𝗦𝘁𝗼𝗽 𝗖𝗵𝗮𝗿𝗴𝗲𝗯𝗮𝗰𝗸𝘀 𝗕𝗲𝗳𝗼𝗿𝗲 𝗦𝗵𝗶𝗽𝗽𝗶𝗻𝗴: 𝗜𝗣 𝘃𝘀 𝗕𝗶𝗹𝗹𝗶𝗻𝗴 𝗖𝗼𝘂𝗻𝘁𝗿𝘆
ஒரு வாங்குபவரின் IP நாடு மற்றும் பில்லிங் நாடு பொதுவாக ஒன்றாகவே இருக்கும். அவை பொருந்தவில்லை என்றால், அது திருடப்பட்ட கார்டு மோசடியின் (stolen card fraud) முக்கிய அறிகுறியாகும்.
பெரும்பாலான செக்அவுட் (checkout) முறைகள் இதைத் தவிர்க்கின்றன. ஒரு பொருளை ஷிப்பிங் செய்வதற்கு முன்பே மோசடியைத் தடுக்க, நீங்கள் இந்தச் சரிபார்ப்பை மிகக் குறைந்த செலவில் செய்யலாம்.
ஒரு அடுக்குத் தற்காப்பு முறையை (layered defense) எவ்வாறு உருவாக்குவது இதோ:
• வாங்குபவரின் நாட்டைத் கண்டறிய IP geolocation-ஐப் பயன்படுத்தவும். • ஒரே அழைப்பிலேயே (call) threat scores மற்றும் proxy flags போன்ற பாதுகாப்புத் தகவல்களைப் பெறவும். • IP நாட்டை பில்லிங் முகவரி நாட்டுடன் ஒப்பிட்டுப் பார்க்கவும். • ஒரு முடிவை எடுக்கவும்: அனுமதிக்கவும் (allow), கூடுதல் சரிபார்ப்பைச் சேர்க்கவும் (add friction), மறுஆய்வு செய்யவும் (review), அல்லது தடுக்கவும் (block).
ஒரு நாட்டை மட்டும் வைத்து ஒருபோதும் தடுக்க வேண்டாம். பயணிகள், வெளிநாட்டவர்கள் மற்றும் கார்ப்பரேட் VPN பயனர்கள் தொடர்ந்து இத்தகைய முரண்பாடுகளை (mismatch) ஏற்படுத்தக்கூடும்.
அதற்குப் பதிலாக இந்தத் தர்க்கத்தைப் (logic) பயன்படுத்தவும்:
- Block: அறியப்பட்ட தாக்குதலாளர்கள் அல்லது மிக உயர்ந்த threat scores (80-100).
- Review: VPN அல்லது proxy உடன் இணைந்த நாட்டு முரண்பாடு, அல்லது நடுத்தர threat scores (45-79).
- Friction: தனிப்பட்ட நாட்டு முரண்பாடு அல்லது குறைந்த-நடுத்தர threat scores (20-44). இங்கே 3DS-ஐத் தூண்டவும் (Trigger).
- Allow: பொருந்தும் நாடுகள் மற்றும் குறைந்த threat scores (0-19).
இந்த முறை மூன்றாம் தரப்பு மோசடியைக் (third-party fraud) கண்டறியும். ஆனால், உண்மையான உரிமையாளரே ஒரு கட்டணத்தை மறுக்கும் 'friendly fraud' முறையைக் கண்டறியாது.
உங்கள் செயல்பாட்டிற்கான (implementation) தொழில்நுட்பக் குறிப்புகள்:
- Fail soft: IP தேடல் தோல்வியடைந்தால், ஆர்டரை மேனுவல் ரிவ்யூவிற்கு (manual review) மாற்றவும். ஒரு API வேலை செய்யாத காரணத்திற்காகப் பணம் செலுத்தும் வாடிக்கையாளரைத் தடுக்க வேண்டாம்.
- X-Forwarded-For-ஐப் பயன்படுத்தவும்: நீங்கள் ஒரு load balancer பயன்படுத்தினால், proxy IP-யை அல்லாமல், உண்மையான கிளையண்ட் IP-யை வாசிப்பதை உறுதி செய்யவும்.
- முடிவுகளைச் சேமிக்கவும் (Cache results): பணத்தைச் சேமிக்கவும் மற்றும் தாமதத்தைக் (latency) குறைக்கவும், IP தேடல்களை 10 நிமிடங்களுக்கு Redis-இல் சேமிக்கவும்.
- நாட்டு குறியீடுகளைப் பயன்படுத்தவும்: எளிமையான ஒப்பீடுகளுக்கு ISO alpha-2 குறியீடுகளை (US, GB, DE) மட்டும் பயன்படுத்தவும்.
இந்தச் சரிபார்ப்பு ஒரு வேகமான மற்றும் மலிவான சமிக்ஞையாகும் (signal). இது உங்கள் வருவாயைப் பாதுகாக்க AVS மற்றும் 3-D Secure ஆகியவற்றுடன் இணைந்து செயல்படும்.
ஆதாரம்: https://dev.to/abdullah_afzal/stop-the-chargeback-before-it-ships-ip-vs-billing-country-4ja4