• 23-05-2021, 00:53:55
    #19
    Gigg adlı üyeden alıntı: mesajı görüntüle
    Genel olarak banka 3d ile gerçekleştirilen işlemlere olumsuz olarak dönüş yapar.Kartım çalındı vs vs şeyler 3d de sökmez(sonuçta telefonunuza gelen 3d smsi var.bu tarz birşeye şahit olmuştum daha önce.).3D li işlemlerde genelde bir hizmete ödeme yapıp bu hizmeti alamıyorsa banka bununla ilgileniyor.Yani sizden teslim ettiğiniz ürünler vs faturalar vs gibi şeyler talep ederler.Bunları sağlayabiliyorsanız ki sağlayabiliyormuşsunuz zaten sizin açınızdan bir sorun olacağını düşünmüyorum.Eğerki yetersiz bulup parayı iade ederlerse tüketici mahmekesiyle çözebileceğinizi düşünüyorum.
    evet parayı alamıyorlar şuan için alamadılar fakat mide bulandırıyor açıkcası bu konuda ben çok rahatsız hissediyorum kendimi bu yüzden güvenlik önlemleri almayı istiyorum
  • 23-05-2021, 00:55:32
    #20
    r10 gibi o günün tarihi ile kullanıcı adını yazarak elinde kimlikle doğrulama yaptırın hocam
  • 23-05-2021, 00:55:59
    #21
    Sizin sektör sıkıntılı hocam. 3D geçen adama bir şey yapamazsınız hepsi açık hat kullanıyor mobil veriyle giriyor. Daha önce başıma gelmişti kurtuluş yok. Canları ne zaman sıkılır o zaman kurtulursunuz.
  • 23-05-2021, 00:56:44
    #22
    Onatasarlat adlı üyeden alıntı: mesajı görüntüle
    evet parayı alamıyorlar şuan için alamadılar fakat mide bulandırıyor açıkcası bu konuda ben çok rahatsız hissediyorum kendimi bu yüzden güvenlik önlemleri almayı istiyorum
    bunun için artık yapabileceğiniz şeyler genel olarak belli. yok ip adresi yok tc kimlik numarası gibi şeyler değil ve Bunlar ile hiç bi yere varamazsınız. En iyi yolu KYC onayıdır. belli bir miktar üzerinden alışveriş yapılıyorsa , dikkat çeken birşey varsa kullanıcıdan KYC talep edeceksiniz "Boş kağıt üzerine " tarih , saat , imza isim soyisim , kimlikve kart" gibi gibi. yada kendinize başka bir sektör bakacaksınız çünkü KYC yüzünden normal müşterilerinizi bile kaybedebilrisiniz.
  • 23-05-2021, 01:38:28
    #23
    Kategori Moderatörü
    Onatasarlat adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar bir epin sitesinde site güvenliğiniz için ne gibi güvenlik katmanları olması gerekir sizce?
    Epin sitemiz mevcut 2 günde 20bin tl sahte kart ile işlem gerçekleştirildi.
    paytrden kartları geçiremiyorlar fakat parampos tan şakır şakır geçiriyorlar param posu şuanda kapattık.
    sitemizde tc no doğrulama mevcut sms doğrulama mevcut fakat fake numara ile numara doğrulamayı geçiyorlar
    ellerinde sağlam bi database var tcno doğrulamayıda geçiyorlar.
    Bu güvenlik önlemlerinide geçtikten sonra siteden istediği gibi kartları okutup alışveriş yapabiliyorlar.
    extra olarak ne güvenlik önlemi alabilirim acaba tavsiyeleriniz varmı.
    Merhaba;
    1.Site üye olurken kullanılan isim soy isim tc ile sadece ödeme yapma zorunluluğu
    2. Üye olduğunda sms olarak kod değil de link gönderilmesi
    3.Üye olup mobil doğrulama yapıldıktan sonra epin işlemi yaparken aynı numaraya kod gitmesi
    4.Zor ama bir tık daha sağlam olarak her girişte aynı numara mobil doğrulama getirilmesi
    Bunlar faydalı olabilir hocam
  • 23-05-2021, 12:44:51
    #24
    3d li işlem olduğu için ancak kart sahipleri şikayet ederse bir şeyler yapılır onun harici sizin ödemeniz gereken bir şeyin olacağıı sanmıyorum ek olarak ise canlı destekten üstte belirtilenler yapılabilir
  • 23-05-2021, 12:47:51
    #25
    İnternet ticaretinde bu tür hırsızlar her zaman oluyor, 3d bile olsa bankaların karşıya parayı vermese bile hesapta parayı blokeli tuttuğu oluyor. Kart sahibi Türkiye'de ise mahkemeye vermesini ve mahkeme sonucunun beklenmesini istiyorlar blokenin kaldırılması için. Neresinden tutarsanız sıkıntı. Bu konularda sizin sektör ve benzer sektörlerde yıllardır tecrübeli olduğum için size kendi uyguladığımız stratejilerden liste hazırlayayım.

    Hesap Sahibi Bilgileri ve Paranın yatırıldığı Hesap/Kart Bilgileri aynı olmalı,
    Tutar Bağımsız Fatura/Kimlik Bilgileri Yapılmalı (Olduğunu belirtmişsiniz zaten)
    150-250TL gibi tutar üzerlerinde Kimlikli Öz çekim doğrulaması isteyin ve parça parça da olsa ilk alım toplamı bu belirlediğiniz tutara ulaşınca otomatik doğrulama istesin sistem. [ Bu bölümü üyelik aşamasında özellikle belirtin, eğer üye olan dediğiniz niyetlerle açıyorsa hesabı ele geçirdiği kartı hızlı bir şekilde nakite çevirmek istedikleri için sisteminizde zorlanacağını anlarsa başlamadan vazgeçer başka sitelere yönelir. ]
    Gsm Doğrulamayı sadece Türkiye numaraları ile sınırlayın. (SMS sağlayıcınız ile görüşürseniz Türkiye dışı numaralara sms gönderimini de kapattırarak ek önlem almış olursunuz.)
    Cloudflare üzerinden firewall kısıtlaması yaparak Türkiye dışı Ülkeleri bloklayın. [Ücretli üyeliğiniz varsa Erişim engellendi sayfasını "Ülkenize şuan hizmet veremiyoruz" olarak kendi şablonunuza uygun yaparsanız daha kurumsal görünür.] Burası önemli çünkü bu tür olayları yapanlar genelde proxy-vpn vs kullanıyor ve Türkiye IP'si veren firma sayısı çok az, Türkiye IP adresi satın alsalar bile IP'yi sağlayan firma Türkiye kanunlarına göre kayıtları tutuyor, mahkemelik durum olursa başınız ağrımaz, savcılık kanalı ile alır ve bulurlar kim olduğunu.
  • 23-05-2021, 13:11:33
    #26
    20k işlemi kaç parçada, kaç kartla yaptılar? Buna göre bir limit belirleyip onun üstündeki işlemlerde ya da yeni üyeliklerde arama onayı vs yapabilirsiniz. KYC falan onun veri güvenliği derdi daha büyük onu da geçtim bu normal müşterinizi de kaçırabilir.
  • 23-05-2021, 20:19:22
    #27
    Paytr gibi değilde gpay gibi sistemler belki çözebilir. Ödeme yaptığında onlar arama yapıyor doğrulamak için.

    2. Ödemeleri otomatik onay değil, Manuel onaydan geçirebilirsiniz.
    3.Kyc veya kart ile ödeme yaptıktan sonra kart ile selfie isteyebilirsiniz.