想知道欧美说中文人的比例有多高,外贸网站频繁有同行恶意下单,屏蔽国内 IP 后他们买了家宽代理池继续捣乱(IP 段 76.188.115.x 等,确认是美国家宽),目前特征只找到 accept-language 有中文

357 天前
 LLaMA
如果把 accept-language 有 zh-cn 的全 ban 了会误伤多少正常访客?
7473 次点击
所在节点    程序员
63 条回复
iOCZ
357 天前
什么算恶意下单?
liuidetmks
357 天前
让下全款啊,别封
westoy
357 天前
没接入 maxmind 么.....
LLaMA
357 天前
@iOCZ 大量下单然后恶意退款之类的,又不能禁止退款他们会投诉
@westoy 接入了,但他们的家宽代理能过验证
LLaMA
357 天前
@liuidetmks 付款了再退款啊,同行都承诺多少天不满意全退款,我们肯定也要允许退款
Morii
357 天前
@westoy 接了也没用啊,OP 说了用的美国家宽代理池
dearmymy
357 天前
你 ban 这个没用,他改下照样继续。
不知道你有多大权限,感觉可以从支付支付方式上想想,验证下看看。
0o0O0o0O0o
357 天前
这种攻击者一两次尝试就能找到绕过方式的措施还是别加,买点反欺诈的产品吧
westoy
357 天前
@Morii
@LLaMA

不是说 GEO 那个,maxmind 有个 minfraud 的, 就是根据用户信息、设备特征和订单支付信息做风控的
amlee
357 天前
感觉封不死,openai 下那么大功夫,国内该用不还是用么
LLaMA
357 天前
@westoy @dearmymy 我们用的是 stripe checkout ,拿不到卡号信息,邮箱他们用的也是正常的 gmail
xieren58
357 天前
你说说你卖啥吧, 怎么有人花钱搞你...
LLaMA
357 天前
时区也验了
LLaMA
357 天前
@xieren58 外贸独立站大一点的被人搞概率很大
yinmin
357 天前
让 stripe 限定信用卡的国家区域,会有效吗?
haodingzan
357 天前
不要封号,封号是最快让对方知道自己被处理的方式,马上就换下一个来搞你,想完全拦截只能找到他当面给一拳。最好的办法是让他操作随机失效(比如点着点着跳到首页去,防脚本自动操作),增加他的操作延迟(各种行为先 sleep 十几秒),加验证码、下单拦截(当前活动太火爆啦,请稍后再试)等等,增加他的操作成本,并且不知道自己现在做的事情是否有用,就算他操作成功了,才算有效果,就算有正常用户被误伤,他也只是觉得网络波动或者网站性能出问题,不至于被彻底拦截。盯着点给正常用户放行就好了,毕竟在这个规则下的正常用户才是少数。
DeutschXP
357 天前
下单后申请退款,除了让你损失几毛钱的手续费,其他没看到有啥直接损失,这种属于必须的成本,自己消化掉就好了。
如果你总是发不带追踪号的包裹,那这种就不要做独立站了,还是走平台吧。
dearmymy
357 天前
你是少量账户购买,还是大批量账户购买啊。感觉你可以对账户分下级别。老用户不限制,这种新注册,又明显国内得账户,单独让他验证下信用卡。
你看看联系 stripe 能拉黑他们支付时最好得。ip 什么得都容易搞,支付还时很难注册得。把历史购买退款支付账户拉黑就好
rshun
357 天前
@DeutschXP op 说是用 stripe ,这个手续费可不是几毛钱的
azhangbing
357 天前
验证 visa 或者 papal

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/938044

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX