Рубрика «платежные системы» - 57

В первой части эксперимента было описано, почему проблема мошеннических платежей (fraud) стоит остро перед всеми участниками рынка online-платежей, какие сложности на пути создания собственной системы мониторинга мошеннических платежей (antifraud-системы) предстоит преодолеть, и почему для большинства мерчантов такие системы – дорогое удовольствие, за которое они не всегда готовы платить.

Еще одно, усложняющее разработку подобных систем, обстоятельство — то, что antifraud-система является business-critical системой и ее простой будет вести либо к остановке бизнес-процесса (приема оплаты), либо при некорректной работе системы к увеличению рисков финансовых и репутационных потерь для компании (интернет-магазина, банка).

Поэтому практики и подходы, перечисленные в статье применимы не только на стороне мерчанта, но на стороне других участников интернет-эквайринга – агрегаторов, платежных систем, банков. Более того, перечисленные в статье подходы зачастую являются закрытыми от сообщества best practices в соответствующих организациях.

В этой части будут описаны требования к antifraud-системе, чье влияние на программную архитектуру является существенным.

Читать полностью »

Эта статья представляет собой описание эксперимента по созданию системы обнаружения мошеннических платежей по банковским картам.

В первой части статьи я расскажу почему вопрос мошеннических платежей (fraud) стоит так остро для всех участников рынка электронных платежей – от интернет-магазинов до банков – и в чем основные сложности, из-за которых стоимость разработки таких систем подчас является слишком высокой для многих участников ecommerce-рынка.

Во второй части будут описаны требования технического и нетехнического характера, которые предъявляются к таким системам, и то, как я собираюсь снизить стоимость разработки и владения antifraud-системы на порядок(и).

В третьей части будет рассмотрена программная архитектура сервиса, его модульная структура и ключевые детали реализации.

В четвертой части статьи подробно обсудим наиболее сложную с технической точки зрения и наиболее интеллектуальную часть системы – аналитическую систему распознания мошеннических платежей.

Get Started!

Стремительный рост количества операций с пластиковыми картами, совершаемых через интернет, ставит перед разработчиками систем приема online-платежей все новые и новые вызовы, связанные с ростом масштаба таких систем и усложнением подходов к обеспечению их надежности и безопасности.

Не менее интенсивно растет количество мошеннических операций и разнообразие видов мошенничества. Россия, наряду с Англией, Францией, Германией, Испанией, входит в топ-5 европейский стран по годовому объему мошеннических операций с банковским картами. Общий объем потерь от мошенничества по картам в 2013 году в Европе превысило 1 млрд. евро. На Россию приходится 110 млн. евро, из них 2,4 млн. евро мошенничество при оплате через интернет.

Полная цепочка участников проведения online-платежа при покупке товара/услуги через интернет в общем случае выглядит приблизительно так:

Online Payment Flow

Читать полностью »

Как пишет Cnews, платежная система Qiwi рассказала в своем годовом отчете о том, что «КИВИ Банк» получил осенью 2014 года предписание ЦБ РФ об устранении выявленных нарушений закона «О национальной платежной системы». К настоящему времени нарушения устранены.

Помимо рассказа о предписании, «Киви» предупреждает инвесторов,Читать полностью »

Власти провинции Хэйлунцзян, китайский интегратор PayEase, Bank оf China, минфин провинции и правительство города Суйфэньхэ — доверили Яндекс.Деньгам обработку платежей в приграничной торговле, сообщилиЧитать полностью »

По сообщению «Интерфакс», лидер мирового рынка мобильных платежей и транзакционных технологий Net Element приобрел компанию PayOnline, российского лидера среди систем электронных платежей и платежных систем.Читать полностью »

Основатель Alibaba Group на CeBIT в Германии представил новый способ подтверждения платежей с помощью распознавания лица, а банки Великобритании испытывают пульсометры, сканеры отпечатков пальцев и кровь для аутентификации пользователей в финансовых сервисах.

image
Читать полностью »

Одно российское интернет-издание около двух лет назад ввело платную подписку. Опасаясь возможной блокировки и прочих неудобств от органов российской власти, издание решило не связываться с российскими платёжными системами. Вместо этого ресурс воспользовался забугорной системой Tinypass. С плагином этой системы читателям становится доступно 10 статей (кроме Premium, открытых только для платных подписчиков) в месяц бесплатно: в углу отображается остаток доступных статей. По истечении этого количества — поверх текста всплывает окно с предложением купить подписку. У ресурса на выбор 3 варианта: на месяц, на 3 месяца, на год. На первый взгляд, удобно, и можно не бояться блокировки счёта по запросу органов. Но и тут без подводных камней не обошлось.
Читать полностью »

Говоря по правде, я никогда не имел дел с платежными терминалами от QIWI или с софтом для них. Видимо, так сложились звезды, что мое почти пятилетнее общение с платежными автоматами началось с неизвестной фирмочки подвального типа, где и были в 2006-м году приобретены пять «железных друзей» розового цвета. Тем не менее, видя как много вокруг именно QIWI-терминалов, думаю, что их владельцам будет интересно прочитать, как я создал свою собственную сеть, со своим терминальным софтом, процессингом и мониторингом, и, возможно, что-то взять себе на вооружение.
Читать полностью »

В декабре 2014 Qiwi решила продать сети терминалов или доли в их компаниях-владельцах в США, Бразилии и Иордании, сообщил CNews.ru со ссылкой на годовой отчёт Qiwi за 2014 год (вышел в середине марта 2015). Qiwi ищет покупателей заинтересованных в участии в сетях терминалов в США, Бразилии и Иордании. В Европе Qiwi хочет передать новому владельцу систему электронных кошельков.

Читать полностью »

Недавно мне нужно было пополнить свой кошелёк в Элекснете с банковской карты Альфа-Банка — стандартная процедура, которую я успешно проделывал уже несколько раз. Как обычно, после авторизации в кошельке и ввода данных карточки вместо привычного сообщения об успехе я получил следующую ошибку:

Как не надо настраивать антифрод-правила по географии пользователя - 1

Упс. «Anti-black list»! Я и забыл, что в этот раз я нахожусь за границей.

Некоторое время я потратил на безуспешные попытки оплатить, но увы. От отчаяния даже попробовал проделать эту операцию через Tor, но и это разумеется не помогло (тратить время на то, чтобы разобраться, как быстро задать в настройках Tor выходные ноды только из определённой страны, мне тем более не хотелось), но зато я пару раз получил вторую интересную ошибку со следующим текстом:

«User IP address country does not match BIN country»

То есть, в этот раз недовольство антифрод-системы Элекснета вызвало несовпадение страны IP-адреса моего зарубежного провайдера со страной эмитента карты.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js