Бан за покупку золотых монет третьим лицом [РЕШЕНО]

Reconquista

Виконт
Сообщения
448
Лайки
252
И еще добавлю.
Недели две назад я своей сокланше просто в качестве комплимента подарил 1000 голды на черный ник.
Голда потрачена на него была сразу.
В теории я могу сейчас сделать чардж и ее забанят?

Карта, кстати, была тоже испанская.

И вы так же скажете, что была виновата она а не тот кто отправил?)
 

Алеша123456789

Вассал
Сообщения
11
Лайки
0
И еще добавлю.
Недели две назад я своей сокланше просто в качестве комплимента подарил 1000 голды на черный ник.
Голда потрачена на него была сразу.
В теории я могу сейчас сделать чардж и ее забанят?

Карта, кстати, была тоже испанская.

И вы так же скажете, что была виновата она а не тот кто отправил?)
Давай проверим. Если это сработает, то есть парочка человек, которых я хотел бы забанит
 

Алеша123456789

Вассал
Сообщения
11
Лайки
0
Разве нельзя элементарно посмотреть IP, фингерпринт того компа с которого ему заливали голду? Конечно можно. У сайта и мерчанта должны быть логи. Просто элементарно можно их сравнить с тем IP, фингерпринтом на котором играет ТС.
Уверен на 101% что они разные. Тогда обвинения основываются на ПРЕДПОЛОЖЕНИЯХ, что он купил это на ФП и попросил залить во время стрима? Ну блин.
Введите тогда удержку покупаемой голды на неделю-две. А то вдруг я тоже доначу с карженых карт себе и вам потом поприлетают чарджбэки. А я к тому времени уже наигрался.

Я просто очень возмущен тем, что особых оснований для его бана нет так как очевидно что это делал не он своими руками. А предпологать, что купил на ФП это странно. Особенно учитывая, что задонатить на любой ник можно абсолютно с любого компа/страны/браузера и прочее. Без какой либо привязки.
Получается, что тебя обвинили, а ты должен доказать, что ты не виноват) это очень в духе СНГ) не власть доказывает что работяга виноват, а он власти должен что-то доказывать)
А и правда, а кто он такой? Обычный работяга, хотя нет, судя по его же словам уже даже и не работяга)
Забанить его, да и ладно) он все равно принципиально не донатит, так грош ему цена)
Пруфу есть! спросишь какие? отвечу:«я так думаю, а вот сейчас ещё больше так думаю!»
 
Последнее редактирование:

Reconquista

Виконт
Сообщения
448
Лайки
252
Получается, что тебя обвинили, а ты должен доказать, что ты не виноват) это очень в духе СНГ) не власть доказывает что ты виноват, а работяга власти должен что-то доказывать)
ну презумция виновности. классика пост-советской школы милиции
 

XOXOXOXOXOXOXOXO

XOXOXOXOXOXOXOXO
Сообщения
239
Лайки
333
Жили-были два соседа, одного звали ТС, а второго Адутрикс. У Адутрикса было хобби, такой некий фетиш, ему доставляло удовольствие косить траву, цветы сажать, деревья поливать. Но своего сада у Адутрикса не было, в связи с чем он ходил к своему соседу ТС. ТСа все устраивало, так как он получает красивый ухоженный двор совершенно бесплатно. И вот спустя месяц ТС обвиняет Адутрикса в том, что тот испачкал ему крыльцо и запретил приближаться к саду. Адутрикс в шоке, ведь он ничего не совершал, и вообще он во время так называемого инцидента находился у себя дома в кровати и спал, он рассказал эту историю другим соседям и они требовали у ТС объяснений, как это так вышло что добропорядочный Адутрикс так надругался над крыльцом ТСа. ТС вышел к соседям и гордо заявил: "я понимаю ваше недовольство, однако, могу вас заверить, я провел свое собственное расследование и выяснил, что это точно был мой сосед Адутрикс", соседи же начали требовать каких-то фактов, доказательств, что расследование вообще было, как оно было проведено и что оно там доказало. Однако ТС отказался приводить доказательства, ссылаясь лишь на свои слова. Доказать свою непричастность Адутрикс не мог, ибо живёт он один, никто не может подтвердить, где он и когда находился и никто из соседей тогда не наблюдал за крыльцом ТСа, кто же его испачкал.

Мораль сей истории такова: в адекватном обществе существует такая вещь как презумпция невиновности. Где виновность человека в злодеянии нужно доказать и после уже наказывать. И просто задумайтесь сами, как доказать свою невиновность в том, чего вы действительно не совершали? Скринить всю историю браузера? Ее удалить не проблема. Показывать полные выписки с карт, куда и сколько было отправлено? Перебор. Как человек может доказать свою невиновность в данной ситуации? А вот если вы действительно проводили расследование, то вы можете показать ход этого расследования? Как оно проходило и чем закончилось? А то пока все факты что с одной, что с другой стороны просто слова.

PS Как минимум вы сами увидели лазейку в системе, которую НУЖНО фиксить, а именно донат непосредственно на персонажа, без каких-либо иных данных. Добавьте поле с указанием логина/подтверждение платежа в самой игре/подтверждение платежа на почте, чтоб нельзя было таким образом забанить любого человека на проекте. Завтра задоначу на ФП на ник игрока, который меня в пк убил пока я афк стоял или кла клана, который мне не нравится и он в бан улетит ггвп.

PSS История и персонажи выдуманы и не несёт цели кого-либо оскорбить, любые совпадения с реальными людьми - случайны

PSSS Однако справедливости ради также хочу напомнить, что все ваши аккаунты, почты, страницы в соцсетях принадлежат не вам, а проекту, корпорации, компании, где они были зарегистрированы. Ваша страница в Фейсбуке принадлежит Фейсбуку, ваш аккаунт на скрайде принадлежит скрайду, ваша почта также принадлежит Гуглу, Яху, Яндексу или что вы там ещё нашли
 

Scryde

Руководитель проекта
Команда форума
Founder
Сообщения
6 920
Лайки
9 451
Привет! Прочитал всю тему – хочу прояснить, что случилось.

Мы заблокировали аккаунты @ArtGHK, потому что на одного из его персонажей совершено 3 платежа, по которым вчера пришли чарджбэки. Чарджбэки – это очень плохо для мерчантов. За это понижают рейтинг и накладывают штрафы, а могут даже отключить приём карт. К примеру, за каждый проигранный чарджбэк мы платим штраф 20 евро платёжной системе.

Расскажу на примере Stripe, через который была оплата на Kotex. Пришли чарджбэки – иногда это выглядит так, а иногда обычным письмом на емэйл. Мы обязаны проверить и среагировать. Так мы обнаружили массовый фрод с конкретного испанского банка на ограниченное количество игроков с Х50 и Х100. Вернули эти платежи, заблокировали всех получателей и начали разбираться с банками.

Всё дело в том, что именно торговая точка (мы) и компания-эквайринг (Stripe) настраивают необходимость проверки 3DS на стороне покупателя (код из СМС). Можно подключить различные сценарии, чтобы упростить оплату клиенту и увеличить конверсию в платёж. К примеру, около 3% платежей Скрайда через Stripe фэйлятся, потому что просто не приходит код из смс (поменялся телефон или нет нужной симкарты с собой). Поэтому Stripe стремится не запрашивать код из СМС для пользователей, которые недавно платили на других сайтах с этого браузера или сохранили карту.

Кроме того, стоит обратить внимание, что вообще не все банковские карты поддерживают СМС-код. К примеру, американские олдскульные банки и карты чаще всего не подразумевают подтверждение через СМС. Да и банковская система устроена немного по-другому. К примеру, они не ставят пинкоды на кредитные карты, потому что знают, что система чарджбэка всегда защитит от мошенников. А баланс могут проверять по телефону и звонку на горячую линию. Реально!

Затем, проверяя получателей такого Золота, заметили, что это походит на поведение мерчанта на фанпэе. Голда складируется, затем отправляется в случайное время в случайное направление или персонаж с этим золотом переносится на другой аккаунт, а затем золото скидывается на основу другого человека. Заблокировали игроков, часть из них призналась, что купила монеты на фанпэе.

Фрод и обнал иногда случается. Золото (особенно на Х50 или Х100) – достаточно конвертируемая обратно в реальные деньги валюта, поэтому несколько раз мы замечали, что игроки прогоняли через себя 50-100к Монет, а затем по всем ним приходили чарджбэки. Мы блокировали целые банки для оплаты и ограничивали регионы приёма карт.

Сейчас мы ограничили оплату без включенного 3DS и добавили некоторые фильтры, чтобы уменьшить желание фродить через нас.

Вернусь к @ArtGHK. Вполне возможно, что во время стрима кардер мог купить Золото на ваш никнейм, потому что в были в эфире. Мы плохо посмотрели ваше видео в 43 часа и плохо проанализировали ваш нестандартный кейс. Сейчас разберусь и вернусь с ответом!

Отвечу на параллельный вопрос! Чтобы заблокировать другого персонажа, купив на него монеты, необходимо сначала обойти анти-фрод систему и иметь достаточный арсенал данных банковских карт. СНГ карты не сработают. А если по чарджбэку не получится выиграть – скорее всего, штраф заплатите вы. Поэтому, если вы не кардер, то делать это бесполезно)
 
Последнее редактирование:

Deucalion

Feanor
Сообщения
6 503
Лайки
4 194
Привет! Прочитал всю тему – хочу прояснить, что случилось.

Мы заблокировали аккаунты @ArtGHK, потому что на одного из его персонажей совершено 3 платежа, по которым вчера пришли чарджбэки. Чарджбэки – это очень плохо для мерчантов. За это понижают рейтинг и накладывают штрафы, а могут даже отключить приём карт. К примеру, за каждый проигранный чарджбэк мы платим штраф 20 евро платёжной системе.

Расскажу на примере Stripe, через который была оплата на Kotex. Пришли чарджбэки – иногда это выглядит так, а иногда обычным письмом на емэйл. Мы обязаны проверить и среагировать. Так мы обнаружили массовый фрод с конкретного испанского банка на ограниченное количество игроков с Х50 и Х100. Вернули эти платежи, заблокировали всех получателей и начали разбираться с банками.

Всё дело в том, что именно торговая точка (мы) и компания-эквайринг (Stripe) настраивают необходимость проверки 3DS на стороне покупателя (код из СМС). Можно подключить различные сценарии, чтобы упростить оплату клиенту и увеличить конверсию в платёж. К примеру, около 3% платежей Скрайда через Stripe фэйлятся, потому что просто не приходит код из смс (поменялся телефон или нет нужной симкарты с собой). Поэтому Stripe стремится не запрашивать код из СМС для пользователей, которые недавно платили на других сайтах с этого браузера или сохранили карту.

Кроме того, стоит обратить внимание, что вообще не все банковские карты поддерживают СМС-код. К примеру, американские олдскульные банки и карты чаще всего не подразумевают подтверждение через СМС. Да и банковская система устроена немного по-другому. К примеру, они не ставят пинкоды на кредитные карты, потому что знают, что система чарджбэка всегда защитит от мошенников. А баланс могут проверять по телефону и звонку на горячую линию. Реально!

Затем, проверяя получателей такого Золота, заметили, что это походит на поведение мерчанта на фанпэе. Голда складируется, затем отправляется в случайное время в случайное направление или персонаж с этим золотом переносится на другой аккаунт, а затем золото скидывается на основу другого человека. Заблокировали игроков, часть из них призналась, что купила монеты на фанпэе.

Ситуация со фродом и обналом, кстати, реально. Золото на Х50 или Х100 достаточно конвертируемое обратно в рубли или другие реальные деньги, поэтому несколько раз мы замечали, что игроки прогоняли через себя 50-100к Монет, а затем по всем ним приходили чарджбэки. Мы блокировали целые банки для оплаты и ограничивали регионы приёма карт.

Сейчас мы ограничили оплату без включенного 3DS и добавили некоторые фильтры, чтобы уменьшить желание фродить через нас.

Вернусь к @ArtGHK. Вполне возможно, что во время стрима кардерМы мог купить Золото на ваш никнейм, потому что в были в эфире. Мы плохо посмотрели ваше видео в 43 часа и плохо проанализировали ваш нестандартный кейс. Сейчас разберусь и вернусь с ответом!

Отвечу на параллельный вопрос! Чтобы заблокировать другого персонажа, купив на него монеты, необходимо сначала обойти анти-фрод систему и иметь достаточный арсенал данных банковских карт. СНГ карты не сработают. А если по чарджбэку не получится выиграть – скорее всего, штраф заплатите вы. Поэтому, если вы не кардер, то делать это бесполезно)
ты таким умным стал потому что в хартстоун потасовку играл?
 

Scryde

Руководитель проекта
Команда форума
Founder
Сообщения
6 920
Лайки
9 451
Мы разблокировали аккаунты, потому что пересмотрели все ваши @ArtGHK 43 часа стрима :f09f988d-2x:

Вероятно, этот человек был вашим фанатом и наблюдал за эфиром, а затем решил поддержать вас таким неоднозначным способом. Извините, что для решения проблемы вам пришлось создать топик, а двух обращений в поддержку оказалось недостаточно :f09f98a7-2x:

Отправили комплимент на персонажа Kotex за эти трудные два дня бесполезного спора с нами.
 

1792

Граф
Сообщения
1 089
Лайки
1 042
Мы разблокировали аккаунты, потому что пересмотрели все ваши @ArtGHK 43 часа стрима :f09f988d-2x:

Вероятно, этот человек был вашим фанатом и наблюдал за эфиром, а затем решил поддержать вас таким неоднозначным способом. Извините, что для решения проблемы вам пришлось создать топик, а двух обращений в поддержку оказалось недостаточно :f09f98a7-2x:

Отправили комплимент на персонажа Kotex за эти трудные два дня бесполезного спора с нами.
дай деняк, я был его адвокатом, зощищал твоих игроков от твоих адменов
 

Reconquista

Виконт
Сообщения
448
Лайки
252
Отвечу на параллельный вопрос! Чтобы заблокировать другого персонажа, купив на него монеты, необходимо сначала обойти анти-фрод систему и иметь достаточный арсенал данных банковских карт. СНГ карты не сработают. А если по чарджбэку не получится выиграть – скорее всего, штраф заплатите вы. Поэтому, если вы не кардер, то делать это бесполезно)
На самом деле я привел просто пример. Потому что УСЛОВНО говоря можно сделать чарджбэк просто изначально оплатив донат кому-либо со своей виртуальной карты (аля какой-нибудь Revolut, N26, Wise) и через него потом сделать чарджэк. Забанится ли получатель в этом случае? Потому как можете посчитать это фродом и кардингом.
Просто интересно - это так сработает? Поверьте моему опыту вышеперечисленные онлайн-банки легко делают чардж.

Ну а про кардеров и получится ли у кого что-либо вбить. Уверен, что да, потому что у вас есть оплата PayPal. Это самая уязвимая платежка и мало мальски опытный кардер может что нибудь да залить.

p.s. я работаю в кибербезопасности. по этому знаю о чем говорю:f09f9881-2x:
 

Reconquista

Виконт
Сообщения
448
Лайки
252
Мы разблокировали аккаунты, потому что пересмотрели все ваши @ArtGHK 43 часа стрима :f09f988d-2x:

Вероятно, этот человек был вашим фанатом и наблюдал за эфиром, а затем решил поддержать вас таким неоднозначным способом. Извините, что для решения проблемы вам пришлось создать топик, а двух обращений в поддержку оказалось недостаточно :f09f98a7-2x:

Отправили комплимент на персонажа Kotex за эти трудные два дня бесполезного спора с нами.
@ArtGHK с тебя магарыч
 

1792

Граф
Сообщения
1 089
Лайки
1 042
На самом деле я привел просто пример. Потому что УСЛОВНО говоря можно сделать чарджбэк просто изначально оплатив донат кому-либо со своей виртуальной карты (аля какой-нибудь Revolut, N26, Wise) и через него потом сделать чарджэк. Забанится ли получатель в этом случае? Потому как можете посчитать это фродом и кардингом.
Просто интересно - это так сработает? Поверьте моему опыту вышеперечисленные онлайн-банки легко делают чардж.

Ну а про кардеров и получится ли у кого что-либо вбить. Уверен, что да, потому что у вас есть оплата PayPal. Это самая уязвимая платежка и мало мальски опытный кардер может что нибудь да залить.

p.s. я работаю в кибербезопасности. по этому знаю о чем говорю:f09f9881-2x:
ну ваще шоб кому либо донат не оплачивали, его по логину надо делать а не по нику, вроде везде так и сделано. в том же steam например
 

Reconquista

Виконт
Сообщения
448
Лайки
252
ну ваще шоб кому либо донат не оплачивали, его по логину надо делать а не по нику, вроде везде так и сделано. в том же steam например
ну я вообще не вижу смысла делать донат просто открытой функцией.
пусть сделают его в личном кабинете. и там же функцию подарка кому-то.
допустим если я хочу закинуть монету на другой ник кому-то.
 

1792

Граф
Сообщения
1 089
Лайки
1 042
ну я вообще не вижу смысла делать донат просто открытой функцией.
пусть сделают его в личном кабинете. и там же функцию подарка кому-то.
допустим если я хочу закинуть монету на другой ник кому-то.
ну да, тип шоб было кого банить. а так это ****ец интересный мув у них, тебе ктот закинет проклятое золото испанцев, и сиди доказывай шо это не ты на 8 страниц темы форума
 

Scryde

Руководитель проекта
Команда форума
Founder
Сообщения
6 920
Лайки
9 451
На самом деле я привел просто пример. Потому что УСЛОВНО говоря можно сделать чарджбэк просто изначально оплатив донат кому-либо со своей виртуальной карты (аля какой-нибудь Revolut, N26, Wise) и через него потом сделать чарджэк. Забанится ли получатель в этом случае? Потому как можете посчитать это фродом и кардингом.
Просто интересно - это так сработает? Поверьте моему опыту вышеперечисленные онлайн-банки легко делают чардж.

Ну а про кардеров и получится ли у кого что-либо вбить. Уверен, что да, потому что у вас есть оплата PayPal. Это самая уязвимая платежка и мало мальски опытный кардер может что нибудь да залить.

p.s. я работаю в кибербезопасности. по этому знаю о чем говорю:f09f9881-2x:
Смотри, тут ситуация такая.

Если 3DS было, то магазин защищён от fraudulent чарджбэков. У нас ещё такого не было, чтобы игрок, подтвердивший оплату кодом из СМС, присылал запрос, что его карту украли. Обычно приходят чарджбэки, что услуга не оказана (или не выдали монеты), но мы отправляем скриншоты из инвентаря и личного кабинета игрока в банк, а также прилагаем ссылку на пользовательское соглашение – банки встают на нашу сторону и отказывают в чарджбэке.

А если 3DS не было, то магазин доказывает, что принял оплату именно у владельца карты. В таком случае прикладываем всякие IP адреса и любую другую информацию, которая могла бы доказать, что получатель == владелец карты. Чаще всего нам невозможно избежать штрафа от платежных систем.

Revolut, Wise, N26, Bunq и другие карты популярных банков и необанков – не сработают для фрода. Все их карты поддерживают 3DS и мы можем запрашивать для них 3DS. Поэтому, если введёте смс, то чарджбэк будет сделать сложно. Чаще всего жертвы кардеров – "мамонты" из олдскульных банков типа Posta Italia или владельцы карт American Express. По ним часто вообще нет поддержки 3DS.
 

Reconquista

Виконт
Сообщения
448
Лайки
252
Смотри, тут ситуация такая.

Если 3DS было, то магазин защищён от fraudulent чарджбэков. У нас ещё такого не было, чтобы игрок, подтвердивший оплату кодом из СМС, присылал запрос, что его карту украли. Обычно приходят чарджбэки, что услуга не оказана (или не выдали монеты), но мы отправляем скриншоты из инвентаря и личного кабинета игрока в банк, а также прилагаем ссылку на пользовательское соглашение – банки встают на нашу сторону и отказывают в чарджбэке.

А если 3DS не было, то магазин доказывает, что принял оплату именно у владельца карты. В таком случае прикладываем всякие IP адреса и любую другую информацию, которая могла бы доказать, что получатель == владелец карты. Чаще всего нам невозможно избежать штрафа от платежных систем.

Revolut, Wise, N26, Bunq и другие карты популярных банков и необанков – не сработают для фрода. Все их карты поддерживают 3DS и мы можем запрашивать для них 3DS. Поэтому, если введёте смс, то чарджбэк будет сделать сложно.
да, я понимаю о чем речь. но странность в том, что у меня Револют допустим не всегда просит 3DS. В вашем эквайринге я им еще не оплачивал но очень часто бывает такое когда оплата проходит просто так. От чего это зависит не знаю.

А насчет американских банков - это правда, там смс практически никогда не приходит. Но вероятнее всего сам банк развернет транзакцию из-за геолокации оплаты. Зависит от банка и уровня карты. Допустим если это какая-то Visa Infinity то вполне себе может и оплатить с первого раза.
 

llllAPOSTALllll

Виконт
Сообщения
1 118
Лайки
392
Привет! Прочитал всю тему – хочу прояснить, что случилось.

Мы заблокировали аккаунты @ArtGHK, потому что на одного из его персонажей совершено 3 платежа, по которым вчера пришли чарджбэки. Чарджбэки – это очень плохо для мерчантов. За это понижают рейтинг и накладывают штрафы, а могут даже отключить приём карт. К примеру, за каждый проигранный чарджбэк мы платим штраф 20 евро платёжной системе.

Расскажу на примере Stripe, через который была оплата на Kotex. Пришли чарджбэки – иногда это выглядит так, а иногда обычным письмом на емэйл. Мы обязаны проверить и среагировать. Так мы обнаружили массовый фрод с конкретного испанского банка на ограниченное количество игроков с Х50 и Х100. Вернули эти платежи, заблокировали всех получателей и начали разбираться с банками.

Всё дело в том, что именно торговая точка (мы) и компания-эквайринг (Stripe) настраивают необходимость проверки 3DS на стороне покупателя (код из СМС). Можно подключить различные сценарии, чтобы упростить оплату клиенту и увеличить конверсию в платёж. К примеру, около 3% платежей Скрайда через Stripe фэйлятся, потому что просто не приходит код из смс (поменялся телефон или нет нужной симкарты с собой). Поэтому Stripe стремится не запрашивать код из СМС для пользователей, которые недавно платили на других сайтах с этого браузера или сохранили карту.

Кроме того, стоит обратить внимание, что вообще не все банковские карты поддерживают СМС-код. К примеру, американские олдскульные банки и карты чаще всего не подразумевают подтверждение через СМС. Да и банковская система устроена немного по-другому. К примеру, они не ставят пинкоды на кредитные карты, потому что знают, что система чарджбэка всегда защитит от мошенников. А баланс могут проверять по телефону и звонку на горячую линию. Реально!

Затем, проверяя получателей такого Золота, заметили, что это походит на поведение мерчанта на фанпэе. Голда складируется, затем отправляется в случайное время в случайное направление или персонаж с этим золотом переносится на другой аккаунт, а затем золото скидывается на основу другого человека. Заблокировали игроков, часть из них призналась, что купила монеты на фанпэе.

Фрод и обнал иногда случается. Золото (особенно на Х50 или Х100) – достаточно конвертируемая обратно в реальные деньги валюта, поэтому несколько раз мы замечали, что игроки прогоняли через себя 50-100к Монет, а затем по всем ним приходили чарджбэки. Мы блокировали целые банки для оплаты и ограничивали регионы приёма карт.

Сейчас мы ограничили оплату без включенного 3DS и добавили некоторые фильтры, чтобы уменьшить желание фродить через нас.

Вернусь к @ArtGHK. Вполне возможно, что во время стрима кардер мог купить Золото на ваш никнейм, потому что в были в эфире. Мы плохо посмотрели ваше видео в 43 часа и плохо проанализировали ваш нестандартный кейс. Сейчас разберусь и вернусь с ответом!

Отвечу на параллельный вопрос! Чтобы заблокировать другого персонажа, купив на него монеты, необходимо сначала обойти анти-фрод систему и иметь достаточный арсенал данных банковских карт. СНГ карты не сработают. А если по чарджбэку не получится выиграть – скорее всего, штраф заплатите вы. Поэтому, если вы не кардер, то делать это бесполезно)
Парень иза того что долго разбирались, оф пошел стримить ))))
Ну что вы так долго малого мучали ..........
Хоть за неудобство дали бы ему что то.
 
Верх