Domanda

Io lavoro per un'organizzazione non-profit e ho creato e pagina donazioni online. Recentemente questa pagina donazioni è stato utilizzato per convalidare rubato dati della carta di credito attraverso il processo noto come cardatura .

Il modo in cui funziona è che un fannullone entrare in possesso di un sacco di dettagli di credito, ma non sa che i numeri sono buoni o no. Così vanno a una pagina delle donazioni e tentano una piccola donazione ($ 5 o meno) con il numero della carta rubata. Se le donazioni passa attraverso poi si può utilizzare il numero per gli acquisti più grandi.

cardatura può costare un non-profit un sacco di soldi come la maggior parte queste "donazioni" finirà essere invertita e, in alcuni casi una tassa di nuovo carica verrà addebitato dalla banca.

Qualcun altro ha avuto esperienza con questo? Inoltre, quali sono alcuni modi che ho potuto fermarlo?

È stato utile?

Soluzione

Off-topic, ma mi mordo:

  • Non accettare donazioni "piccoli".
  • Non accetto "molti" donazioni provenienti dallo stesso indirizzo IP in un arco di tempo "corto".
  • Si consideri l'acquisto di assicurazione frodi con carta di credito.

Quale "piccolo", "molti" e "brevi significa" sta a voi.


Se non stai facendo questo già, considerare l'utilizzo di PayPal esclusivamente per l'accettazione di carte di credito.

Con non richiede conoscenze di programmazione, il nostro pulsante Donazione è un modo semplice e conveniente per iniziare ad accettare donazioni online.

  • Prezzi ridotti per 501 (c) (3) Stato
  • I tuoi donatori non hanno nemmeno bisogno di un conto PayPal
  • accettano tutte le principali carte di credito

Fonte

Dicono di protezione contro le frodi:

Se c'è una cosa che la gente sa su PayPal, è quanto seriamente prendiamo la sicurezza. Dietro le quinte, lavoriamo per aiutare a mantenere voi ed i vostri donatori al sicuro da frodi.

Frode automatico Screening

Guardia tua attività con i nostri schermi di frode implacabile, indirizzo (AVS) e la verifica della carta (CVV2) controlli e crittografia a 128 bit, tutto incluso senza alcun costo aggiuntivo.

PCI & Compliance CISP

PayPal aderisce agli standard CISP (Programma titolare Information Security) per la protezione dei dati PCI internazionale (Payment Card Industry) e. Questi standard sono progettati per aiutare a proteggere il vostro business da frodi e perdite di dati. Poiché gestiamo i dati della carta di pagamento, non c'è bisogno di preoccuparsi di soddisfare gli standard di conformità se stessi o la memorizzazione di informazioni finanziarie sensibili dei clienti.

dichiarazione di non responsabilità completa: non ho alcuna affiliazione con PayPal o carta di credito. Non correre, o avere alcuna esperienza di prima mano con, un sito di e-commerce, sito senza scopo di lucro, o qualsiasi altro sito web che accetta pagamenti elettronici. Io non sono un avvocato. Sono solo un programmatore.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top