Pull to refresh
2
0
Марат @eventviewer

User

Send message
Обалдеть! Сами в шоке :)

Наш партнер используют наш антифрод у себя процессинге, мы меняли запись в DNS для них, сейчас будем разбираться зачем они так сделали.
Не думаем что не умеют, уверены что умеют.

Говорят, что любую дверь можно вскрыть, типа опытный вор сделает это в два счета.
Тем не менее людя ставят двери и держат их закрытыми.

Будем разбираться. Спасибо за отзыв.
Вы заминусовали в итоге?
Хотя я Ваш комментарий за опечатку поставил "+".

Приходите с лицензиями, это же в конце концов публичный софт, и мы вас включим с большим удовольствием.

Посмотрите в интернете, большое количество систем, которые продают по картам ювелирные изделия. Однако, дистанционная продажа ювелирных изделй по предоплате запрещена! Это я к тому, что если другие игроки на рынке процессят мерчанта, не обязательно что мы будем процессить этого мерчанта.
Ну да, я вот здесь отвечал по этому поводу habrahabr.ru/company/skydns/blog/124058/#comment_4080554

Погодите. Вы уверены что принимаете платежи через PayOnline?
Пожалуйста, хочу подчеркнуть — что Ваши покупатели для нас держатели карты, наша мотивация снизить риски, а потом продажи. Т.е. если станет вопрос «подозрительная транзакция» или «это же оплата заказа!» — мы выберем первый вариант.

Иногда н мошенник может пробовать провести оплату, которую наша система посчитает мошеннической, все не предусмотришь.

Потому рекомендую такие проверки делать на Вашей стороне с имеющейся у Вас информацией. По подозрительным транзакциям вы можеет связаться с плательщиком, проверить его. Конечно же если у вас таких заказов не 100 тыс. в день.
Страну доставки можем использовать в частной реализации под Вас.
Правила Apple In App Purchase запрещает делать покупки внутри приложения того, что будет использоваться исключительно внутри приложения, например, покупка «меча или другого артфеакта».
Для других покупок использовать сторонний процессинг не воспрещается, например у KupiBonus использует наше решение Pay-Mobile.
Она может передаваться и использоваться в нашей системе.
Антифрод может либо отклонять транзакцию, либо помечать что она подозрительная.
Если возможность передавать нам эту информацию возможности нет — то можете использовать данные, которые возвращаем мы — страна по IP адресу плательщика и страна по BIN карты, а Вы уже самостоятельно принимаете решение.
Примеры в картинках.
Вот так проходит первая оплата
— Вот так вторая (рекурентный платеж)

* Банковский антифрод как правило основывается на лимитах и использовании 3-DS. Как правило — абсолютное большинство. Антифрод IPSP куда мощнее, и сравнение геолокации плательщика со страной выпустившей карту, и возможность 3-DS применять только для определенных стран/условий.

* IPSP дает поддержку держателей карт. Не все банки такое делают. Да и поддержка мерчантов безусловно. В банках на и.квайринге работают 5-10 человек, это и рисковики и бизнес и поддержка. Этого мало даже для 100 мерчантов.

* IPSP дает полноценный BackOffice для работы с платежами.

* IPSP дает технологии, те же самые платежные формы менять ему во много раз проще чем банку. Реализовать какой-то дополнительный протокол взаимодействия с мерчантом (например, передача еще 2-3-х параметров в CallBack) для банка как правило сложная задача.

* Тарифы IPSP выгоднее, чем прямые тарифы банка, потому что IPSP для банка — это большой и жирный * суперклиент, который за собой обслуживает сотни других клиентов. Так что комиссия IPSP + комиссия банка вполне себе адекватная.

И наконец, банкам выгодно работать с IPSP. Некоторые банки (я знаю такой один в РФ) сами создают свой IPSP.
Посмотрите в Европе как сделано. У банка есть IPSP, зачастую их несколько. Обращаетесь в банк — банк направляет в IPSP, и банк с IPSP делится доходом.

Статья 273 УК РФ: судебной практики в РФ еще нет, а это в свою очередь означает, что если что-то будет плохо, то плохо будет всем, и PayOnline в т.ч.

К западным биллингам с оборотом меньше 10K (предположим SkyDNS в месяц на 10k купят, как заявляют авторы, продавать они ее будут хостерам/учебным заведениям, им удобней безналичный расчет, нежели корпоративная карта), без процессинг хистори… Не уверен что многое желающих будет взяться. За маленькие деньги рисковать никому не хочется.

Добрый день.

Ни один процессинг/банк на территории РФ Вас не подключит до тех пор, пока Вы сможете доказать/обосновать документально, что Ваше ПО не является вредоносным ПО. В т.ч. PayOnline, как процессинговая компания, аккредитованный и сертифицированный сервис-провайдер Visa и MasterCard Вас также подключать Вас не станет.


CVC2/CVV2 если быть точным.
К CVV/CVC у Вас не может быть доступа.
Сервис-провайдеров (IPSP) PCI DSS Compliance можно найти в следующих списках (участники программы Visa AIS/TP и MasterCard SDP) соотвественно:

usa.visa.com/download/merchants/cisp-list-of-pcidss-compliant-service-providers.pdf
www.mastercard.com/us/company/en/docs/Compliant%20Service%20Providers.pdf

Единственное, Visa с этого года просит 5 000 USD за сохранение записи в списке/внесение записи в список провайдеров, так что не все IPSP могут быть в этом списке.
Оспаривается все, только в России с большим трудом. На Украине еще сложнее.
Культура еще не та, к сожалению. Уважения к держателям карт/клиентам банкам должного не проявляют.

На случай, если у кого опротестовать не получилось, как действовать.
Практическое пособие, писали специалисты нашей компании www.payonlinesystem.ru/analyst/81/

Берегите номер карты.

Я бы такой картой в интернете точно никогда не платил.
Полагаю, что Авангард определяет, что платежи идут через PayPal — где нужна привязка карты.
А вот есть привязка в Amazon или нет, не знаю — не пользовался.

В любом случае странно. Надо поисследовать, на ком ответственность, на эквайере или эмитенте, если MOTO — то на эквайере, но MOTO здесь будет вряд ли, все таки тип транзакции другой…
Потому что ПейПэл при аворизации транзакции не знает CVC2/CVV2 — и ветебе видя запрос на авторизацию без CVC2/CVV2 ее отклоняет.

Information

Rating
Does not participate
Location
Москва и Московская обл., Россия
Registered
Activity