Баг с оплатой (прием платежей от покупателей на пайпал)

12
AM
На сайте с 06.03.2014
Offline
48
1728

Здравствуйте.

У меня свой онлай магазин, на Opencart

Я продаю аккаунты игровой тематики буржуям, оплачивают они через Paypal, т.е они оплачивают 14$ и аккаунт им падает на ихнию электронную почту.

Суть проблемы -->

Злоумышленники каким то образом оплачивают и в paypal"e статус платежа у меня висит в *НЕ ЗАВЕРШЕНО* скрин --> https://gyazo.com/3f232be820c54c3462bbe4555cbad9d4

Т.е на баланс деньги мне не упали, а мой шоп видит то что платеж поступил и отправляет им инфу на почту, патом злоумышленник просто отклоняет платёж и всё...итого товар у мошенника и деньги я не получил.

Как сделать чтобы товар отправлялся только в том случае, когда деньги уже на БАЛАНСЕ пайпала.

В чем может быть причина ? Подскажите пожалуйста.

За исправление данного бага заплачу. Оставляйте свои контакты в теме.

---------- Добавлено 25.04.2016 в 20:19 ----------

И да с учетом комиссии должно приходить 13,07$ , а от мошенников приходит ровно 13,99$ (такая цена установлена в магазине).

S2
На сайте с 30.12.2015
Offline
307
#1

Как вариант платят с ломанных аккаунтов и деньги по рефаунду уходят обратно. Если платеж подозрительный, то статус у него как бы оплаченный, но по факту деньги не поступают. К сожалению не припомню дословные статусы платежей таких, но такая проблема есть, да и по мне, так это оплошность пей пел.

AM
На сайте с 06.03.2014
Offline
48
#2
smart2web:
Как вариант платят с ломанных аккаунтов и деньги по рефаунду уходят обратно. Если платеж подозрительный, то статус у него как бы оплаченный, но по факту деньги не поступают. К сожалению не припомню дословные статусы платежей таких, но такая проблема есть, да и по мне, так это оплошность пей пел.

Пришел к выводу что не стоит принимать платежи напрямую на свой пайпал.

Прикручу мерч Payeer.com

h3x
На сайте с 12.01.2012
Offline
90
h3x
#3
AfroMixa:
Пришел к выводу что не стоит принимать платежи напрямую на свой пайпал.
Прикручу мерч Payeer.com

неправильный у вас вывод. ищите уязвимость у себя на сайте

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
h3x:
неправильный у вас вывод. ищите уязвимость у себя на сайте

Причём тут уязвимость? Нет никакой уязвимости. Есть неправильно настроенный приём платежей.

AfroMixa:
Как сделать чтобы товар отправлялся только в том случае, когда деньги уже на БАЛАНСЕ пайпала.

для начала подумать что искать ответы нужно НЕ в разделе про безопасность.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Mutabors
На сайте с 17.09.2012
Offline
127
#5
SeVlad:
Причём тут уязвимость? Нет никакой уязвимости. Есть неправильно настроенный приём платежей.

Это и есть уязвимость :-)

Ваш сайт имеет уязвимость, позволяющую злоумышленникам получать товар без оплаты. А вот в следствии чего возникла данная уязвимость Вам и рекомендуют разобраться.

Кстати, а что ответил сапорт пайпала по этому поводу?

Прежде чем городить огород с организацией дополнительных проверок в платежном шлюзе, стоит все же с сапортом пообщаться, наверняка у них есть стандартное решение этой проблемы.

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
AH
На сайте с 18.03.2006
Offline
204
#6

Варианта два

1. Найти опытного программиста, который настроит правильно прием платежей через PayPal, используя документацию api.

2. Принимать платежи и отправлять оплаченный товар только при полном завершении поступлении средств на счет, т.е. не выдавать автоматически Вашим shop скриптом, а проверять платеж вручную.

Цены на регистрацию доменов ( https://1reg.online/domains.price ).
AM
На сайте с 06.03.2014
Offline
48
#7

Отписал об этом саппорту пайпала утром, сижу жду ответа.

Как оказалось привязать мерч Payeer для меня не вариант, т.к 99% клиентов платят через пайпал.

---------- Добавлено 26.04.2016 в 20:11 ----------

Art-Host:
Варианта два
1. Найти опытного программиста, который настроит правильно прием платежей через PayPal, используя документацию api.
2. Принимать платежи и отправлять оплаченный товар только при полном завершении поступлении средств на счет, т.е. не выдавать автоматически Вашим shop скриптом, а проверять платеж вручную.

К сожалению 2ой вариант не подходит никак, нужно только в автомат режиме.

Саша Фоменс
На сайте с 17.04.2013
Offline
110
#8
AfroMixa:
пайпала утром, сижу жду ответа.

С ответами они не торопятся...

Как ответят, отпишите результат, интересно узнать причину.

Микрозайм онлайн - через 15 минут деньги на карте (http://freedengi.ru).
Мемори
На сайте с 11.11.2012
Offline
105
#9
AfroMixa:
И да с учетом комиссии должно приходить 13,07$ , а от мошенников приходит ровно 13,99$ (такая цена установлена в магазине).

так слету не скажу, но вероятно умеренно хороший програмер или/знакток пэйпал сможет все настроить так чтобы оплата с нужной суммой проходила, а с неправильной отвергалась.

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
Mutabors:
Это и есть уязвимость :-)

Бросай курить эту гадость!

Если тут и есть уязвимость, что только в голове, а не на сайте.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий