Fraud-Protection -> automatische Anrufe

hanebu

Neuer User
Mitglied seit
4 Mai 2006
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo,

bin gerade auf dieses fantastische Board gestossen, dank google, und weiss nicht, ob mein Thema hier her passt. Bitte verschieben, wenn nötig :) .

ich betreibe einige Webseiten, und mache immer wieder die Erfahrung, dass e-Mail-Verification nicht mehr sehr Zeitgemäss ist.

Es geht darum, dass "Partner" eine Provision für den Verkauf eines Produktes erhalten, oder neue User ein Gratisgeschenk im Wert von $50.

Bei beiden Varianten werden Multiaccounts angelegt etc. um zu betrügen.

Eine Verification via Creditkarten ist nur begrenzt möglich, da nicht jeder eine hat, -Ausweise gibt es nicht überall, und die Daten sind zu manipulieren.

Es gibt da einige Anbieter auf dem Ami-Markt, die bieten eine Rufnummer an, die der Kunde/Partner anrufen muss. Dort erhällt er einen Zahlencode, der in ein Formular im Netz eingetragen wird. Ausserdem wird die Rufnummer mit der angegebenen im Anmeldeformular verglichen, und auch hinsichtlich des Standortes (Ländervorwahl/Vorwahl) abgeglichen. Leider ist das System recht teuer, und kommt deswegen erst mal nicht in Frage.

Ein anderes System ruft die vom Kunden/Partner angegebene Rufnummer an, und gibt den Code durch (wobei auch der Standort etc. geprüft wird).


Gibt es sowas auf dem deutschen Markt?
Wie ist soetwas sonst zu realisieren? -Z.B. automatische Anrufe via VoIP, vom Server aus, mit einer entsprechenden Auswertung?

EDIT: Es ist eine code-Weitergabe eigentlich nicht erforderlich. Eigentlich würde ein Programm genügen, dass die im Anmeldeformular eingetragene Nummer mit der vom Anrufer übermittelten vergleicht, die Ländervorwahl und Vorwahl mit den angegebenen Daten vergleicht, und in einer DB ablegt, und automatisch auswertet. Es müsste ja sogar nicht mal ein Gespräch zustandekommen, da die Nummern ja schon beim "Klingeln" angezeigt werden. Oder?

Grüße,
Hanebu
 
Zuletzt bearbeitet:
Hi,
das ist mit einem Asterisk-Server und einigen Zeilen php machbar.
 
Danke für die schnelle Antwort. Was ist ein Asterisk-Server? Wie kann ich das auf meinem Server einrichten, und ist es möglich dass die Anrufer meinen Server anrufen, also vllt. eine dort abgelegte Rufnummer?

Leider hab ich vom coden überhaupt keinen Schimmer.... :D


Grüße,
Hanebu
 
Selbst wenn das alles so geht: wieso sollte Dir eine auf diese Art verifizierte Telefonnummer irgendwas bringen? Telefonnummern kann man sich ja wie Sand am Meer zulegen und nach einmaliger Benutzung gleich wieder vergessen...
 
Ich meine Festnetztelefonnummern. Wenn ein Kunde aus China anruft, hat er die CN-Ländervorwahl. Er gab seine Provinz an, also gibt es auch die Provinzvorwahl. Dann die Rufnummer.

Gespeichert werden die IP, ggf. Hardwaredaten (bin noch am suchen wie...)
damit an jedem Rechner nur ein Account möglich ist.
Dann die Adresse mit ZIP, und die Telefonnummern, die mit der ZIP verglichen/zugeordnet werden können.

Es geht hier ausschliesslich um Festnetznummern.
 
Das macht doch nichts. Ich kann mir Festnetznummern zulegen wie Sand am Meer, und Du wirst nicht herausfinden können, wem diese gehören.
 
Hi,
Asterisk ist eine PBX-Software (Telefonanlage) OpenSource auf Linux
siehe www.asterisk.org oder auch hier im Forum.
 
Das mag ja sein, die Frage ist aber, ob sich der Aufwand für Dich lohnt. 100% Sicherheit gibt es nicht, schon klar. Aber andere Webmaster sind recht zufrieden mit dieser Methode accounts zu verifizieren.

Ist es denn möglich, die Rufnummer, mit der der User im Netz ist, mit der Rufnummer zu vergleichen, über die der User anruft? Wenn man voraussetzt, dass es die gleiche sein MUSS, dann wird die Trefferquote m.E. wesentlich verbessert, oder?

EDIT: danke Thomas. Kann damit nicht wirklich was anfangen..., werd mich aber schleunigst einlesen. :)
 
hanebu schrieb:
Ich meine Festnetztelefonnummern. Wenn ein Kunde aus China anruft, hat er die CN-Ländervorwahl.
Nächste Frage: Wie unterscheidest Du bei "Festnetznummern" zwischen POTS und VoIP? Guck in meine Signature - möchtest Du meine Anmeldung aus A, D, DK oder Liechtenstein (was haben die für ein Kürzel?)?


Gruß,
Wichard
 
@Wichard: Sehr gute Frage. Keine Ahnung. Wie kann man das denn machen?

Besser: Wie ist denn per Telefon eine bestmögliche Nummernverifikation erreichbar? Ich gehe davon aus, dass weniger als 0,1% der Netz-User sich in der Netz-Telefonie so gut auskennen wie ihr hier...
 
hanebu schrieb:
Ist es denn möglich, die Rufnummer, mit der der User im Netz ist, mit der Rufnummer zu vergleichen, über die der User anruft? Wenn man voraussetzt, dass es die gleiche sein MUSS, dann wird die Trefferquote m.E. wesentlich verbessert, oder?

Wenn der Anrufer die Nummer überträgt kannst Du die Nummer speichern oder sogar zurückrufen und der Anrufer muß einen Code eingeben.

Klar kann man sich mittlerweile Rufnummern wie email-Adressen zulegen, auch muß Du verhindern das Unschuldige durch Spaßvögel belästigt werden, usw.
 
Für 50 USD kann ich mir schonmal auf die Schnelle 100 Nummern zulegen und den Rest des Monats dann in der Sonne liegen...

Mal ne andere Frage: Wie wird denn ausbezahlt bzw. das Geschenk versendet? Vielleicht kommst Du mit Gedanken in diese Richtung weiter? Bankverbindungen kann man sich zB nicht ganz so schnell zulegen wie Mailadressen. Aber es gibt schon andererseits einige Leute, die von Natur aus fünf Konten und vier verschiedenen Adressen haben (Büro, privat, Schwiegermutter....)

Grundsätzlich sind Multiaccounts schon ein schwieriges Thema...
 
Klar kann man sich mittlerweile Rufnummern wie email-Adressen zulegen, auch muß Du verhindern das Unschuldige durch Spaßvögel belästigt werden, usw.

Hm. Wenn der User meinen Server anrufen muss, die Nummernübertragung muss nat. eingeschaltet sein (das kann ich ja zur Bedingung für eine erfolgreiche Anmeldung machen),kann eigentl. keiner belästigt werden. Der Server (das Script) soll die Nummer mit der angeg. Nummer/Herkunftsland/Provinz (Anmeldeformular) vergleichen und verifizieren, ausserdem die IP speichern, und wenn möglich einige Harware-daten des Rechners, zur eindeutigen Rechner-Identifikation (pro Rechner nur ein Account)..... :confused:

@ Stefan: Es gibt z.B. $50 Startguthaben bei einigen Pokerseiten, die ich aber aus meinen Einnahmen zahle. Einige Webmaster hatten enorme Verluste durch fraudulente User, gerade aus China und dem Ostblock. Seit die das Tel.-V.-Sys. nutzen ist die Quote auf unter 1% gesunken, von reichlich 40%....
 
Das mit der erzwungenen Rufnummernübermittlung kannst Du vergessen.
Kein legitimer Kunde wird seinen alten Telefonanschluss deswegen umkonfigurieren lassen.
Und außerdem: mit welcher übermittelten Rufnummer soll ich Dich anrufen? Man kann das genauso primitiv fälschen wie den Absender einer E-Mail.
Kannst Du nicht erzwingen, dass der Spieler eine Bankverbindung angeben muss? Oder ist das nicht gewünscht? Wie zahlst Du die Gewinne eigentlich aus? Hast Dir schonmal Gedanken gemacht in Richtung Geldwäsche?

EDIT: Die Rechner-Identifikation gefällt mir besser. Du kannst zB eine Signatur rechnen über bestimmte Client-Kennzahlen, zB Mac, Prozessortyp und S/N... und die dann auf dem Server ablegen und mit Neuanmeldungen vergleichen... Bist aber immer noch nicht vor Virtuellen Maschinen sicher. Außerdem bräuchtest Du eine Programmiersprache auf dem Client, zB Java und musst den User natürlich über den Vorgang aufklären.
 
Geldwäsche ist nicht mein Problem. Ich vermittle neue Accounts für einige Pokerseiten. Keine Angst, legal über amerikanische Server. Diese Anbieter checken selbst ob die neuen User bereits Accounts haben/hatten usw., mein Ziel ist es nur, von täglich 30 Anmeldungen die 5-6 ECHTEN im Vorfeld rauszufiltern, um mir ne Menge Arbeit zu ersparen. Ich muss für jeden einzelnen Formulare ausfüllen.

Niemand soll dort einzahlen. Es gibt ja, wie gesagt, z.B. $50 auf der Seite xxxxxx.com direkt via Interaccount-Transfer von mir für den neuen User. Der User braucht also nix einzahlen. Was er dann mit seinem Account macht ist seine Sache. Ob er sein Geld dort wäscht (sehr unwarscheinlich) oder nicht.

Ein-/ Auszahlungen laufen z.B. via Moneybookers, Netteller, EC-Lastschrift u.a.
Gewinne die in D von mir an mich ausgezahlt werden, werden ganz normal als Affiliate-Einnahme verbucht, und erscheinen in der Steuererklärung.

Wegen der erzwungenen Rufnummernübermittlung: in den meissten Ländern wird die Rufnummer automatisch übermittelt, also ist die unterdrückte Nummer die Ausnahme. Wer seine Nummer unterdrückt, kann eben nicht teilnehmen.
 
hanebu schrieb:
Wegen der erzwungenen Rufnummernübermittlung: in den meissten Ländern wird die Rufnummer automatisch übermittelt, also ist die unterdrückte Nummer die Ausnahme. Wer seine Nummer unterdrückt, kann eben nicht teilnehmen.
Okay, musst halt nur wissen, dass die Rufnummer gefälscht sein kann, in jedem Land.
Wenn das aber nur 5-6 echte Accounts täglich sind, dann kannst Du die ja auch noch persönlich anrufen, statt ein neues System zu bauen.
 
Ich werde keine echten Zahlen über meine Anmeldungen hier posten :) , und, es sind im mom. 19 Seiten....

Aber oki. Ich glaube nicht dass jeder Nummern fälscht, zumal sicher die wenigsten User wissen wie das funzt. Und sich der Aufwand durch die doppelte Kontrolle sicher nicht rechnet.

Naja, und selber anrufen ist mir zu teuer, zu zeitaufwendig, und die Zeitzonen sind auch nicht ohne. Viele User sind aus den USA, Brasilien, Russland usw.- deswegen will ich ja eine automatisierte Anrufverifizierung.

EDIT: Die Rechner-Identifikation gefällt mir besser. Du kannst zB eine Signatur rechnen über bestimmte Client-Kennzahlen, zB Mac, Prozessortyp und S/N... und die dann auf dem Server ablegen und mit Neuanmeldungen vergleichen... Bist aber immer noch nicht vor Virtuellen Maschinen sicher. Außerdem bräuchtest Du eine Programmiersprache auf dem Client, zB Java und musst den User natürlich über den Vorgang aufklären.

Wie ist denn das (Quote) zu realisieren?
 
Ich würde es wie folgt lösen:

- Programm auf dem Client ermittelt bestimmte Parameter der Maschine (Browserkennung etc. pp.) und rechnet eine Prüfsumme, die auf den Server übertragen wird und mit IP/Account etc im Zusammenhang steht
- daraus wird nach einer Rechenregel eine zB 6 stellige Ziffernfolge extrahiert und an den User gemeldet
- der Client wird mit einem Cookie markiert, die IP-Adresse serverseitig auch für eine bestimmte Zeit gesperrt
- der User muss von sich aus innerhalb von zB 10 Min. eine bestimmte Tel.Nr anrufen und dort den 6stelligen Code eintippen. Der Anruf wird vom Asterisk entgegengenommen. Und als Ergebnis schreibt der Asterisk bei richtiger Eingave irgendwo bei Dir ein Flag in eine Tabelle

Meiner Meinung nach wäre es so ziemlich rund.
Lösen kannst Du das auf dem Client mit Java oder API, auf dem Server wie gesagt Asterisk mit zB Perl und evtl ne Datenbank
 
Super. Danke für die Antwort :) . Jetzt muss ich mir noch jemanden suchen der das versteht und auch umsetzen kann.

Mal sehn, in welchem Coder-Board ich fündig werde. Ich kann das mit Sicherheit nicht umsetzen.... :cool:

- Programm auf dem Client ermittelt bestimmte Parameter der Maschine (Browserkennung etc. pp.) und rechnet eine Prüfsumme, die auf den Server übertragen wird und mit IP/Account etc im Zusammenhang steht
- daraus wird nach einer Rechenregel eine zB 6 stellige Ziffernfolge extrahiert und an den User gemeldet
- der Client wird mit einem Cookie markiert, die IP-Adresse serverseitig auch für eine bestimmte Zeit gesperrt
- der User muss von sich aus innerhalb von zB 10 Min. eine bestimmte Tel.Nr anrufen und dort den 6stelligen Code eintippen. Der Anruf wird vom Asterisk entgegengenommen. Und als Ergebnis schreibt der Asterisk bei richtiger Eingave irgendwo bei Dir ein Flag in eine Tabelle

Meiner Meinung nach wäre es so ziemlich rund.
Lösen kannst Du das auf dem Client mit Java oder API, auf dem Server wie gesagt Asterisk mit zB Perl und evtl ne Datenbank

Also müsste:
1. ein Programm geschrieben werden dass welche Parameter ausliesst?
2. ein Script gecodet werden, dass mit diesem Prog. zusammenarbeiten kann, und auch mit dem Anmeldeformular, besser beides ist im selben Script integriert...?
3. Asterisk installiert und konfiguriert werden.....

ouch...... :confused: :confused: :confused:
 
Zuletzt bearbeitet:
So ungefähr...
Der Kunde (in diesem Fall Du) ist König.
Je nachdem, an wen Du gerätst bzw inwiefern Du selbst koordinieren kannst, ist da budgetmäßig alles drin von 2 Tagen bis 4 Wochen...
Es wird nur wenige geben, die das insgesamt umsetzen können...
Viel Spaß bei der Suche ;-)
 
Kostenlos!

Statistik des Forums

Themen
248,850
Beiträge
2,302,849
Mitglieder
378,500
Neuestes Mitglied
LeslieClarkson