A lo largo de los años he desarrollado muchas tiendas de comercio electrónico para clientes; Casi todos ellos venden productos físicos. Recientemente, un cliente en particular fue golpeado repetidamente con devoluciones de cargo fraudulentas, donde alguien compraría un Acme Widget de su sitio en una tarjeta robada / engañada, le enviarían el artículo (con entrega al día siguiente) y luego pondrían una devolución de cargo en ) Tarjeta, obtenga un Widget gratis en una dirección no asociada antes de que alguien se dé cuenta de lo que ha pasado ( nota: ha reforzado la seguridad y ahora es un problema mucho más raro ).
Ahora estoy desarrollando lo que efectivamente es una tienda de comercio electrónico, excepto que se trata de "vender" bienes virtuales que actúan como recaudador de fondos; por ejemplo, usted compraría un paquete de 10 widgets virtuales por £ 100, y eso se traduciría como una donación de £ 100 directamente al recaudador de fondos. Como tal, no hay productos (físicos o digitales) y amp; obviamente no hay envío.
He estado tratando de pensar en una forma en que este tipo de sitio podría ser defraudado de manera similar a una tienda de comercio electrónico de productos físicos (como anteriormente), pero estoy luchando para pensar en alguna. Esta es mi primera incursión en este tipo de creación de recaudación de fondos y el departamento legal quiere estar al tanto de cualquier cosa que pueda surgir para que puedan lidiar con ella rápidamente (al igual que yo).
¿Hay algún tipo de ataque conocido que deba conocer o no es un arranque para tratar de defraudar un sitio de recaudación de fondos?