Что делать, если у вас хай-риск продукт?
🛡️ Как EasyPay принимает платежи для продуктов с повышенным фрод-риском — что мы делаем на своей стороне и что это даёт вам. По смежным темам:
Что происходит при диспуте — Возвраты, отмены подписок и chargeback'и.
Оценка риска платежа в вашем webhook — Webhook EasyPay: структура данных платежей Stripe.
Как использовать risk score на своей стороне — Защита от фрода: работа с risk score в Stripe.
Коротко
Если ваш продукт притягивает мошеннические оплаты — краденые карты, перебор карт ботами (card testing), волны однотипных «покупок» — мы умеем работать с этим через Stripe. Для таких партнёров мы включаем отдельный контур антифрод-правил Stripe Radar, настроенный под ваш продукт. Подключение обычное, никакого отдельного «хай-риск тарифа» нет — меняется только строгость проверок ваших платежей.
Правила действуют только на ваши платежи
Каждый платёж несёт метку вашего аккаунта в metadata, и антифрод-правила таргетируются по ней. Это значит:
правила настроены под ваш продукт и вашу картину фрода, а не «в среднем по больнице»;
строгие проверки не задевают платежи других партнёров — и наоборот, чужие настройки не влияют на вас;
правила покрывают все ваши продукты сразу, включая новые, — без перенастройки под каждую цену.
Что проверяет антифрод-контур
Без конкретных порогов (они меняются в зависимости от обстановки), по сути проверки такие:
Уровень риска. Stripe оценивает каждый платёж (risk score). Для хай-риск продукта мы блокируем оплаты по заметно более строгому порогу, чем стандартный у Stripe.
Повторные попытки после блокировки. Если платёж уже был заблокирован сегодня, мы запоминаем email, карту и IP — повторная попытка с любым из этих реквизитов блокируется сразу.
Несовпадение страны карты и страны IP. Блокируем даже при невысоком уровне риска — для мошенников это типовая ситуация, для реальных клиентов редкая.
Слишком быстрая смена реквизитов. Несколько разных карт с одного IP или email — или несколько email на одну карту — за один день выглядит как перебор краденых карт и блокируется.
Отсутствие liability shift. Платёж без 3DS-подтверждения оставляет ответственность за возможный фрод на продавце. Такие платежи мы блокируем уже при слегка повышенном уровне риска.
3D Secure — по умолчанию
Всегда запрашиваем 3DS, когда карта его поддерживает. Подтверждённый платёж даёт liability shift — ответственность за фрод переходит на банк-эмитент, и chargeback по такому платежу почти всегда проигрывает мошенник, а не вы.
При несовпадении страны карты и страны IP запрашиваем 3DS при любом уровне риска.
Для честного покупателя это одно лишнее касание (подтверждение в банковском приложении), для мошенника с краденой картой — обычно непроходимый барьер.
Что это даёт вам
До успешной оплаты доходит меньше фрода → меньше chargeback'ов, штрафов и рисков для платёжного аккаунта.
При волне атаки мы видим её на своей стороне и ужесточаем правила сразу, не дожидаясь диспутов.
Оценку риска каждого платежа вы получаете в webhook — можете дополнительно придерживать выдачу товара по своей логике для подозрительных оплат. Готовые рекомендации по порогам и алгоритму — Защита от фрода: работа с risk score в Stripe.
Если у вас хай-риск продукт и вы выбираете, как принимать оплаты, — напишите команде заботы EasyPay, разберём ваш случай и подскажем подходящую схему.