Constantemente algumas pessoas me relatam sobre pedidos fraudulentos, o último relato foi de um cliente que recebeu 40 pedidos de uma mesma pessoa. O perfil dessas pessoas é “testar” com intuito de copiar preços, informações ou até mesmo uma fraude. Quem oferece periodos de testes/gratuidade tem maiores chances de ter um problema desses. Infelizmente aqui no Brasil não conheço nenhuma empresa que faça verificação de dados cadastrais de forma ONLINE, o WHMCS trabalha em conjunto com o MaxMind ao longo deste post vou ensinar como criar uma conta gratuita no MaxMind e como configurar no WHMCS .
Cadastro, acesse o link depois clique em [Apply for a free account] em seguida digite seu e-mail ( válido ), nome da empresa e alguma observação ( em inglês ), de imediato você receberá um usuário/senha na próxima tela. Anote os dados e vamos para o segundo passo.
Acesse o link ou vá na página inicial do MaxMind.com e clique em My Account insira o e-mail/senha que foi gerado.
Em seguida clique no menu lateral e escolha a opção My License Key
Anote a licença gerada:
Acesse https://seuwhmcs.com/configfraud.php ou vá em Configuration | Fraud Protection
Em Choose Fraude Module selecione MaxMind e clique em Go.
Insira sua licença e confira as opções a seguir.
Enable = Ativar MaxMind para a checagem de pedidos
MaxMind License Key= Sua licença MaxMind
Reject Free Email Service= Rejeitar pedidos através de e-mails gratuitos: Hotmail, Gmail e etc…
Reject Country Mismatch= Bloquear pedidos no qual o IP de origem seja diferente do país.
Reject Anonymous Proxy= Banir pedidos através de Proxy ( intuito de não revelar o IP real ).
Reject High Risk Country= Rejeitar pedidos de países considerados de alto risco ( eles verificam uma lista de países cadastrados: gringos )
MaxMind Fraud Risk Score= nível de score
Perform Telephone Verification= Verificação por telefone, ao efetuar um pedido uma ligação é feita informando um número para dá proseguimento ao pedido ( em inglês ). Não funciona na conta grátis.
Telephone Fraud Score= nível de score para telefone
Language = Linguagem da verificação por telefone ( chamada ).
Efetuei um pedido fraudulento no meu WHMCS e vejam a mensagem: O país do seu endereço IP não coincide com os dados de cobrança aceitos no seu pedido, portanto não podemos aceitar o pedido
A conta gratuita que criamos permite 1000 verificações por mês.
Existe outras formas de se combater fraudes: cadastros incompletos: sem endereço, telefone e outros dados.
Utilizando tercerização de pagamentos como PagSeguro eles assumem o risco de fraude no momento do pagamento. Até postei aqui quando tentaram efetuar uma compra fraudulenta no WHMCS.
Qualquer coisa pra auxiliar é interessante, eu utilizo um programa chamado jSMS aonde posso enviar SMS para algumas operadoras gratuitamente.
Por gentileza responda a pesquisa abaixo:
Opa mais uma segurança sempre é bom!
Opa mais uma segurança sempre é bom!
Muito bom, vou tentar realizar um pedido fraudulento.
[…] 2009 escrevi um post sobre pedidos fraudulentos no WHMCS, naquela época indiquei o MaxMind e um link promocional que até setembro/2013 […]
[…] abordamos neste tópico a importância de uma proteção contra fraudes, eu recomendo a utilização do FraudsLabPro é […]