Что делать, если у вас хай-риск продукт?

🛡️ Как EasyPay принимает платежи для продуктов с повышенным фрод-риском — что мы делаем на своей стороне и что это даёт вам. По смежным темам:

Коротко

Если ваш продукт притягивает мошеннические оплаты — краденые карты, перебор карт ботами (card testing), волны однотипных «покупок» — мы умеем работать с этим через Stripe. Для таких партнёров мы включаем отдельный контур антифрод-правил Stripe Radar, настроенный под ваш продукт. Подключение обычное, никакого отдельного «хай-риск тарифа» нет — меняется только строгость проверок ваших платежей.

Правила действуют только на ваши платежи

Каждый платёж несёт метку вашего аккаунта в metadata, и антифрод-правила таргетируются по ней. Это значит:

  • правила настроены под ваш продукт и вашу картину фрода, а не «в среднем по больнице»;

  • строгие проверки не задевают платежи других партнёров — и наоборот, чужие настройки не влияют на вас;

  • правила покрывают все ваши продукты сразу, включая новые, — без перенастройки под каждую цену.

Что проверяет антифрод-контур

Без конкретных порогов (они меняются в зависимости от обстановки), по сути проверки такие:

  • Уровень риска. Stripe оценивает каждый платёж (risk score). Для хай-риск продукта мы блокируем оплаты по заметно более строгому порогу, чем стандартный у Stripe.

  • Повторные попытки после блокировки. Если платёж уже был заблокирован сегодня, мы запоминаем email, карту и IP — повторная попытка с любым из этих реквизитов блокируется сразу.

  • Несовпадение страны карты и страны IP. Блокируем даже при невысоком уровне риска — для мошенников это типовая ситуация, для реальных клиентов редкая.

  • Слишком быстрая смена реквизитов. Несколько разных карт с одного IP или email — или несколько email на одну карту — за один день выглядит как перебор краденых карт и блокируется.

  • Отсутствие liability shift. Платёж без 3DS-подтверждения оставляет ответственность за возможный фрод на продавце. Такие платежи мы блокируем уже при слегка повышенном уровне риска.

3D Secure — по умолчанию

  • Всегда запрашиваем 3DS, когда карта его поддерживает. Подтверждённый платёж даёт liability shift — ответственность за фрод переходит на банк-эмитент, и chargeback по такому платежу почти всегда проигрывает мошенник, а не вы.

  • При несовпадении страны карты и страны IP запрашиваем 3DS при любом уровне риска.

Для честного покупателя это одно лишнее касание (подтверждение в банковском приложении), для мошенника с краденой картой — обычно непроходимый барьер.

Что это даёт вам

  • До успешной оплаты доходит меньше фрода → меньше chargeback'ов, штрафов и рисков для платёжного аккаунта.

  • При волне атаки мы видим её на своей стороне и ужесточаем правила сразу, не дожидаясь диспутов.

  • Оценку риска каждого платежа вы получаете в webhook — можете дополнительно придерживать выдачу товара по своей логике для подозрительных оплат. Готовые рекомендации по порогам и алгоритму — Защита от фрода: работа с risk score в Stripe.

Если у вас хай-риск продукт и вы выбираете, как принимать оплаты, — напишите команде заботы EasyPay, разберём ваш случай и подскажем подходящую схему.