Stripe 对“友好欺诈”很友好

Hacker News Top 新闻

摘要

一位商家详细描述了一起友好欺诈案例,其中 Stripe 拒绝利用明确的滥用证据来改进其跨商家欺诈检测系统,尽管其在推广 Radar 产品时声称利用全网信号。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/05/27 03:59

# Stripe 对"友好欺诈"很友好 - Gingerlime 来源:https://www.gingerlime.com/2026/stripe-seem-friendly-to-friendly-fraud/ "友好欺诈"这个洗白了的名字,指的就是支付系统其实无法有效预防的那种欺诈。尽管我很确定它们完全可以做得更好。特别是像 Stripe 这样的大型成熟支付提供商,拥有海量信号数据。 我有一个顾客买了我两次产品。我的产品叫 Ciglue(https://www.ciglue.com/),是雪茄胶水,不是劳力士也不是 iPhone。第一单通过 DHL 发货并签收,有送达证明。这位顾客没有联系我要求退款或重发,但我看到了一笔争议投诉,于是我主动联系了他们。 对方说这是银行的失误,因为银行把这笔付款和来自菲律宾的一些真实欺诈交易混在了一起。他们承诺会联系银行,甚至提出通过 Paypal 把钱退给我。当时我还很高兴,觉得这只是个误会。我按规矩提交了发货证明、客户沟通记录、网站政策等所有材料。 结果发现这个顾客是故意的,而且在骗我。他们不仅没有联系银行纠正情况,反而假装没收到产品。银行自然站在他们那边。我毫无办法。争议判定对方胜诉。货款、产品、运费、争议手续费,全没了。这很烦人,但也并不少见。如果你在网上卖东西,大概知道这种感觉:你发了货,收集了证据,按要求提交了所有材料,但最后还是输了。 在第一笔争议进来之前,同一个顾客又下了 *另一单*,这次用的是无追踪的寄送方式。第一笔争议结束几天后,第二笔争议也来了。一旦第一笔争议判对方胜诉,事情就清楚了。这位顾客发邮件来炫耀他们的聪明把戏。简直是在竖中指。 [](https://www.gingerlime.com/assets/CleanShot-2026-05-18-at-10.32.00.png)[](https://www.gingerlime.com/assets/CleanShot-2026-05-18-at-10.33.56.png) 我把截图发给了 Stripe,询问能否对此进行正式举报——向银行、向某个欺诈举报网络,或者至少在 Stripe 内部记录下来。 我并没有指望 Stripe 能追回款项或推翻已结案的争议。我知道最终决定权在顾客的银行手里,卡组织规则就是这样。但我确实希望这次举报本身能产生一些影响。这是一个非常明显的"友好欺诈"案例:卡是顾客自己的,地址有效等等。这个顾客似乎很享受坑我的过程。考虑到这只是一个冷门爱好里的廉价产品,还挺可悲的。但现实就是这样。 我本以为 Stripe 会以 *某种方式* 利用这个证据,输入到他们那套复杂的机器学习反欺诈系统中。但并没有。 经过好一番来回沟通,Stripe 的答复似乎是:除了我自己的账户之外,这些情况并不重要。 他们告诉我,他们不会用某个商家提供的拒付滥用证据来创建跨商家的欺诈信号,也不会针对该顾客的卡、邮箱或其他信息对其他商家采取行动。 你或许不希望出现一个系统,让某个生气的商家就能把一个人在整个 Stripe 支付系统里封掉。但在"自动在所有地方封掉这个人"和"谢谢你的截图,请考虑使用 Radar"之间,存在着巨大的差距,而这正是让人沮丧的地方。 Stripe 在推销 Radar 时,强调的是其网络优势:大量支付、大量信号、更好的欺诈检测、机器学习等等。Stripe 能看到海量交易,理论上能发现单个商家发现不了的问题。但当商家提交真实证据,证明某个顾客在滥用拒付时,这些证据突然就变得无关紧要了。推荐的解决方案是用 Radar 规则阻止这位顾客再次从我这里购买。而且我可能还得升级并付费给 Stripe 才能使用这条规则。真是多谢了! 下一个商家还是要从零开始。而且这种欺诈也不是 Radar 在支付前就能轻易解决的。交易本身看起来没问题,验证通过了,物理地址匹配。滥用行为发生在事后,通过争议流程进行。没有什么神奇的结账规则能处理"顾客收到产品然后向银行撒谎"这种情况。 小商家在争议中本来就没什么筹码:银行说了算,Stripe 指向银行,而我损失了钱、产品、争议费,还有处理这件事所花的时间。如果后来出现了新证据,可能也已经来不及提交了。如果这个顾客在别处也干同样的事——而且我有种感觉,这可不是他第一次作案——那么下一个商家就要受害了。 这事儿一点也不友好。或许唯一"友好"的地方,就是 Stripe 实际上对欺诈者很友好,因为 *什么都不做*。

相似文章

Stripe

OpenAI Blog

# Stripe 来源: [https://openai.com/index/stripe/](https://openai.com/index/stripe/) 今年早些时候,Stripe 要求 100 名员工做一件非常不寻常的事情:停止日常工作,转而使用 OpenAI 最新一代语言模型 GPT-4 为支付平台设想新功能。来自支持、入门、风险和文档等团队的工程师们思考了 Stripe 在哪些地方可以利用能够理解自由形式文本和图像的人工智能

我用于检测交易欺诈的SQL模式

Hacker News Top

一份实用指南,介绍六种用于检测金融数据中交易欺诈的SQL模式,包括速度检查、不可能旅行检测等方法。作者分享了真实案例和调优建议。

基于图的金融欺诈检测:校准风险评分与结构正则化

arXiv cs.LG

本文提出了一种用于金融欺诈检测的图神经网络框架,该框架将交易记录和身份信息整合到节点属性中,采用多层消息传递机制,并利用加权监督和结构一致性正则化来改进风险评分和概率校准。在公共数据集上的实验表明,该方法优于现有方法。