• 23-05-2021, 00:06:44
    #1
    Merhaba arkadaşlar bir epin sitesinde site güvenliğiniz için ne gibi güvenlik katmanları olması gerekir sizce?
    Epin sitemiz mevcut 2 günde 20bin tl sahte kart ile işlem gerçekleştirildi.
    paytrden kartları geçiremiyorlar fakat parampos tan şakır şakır geçiriyorlar param posu şuanda kapattık.
    sitemizde tc no doğrulama mevcut sms doğrulama mevcut fakat fake numara ile numara doğrulamayı geçiyorlar
    ellerinde sağlam bi database var tcno doğrulamayıda geçiyorlar.
    Bu güvenlik önlemlerinide geçtikten sonra siteden istediği gibi kartları okutup alışveriş yapabiliyorlar.
    extra olarak ne güvenlik önlemi alabilirim acaba tavsiyeleriniz varmı.
  • 23-05-2021, 00:08:12
    #2
    Platin üye
    Belli bir miktardan sonrası için isim ve kart eşleşmeli diye kontrol koyabilirsiniz
  • 23-05-2021, 00:11:03
    #3
    Hocam bynogame mtcgame vb büyük siteler şu uygulamaya geçtiler. Bakiyeyi onaylamadan önce dekontu veya kimlik fotoğrafı istiyorlar canlı destek üzerinden. Gönderdikten sonra bakiyeyi aktif ediyorlar. Uygulayabilirsiniz.
  • 23-05-2021, 00:12:46
    #4
    Onatasarlat adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar bir epin sitesinde site güvenliğiniz için ne gibi güvenlik katmanları olması gerekir sizce?
    Epin sitemiz mevcut 2 günde 20bin tl sahte kart ile işlem gerçekleştirildi.
    paytrden kartları geçiremiyorlar fakat parampos tan şakır şakır geçiriyorlar param posu şuanda kapattık.
    sitemizde tc no doğrulama mevcut sms doğrulama mevcut fakat fake numara ile numara doğrulamayı geçiyorlar
    ellerinde sağlam bi database var tcno doğrulamayıda geçiyorlar.
    Bu güvenlik önlemlerinide geçtikten sonra siteden istediği gibi kartları okutup alışveriş yapabiliyorlar.
    extra olarak ne güvenlik önlemi alabilirim acaba tavsiyeleriniz varmı.
    İşlem öncesi numara alınır, kart sahibi numarası ile eşleşir; kart sahibi adı ile üyelik adı ve tc eşleşir, 250TL üstü için TC Kimlik onayı(selfieli) yapılabilir, hangi IP'ler ile geçtikleri kontrol edilebilir, Adli Bilişim ile konuşursanız da bu aktiviteleri uygulayanları içeri aldırabilirsiniz.
  • 23-05-2021, 00:13:46
    #5
    Üye olduktan sonra direkt olarak girişe izin vermeyin.
    Üye olduktan sonra giriş sayfasına atsın.
    Giriş yapılırken tekrar telefona kod gönderilsin ve o kod ile giriş yapılsın.
    Hatta belirli bir miktar üstünde ürün satın alırken bile o telefona kod gitsin.

    Zaten fake numara kullandıysa o numarayı 1 kez kullanabilecek o da üye olurken. Aynı numaraya kod gelmeyeceği için giriş dahi yapamaz.
  • 23-05-2021, 00:14:41
    #6
    Aynı IP üzerinden işlem yapıyorsa IP bazlı hatalı işlem limiti getirebilirsiniz / bir önceki girdiği kredi kartından farklı kredi kartı giriyorsa gibi.

    Sunucu iplerini engelleyebilirsiniz.
    Proxy mi değil mi diye kontrol edebileceğiniz fonksiyonlar ekleyebilirsiniz.
  • 23-05-2021, 00:15:55
    #7
    Üyeliği durduruldu
    3d Secure Kullanın Yeterli
  • 23-05-2021, 00:16:52
    #8
    Bahsedilen tutarın kurbanı kim oluyor? site sahibi olarak siz mi banka mı yoksa kart sahibi mi?
  • 23-05-2021, 00:17:24
    #9
    kadir35 adlı üyeden alıntı: mesajı görüntüle
    3d Secure Kullanın Yeterli
    3d secure mevcut bunu geciriyorlar