İçeriğe geç
Yardım
Türkçe
Güvenlik ve dolandırıcılık önleme

Shield uygulamasıyla dolandırıcılığı ve botları nasıl engellerim?

Shield uygulamasını kurun: CAPTCHA ekleyin, yinelenen siparişleri engelleyin, müşteri başına siparişleri (1 ila 3) sınırlayın, 2 ila 15 saniyelik gecikme isteyin, WhatsApp numaralarını doğrulayın, tuzak modu ile yapıştırmayı engelleyin, bot aracılarını ve sahte URL parametrelerini durdurun.

Shield, ayarları kullanılabilir hale gelmeden önce Uygulamalar pazarından yüklediğiniz bir güvenlik uygulamasıdır. Yüklendikten sonra, botları, sahte sipariş kalıplarını ve sahte telefon numaralarını engellemek için ödeme sürecinize birkaç koruma katmanı ekler. Uygulamalar bölümüne gidin, Shield'i Güvenlik ve Gizlilik koleksiyonunda bulun, yükleyin, ardından yapılandırma panelini açmak için yanındaki ayarlar (dişli) simgesine tıklayın.

Captcha

Captcha etkinleştirildiğinde, ödeme formunda bir görsel kodla birlikte bir CAPTCHA girişi görünür. Müşteriler bir sipariş vermek için gösterilen sayıları yazmalıdır. Bu, botları, komut dosyalarını ve makro tabanlı kötüye kullanımı engeller, böylece yalnızca görseli okuyabilen gerçek kullanıcılar ödemeyi tamamlayabilir.

Yinelenen sipariş engelleyici

Yinelenen sipariş engelleyici etkinleştirildiğinde, her yeni sipariş, aynı müşterinin önceki siparişlerine karşı, e-posta adresi ve telefon numarasıyla eşleştirilerek kontrol edilir. Bir yineleme algılanırsa, sipariş otomatik olarak engellenir. Bu, aynı kimlikten tekrarlanan veya sahte satın almaları önler.

Tuzak modu

Tuzak modu etkinleştirildiğinde, cihazı yasaklı olan veya siparişi başka bir Shield kuralı tarafından reddedilen ziyaretçiler tamamen normal bir mağaza görür: gerçek sepet, gerçek doğrulama, gerçek toplamlar. Ardından, girdikleri verilerden oluşturulan sahte bir sipariş onayı alırlar. Gerçek bir sipariş oluşturulmaz, hiçbir bildirim gönderilmez ve hiçbir reklam pikseli tetiklenmez. Saldırganlar siparişlerinin geçtiğini düşünür ve yeniden deneyerek zaman kaybeder, gerçek sipariş verileriniz ise temiz kalır.

Tuzak modunu açıp kapatmak, yasaklı cihazların mağazanızı nasıl deneyimlediğini hemen değiştirir. Açıkken, bu ziyaretçiler mağazayı normal görür ve sahte bir onay alır. Kapalıyken, standart engellenme yanıtını alırlar. Bu ayrıca aşağıdaki kullanıcı aracısı ve URL parametresi engelleme listelerinin bir eşleşmede nasıl davranacağını yönetir.

Yapıştırma koruması

Yapıştırma koruması etkinleştirildiğinde, müşteriler ödeme alanlarına metin yapıştıramaz. Bu, elle girişi zorunlu kılar ve formları programlı olarak dolduran otomatik komut dosyalarını ve pano tabanlı botları engeller.

WhatsApp doğrulayıcı

WhatsApp doğrulayıcı etkinleştirildiğinde, müşterinin girdiği telefon numarası WhatsApp API'sine karşı doğrulanır. Numara gerçek bir WhatsApp hesabıyla ilişkili değilse, sipariş verilemez. Bu, özellikle siparişleri WhatsApp üzerinden onaylayan mağazalar için yararlıdır, çünkü sahte siparişler genellikle uydurma veya var olmayan numaralar kullanır.

Müşteri başına azami sipariş

Müşteri başına azami sipariş öğesini etkinleştirin, ardından Müşteri başına azami sipariş alanını 1 ile 3 arasında bir tam sayıya ayarlayın. Aynı müşteri 24 saat içinde bundan fazla sipariş veremez. 1 ila 3 dışındaki değerler veya sayısal olmayan değerler satır içi bir hatayla reddedilir.

Shield'ı hiç kurmazsanız, platform varsayılanı olan 3 kendiliğinden geçerli olur. Kurar ve bu ayarı kapatırsanız, sınır tamamen kalkar ve aşağıdaki sayımların hiçbiri çalışmaz. Bu yüzden, müşterilerinizin gerçekten günde birkaç kez yeniden sipariş verdiği bir şey satmıyorsanız açık bırakın.

Her siparişte dört sayım yapılır, her biri son 24 saati kapsar ve bunlardan herhangi birine ulaşılması siparişi engeller: aynı tarayıcı, aynı müşteri oturumu, aynı cihaz (alıcı çerezlerini temizledikten sonra da sayılmaya devam eder) ve aynı internet bağlantısı üzerindeki ayrı alıcılar.

İlk üçü sizin sayınızı kullanır. Bağlantı sayımı kullanmaz, bu bilinçli bir tercihtir: tek bir adresi kaç farklı kişinin paylaştığını sayar, çünkü birçok ülkede mobil ağlar birbiriyle ilgisi olmayan yüzlerce müşteriyi tek bir adresin arkasına yerleştirir. Tanınan bir yerel ağda 5 alıcıya, kendi sınırınızı belirlediğinizde veya bağlantı bir VPN ya da veri merkezi olduğunda 3 alıcıya izin verir. Bu nedenle sınırınızı 1 yapmak hiçbir zaman ağ başına tek hane anlamına gelmez.

Terk edilmiş, silinmiş ve test siparişleri dördünün de dışında tutulur. Engellenen müşteri "Son zamanlarda birkaç sipariş verdiniz. Lütfen tekrar denemeden önce birkaç saat bekleyin" mesajını görür, Tuzak modu açıksa bunun yerine sahte onayı alır ve hiçbir sipariş yazılmaz.

Satıcıların kendi mağazalarını test ederken takıldıkları kural budur. Sayılmamaları için bu ödemeleri test siparişi olarak işaretleyin ve engeli nasıl kaldıracağınız için bakınız: Nasıl test siparişi veririm ve neden daha fazla sipariş vermem engelleniyor?.

Asgari sipariş verme gecikmesi

Asgari sipariş verme gecikmesini etkinleştirin; ödeme sipariş düğmesi, sayfa yüklendikten sonra gereken bir saniye süresince etkin olmadan kalır. Bekleme süresini 2 ila 15 saniye arasında değişen Gereken gecikme süresi kaydırıcısıyla ayarlayın. Müşteri hiçbir geri sayım veya zamanlayıcı görmez: düğme, süre geçene kadar tıklandığında basitçe hiçbir şey yapmaz, böylece anında gönderen botlar sipariş veremez ve saldırganlar eşiğinizi okuyamaz.

Panel şu ipucunu verir: "İpucu: Anında gönderen botları ve komut dosyalarını engellemek için bu özelliği kullanın. Süreyi çok uzun ayarlamak gerçek müşterileri rahatsız edebilir."

Engellenen kullanıcı aracısı anahtar sözcükleri

Engellenen Kullanıcı Aracısı anahtar sözcükleri metin alanı, her satırda bir anahtar sözcük, 50 anahtar sözcüğe kadar, her biri 2 ila 100 karakter arasında alır. Her ziyaret kontrol edilir: herhangi bir anahtar sözcük ziyaretçinin Kullanıcı Aracısı başlığında herhangi bir yerde görünürse, istek engellenir. Tipik girdiler scrapy, selenium, headless veya apifybot gibi araç adlarıdır. Yinelenen ve boş satırlar yoksayılır. Bu kontrolü devre dışı bırakmak için alanı boş bırakın. Tuzak modu açıkken, eşleşen bir ziyaretçi normal bir mağaza görür ve gönderdiği her sipariş engellenmek yerine sessizce sahteleştirilir.

Engellenen URL parametreleri

Engellenen URL parametreleri metin alanı, ziyaretçileri geldikleri bağlantıdaki parametrelere göre işaretler. Her satıra bir kural, 50 kurala kadar, her biri 100 karaktere kadar girin. Bir parametre adı harf, rakam, alt çizgi ve tire içerebilir. İki kural biçimi vardır:

  • Değerli ad, name=value olarak yazılır (örneğin utm_source=an): yalnızca o parametre tam olarak o değerle göründüğünde eşleşir.
  • Yalnızca ad, yalnızca parametre adı olarak yazılır (örneğin gclid): o parametre değeri ne olursa olsun göründüğünde eşleşir.

Bir ziyaretçinin açılış URL'si eşleşen bir parametre taşırsa, istek engellenir. Bu, sürekli sahte kapıda ödeme siparişleri üreten bir reklam kaynağını, kampanyayı veya tıklama tanımlayıcısını kesmek için yararlıdır. Bu kontrolü devre dışı bırakmak için alanı boş bırakın. Kullanıcı aracısı engellemesinde olduğu gibi, tuzak modu açıkken eşleşen bir ziyaretçi normal bir mağaza görür ve gönderdiği her sipariş sessizce sahteleştirilir.

Ek koruma ve yasaklamalar

Paneldeki bir not, Shield'in yapılandırılabilir kurallarının ötesinde, Storeep'in mağazanızı ve siparişlerinizi güvende tutmak için gelişmiş davranışsal ve otomatik araç algılama dahil birden fazla katmanlı güvenlik önlemini arka planda sessizce çalıştırdığını açıklar.

Her sipariş, müşterinin cihaz parmak izini ve IP adresini kaydeder ve belirli bir cihazı veya IP'yi doğrudan sipariş ayrıntıları sayfasından yasaklayabilirsiniz. Bu yasaklamalar, Shield yüklü olmasa bile Ayarlar > Yasaklı oturumlar bölümünde görünür. Yasaklamaları nasıl gözden geçireceğiniz ve kaldıracağınız için Oturumlar ve yasaklı oturumlar bölümüne bakın.

Kaydetme

Kaydet öğesine tıklayın. Bir başarı mesajı güncellemeyi doğrular ve aralık dışındaki herhangi bir değer, kaydetmeden önce düzeltebilmeniz için alanının yanında satır içi bir hata gösterir.