stovoplanetmedia Posted April 22, 2013 Share Posted April 22, 2013 Bonjour à tous, Je m'occupe d'un e-commerce utilisant prestashop et depuis peu je reçois des commandes inquiétantes sur mon site . Des commandes groupées, localisées dans une même zone géographique et d'un montant très élevé, le mode de règlement par Paypal, m'insitait à la plus grande prudence. Après avoir contacté leur service Paypal m'ont indiquer qu ils ne voyaient aucun souci, un mois plus tard je recevais une opposition au paiement... Depuis d'autres commandes arrivent toujours avec des prix aussi élevés. Le sytsteme de paiement est lui changé, cependant je n'ai aucune authentification du client... les adresses changent, le mode de paiement change( carte bleue) mais nous avons encore reçu une opposition à un de ces paiements. Nous utilisons System Pay et dès que le paiement est verifier pas 3d secure aucun souci, par contre sans cette authentification chaque paiement et commande est devenu une angoisse!! Quel est le meilleur moyen de s'assurer de la validité d'un paiement, que celui ci est sécurisé, et qu il n'y aura aucun problème par la suite. Le systeme 3d-secure est il une étape obligatoire ou contournable? Je vous remercie et attend vos réponses Link to comment Share on other sites More sharing options...
ckarone Posted April 22, 2013 Share Posted April 22, 2013 C'est les aléas du métier, vous devez effectivement faire attention à ces transactions. Faites une corrélation (scoring) entre l'adresse du client et l'origine de la carte si possible et l'IP du client, c'est déjà un bon indicateur pour détecter la fraude. Vous pouvez aussi vérifier dans les annuaires si le client existe mais c'est fastidieux. Bonne chance Ckarone Link to comment Share on other sites More sharing options...
jeckyl Posted April 22, 2013 Share Posted April 22, 2013 Bonjour, mon activité proposant de télécharger directement après paiement les prestations (modules, template) j'ai du mettre en place des procédure différentes ainsi j'ai un script qui tourne tout le temps pour vérifier les commandes et si le montant, et d'autre critère ne sont pas bon, alors je demande de justifier l'identité du client et alors le paiement au niveau de la banque attends 5 jours avant d'être débité et si pas de réponse je ferme la transaction. Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 Merci de vos réponses Jeckyl penses tu qu'avec une pièce d'identité le paiement devient sécure? Car j'ai demandé à tous ces paiement un peu étrange une pièce d'identité et tous me les on fourni. Link to comment Share on other sites More sharing options...
jeckyl Posted April 22, 2013 Share Posted April 22, 2013 c'est un début mais en même temps j'ai une analyse des adresse ip par rapport aux adresses de livraison et facturation. il n'y a pas de moyen infaillible mais déjà on peut trouver des pistes. là je travail à sécuriser les inscription en refusant des domaine particuliers comme yopmail par exemple. Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 je suis vraiement dans le doute et pas mal de mes commandes envoyés par paypal, me reviennent 1 mois et demi apres en impayé ... je cherchait comment sécurisé le plus possible ces paiements. Tu penses que l'analyse géographique de l'adresse IP est viable? Link to comment Share on other sites More sharing options...
2FR3 Posted April 22, 2013 Share Posted April 22, 2013 J'ai un client qui a eu le même soucis. Nous avons donc mis dans un premier temps la géolocalisation, c'est pas grand chose mais ca limite deja le noob avec une CB volée. Nous avons constaté après renseignement que la plupart des fraudes venaient d'Afrique et comme ce client vend des produits virtuels, rien n’empêchait les fraudeur de s'inscrire en France. J'ai donc mis en place un système de détection proxy pour les plus malins d'entre eux sur le serveur et bannis la plupart des IP identifié africaines. Cela c'est avéré efficace. Link to comment Share on other sites More sharing options...
jeckyl Posted April 22, 2013 Share Posted April 22, 2013 paypal il faut déjà refuser toute les commandes sans compte paypal. que dit paypal sur ces commandes ? Perso j'ai interdit paypal pour les états unis. Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 de quelle info as tu besoin? Link to comment Share on other sites More sharing options...
2FR3 Posted April 22, 2013 Share Posted April 22, 2013 Y'a pas une assurances chez Paypal pour ca ? Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 je les ai joins au telephone en amon lors de la vente et pour eux tout était ok et a ma grande surprise 1mois et demi après je me retrouve avec des oppositions sur carte. Il faut pour un remboursement un compte premium chez paypal... Link to comment Share on other sites More sharing options...
yannsarah Posted April 22, 2013 Share Posted April 22, 2013 paypal est a éviter, 3D secure = garantie des paiements meme en cas de fraude vous avez dans votre interface bancaire la confirmation par OUI ou par NON de la garantie a partir du moment ou c'est OUI vous envoyez sans vous soucier de quoi que ce soit puisque c'est garanti. Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 l'emetteur de cette carte a fais opposition au paiement... Link to comment Share on other sites More sharing options...
2FR3 Posted April 22, 2013 Share Posted April 22, 2013 Oui, et puis ce ne sont pas toutes les CB qui ont 3D Secure, c'est une option client de la banque pas obligatoire. Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 Je suis d'accord avec toi 2FR3 donc aucune transaction n'est secure car toutes les CB n'integrent pas 3d-secure y a il un module prestashop pour optimiser la viabilité des paiement? Link to comment Share on other sites More sharing options...
2FR3 Posted April 22, 2013 Share Posted April 22, 2013 C'est un sac de nœuds que Prestashop ne peut résoudre, comment voulez vous qu'il sache a travers un module si la carte est volé ou pas? Via les logs apache, vous pouvez recupéré les IP, je crois meme qu'il y a un module qui le fait directement, mais j'en suis pas sure. A partir de la, vous déterminé (grossièrement) l'origine de la transaction, cela vous fera avancé si vous etes dans la meme situation que mon client, et donc prendre les mesures appropriées. Nous avons preferé perdre un peu de client (qui entre donc dans nos restrictions) que de perdre de l'argent avec tous les soucis que cela pose pour la compta ect... Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 oui je me met a retracer toutes les adresses ip de mes commandes merci de toutes vos infos et de votre patience Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 J'ai ma réponse tout les paiements passe au moins une fois par une adresse ip de virty. Que faire en cas de paiement frauduleux? Link to comment Share on other sites More sharing options...
2FR3 Posted April 22, 2013 Share Posted April 22, 2013 Virty ? c'est ou ? Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 Vitry pardon ... Link to comment Share on other sites More sharing options...
2FR3 Posted April 22, 2013 Share Posted April 22, 2013 Déterminez s'il s'agit d'un proxy avec un whois IP, si c'est pas le cas, vous n'avez plus qu'a porté plainte car si l'IP est celle d'un particulier, il est mal Link to comment Share on other sites More sharing options...
stovoplanetmedia Posted April 22, 2013 Author Share Posted April 22, 2013 merci pour ta réponse, je suis novice alors woist proxy même après une recherche j'ai du mal à saisir.. comment detremine tu cela ? et surtout qu'est ce? Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now