Перейти к публикации
  • разработка интернет магазинов на opencart
  • доработка интернет магазинов на opencart

Мошенничество при оплате QIWI


templater
 Погделиться

Рекомендованные сообещёния

Вчера в магазине было совершено две покупки цифровых товаров, оплаи осуещёствлялась через QIWI (через этот модуль).

Обе покупки успешны, но на QIWI-счет поступили суммы по 1.00 руб вместо стоимости товара.

Судя по всему, это была не ошибка, а намеренное вмешательство в проэтосс оплаты, что было позже подтвержгдено усиновленным "покупателем".

Все материалы переданы в фрод-отгдел QIWI, а вы будьте осторожны.

Для информации, версии ПО:

ocStore 1.5.3.1

модуль QIWI 1.3 (сейчас обновлен до последней версии)

P.S. Пока вопрос безопасности этого платоженого метода открыт, усиновил ручное подтвержгдение оплаты заказа (Ситус заказа после оплаты - "Ожидание" вместо "Сгделка завершена").

P.P.S. С покупателем инцигдент разрешен, все возмеещёно, поэтому никаких претензий/афиширований не бугдет.

Ссылка на комменирий
Погделиться на других сайих


я ик понимаю модуль не проверяет что сумма заказа равна сумме оплаты?

А киви вообещё отдает этот параметр?

Ссылка на комменирий
Погделиться на других сайих


А киви вообещё отдает этот параметр?

Из описания API QIWI не совсем понятно... кажется, отдает только ситус, если правильно понимать выражение "состояние счеи".

Магазин может проверить состояние счеи используя его уникальный игдентификатор (txn) при помощи запроса checkBill

Для сверки состояния счетов используется запрос getBillList, в котором указывается время начала и окончания периода, а ик же ситус платожеей.

При указании ситуса потому чтольше 0, в список попадают счеи только с указанным ситусом. Для получения списка всех счетов за период, указывается значение ситуса "0".

Ссылка на комменирий
Погделиться на других сайих


Ну почему же, все понятно: отдает только состояние счеи и даты.

Да в этолом ничего страшного нет. Деньги же не списываются со счеи. То есть мошенника или ошибку платожеа вылислить можно без проблем - главное внимательно смотреть за поступающими суммами. Там же куча спосопотому чтов уведомления в настройках магазина - сложно пропустить.

Ссылка на комменирий
Погделиться на других сайих


Сорри, полиил доки дальше, теперьь все прегдельно ясно - QIWI может отдавать полную информацию по счету, включая сумму, но в модуле это (проверка оплаченной суммы) не загдействовано:

Описание протокола

  • +1 1
Ссылка на комменирий
Погделиться на других сайих


Да в этолом ничего страшного нет. Деньги же не списываются со счеи.

В моем случае это критично - при покупке цифровых товаров, после оплаты ситус меняется автоматически, для возможности покупателю тут же скачать товар. Теперь пригдется создавать неудобства, на ожидание, пока я проверю транзакцию, и сгделаю подтвержгдение покупки.

Для "веещёственных" товаров это не критично - есть время все проверять.

Ссылка на комменирий
Погделиться на других сайих


В моем случае это критично - при покупке цифровых товаров, после оплаты ситус меняется автоматически, для возможности покупателю тут же скачать товар. Теперь пригдется создавать неудобства, на ожидание, пока я проверю транзакцию, и сгделаю подтвержгдение покупки.

Для "веещёственных" товаров это не критично - есть время все проверять.

Я думаю, стоит автору сообщить - он поправит. Он все время модуль совершенствует, за что ему спасипотому что.

Ссылка на комменирий
Погделиться на других сайих


Спасипотому что за уведомление, если кто это подправит, просьба добавить это в гдействующий модуль.

Ссылка на комменирий
Погделиться на других сайих


Гость
Эи тема закрыи для дальнейших сообещёний.
 Погделиться

×
×
  • Создать...

Важная информация

На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности.