فروش آنلاین
امنیت درگاه پرداخت: صفحهٔ پرداخت جعلی را چطور تشخیص دهیم؟
نشانههای صفحهٔ پرداخت جعلی و فیشینگ، دامنهٔ shaparak.ir، رمز پویا و کارهایی که خریدار و فروشنده برای امنیت پرداخت باید انجام دهند.
· ۵ دقیقه مطالعه · تیم شیپی
صفحههای پرداخت جعلی شبیه صفحهٔ بانک ساخته میشوند تا شمارهٔ کارت و رمز دوم را بدزدند. معمولاً با پیامک «جریمه»، «بستهٔ پستی» یا «یارانه» یا با لینکهایی در شبکههای اجتماعی پخش میشوند. چند نشانهٔ ساده، بیشتر آنها را لو میدهد.
برای خریداران
- دامنه را نگاه کنید. صفحهای که شمارهٔ کارت و رمز دوم را میگیرد، باید زیر دامنهٔ shaparak.ir باشد؛ مثل something.shaparak.ir. دامنهای مثل shaparak-pay.com جعلی است.
- از رمز پویا استفاده کنید. رمز دوم یکبارمصرف را فقط وقتی درخواست کنید که خودتان در حال پرداخت هستید و مبلغ و نام پذیرنده در پیامک بانک با خرید شما میخواند.
- مبلغ و نام پذیرنده را بخوانید. صفحهٔ واقعی نام فروشگاه و مبلغ را نشان میدهد. اگر نشان نمیدهد یا با خریدتان نمیخواند، ادامه ندهید.
- روی لینک پیامکهای ناشناس نزنید. سازمانهای رسمی برای جریمه یا یارانه لینک پرداخت در پیامک شخصی نمیفرستند.
برای فروشندگان
- همیشه پرداخت را سمت سرور verify کنید؛ پارامترهای آدرس بازگشت قابل جعلاند. چرا verify مهم است
- کلید API را فقط روی سرور نگه دارید و اگر لو رفت، همان لحظه در پنل باطلش کنید.
- تأیید دومرحلهای را برای همهٔ اعضای تیم فعال کنید.
- اگر صفحهای به نام فروشگاه شما ساخته شده، به پرداختیار و پلیس فتا گزارش دهید.
در شیپی
اطلاعات کارت فقط در صفحهٔ بانک وارد میشود و به ما نمیرسد. صفحهٔ پرداخت شیپی پیش از رفتن به بانک، نام فروشنده و مبلغ را نشان میدهد تا خریدار بداند به چه کسی پول میدهد. جزئیات در امنیت.