Shield, это приложение безопасности, которое вы устанавливаете из маркета Приложений, прежде чем его настройки станут доступны. После установки оно добавляет несколько уровней защиты к вашему оформлению заказа, чтобы блокировать ботов, мошеннические схемы заказов и фальшивые телефонные номера. Перейдите в Приложения, найдите Shield в коллекции Безопасность и конфиденциальность, установите его, затем нажмите значок настроек (шестерёнку) рядом с ним, чтобы открыть панель конфигурации.
Captcha
Когда Captcha включена, на форме оформления заказа появляется поле ввода CAPTCHA с кодом-картинкой. Покупатели должны ввести показанные цифры, чтобы оформить заказ. Это блокирует ботов, скрипты и злоупотребления на основе макросов, поэтому завершить оформление могут только реальные пользователи, способные прочитать картинку.
Блокировщик дублирующих заказов
Когда Блокировщик дублирующих заказов включён, каждый новый заказ проверяется по предыдущим заказам того же покупателя, сопоставляя по адресу email и номеру телефона. Если обнаружен дубликат, заказ блокируется автоматически. Это предотвращает повторные или мошеннические покупки с одной и той же личности.
Режим-приманка
Когда Режим-приманка включён, посетители, чьё устройство забанено или чей заказ отклонён другим правилом Shield, видят полностью нормальный магазин: реальную корзину, реальную проверку, реальные итоги. Затем они получают фальшивое подтверждение заказа, построенное из введённых ими данных. Реальный заказ не создаётся, уведомления не отправляются и рекламные пиксели не срабатывают. Злоумышленники думают, что их заказы прошли, и тратят время на повторные попытки, пока ваши реальные данные о заказах остаются чистыми.
Переключение режима-приманки сразу меняет то, как забаненные устройства воспринимают ваш магазин. Когда он включён, эти посетители видят магазин как обычно и получают фальшивое подтверждение. Когда он выключен, они получают стандартный ответ о блокировке. Это также определяет, как ведут себя при совпадении списки блокировки user-agent и параметров URL ниже.
Защита от вставки
Когда Защита от вставки включена, покупатели не могут вставлять текст в поля оформления заказа. Это вынуждает ручной ввод и блокирует автоматизированные скрипты и ботов на основе буфера обмена, которые заполняют формы программно.
Валидатор WhatsApp
Когда Валидатор WhatsApp включён, номер телефона, который вводит покупатель, проверяется через API WhatsApp. Если номер не связан с реальным аккаунтом WhatsApp, заказ оформить нельзя. Это особенно полезно для магазинов, которые подтверждают заказы через WhatsApp, так как мошеннические заказы часто используют выдуманные или несуществующие номера.
Максимум заказов на покупателя
Включите Максимум заказов на покупателя, затем задайте в поле Максимальное число заказов на покупателя целое число от 1 до 3. Один и тот же покупатель не может оформить больше указанного числа заказов за 24 часа. Значения вне диапазона от 1 до 3 или нечисловые значения отклоняются с встроенной ошибкой.
Если вы вообще не устанавливаете Shield, значение платформы по умолчанию, равное 3, применяется само по себе. Если вы установили его и выключили эту настройку, ограничение снимается полностью и ни один из подсчётов ниже не выполняется, поэтому оставьте её включённой, если только вы не продаёте то, что покупатели действительно заказывают повторно несколько раз в день.
По каждому заказу ведутся четыре подсчёта, каждый за последние 24 часа, и достижение любого из них блокирует заказ: один и тот же браузер, одна и та же сессия покупателя, одно и то же устройство (оно продолжает учитываться после того, как покупатель очистил файлы cookie) и разные покупатели на одном и том же интернет-соединении.
Первые три используют ваше число. Подсчёт по соединению его не использует, и это сделано намеренно: он считает, сколько разных людей пользовались одним адресом, потому что мобильные сети во многих странах помещают сотни не связанных между собой покупателей за один адрес. Он допускает 5 покупателей в распознанной местной сети или 3, как только вы задали собственный лимит либо когда соединение является VPN или дата-центром. Поэтому установка вашего лимита на 1 никогда не означает одно домохозяйство на сеть.
Брошенные, удалённые и тестовые заказы не учитываются ни в одном из четырёх. Заблокированный покупатель видит "Вы недавно сделали несколько заказов. Пожалуйста, подождите несколько часов, прежде чем повторить попытку", если только не включён Режим-приманка, в этом случае он получает фальшивое подтверждение, а заказ не записывается.
Именно в это правило упираются продавцы, когда тестируют свой магазин. Помечайте такие оформления как тестовые заказы, чтобы они никогда не учитывались, и смотрите Как оформить тестовый заказ и почему меня блокируют при оформлении новых?, чтобы узнать, как снять блокировку.
Минимальная задержка оформления заказа
Включите Минимальную задержку оформления заказа, и кнопка заказа при оформлении остаётся неактивной нужное число секунд после загрузки страницы. Задайте ожидание ползунком Требуемое время задержки, который варьируется от 2 до 15 секунд. Покупатель не видит обратного отсчёта или таймера: кнопка просто ничего не делает при нажатии, пока не пройдёт время, поэтому боты, которые отправляют мгновенно, не могут оформить заказы, а злоумышленники не могут узнать ваш порог.
Панель подсказывает: «Tip: Use this feature to block bots and scripts that submit instantly. Setting the time too long may frustrate genuine customers.»
Заблокированные ключевые слова user-agent
В текстовое поле Заблокированные ключевые слова User-Agent вводится по одному ключевому слову на строку, до 50 ключевых слов, каждое от 2 до 100 символов. Проверяется каждое посещение: если любое ключевое слово встречается где-либо в заголовке User-Agent посетителя, запрос блокируется. Типичные записи, это названия инструментов, такие как scrapy, selenium, headless или apifybot. Дублирующиеся и пустые строки игнорируются. Оставьте поле пустым, чтобы отключить эту проверку. При включённом режиме-приманке совпавший посетитель видит нормальный магазин, и каждый отправленный им заказ молча подделывается вместо блокировки.
Заблокированные параметры URL
Текстовое поле Заблокированные параметры URL помечает посетителей по параметрам в ссылке, по которой они пришли. Введите по одному правилу на строку, до 50 правил, каждое до 100 символов. Имя параметра может содержать буквы, цифры, подчёркивания и дефисы. Есть две формы правил:
- Имя со значением, записанное как
name=value(например,utm_source=an): совпадает, только когда этот параметр появляется ровно с этим значением. - Только имя, записанное как просто имя параметра (например,
gclid): совпадает всякий раз, когда этот параметр появляется, независимо от его значения.
Если URL посадки посетителя несёт совпадающий параметр, запрос блокируется. Это полезно для отсечения рекламного источника, кампании или идентификатора клика, которые продолжают создавать фальшивые заказы с оплатой при доставке. Оставьте поле пустым, чтобы отключить эту проверку. Как и при блокировке user-agent, когда режим-приманка включён, совпавший посетитель видит нормальный магазин, и каждый отправленный им заказ молча подделывается.
Дополнительная защита и баны
Примечание на панели объясняет, что помимо настраиваемых правил Shield, Storeep незаметно запускает в фоне несколько многослойных мер безопасности, включая продвинутое поведенческое обнаружение и обнаружение автоматизаторов, чтобы сохранять ваш магазин и заказы в безопасности.
Каждый заказ записывает отпечаток устройства покупателя и IP-адрес, и вы можете забанить конкретное устройство или IP прямо со страницы деталей заказа. Эти баны появляются в Настройки > Заблокированные сессии, даже когда Shield не установлен. О том, как просматривать и снимать баны, см. Сессии и заблокированные сессии.
Сохранение
Нажмите Сохранить. Сообщение об успехе подтверждает обновление, а любое значение вне диапазона показывает встроенную ошибку рядом со своим полем, чтобы вы могли исправить его перед сохранением.