由于大约2周,我们每天在Magento商店之一(v1.5.1)中获得大约2-3个伪造的订单。每个订单都按照相同的方案下达:

  • 用户访问店面
  • 从前页面访问1或2个随机产品
  • 订单放置在伪造的数据中:
    • 地址似乎合法(街道 + Zipcode/City确实存在)
    • 所有地址均在同一地区/省
    • 每个订单都使用相同的付款方式(带有有效银行代码的借方付款)
    • 电话==传真带有两个领先的零:00 ...
    • 电子邮件地址看起来像垃圾邮件:uedjloa@gmail.com qfjfe07@live.de ..

从第一次访问到下订单的订单过程始终大约需要3分钟。 IP地址总是不同的(但与外国不同)。用户代理总是 Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0

最初,这一切都像一些自动测试一样,但是为什么所有订单都来自不同的IP地址?为什么地址有效除了名称?

对此有任何帮助或想法吗?

有帮助吗?

解决方案

以防万一其他人偶然发现类似情况。现在已经清除了问题:欺诈令来自一些会员站点。当然,现在除了电子邮件地址外,他们根本看上去没有垃圾邮件是有道理的。因此,请务必确保检查该网站是否参加任何类型的会员计划。

许可以下: CC-BY-SA归因
scroll top