我正在开发一个市场网站,导师和学生可以在其中找到彼此。我正在建立一个在线支付系统(很像 elance 或 guru.com),导师可以在其中获得报酬,我们可以从中分得一杯羹。
几个问题:
阻止来自某些国家(如尼日利亚)的 IP 地址的最佳方法是什么?(注意,我使用的是 Ruby on Rails,因此任何特定于此的建议都会更好,但如果不是也可以。)
除了阻止某些 IP,我还可以使用哪些其他技术?(我已经在做 AVS 和正常的网关检查)。
我需要检查哪些常见的骗局?
例如,我能想到的一个人使用该系统为自己付款,他们收到资金作为付款(减去我们的费用),然后对信用卡进行退款。
我想这些类似于 Paypal 或 Google Checkout 等网站(有些人称这些聚合网站)所面临的问题,因为它们收取一小部分费用 - 所以如果失去原始资金来源,那将是巨大的损失(很多倍的与正常的高利润产品不同,所涉及的利润)。
几个附加说明:
- 我的用户帐户已经需要电子邮件验证 - 这是最低要求,我正在寻找超出此范围的内容
- 直接存款有 3-5 天的等待期 - 这是银行要求的 - 但仍然没有回答如何在这 3-5 天内确定是否是欺诈以便可以取消的问题
- 我宁愿避免一种既惩罚好人又惩罚坏人的解决方案-例如收取注册费用或让他们将资金留在那里直到要求提款(例如Paypal)