Estoy involucrado en la creación de un formulario de donación para organizaciones sin fines de lucro. Recientemente recibimos una ronda rápida de envíos de dólares bajos. Muchas eran tarjetas inválidas, pero algunas pasaron. Obviamente, alguien escribió un guión para verificar la validez de un grupo de números de tarjetas, posiblemente para poder venderlos más tarde.Limitación del impacto de los scripts/bots de procesamiento de tarjetas de crédito
¿Alguna idea sobre cómo prevenir o limitar el impacto de esto en el futuro?
Tenemos control sobre todos los aspectos del sistema (código, servidor web, etc.). Sí, el formulario se ejecuta en https.
CAPTCHA debería hacerlo –
CAPTCHA en absolutamente todo irritará a los donantes legítimos. Desea hacer donaciones lo más sin esfuerzo posible. – moonshadow
Definitivamente debe ser lo más sencillo posible. Esa es una razón por la cual no requerimos cuentas. –