चेकआउट से पहले जाँचना कि पता अपने बताए गए पिन कोड से मेल खाता है
ऑर्डर फ़ॉर्म पर पिन कोड और शहर का मेल न खाना एक छोटी सी टाइपिंग गलती लगती है, जब तक कि वह देश के बिल्कुल गलत हिस्से में भेजी गई डिलीवरी में न बदल जाए।
एक ऑनलाइन लेंडर ऐसे आवेदन मंज़ूर करता रहा जो कागज़ पर ठीक दिखते थे और एक महीने बाद चार्जबैक में बदल जाते थे। पैटर्न हमेशा एक ही था: ऐसे पतों से साइन अप की अचानक बाढ़ जिन्होंने कभी किसी आवासीय नेटवर्क को छुआ तक नहीं था, और सभी कुछ ही घंटों के भीतर आते थे।
इसके समाधान के लिए न नए धोखाधड़ी नियमों की ज़रूरत पड़ी और न ही बड़ी रिव्यू टीम की। ज़रूरत थी हर साइन अप के पीछे के कनेक्शन के बारे में, ठीक उसी पल, ज़्यादा जानने की। हर आवेदन के साथ पहले से एक IP पता होता है। सवाल यह है कि वह पता किसी घरेलू इंटरनेट कनेक्शन का है, किसी डेटा सेंटर का, या किसी जाने-माने ओपन प्रॉक्सी का, और क्या वह उसी हफ़्ते के दर्जनों दूसरे साइन अप के साथ एक ही नेटवर्क साझा करता है।
/v1/ip पर कॉल यही लौटाती है: अनुरोध करने वाले पते का देश, क्षेत्र, शहर, पिन कोड, निर्देशांक, समय क्षेत्र, ASN और संगठन। mg_extras=1 या X-MG-Extras हेडर के साथ, वही कॉल खतरे और नेटवर्क का विवरण भी लौटाती है, यानी ऐसा संकेत जो दिखाता है कि कोई पता घरेलू ब्रॉडबैंड पूल के बजाय किसी होस्टिंग रेंज के भीतर है। आवासीय ISP और व्यावसायिक डेटा सेंटर के ASN और संगठन फ़ील्ड बहुत अलग होते हैं, और यही अंतर अक्सर इस बात का पहला संकेत होता है कि कोई साइन अप वैसा नहीं है जैसा वह होने का दावा करता है।
लेंडर ने इसे सीधे साइन अप हैंडलर में, सर्वर साइड पर, आवेदन का रिकॉर्ड बनने से भी पहले जोड़ दिया। किसी जाने-माने होस्टिंग ASN से आए साइन अप को अपने आप अस्वीकार नहीं किया गया, उसे मैनुअल कतार में भेजा गया। जिस साइन अप में IP का देश फ़ॉर्म पर दर्ज बिलिंग पते से मेल नहीं खाता था, उसके साथ भी यही किया गया। इनमें से कोई भी संकेत अपने आप में धोखाधड़ी का सबूत नहीं है। हज़ारों साइन अप पर लगातार लागू किए जाने पर, दोनों ने मिलकर उन आवेदनों की संख्या घटा दी जिन्हें किसी इंसान द्वारा देखे जाने की ज़रूरत थी, क्योंकि साफ़ आवेदन अब साफ़ तौर पर संदिग्ध आवेदनों के साथ रिव्यू के समय के लिए होड़ नहीं करते थे।
इस तरह की जाँच उस पहचान और आय सत्यापन के साथ चलती है, उसकी जगह नहीं लेती, जो कोई विनियमित लेंडर अपनी नो योर कस्टमर (KYC) प्रक्रिया के हिस्से के रूप में पहले से करता है। IP जियोलोकेशन किसी की आय या पहचान की पुष्टि नहीं करेगा। यह जो अच्छी तरह करता है वह है साइन अप फ़ॉर्म द्वारा बताई जा रही कहानी की पुष्टि करना या उसका खंडन करना, सस्ते में और रियल टाइम में, किसी भी और चीज़ से पहले।
यहाँ लागत भी मायने रखती थी। लेंडर हर My Geocode कुंजी के साथ मिलने वाले 2,500 प्रतिदिन मुफ़्त अनुरोधों के भीतर ही रहा, क्योंकि हर साइन अप पर एक IP जाँच ज़्यादातर साइटों के लिए हल्का काम है। उस कोटा के बाद कॉल €0.0001 प्रति अनुरोध की दर से प्रीपेड क्रेडिट पर चलती हैं, जो हर साइन अप फ़ॉर्म पर चलने वाली जाँच के लिए एक भी खराब लोन की लागत की तुलना में बहुत छोटा खर्च है।
इनमें से कुछ भी धोखाधड़ी टीम के विवेक की जगह नहीं लेता। यह उस टीम को आँकने के लिए बेहतर सामग्री देता है। डेटा सेंटर रेंज और मेल न खाने वाले देशों से आए साइन अप से भरी कतार हाथ से रिव्यू करने लायक है। जिस कतार में नेटवर्क डेटा आवेदक की अपनी कहानी से मेल खाता है, वह तेज़ी से आगे बढ़ सकती है, और जाँच चलाने का असली मकसद यही है।
दोनों एड्रेस फ़ैमिली के लिए अनुरोध और रिस्पॉन्स का पूरा विवरण /docs/ipv4-lookup/ और /docs/ipv6-lookup/ पर है, और उपलब्ध कुंजी विधियाँ /docs/authentication/ पर बताई गई हैं।