3 पॉइंट द्वारा GN⁺ 2023-08-03 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • लेखक ने कंपनी के Stripe account पर card testing attack का पता लगाया, जहाँ auto-generated नामों और अजीब email domains वाले users की failed charges दिखीं.
  • इसी तरह की समस्या Twitter पर अन्य लोगों ने भी रिपोर्ट की, जिससे यह एक आम समस्या होने का संकेत मिला.
  • लेखक ने कुछ निश्चित failed attempts के बाद transactions को block करने के लिए Stripe Radar और temporary rules लागू किए.
  • हमलावरों ने मुख्य रूप से एक ही bank, एक ही funding source, और अमेरिका से प्रति मिनट अधिकतम चार cards test किए.
  • लेखक को Telegram channels मिले जहाँ valid credit card numbers बनाने के लिए credit card parameters और tools साझा किए जा रहे थे.
  • अनुमान है कि हमलावर एक अंडरग्राउंड नेटवर्क का हिस्सा हैं, जो private Discord servers या Telegram channels में manually attacks शुरू करते हैं.
  • ऐसे online tools मौजूद हैं जो Stripe Checkout के ज़रिए auto-generated card lists चलाने की प्रक्रिया को automate करते हैं.
  • लेखक को हमले के बाद की स्थिति संभालनी पड़ी, refunds और charge reversals करने पड़े, और chargebacks स्वीकार करने पड़े.
  • अमेरिकी banks गलत जानकारी होने पर भी management checks को लचीले ढंग से लागू करते हुए transactions को अनुमति दे देते हैं.
  • रोकथाम के तरीकों में Stripe Radar के custom rules और failed payment attempts पर limits सेट करना शामिल है.
  • fraud की लागत businesses उठाते हैं और अंततः यह ग्राहकों पर डाल दी जाती है.
  • payment networks का दुरुपयोग किया जा सकता है, और जब तक banks अधिक ज़िम्मेदारी नहीं लेते, businesses को failed charge rates monitor करनी चाहिए और prevention strategies साझा करनी चाहिए.

1 टिप्पणियां

 
GN⁺ 2023-08-03
Hacker News राय
  • ChatGPT का उपयोग करके तकनीकी कौशल न होने के बावजूद पेमेंट प्रोसेसिंग स्क्रिप्ट लिखने वाला लेखक
  • अमेरिका में क्रेडिट कार्ड धोखाधड़ी सामाजिक रूप से वहन की जाती है, क्योंकि इसकी जिम्मेदारी उपभोक्ता पर नहीं होती।
  • बैंक और पेमेंट प्रोसेसिंग कंपनियां तेज और आसान लेनदेन को प्राथमिकता देती हैं, जिससे व्यवसायों के लिए कीमतें बढ़ती हैं।
  • Visa चार्जबैक रोकने के लिए Rapid Dispute Resolution और Order Insight जैसे प्रोडक्ट प्रदान करता है।
  • अमेरिका, Chip and PIN और तत्काल bank transfer जैसे उपायों की कमी के कारण, दूसरे देशों की तुलना में बैंकिंग के मामले में पीछे है।
  • Stripe की आलोचना इस बात के लिए की जाती है कि वह कमजोर fraud prevention और risk management की लागत अपने ग्राहकों पर आउटसोर्स करता है।
  • Cloudflare के पास form submission को रोकने वाले टूल हैं और वह हमलों को प्रभावी ढंग से रोकता है।
  • क्रेडिट कार्ड धोखाधड़ी आम है, और हमलावर इसमें अलग-अलग पैटर्न ढूंढ़कर उनका दुरुपयोग करते हैं।
  • जो कंपनियां fraud prevention को गंभीरता से लेती हैं, उन्हें कस्टम fraud detection models को train करने की सलाह दी जाती है।
  • अमेरिकी बैंकों में सुरक्षा उपायों की कमी के कारण धोखेबाजों के लिए लेनदेन करना और आसान हो जाता है।