शिपिंग से पहले चार्जबैक रोकें: IP बनाम बिलिंग देश
खरीदार का IP देश और बिलिंग देश आमतौर पर मेल खाते हैं। जब वे मेल नहीं खाते, तो यह चोरी किए गए कार्ड धोखाधड़ी (stolen card fraud) का एक बड़ा संकेत होता है।
अधिकांश चेकआउट इसे अनदेखा कर देते हैं। आप उत्पाद शिप करने से पहले धोखाधड़ी रोकने के लिए इस जांच को कम लागत में कर सकते हैं।
एक स्तरीय सुरक्षा (layered defense) बनाने का तरीका यहाँ दिया गया है:
• खरीदार का देश खोजने के लिए IP geolocation का उपयोग करें। • एक ही कॉल में threat scores और proxy flags जैसे सुरक्षा संकेत प्राप्त करें। • IP देश की तुलना बिलिंग एड्रेस के देश से करें। • निर्णय लें: allow (अनुमति दें), add friction (अतिरिक्त सत्यापन जोड़ें), review (समीक्षा करें), या block (ब्लॉक करें)।
केवल देश के आधार पर कभी भी ब्लॉक न करें। यात्री, प्रवासी (expats), और कॉर्पोरेट VPN उपयोगकर्ता लगातार मिसमैच (mismatch) का कारण बनेंगे।
इसके बजाय इस लॉजिक का उपयोग करें:
- Block: ज्ञात हमलावर या बहुत अधिक threat scores (80-100)।
- Review: VPN या proxy के साथ देश का मिसमैच, या मध्यम threat scores (45-79)।
- Friction: केवल देश का मिसमैच या कम-मध्यम threat scores (20-44)। यहाँ 3DS ट्रिगर करें।
- Allow: मेल खाते देश और कम threat scores (0-19)।
यह तरीका थर्ड-पार्टी धोखाधड़ी (third-party fraud) को पकड़ता है। यह 'फ्रेंडली फ्रॉड' (friendly fraud) को नहीं पकड़ पाता, जहाँ वास्तविक मालिक किसी चार्ज को चुनौती देता है।
आपके कार्यान्वयन (implementation) के लिए तकनीकी सुझाव:
- Fail soft: यदि IP लुकअप विफल हो जाता है, तो ऑर्डर को मैन्युअल समीक्षा (manual review) के लिए भेजें। किसी API के डाउन होने के कारण भुगतान करने वाले ग्राहक को ब्लॉक न करें।
- Use X-Forwarded-For: यदि आप लोड बैलेंसर का उपयोग करते हैं, तो सुनिश्चित करें कि आप वास्तविक क्लाइंट IP पढ़ें, न कि प्रॉक्सी IP।
- Cache results: पैसे बचाने और लेटेंसी (latency) कम करने के लिए IP लुकअप को 10 मिनट के लिए Redis में स्टोर करें।
- Use country codes: सरल तुलना के लिए ISO alpha-2 कोड (US, GB, DE) का ही पालन करें।
यह जांच एक तेज़ और सस्ता संकेत है। यह आपके राजस्व (revenue) की रक्षा के लिए AVS और 3-D Secure के साथ मिलकर काम करती है।
स्रोत: https://dev.to/abdullah_afzal/stop-the-chargeback-before-it-ships-ip-vs-billing-country-4ja4