4 votes

Conseils pour lutter contre la fraude aux dons

Je travaille pour une organisation à but non lucratif et j'ai créé une page de dons en ligne. Récemment, cette page de dons a été utilisée pour valider des détails de cartes de crédit volées via le processus connu sous le nom de Carding .

Le principe est le suivant : un paresseux met la main sur un grand nombre de données de crédit, mais ne sait pas quels numéros sont bons ou mauvais. Il se rend donc sur une page de dons et tente de faire un petit don (5 $ ou moins) avec le numéro de carte volé. Si le don est accepté, il peut utiliser le numéro pour des achats plus importants.

Le carding peut coûter beaucoup d'argent à un organisme à but non lucratif, car la plupart de ces "dons" finissent par être annulés et, dans certains cas, des frais de rétrofacturation sont facturés par la banque.

Quelqu'un d'autre a-t-il fait l'expérience de ce problème ? Et quels sont les moyens de l'arrêter ?

5voto

Matt Ball Points 165937

Hors sujet, mais je vais mordre :

  • N'acceptez pas de "petits" dons.
  • N'acceptez pas de "nombreux" dons provenant de la même adresse IP dans un laps de temps "court".
  • Envisagez de souscrire une assurance contre la fraude à la carte de crédit.

La signification de "petit", "nombreux" et "court" vous appartient.


Si vous ne le faites pas déjà, envisagez d'utiliser PayPal exclusivement pour l'acceptation des cartes de crédit.

Ne nécessitant aucune compétence en programmation, notre bouton de don est un moyen simple et abordable de commencer à accepter des dons en ligne.

  • Tarifs réduits pour le statut 501(c)(3)
  • Vos donateurs n'ont même pas besoin d'un compte PayPal.
  • Accepter toutes les principales cartes de crédit

Source :

Ce qu'ils disent de la protection contre la fraude :

S'il y a une chose que les gens savent sur PayPal, c'est que nous prenons la sécurité très au sérieux. Dans les coulisses, nous nous efforçons de vous protéger, vous et vos donateurs, contre la fraude.

Détection automatique des fraudes

Protégez votre entreprise grâce à nos détecteurs de fraude incessants, à nos contrôles d'adresse (AVS) et de vérification de carte (CVV2) et à notre cryptage 128 bits, tous inclus sans frais supplémentaires.

Conformité PCI & CISP

PayPal adhère aux normes internationales PCI (Payment Card Industry) et CISP (Cardholder Information Security Program) en matière de protection des données. Ces normes sont conçues pour aider à protéger votre entreprise contre la fraude et la perte de données. Comme nous traitons les informations relatives aux cartes de paiement, vous n'avez pas à vous soucier de respecter vous-même les normes de conformité ou de stocker les informations financières sensibles de vos clients.

Avis de non-responsabilité : Je n'ai aucune affiliation avec PayPal ou toute autre société de cartes de crédit. Je ne dirige pas, ni n'ai d'expérience directe avec un site de commerce électronique, un site à but non lucratif ou tout autre site web acceptant les paiements électroniques. Je ne suis pas avocat. Je suis juste un programmeur.

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X