2012-08-03 167 views
1

我是中型非營利組織的網絡項目經理,他在線接受捐款。比CAPTCHA更好

我最近被要求研究比reCAPTCHA更好的選擇,我們的捐贈者關係/營銷人員認爲這是對在線捐贈的潛在障礙(假設:過程越容易,人們越有可能這樣做)。我想我可以通過展示「自定義主題」能力來獲得快速勝利(大多數用戶似乎並不知道「刷新」按鈕來請求另一項挑戰),但我想知道是否還有更好的選擇。

雖然驗證碼的大部分用途都是爲了防止垃圾郵件,但這不是我們的目的。我們的問題是欺詐性的信用卡由機器人測試準備黑市批發盜竊的信用卡數據庫。

所以,這裏是我的問題: 什麼樣的選擇比CAPTCHA更好,對用戶更透明?

選項:

  • 蜜罐?
  • 驗證技巧?

回答

4

在任何情況下,你應該在你的捐贈表格上有一個CAPTCHA。 A/B測試它,你會對CAPTCHA引起的壓制感到震驚。 NPO的確有信用卡欺詐問題,因爲信用卡詐騙機器人將使用NPO捐贈表格來測試CC號碼,因爲他們通常地址驗證不嚴格。

如果你不想禁止捐贈是一個隱藏在CSS中的隱藏輸入字段(不是type =「hidden」),如果填寫將暫停表單處理,那麼確保它正如你所說的那樣,正確地指示人們不要填充它(如果CSS隱藏失敗,就像屏幕閱讀器一樣) - 蜜罐。

另一個防禦措施是節流來自同一IP的多個捐款。

+0

感謝您的回覆。從理論上講,如果我是一個精明的網絡犯罪分子,我會在這些論壇上就像我們其他人試圖保持領先於開發者一樣。他們只需要調用它們的代碼就可以忽略具有隱藏屬性或被CSS/Javascript隱藏的字段。你有沒有發現這種技術是有效的?隨着騙子的調整,你是否看到效率下降? – user1480836 2012-08-03 14:48:45

+0

我沒有爲捐款平臺工作,所以我沒有看到欺詐統計數字,我爲一家在其他平臺,API等之上建立捐贈解決方案的公司工作。這些是捐贈平臺業務中的重量級人物,至少在美國,正在使用。我在猜測,您正在從頭開始構建捐贈表單,而不是使用已建立的平臺,我不知道您的付款處理器涉及到什麼退款,但是CAPTCHAS知道的是捐款殺手(我們有經過測試),失去的捐贈成本可能會超過任何處理麻煩。 – 2012-08-03 15:13:17