Обновить

Как сайты вычисляют мошенников? Детект впна, рейтинг номеров и трекинг курсора

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели7.1K
Всего голосов 14: ↑10 и ↓4+8
Комментарии20

Комментарии 20

Да фиг с ними, мошенниками... Как липовые отзывы отличить от настоящих? И когда озон таки начнет с ними бороться?

Если в отзыве написано - товар г-но, но под пивас пойдет - вероятно это настоящий отзыв) Еще указание нюансов, особенностей, конкретики... остальное будь-то липовый или даже настоящий отзыв - не информативно, бесполезно и по идее автоматом мозгом игнорируется... по аналогии с баннерной слепотой - отзывная слепота так сказать.

беда в том, что читать тысячу отзывов - сложно. Нужно просто увидеть относительно честный рейтинг по тысяче отзывов, из которых отсеяны все, которые нам кажутся неверными. Потому что 3-5 отзывов (которые в голове помещаются) могут оказаться любыми. Пусть они натуральные, но это будет или 5 счастливчиков или 5 неудачников. А хочется-то увидеть, что тут оценка 3.9, а там - 4.3.

Увы этого не будет - обычно звезды ставят за покупку целиком и 3.9 будет например за отличный товар с долгой доставкой. Делать много разных звёзд, за доставку, за товар, за соответствие качеству - ну это уже прям работа для покупателя, все забьют. Да и так автоматом обычно 5 ку ставят.

Я как пользователь не вижу другого способа, кроме как читать отрицательные отзывы и если не вижу там чего-то блокирующего, значит норм. Причем даже обман зачастую не блокирующее - покупал у китайцев никель для анодирования, отзывы отрицательные - лютый недовес, но продавец делает возврат до реально стоимости или вообще полный возврат при эскалации можно если налюбить продавца в ответ. ХЗ нафига так делать - но тем не менее как оценить, если по итогу ты получаешь то что надо по адекватной цене или вообще бесплатно?

Или я поставил 5 пластилиновым пассатижикам потому что покупал именно пластилиновые чтоб их легко перетачивать на нужную форму для изготовления специнструмента. А ты купишь как настоящие, а использовать их так вряд ли получиться...

читать отрицательные отзывы и если не вижу там чего-то блокирующего, значит норм

Выбирал наушники в подарок после обзора с канала какого-то специального обзорщика наушников (чувак в самом деле делает обзоры только на них). То есть, смотрел только на те, которые более-менее достойные. Если включал отрицательные и верил им - брать не хотелось. Отзывов много, негативных тоже много, жалобы есть на все, в том числе и на качество звука. Единственный способ купить наушники - посмотреть хвалебный (может даже проплаченный) обзор от 1 человека и на волне позитива быстро оформить покупку.

Вы не поверите, но решение - ИИ. Отлично умеет "из отзывов на странице отбери те, которые реально обсуждают свойство товара"

Читать тысячу отзывов сложно

Поэтому я ставлю сортировку "показывать сначала худшие"

Прошу прощения, но после этого

Мошенник заходит на Озон купить товары и воспользоваться для этого данными украденных банковских карт. 

Всем причастным, включая Ознон, банки и платежные системы хорошо бы выписать штраф. Побольше. Раз так x10 больше, чем стоимость всего дальше описанного. Потому что нефиг разрешать покупки по тем данным, что можно украсть. У вас, например в банковских картах (сейчас можожно считать во всех) чипы есть. Пользуйтесь ими. И нечего отнекиваться, что у какой-то части покупателей интерфейсов для их чтения нет. Если нет - сделайте так, чтобы были. Эти интерфейсы рассыпухой стоят 500 рублей максимум.

Нет, конечно, мошенничество - все еще риск. Но если у кого-то 'данные украденных карт' до сих пор срабатывают - нужно за это больно бить.

Уже давным давно есть 3ds с подтверждением по коду из смс/приложения. Почему это не решает проблемы с использованием ворованных кредитных карт на озонах?

Почему это не решает проблемы с использованием ворованных кредитных карт на озонах?

Потому что мерчант и банк, как я понимаю, могут решить, что оно "опыту покупателя" мешает и можно забить.

Нет, формально после этого деньги должны возвращаться по первому требованию держателя карты, но это все равно перекладывание головной боли на чужую голову.

Очень много воды и неточностей. Лень все перечислять. Но к примеру:

Как только вы вы заходите на сайт, браузер сразу же отдает Cookie, ваш IP адрес, настройки браузера, HTTP-заголовки TLS/HTTPS отпечаток клиента, язык, ОС, тип соединения, часовой пояс, примерное местоположение, разрешение экрана и размер окна браузера, тип браузера и его настройки (Юзерагент), с какой страницы/сайта пришли, поддерживаемые функции и форматы (кодеки, WebRTC, WebGL и т.п.)

  • Cookie только если вы уже были на этом сайте и они сохранены (или на партнерских сайтах где вам его отправили).

  • Разрешение экрана и размер окна - В HTTP-заголовках этого нет. Сервер не знает, сидите вы с 4K монитора или с телефона, пока не отработает CSS/JS который может быть или заблокирован или подменит результаты если установлено расширение для этого.

  • Часовой пояс  В заголовках его нет. IP дает только примерный пояс, но точные настройки системного времени (например, если вы вручную сменили время) доступны только через JS.

  • WebGL, WebRTC, Canvas - Тоже ерунда. Чтобы их получить, браузер должен отрендерить скрытую 3D-сцену или картинку. Это происходит после загрузки страницы.

  • Аудио/Видео кодеки Та же фигня, делается через JS API.

  • Тип соединения Сервер видит технические параметры TCP-пакета, но узнать, что у вас именно «4G» или «Wi-Fi» он не может, есть обходной путь он он также подразумевает использование JS.

Сайт видит ваш IP и сразу пытается понять это домашний интернет или дата-центр.

если мошенник такой подготовленный, то он наверняка будет брать прокси не из списка "самые лучшие бесплатные прокси", а купит нормальные мобильные или резидентные.

Midjourney нарисует селфи с паспортом

Вы то сами пробовали такое сделать? Потому, что нет не нарисует

Qrator, да и другие сервисы защиты, сначала перекинут на тебя на пустую страницу, которая отработает все эти js скрипты и отрендерит всё в невидимов фрейме, а далее либо пустит тебя на сайт, либо не пустит совсем. И ты хоть обшевайся своими блокировщиками кук.

Отлично рисует, если не midjourney.

обычный юзер просто сам введет свой телефон в форму по памяти

Обычный юзер воспользуется автозаполнением полей в хроме, потому что не знает, как его вообще нафиг отключить.
А нормальный пользователь скопирует из кипасса. Тем более номер документов (я шо, долбанутый наизусть паспорт помнить?)

Постепенно придется обычным пользователям мутить схемы как мошенникам чтобы сохранить какие то базовые остатки самоуважения и приватности в этом мерзком цирке.

Какая-то компиляция мусора на тему кардерских воспоминаний о прошлой жизни(базы карт, Италия, мифические выводы что операторы дадут им данные и т.д.), причем от конторы которая сливает все ваши данные в аналог глаза бога, просто сюр какой-то.

Статья - ИИ шняпа...

>> А что если вы скрыли user agent и думаете что самые умные?

Так это уже RED FLAG. Разве домохозяйка, которая пришла купить новую форму для выпечки будет скрывать свой user agent? ....

домохозяйка - нет. а ее сын, школьник, который посмотрел в ютубе про какой-нибудь "безопасный браузер" или какой-то аддон и поставил себе - почему бы и нет?

Мы живем в мире, где все "для нашей безопасности" (на самом деле "для своей выгоды") собирают о нас все что могут. Желание человека противодействовать этому совершенно нормальное. И его - много. Забанить одного школьника с необычным браузером - why not? забанить 100 000 школьников (настоящих покупателей, которые тратят деньги) - уже совсем другая история.

Хоть было бы удобнее представлять всех своих клиентов как домохозяек (которые, если надо, фото без трусов сделают, чтобы подтвердить свой аккаунт), в жизни будут и школьники которые любят поиграть в шпионов, и взрослые люди, которые любят анонимность и те кто сидят через VPN в Нидерландах, и те кто реально сечас что-то купили в Москве, а потом прилетели в те же Нидерланды и им нужно купить что-то еще.

У каждого ложного срабатывания есть своя цена.

Как в реальных системах определяют допустимый уровень false positive, чтобы защита не вредила бизнесу сильнее, чем сами же мошенники?..

Даже если вы используете впн, сайт видит кучу данных браузера и понимает, что IP не ваш.Сайт видит ваш IP и сразу пытается понять это домашний интернет или дата-центр.

да неужто? Ну значит хреновый браузер, так-то

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
femida-search.ru
Дата регистрации
Дата основания
Численность
31–50 человек
Местоположение
Россия