Проверка соответствия адреса указанному почтовому индексу до оформления заказа
Несовпадение почтового индекса и города в форме заказа выглядит мелкой опечаткой, пока не превращается в доставку совсем в другую часть страны.
Не каждый заказ с платёжным адресом в одной стране и адресом доставки в другой является мошенничеством: многие покупают подарки родственникам за границей или отправляют заказ на адрес места отдыха. Однако ритейлер, изучив данные о чарджбэках за год, обнаружил, что заказы, в которых три отдельных сигнала местоположения (страна оплаты, страна доставки и страна, определённая по IP-адресу, с которого сделан заказ) не совпадали друг с другом, заканчивались спором значительно чаще, чем заказы, где совпадали хотя бы два из трёх.
Ритейлер уже собирал страну оплаты и страну доставки как стандартные поля оформления заказа. Он добавил третий, независимый сигнал: /v1/ip определял страну IP-адреса, с которого сделан заказ, и она автоматически сверялась с двумя полями, введёнными клиентом. Заказ подарка, где страны оплаты и доставки часто различаются, но IP-адрес обычно всё же совпадает со страной оплаты, поскольку покупатель оформляет заказ у себя дома, выглядел заметно иначе, чем заказ, где не совпадали все три, поскольку такой шаблон гораздо труднее объяснить невинным распространённым сценарием.
Ритейлер создал простое правило оценки вместо прямой блокировки: заказ, у которого все три сигнала совпадали, обрабатывался как обычно без лишних препятствий. Заказ с правдоподобным совпадением двух сигналов, например заказ подарка с совпадающими странами оплаты и IP, но другим адресом доставки, тоже обрабатывался как обычно, поскольку этот шаблон соответствовал крайне распространённому и вполне законному поведению покупателей. Заказ, у которого не совпадали все три сигнала, отмечался для ручной проверки или дополнительного запроса на подтверждение перед отправкой: небольшое дополнительное препятствие применялось только к тому шаблону, который, по собственным данным ритейлера, был непропорционально рискованным.
Это было важно, потому что альтернатива, то есть считать подозрительным любое несовпадение адреса оплаты и адреса доставки само по себе, добавила бы лишних шагов огромному числу совершенно законных подарочных заказов. Это именно тот тип ложного срабатывания, который стоит ритейлеру реальных продаж и при этом заметно не снижает мошенничество. Третий, независимый сигнал на основе IP позволил ритейлеру направлять заказы на проверку гораздо точнее, по той схеме, которую его собственные данные действительно связывали с чарджбэками, а не по широкому и в основном безобидному поведению, которое лишь внешне на неё походило.
Ритейлер измерял эффект изменения напрямую по уровню чарджбэков в последующие месяцы и увидел реальное снижение, хотя и отметил, что эта отдельная проверка была лишь одной частью более широкой системы защиты от мошенничества, включавшей и другие сигналы, в том числе проверку платежа, пороги суммы заказа и историю аккаунта, и не стал приписывать улучшение одному только сравнению по IP.
Затраты были ничтожны по сравнению с защищаемой суммой: один дополнительный запрос на заказ, с запасом в пределах бесплатной дневной квоты для ритейлера среднего размера, с переходом на предоплаченный баланс в пиковый сезон покупок. Эти затраты даже близко не были серьёзным фактором рядом со средней стоимостью одного чарджбэка, который влечёт комиссии и репутационные потери, намного превышающие стоимость самого оспоренного заказа.
Документация по эндпоинту находится на страницах /docs/ipv4-lookup/ и /docs/ipv6-lookup/, а способы аутентификации описаны на /docs/authentication/.