𝗦𝘁𝗼𝗽 𝗖𝗵𝗮𝗿𝗴𝗲𝗯𝗮𝗰𝗸𝘀 𝗕𝗲𝗳𝗼𝗿𝗲 𝗦𝗵𝗶𝗽𝗽𝗶𝗻𝗴: 𝗜𝗣 𝘃𝘀 𝗕𝗶𝗹𝗹𝗶𝗻𝗴 𝗖𝗼𝘂𝗻𝘁𝗿𝘆
Negara IP pembeli dan negara penagihan biasanya cocok. Jika tidak cocok, ini adalah sinyal utama adanya penipuan kartu curian.
Sebagian besar proses checkout mengabaikan hal ini. Anda dapat menjalankan pemeriksaan ini dengan biaya murah untuk menghentikan penipuan sebelum Anda mengirimkan produk.
Berikut cara membangun pertahanan berlapis:
• Gunakan geolokasi IP untuk menemukan negara pembeli. • Dapatkan sinyal keamanan seperti skor ancaman (threat scores) dan penanda proxy (proxy flags) dalam satu panggilan yang sama. • Bandingkan negara IP dengan negara alamat penagihan. • Buat keputusan: izinkan, tambahkan hambatan (friction), tinjau, atau blokir.
Jangan pernah memblokir hanya berdasarkan negara saja. Wisatawan, ekspatriat, dan pengguna VPN perusahaan akan terus-menerus memicu ketidakcocokan.
Gunakan logika berikut sebagai gantinya:
- Blokir: Penyerang yang dikenal atau skor ancaman yang sangat tinggi (80-100).
- Tinjau: Ketidakcocokan negara yang dikombinasikan dengan VPN atau proxy, atau skor ancaman menengah (45-79).
- Hambatan (Friction): Ketidakcocokan negara saja atau skor ancaman rendah-menengah (20-44). Picu 3DS di sini.
- Izinkan: Negara yang cocok dan skor ancaman rendah (0-19).
Metode ini menangkap penipuan pihak ketiga. Metode ini tidak menangkap friendly fraud di mana pemilik asli menyanggah sebuah transaksi.
Tips teknis untuk implementasi Anda:
- Fail soft: Jika pencarian IP gagal, arahkan pesanan ke peninjauan manual. Jangan memblokir pelanggan yang membayar hanya karena API sedang down.
- Gunakan X-Forwarded-For: Jika Anda menggunakan load balancer, pastikan Anda membaca IP klien yang sebenarnya, bukan IP proxy.
- Cache hasil: Simpan hasil pencarian IP di Redis selama 10 menit untuk menghemat biaya dan mengurangi latensi.
- Gunakan kode negara: Gunakan kode ISO alpha-2 (US, GB, DE) untuk perbandingan yang sederhana.
Pemeriksaan ini adalah sinyal yang cepat dan murah. Ini bekerja bersama AVS dan 3-D Secure untuk melindungi pendapatan Anda.
Sumber: https://dev.to/abdullah_afzal/stop-the-chargeback-before-it-ships-ip-vs-billing-country-4ja4