Scall
@Scall
Свет и добро :)

Логика пополнения и вывода денег, не слишком ли заморочено?

Создаю около игровой сервис(не биржа, не продажа голды, ничего теневого). Т.к. сервис планируется интернациональный и его основа - это возможность зарабатывать игрокам. Остро встал вопрос о кардерах и прочей нечисти, которые рано или поздно доберутся и сюда.

Пришла мысль как можно усложнить им жизнь на моменте ввода и вывода средств с аккаунтов. Выводить деньги можно только на те же реквизиты с которых было пополнение. Если пользователь по какой-то причине больше не имеет возможности использовать свой счет с которого было пополнение, то он может пополнить с другого и в таком случае выводить он сможет тоже только на него.

Что я упускаю или возможно перегружаю логику?
  • Вопрос задан
  • 474 просмотра
Пригласить эксперта
Ответы на вопрос 5
@boss_lexa
кардеры могут просто проверять через вас данные краденных карт на работоспособность, даже ничего не выводя

боророться нужно антифродом, либо штатным от поставщика платежных услуг, либо сервисы сторонние

https://www.maxmind.com/en/solutions/minfraud-services
Ответ написан
@WSGR
Хостинг, платежи, безопасность, IT-инфраструктура
Что можно использовать из очевидного:
- запрет вывода на реквизиты, отличные, от тех, с которых был ввод
- дополнительная верификация (номер телефона/документы/селфи и т.д.)
- запрет вывода на анонимные реквизиты / проверка их принадлежности владельцу аккаунта
- классический антифрод при пополнениях (начиная от соответствия IP местоположению, блокировка прокси и анонимайзеров, заканчивая более хитрыми решениями)
- холд
- отказ от способов пополнения с возможностью отмены платежей
- запрет вывода)
Ответ написан
Комментировать
toliasik
@toliasik
Хайпы игры сайты заработок
Самое распространёное это когда хакер меняет все кошельки на свой в базе данных и выводит от всех юзеров Надо сделать после сохранения ключ 1 второе сохранение ключ 2 на ключ 2 вывод невозможен
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
1. К этому:
Выводить деньги можно только на те же реквизиты с которых было пополнение.

2. Добавить:
Запросить TOTP-PIN-подтверждение при выводе средств и при смене счёта вывода, который обязательно задать(инициировать!) при регистрации.
Он используется в Google Authenticator.

3. И контроль за клиентским устройством (первый раз он его использует или постоянно).
--------------

Если пользователь по какой-то причине больше не имеет возможности использовать свой счет с которого было пополнение, то он может пополнить с другого и в таком случае выводить он сможет тоже только на него.
Смена счёта для вывода должна ОБЯЗАТЕЛЬНО подтверждаться СРАЗУ ПОСЛЕ пополнения, НО! ДО вывода используя TOTP (п.2).
Ответ написан
alex-1917
@alex-1917
Если ответ помог, отметь решением
Подключи Робокассу и не морочь пацанам голову.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы