Fakeaccounts

  • Hallo,
    wir bieten seit einiger Zeit Demo-vServer an, was bei den Kunden ganz gut ankommt, leider nicht nur bei den Kunden ;),
    wir suchen nun eine Möglichkeit dieses User zu Verifizieren, Maxmind, fällt hier leider raus.


    Ich kenne es von 1u1 , das diese zumindest bei Handytarifen die Reisepass / Perso Nummer abfragen, gibt es in diese Richtung eine Lösung ?

    • Offizieller Beitrag

    Hi,


    ein Modul bzgl. des Personalausweises ist mir jetzt nicht bekannt. Auch muss man das vorher abklären ob man für die Nutzung von Testservern überhaupt den Ausweis prüfen darf da es da Beschränkungen gibt (Datenschutz, Personalausweisgesetz).
    Das alte E-Mail Verification Modul von whmcsservices war schon mal ganz gut um Bots loszuwerden, die neuen Versionen (alt=Verifizierung vor Bestellung, neu=Verifizierung nach Bestellung) ist naja.... .


    Hosteurope hatte es damals (weiß nicht ob es heute noch so ist) so gemacht das der Kunde bei Registrierung einen Code per Post bekommen hat, welchen er dann eingeben musste um die Registrierung abschließen zu können. Ich meine da gabs ein Modul zu, bedeutet aber wieder das der Kunde 1-3 Tage warten muss was heutzutage wieder sehr negativ aufgenommen wird.
    Ansonsten wüßte ich da jetzt leider nichts.

  • Die Leute werfen sich teilweise bereits nach 20 Minuten auf den Boden und fangen an zu weinen ;),
    hatte gestern die Idee den Leuten einen art "Willkommen" Brief zu senden, mit allen wichtigen Informationen, anhand der Post wo mit Anschrift unbekannt zurück kommt kann man sagen was fake ist und was nicht .. allerdings auch erst wieder nach 3-4 Tagen ....

  • Eine wirkungsvolle Lösung würde mich da auch interessieren.


    Eine zurückkommende Briefsendung ist leider auch nicht wirklich die Lösung, da die Post hier auch gerne mal deutlich mehr als 3-4 Tage benötigt bis der Brief zurück kommt. Und in dieser Zeit ist der Schaden schon angerichtet - jedenfalls ist es meine Erfahrung das 80% der User die mit Fakedaten bestellen nichts gutes im Schilde führen.

  • Eine Denkbare Praxis währe ...


    Schufa-IdentitätsCheck -> Positiv -> Account wird freigeschalten ...
    Schufa-IdentitätsCheck -> Negativ / unbekannt -> Brief mit Freischaltcode.


    muss man nur schauen wie sich dies umsetzen lässt, habe heute morgen bei der Schufa Konditionen angefragt.

  • Hallo zusammen,


    ich kämpfe auch fast täglich mit irgendwelchen Fakebestellungen. Problem dabei ist, dass ich SEPA-Lastschrift anbiete und dieses natürlich sehr gerne angenommen wird, um die Bestellung mit falschen Daten auszuführen. In erster Linie lasse ich mir immer ein SEPA-Lastschriftmandat ausfüllen. Dies hindert allerdings nicht alle Leute daran, die Bestellung wirklich zu tätigen. In der Regel kommt dann auch ein ausgefülltes Formular zurück (Meist aber mit komischen Merkmalen). Ich suche nun auch nach einer Möglichkeit, für Neukunden lediglich PayPal und Überweisung anzubieten. SEPA-Lastschrift soll zukünftig nur noch für Kunden möglich sein, die bereits eine Bestellung erfolgreich gezahlt haben. Dies ist zwar auch kein 100%iger Schutz, allerdings ist die Wahrscheinlichkeit sehr gering, dass ein Fakebesteller, der lediglich darauf aus ist, DDoS Attacken und SPAM von dem vServer zu verschicken, für diesen auch zahlt.


    Kennt jemand eine Möglichkeit, mein Vorhaben umzusetzen?


    Gruß Kuhlma

    • Offizieller Beitrag

    Hallo,


    die Schufa ist da glaube ich relativ teuer und schütz auch leider nicht vor der Angabe von falschen Daten. Man könnte sich ja auch einfach Daten aus einem fremden Impressum besorgen. Dann sagt die Schufa das die Daten bekannt sind und die Boni gut ist. Aber ob sich hinter dem Besteller auch die echte Person befindet, ist nicht festzustellen. Das wäre wieder nur mit der Brieflösung möglich.


    Zum Beschränken der Zahlungsmethoden für Neukunden und/oder Ländern biete ich den Gateway Limiter an.

  • Wir bieten ein SMS Verify an welches nach der Bestellung zum Tragen kommt, in wie weit das bei eurer Problematik natürlich hilft weiß ich nicht.
    Was spricht gegen maxmind ? Wir setzen Maxmind relativ erfolgreich ein, hin und wieder kommt es zwar zu einer falschen erkennung aber das ist bei 1 von 100 der fall.

    • Offizieller Beitrag

    Über welchen Anbieter habt ihr den das SMS Verify laufen, ich denke das sowas schon sehr gut um Fake Bestellungen zu erkennen.

    Im Cart steht zum Modul: "Mit diesem Modul haben sie die möglichkeit das jede erstbestellung oder jede bestellung per SMS Bestätigt werden muss, hierzu ist es notwendig das sie einen account bei messagebird.com besitzen" dürfte also über messagebird.com laufen

  • Was haltet ihr von einer kleinen Datenbank von Fraud Ip Adressen ?
    wir sperren aktuell z.b. einige einzelne IP Adressen oder auch ganze IP Ranges z.b von diversen Hidden VPN Anbietern.


    das funktioniert ganz gut ... auch wenn mit etwas Arbeit verbunden.

  • Hat hier schon jemand eine sinnvolle Lösung gefunden wie man Herr über die Fake Accounts werden kann? Klar das sicherste ist Verifizierung per Post vor Account Freischaltung - aber das macht der Kunde nicht mit.


    Grund das ich das Thema wieder aufgreife: Hatte heute den Fall das eine PayPal Zahlung wegen Kontoklau zurückgezogen wurde, Angaben zum Kunden sind im Nachhinein auch Fake gewesen und vor 2 Wochen hatte ich den Fall das jemand unbekanntes auf dem Namen eines anderen bestellt hatte. Und ich hier nun auf der Suche nach einer brauchbaren Lösung bin um die Wahrscheinlichkeit eines solchen Schadens zu minimieren.


    Die meisten bereits genannten Lösungen helfen bei Bots super. E-Mail Verifizierung, SMS Verify bei Bots klasse, bei Betrügern haben die Lösungen - genau wie Schufa Abfrage - null Wirkung. (Mir ist klar das man gerade bei Betrügern wenig Chancen hat, aber die Senkung des Risikos würde schon reichen)

    • Offizieller Beitrag

    Hi,


    einen Fall mit Identitätsdiebstahl habe ich aktuell leider auch auf dem Schreibtisch. Da ist der einzige Schutz leider wirklich ein Pin-Brief vor Freischaltung. Das ist in der heutigen Zeit aber nicht mehr umsetzbar, da der ehrliche Kunde eine sofortige Freischaltung wünscht und viele für diese Schutzmaßname kein Verständnis haben (das kommt wohl erst wenn man mal Opfer war).
    SMS Verify, Email Verifizierung, Schufa bringt dir nur bei Bots was oder bei Fakeangaben, bei Bestellungen unter falschen Namen bringen dir die Dinge leider nichts, denn E-Mail und Handynummer werden vom Betrüger sein und die Persönlichen Angaben vom Opfer.


    Bei PayPal könnte man höchstens das PayPal Plus Modul von whmcsservices verwenden, hier erhält der Inhaber des PayPal Kontos eine Mail wenn die Kundenandresse von der PayPal Mailadresse abweicht. Erfahrungen habe ich mit dem Modul aber noch keine gemacht, aber vllt jemand anderes.

  • Ob dieses Modul den gewünschten Erfolg bringt wage ich zu bezweifeln da meist auch die original Paypal Adresse gehackt wurde,um 90% Sicherheit zu bringen hilft nur der pin Brief alternativ kann man noch persönliche Telefonverifizierung machen dies nimmt vielleicht etwas die Hemmschwelle des betrügers ansonsten gibt es meines Wissens keine weiteren Möglichkeiten.

  • @JB1985 auch das würde ich nicht mal behaupten , ich hatte leider schon den fall das ein Betrüger zugriff auf das Bankkonto des betroffenen hatte ergo wurde per Vorkasse gezahlt und trotzdem war es fake ;)


    100% Sicherheit gibt es im Onlinegeschäft einfach nicht, das risiko ist immer da und damit müssen wir leider leben, es hilft nur hartes durchgreifen in form von Anzeigen, ob diese dann erfolg haben sei dahin gestellt.