Casos de uso

Detectando países de cobrança e de entrega diferentes

Nem todo pedido com endereço de cobrança em um país e endereço de entrega em outro é fraude, já que muita gente compra presentes para a família no exterior ou envia para um endereço de férias, mas um varejista que analisou um ano de dados de chargeback descobriu que os pedidos em que três sinais de localização separados, o país de cobrança, o país de entrega e o país obtido a partir do endereço IP de conexão do pedido, divergiam todos entre si tinham uma probabilidade muito maior de terminar em disputa do que os pedidos em que pelo menos dois dos três coincidiam.

O varejista já coletava o país de cobrança e o país de entrega como campos padrão do checkout. O que ele acrescentou foi o terceiro sinal, independente: /v1/ip resolvia o país do endereço IP que fazia o pedido, comparado automaticamente com os dois campos que o cliente tinha preenchido. Um pedido de presente, em que os países de cobrança e de entrega costumam ser diferentes, mas o endereço IP geralmente ainda corresponde ao país de cobrança, já que o comprador real está fazendo o pedido da própria casa, parecia bem diferente de um pedido em que os três divergiam, já que esse padrão é muito mais difícil de explicar com um cenário comum e inocente.

O varejista criou uma regra de pontuação simples, em vez de um bloqueio direto: um pedido com os três sinais em acordo seguia normalmente, sem atrito extra. Um pedido com uma correspondência plausível entre dois sinais, como um pedido de presente com país de cobrança e país do IP iguais, mas um endereço de entrega diferente, também seguia normalmente, já que esse padrão correspondia a um comportamento de compra extremamente comum e totalmente legítimo. Um pedido em que os três divergiam era sinalizado para uma etapa de análise manual ou para um pedido de verificação adicional antes do envio, um pequeno atrito a mais aplicado apenas ao padrão que os próprios dados do varejista mostravam ser desproporcionalmente arriscado.

Isso importou porque a alternativa, tratar qualquer divergência entre cobrança e entrega como suspeita por si só, teria adicionado atrito a um número enorme de pedidos de presente totalmente legítimos, exatamente o tipo de falso positivo que custa vendas reais a um varejista sem reduzir a fraude de forma significativa. Adicionar o terceiro sinal, independente e baseado em IP, permitiu ao varejista direcionar a etapa de revisão de forma muito mais precisa, para o padrão que seus próprios dados de fato ligavam a chargebacks, em vez de para um comportamento amplo e quase sempre inofensivo que por acaso compartilhava com ele uma semelhança superficial.

O varejista mediu a mudança diretamente em relação à sua taxa de chargeback nos meses seguintes e viu uma redução real, embora tenha tomado o cuidado de observar que essa verificação era apenas uma parte de um conjunto mais amplo de prevenção a fraudes que incluía também outros sinais, entre eles verificação de pagamento, limites de valor do pedido e histórico da conta, em vez de tratar a comparação de IP como a única responsável pela melhora.

O custo foi irrisório em relação ao valor protegido: uma consulta a mais por pedido, com folga dentro da cota diária gratuita para um varejista de porte médio, passando para o crédito pré-pago durante uma alta temporada de compras, um custo que nem chegava perto de ser uma preocupação séria diante do custo médio de um único chargeback, que traz taxas e danos à reputação muito além do valor do próprio pedido contestado.

A documentação do endpoint está em /docs/ipv4-lookup/ e /docs/ipv6-lookup/, e os métodos de autenticação são explicados em /docs/authentication/.