто отменяет покупку как только полутит ключики на свой емайл.
А>Пример: А>Craig Howell купил у меня через RegNow продукт, причем указал все свои данные, адрес, свою кредитку и свой емайл, дождался когда придут ключики (ждал день), а потом сразу же заявил что не знает ни продукт такой и вообще ничего, и при этом пишет мне на саппорт с того же емайла какой он указал при регистрации на RegNow что кто-то злой своровал его карточку и с помощью нее купил продукт, да вот только не понятно зачем этому кому-то указывать не свой емайл для получения ключиков, а емайл Craig Howell. Парадокс
А кто сказал, что и правда не своровали карточку, ну а заодно и пароль от ящика? Или, может, к владельцу карточки этот ящик не имеет отношения, просто злой кардер использует чужие данные, и благородно не хочет лишать хозяина кредитки денег — "пусть денежки вернутся, ещё и мне потом пригодятся, ключик-то у меня". А настоящий Craig Howell не сможет больше купить программулю.
До тех пор, пока система распознавания личности такая слабая (номерок кредитки и данные человека), ИМХО нельзя применять столь строгие санкции как полный "бан"... Базу создать, конечно, можно, но всего лишь ради дополнительной проверки покупки — например, человеку, угодившему в блэклист, придётся заверять каждую покупку, и отсылать письменный договор по факсу и т.п. И через три, скажем, честных покупки программ, можно убрать его из блэк-листа.
Здравствуйте, Alex Mova, Вы писали:
AM>Здравствуйте, Stas1981, Вы писали:
S>>Предлагаю завести онлайн-список всех фраудов каких только вы встречали на своем шароварном пути. AM>Уже создан и фунционирует (пока в тестовом режиме) онлайн-сервис проверки ордеров. Кроме блэк-листа фродов производится проверка соответствия IP стране, бесплатность емейла, использование прокси и т.п. Сервис сделан шареварщиками для шареварщиков, так что он умеет учитывать специфические особенности нашего дела. Пока что я знаю только один способ воспользоваться этим сервисом — вступить в ISDEF, возможно, в дальнейшем этот сервис будет открыт на коммерческой основе.
AM>WBR, Александр Мова
Ничего не могу плохого сказать, но где же взять двух рекомендателей?
Офтоп:
Память, штука странная, но когда прочитал про двух рекомендателей, сразу вспомнился прием в КПСС... Там тоже надо было двух рекомендателей... и в ФИДО тоже
Re[2]: Фрауды
От:
Аноним
Дата:
12.07.04 07:00
Оценка:
Здравствуйте, Alex Mova, Вы писали:
AM>Здравствуйте, Stas1981, Вы писали:
S>>Предлагаю завести онлайн-список всех фраудов каких только вы встречали на своем шароварном пути. AM>Уже создан и фунционирует (пока в тестовом режиме) онлайн-сервис проверки ордеров. Кроме блэк-листа фродов производится проверка соответствия IP стране, бесплатность емейла, использование прокси и т.п. Сервис сделан шареварщиками для шареварщиков, так что он умеет учитывать специфические особенности нашего дела. Пока что я знаю только один способ воспользоваться этим сервисом — вступить в ISDEF, возможно, в дальнейшем этот сервис будет открыт на коммерческой основе.
AM>WBR, Александр Мова
Недавно нас хакали очень профессиональным путём... Сначала купили по ворованной кредитке домен с солидным названием, потом купили шаблон сайта на этот домен, потом зарегестрировались на сайте с емейлом сна купленном домене, делали они это с взломаного компа с американским IP, и только потом стали покупать... Всё выглядело очень и очень правдоподобно....
RR>Офтоп: RR>Память, штука странная, но когда прочитал про двух рекомендателей, сразу вспомнился прием в КПСС... Там тоже надо было двух рекомендателей... и в ФИДО тоже
В Фидо можно было заслать Netmail с адреса .9999 Сразу видно: и софт настроен, и работать человек умеет. Отказов не было
А на счёт рекомендателей опция, ИМХО, правильная. Каждый хочет быть уверен, что человеку можно доверять, что он не со стороны.
Здравствуйте, Аноним, Вы писали:
А>Недавно нас хакали очень профессиональным путём... Сначала купили по ворованной кредитке домен с солидным названием, потом купили шаблон сайта на этот домен, потом зарегестрировались на сайте с емейлом сна купленном домене, делали они это с взломаного компа с американским IP, и только потом стали покупать... Всё выглядело очень и очень правдоподобно....
Описанная выше система производит проверку на дату создания домена.
> А как иначе бороться с теми кто отменяет покупку как только полутит ключики на свой емайл.
Как это технически сделано — говорить не буду, но у меня было так:
После покупки мне прислали ключ, действующий 30 дней (или 45 — забыл уже)
Через месяц мне прислали ещё 1 ключ. Уже вечный.
"Потом" — это уже когда все платежи прошли и я уже не мог сказать "ААА карточку украли!!!"
Здравствуйте, Слава Шевцов, Вы писали:
RR>>Офтоп: RR>>Память, штука странная, но когда прочитал про двух рекомендателей, сразу вспомнился прием в КПСС... Там тоже надо было двух рекомендателей... и в ФИДО тоже
СШ>В Фидо можно было заслать Netmail с адреса .9999 Сразу видно: и софт настроен, и работать человек умеет. Отказов не было
СШ>А на счёт рекомендателей опция, ИМХО, правильная. Каждый хочет быть уверен, что человеку можно доверять, что он не со стороны.
так я же не против, только как их найти, этих рекомендателей?
хотя бы разъяснили, как и что надо сделать, кому послать письмо, с кем поговорить, что показать... А то даже списков нет...
Здравствуйте, RvRom, Вы писали:
RR>хотя бы разъяснили, как и что надо сделать, кому послать письмо, с кем поговорить, что показать... А то даже списков нет...
есть здесь
Здравствуйте, RvRom, Вы писали:
СШ>>А на счёт рекомендателей опция, ИМХО, правильная. Каждый хочет быть уверен, что человеку можно доверять, что он не со стороны.
RR>так я же не против, только как их найти, этих рекомендателей? RR>хотя бы разъяснили, как и что надо сделать, кому послать письмо, с кем поговорить, что показать... А то даже списков нет...
Ты хочешь в isdef? Для этого вроде надо быть предпринимателем. Вот и предпринимай... А если по делу, то:
Здравствуйте, Alex Mova, Вы писали:
AM>Здравствуйте, Аноним, Вы писали:
А>>Недавно нас хакали очень профессиональным путём... Сначала купили по ворованной кредитке домен с солидным названием, потом купили шаблон сайта на этот домен, потом зарегестрировались на сайте с емейлом сна купленном домене, делали они это с взломаного компа с американским IP, и только потом стали покупать... Всё выглядело очень и очень правдоподобно.... AM>Описанная выше система производит проверку на дату создания домена.
И... что? Почему свежесозданый домен должен вызывать подозоения? представим ситуацию: создаётся новая контора, у неё новое всё — от сайта до офиса и программного обеспечения. Ну вот они только что сделали сайт, запустили майл-сервер и начали закупать софт. Система проверки даты создания домена ругнётся — а толку? Как отличить такую вот честную ситуацию от нечестной, описаной выше? А никак, по большому счёту.
Re[4]: Фрауды
От:
Аноним
Дата:
12.07.04 11:53
Оценка:
Здравствуйте, SergeySPb, Вы писали:
>> А как иначе бороться с теми кто отменяет покупку как только полутит ключики на свой емайл.
SSP>Как это технически сделано — говорить не буду, но у меня было так: SSP>После покупки мне прислали ключ, действующий 30 дней (или 45 — забыл уже) SSP>Через месяц мне прислали ещё 1 ключ. Уже вечный. SSP>"Потом" — это уже когда все платежи прошли и я уже не мог сказать "ААА карточку украли!!!"
Очень отличная идея
никогда о таком не слышал, но теперь сделаю так в своих прогах
Здравствуйте, Firstborn, Вы писали:
AM>>Описанная выше система производит проверку на дату создания домена.
F>И... что? Почему свежесозданый домен должен вызывать подозоения? представим ситуацию: создаётся новая контора, у неё новое всё — от сайта до офиса и программного обеспечения. Ну вот они только что сделали сайт, запустили майл-сервер и начали закупать софт. Система проверки даты создания домена ругнётся — а толку? Как отличить такую вот честную ситуацию от нечестной, описаной выше? А никак, по большому счёту.
Система (см. выше) предупреждает о возможных рисках. Это уже личное дело каждого, какое принимать решение, но по крайней мере, этот человек предупрежден о том, что есть "странности". Это ведь главное — дать свободу действий, но предупредить об опасности. Если б регистраторы так работали...
Здравствуйте, Alex Mova, Вы писали:
AM>Здравствуйте, RvRom, Вы писали:
RR>>хотя бы разъяснили, как и что надо сделать, кому послать письмо, с кем поговорить, что показать... А то даже списков нет... AM>есть здесь
RR>>так я же не против, только как их найти, этих рекомендателей? RR>>хотя бы разъяснили, как и что надо сделать, кому послать письмо, с кем поговорить, что показать... А то даже списков нет...
СШ>Ты хочешь в isdef? Для этого вроде надо быть предпринимателем. Вот и предпринимай... А если по делу, то: