Определение
Тестирование карт (carding) - техника фрода, где атакующий использует платежный флоу сайта, чтобы проверить, какие украденные номера карт все еще действительны, пытаясь много мелких транзакций в быстрой последовательности и смотря, какие одобрены. Страницы депозита гемблинга - цель, потому что они принимают карточные платежи, часто международные, а успешный мелкий депозит подтверждает рабочую карту, которую затем можно использовать в другом месте для более крупного фрода.
Атака тестирования карт проявляется как всплеск малоценных попыток депозита, высокая доля отказов, много разных карт с немногих устройств или IP и часто неудавшиеся challenge 3-D Secure.
Операторы защищаются лимитами скорости (ограничение попыток на карту, устройство, IP и временное окно), CAPTCHA и детекцией ботов на платежной форме, минимальными суммами депозита, 3-D Secure, фингерпринтингом устройств и правилами, которые блокируют или бросают вызов паттерну. Без контроля оно поднимает долю отказов оператора и экспозицию по чарджбэкам и может угрожать его отношениям с карточной обработкой.
В контексте
Для аффилиатов тестирование карт - фон, но оно объясняет платежное трение и релевантно контексту качества трафика. Всплеск доли отказов платежей на конкретном источнике трафика может быть атакой тестирования карт, едущей на этом источнике, и оператор будет расследовать - трафик, связанный с тестированием карт, бесполезен и вредоносен, поэтому аффилиаты должны фильтровать бот и подозрительные источники, которые могли бы его нести.
Это также объясняет, почему операторы налагают минимальные депозиты, CAPTCHA на кассе и лимиты скорости, которые изредка неудобят подлинных пользователей.
Аффилиатный контент, освещающий платежную безопасность для игроков, может точно отметить, что эти контроли существуют, чтобы остановить фрод вроде тестирования карт, и что лицензированный оператор с надлежащими защитами от платежного фрода безопаснее использовать, чем сайт со слабо защищенной кассой. Аффилиаты никогда не должны публиковать контент, объясняющий, как тестировать карты, обходить лимиты скорости или побеждать 3-D Secure, и должны трактовать любой такой запрос как вне охвата.
Для обращенного к аффилиатам контента рамка в том, что тестирование карт - фрод-атака, которая таргетирует страницы депозита гемблинга, что результирующие контроли (минимальные депозиты, CAPTCHA, лимиты скорости, 3-D Secure) защитны и что аффилиаты должны держать источники трафика чистыми от бот-активности, которая может нести эти атаки.
Разобранный пример
Оператор видит всплеск крошечных попыток депозита по сотням карт с горстки устройств и блокирует паттерн более жесткими лимитами скорости и CAPTCHA кассы. Его доля отказов нормализуется.
Аффилиат, чей новый источник совпал со всплеском, расследует, находит бот-загрязнение и бросает источник до того, как он повредит его положению по качеству трафика.
Связанные термины
Частые вопросы
Смотрите остальные iGaming-термины в нашем глоссарии.
← Назад к глоссарию