उपयोग के उदाहरण

बिलिंग और शिपिंग देशों के बेमेल का पता लगाना

एक देश में बिलिंग पते और दूसरे देश में शिपिंग पते वाला हर ऑर्डर फ़्रॉड नहीं होता, बहुत से लोग विदेश में परिवार के लिए उपहार खरीदते हैं या छुट्टियों वाले पते पर भेजते हैं, लेकिन एक साल के चार्जबैक डेटा की समीक्षा कर रहे एक रिटेलर ने पाया कि जिन ऑर्डर में तीन अलग लोकेशन संकेत, यानी बिलिंग देश, शिपिंग देश और ऑर्डर के कनेक्ट करने वाले IP पते से निकला देश, सभी एक-दूसरे से मेल नहीं खाते थे, उनके विवाद में खत्म होने की संभावना उन ऑर्डर से नाटकीय रूप से ज़्यादा थी जिनमें तीन में से दो भी मेल खाते थे।

रिटेलर पहले से बिलिंग और शिपिंग देश को चेकआउट के मानक फ़ील्ड के रूप में लेता था। उसने तीसरा, स्वतंत्र संकेत जोड़ा: /v1/ip ने ऑर्डर देने वाले IP पते का देश निकाला, जिसकी अपने आप ग्राहक के दर्ज किए दोनों फ़ील्ड से जाँच होती थी। उपहार वाला ऑर्डर, जहाँ बिलिंग और शिपिंग देश आम तौर पर अलग होते हैं लेकिन IP पता आम तौर पर फिर भी बिलिंग देश से मेल खाता है, क्योंकि असली खरीदार अपने घर से ऑर्डर दे रहा होता है, उस ऑर्डर से काफ़ी अलग दिखता था जिसमें तीनों मेल नहीं खाते थे, क्योंकि उस पैटर्न को किसी मासूम, आम स्थिति से समझाना कहीं ज़्यादा मुश्किल है।

रिटेलर ने सीधे ब्लॉक करने के बजाय एक सरल स्कोरिंग नियम बनाया: जिस ऑर्डर में तीनों संकेत मेल खाते थे, वह बिना किसी अतिरिक्त रुकावट के सामान्य रूप से आगे बढ़ता था। संभावित दो-तरफ़ा मेल वाला ऑर्डर, जैसे मेल खाते बिलिंग और IP देश लेकिन अलग शिपिंग पते वाला उपहार ऑर्डर, भी सामान्य रूप से आगे बढ़ता था, क्योंकि वह पैटर्न खरीदारी के एक बेहद आम और पूरी तरह वैध व्यवहार से मेल खाता था। जिस ऑर्डर में तीनों मेल नहीं खाते थे, उसे शिपिंग से पहले मैन्युअल समीक्षा के कदम या अतिरिक्त सत्यापन अनुरोध के लिए चिह्नित किया जाता था, यानी थोड़ी सी अतिरिक्त रुकावट जो सिर्फ़ उसी पैटर्न पर लागू होती थी जिसे रिटेलर के अपने डेटा ने असामान्य रूप से जोखिम भरा दिखाया था।

यह इसलिए अहम था क्योंकि दूसरा रास्ता, यानी बिलिंग और शिपिंग के किसी भी बेमेल को अपने आप में संदिग्ध मान लेना, बड़ी संख्या में पूरी तरह वैध गिफ़्ट ऑर्डर पर बेवजह रुकावट डाल देता, ठीक उसी तरह का फ़ॉल्स पॉज़िटिव जो धोखाधड़ी को खास कम किए बिना रिटेलर की असली बिक्री छीन लेता है। तीसरा, स्वतंत्र IP-आधारित संकेत जोड़ने से रिटेलर समीक्षा वाले चरण को कहीं ज़्यादा सटीक ढंग से लक्ष्य कर सका, उस पैटर्न पर जिसे उसका अपना डेटा वास्तव में चार्जबैक से जोड़ता था, न कि किसी ऐसे व्यापक और ज़्यादातर हानिरहित व्यवहार पर जिसकी उस पैटर्न से बस एक ऊपरी समानता थी।

रिटेलर ने अगले कुछ महीनों में इस बदलाव को सीधे अपनी चार्जबैक दर से मापा और उसमें वास्तविक कमी देखी, हालाँकि उसने यह ध्यान से दर्ज किया कि यह अकेली जाँच एक बड़े फ़्रॉड प्रिवेंशन सिस्टम का सिर्फ़ एक हिस्सा थी, जिसमें दूसरे संकेत भी शामिल थे, जैसे पेमेंट वेरिफ़िकेशन, ऑर्डर वैल्यू की सीमाएँ और अकाउंट हिस्ट्री, और उसने सुधार का पूरा श्रेय IP तुलना को नहीं दिया।

सुरक्षित की गई रकम की तुलना में लागत नगण्य थी: हर ऑर्डर पर एक अतिरिक्त लुकअप, जो मध्यम आकार के रिटेलर के लिए आराम से मुफ़्त दैनिक कोटे के भीतर रहता है और खरीदारी के पीक सीज़न में प्रीपेड क्रेडिट पर चला जाता है। एक अकेले चार्जबैक की औसत लागत के सामने यह खर्च गंभीरता से सोचने लायक भी नहीं था, क्योंकि चार्जबैक के साथ फ़ीस और साख का नुकसान आता है जो विवादित ऑर्डर की कीमत से कहीं ज़्यादा होता है।

इस एंडपॉइंट के दस्तावेज़ /docs/ipv4-lookup/ और /docs/ipv6-lookup/ पर हैं, और ऑथेंटिकेशन के तरीके /docs/authentication/ पर बताए गए हैं।