IOSOR 知識庫

預付帳本中的詐欺攔截燃燒列

標記被封鎖與濫用的 OTP 嘗試,讓財務部門在真實扣款旁看到被阻止的燃燒金額——沒有虛假的已送達或無聲的錢包漏洞。

濫用防禦絕不是隱形的。當速率限制、流量暴增觸發器或目的端拒絕攔截了 OTP 嘗試時,預付帳本必須在真實嘗試的結算扣款旁,顯示一個「詐欺燃燒列」代表被阻止的支出。財務部門不能將「未扣款」視為「什麼都沒有發生」,產品團隊也不能將被封鎖的流量粉飾為已送達。

相關:同一帳本上的扣款列與送達狀態、OTP送達借記與驗證工作階段兩筆帳、濫用激增:停止發送且絕不偽造成功狀態、當 OTP 流量達到真實規模時的防詐營運。

IOSOR 是白牌預付費系統。USD 20 的儲值即可啟動測試,證明燃燒列與停止事件正確結合;接近 USD 1,000/月 的審查門檻則將遺漏的燃燒類別視為對帳債務。客戶端僅能看見白牌資金與狀態巨集。

防止燃燒不等同於免費扣款

被封鎖的嘗試可能會留下 零結算扣款,但仍然需要在帳本中顯示可見的燃燒類別:例如受限、被拒、暴增停止、白名單未命中。該資料列回答了「我們避免了多少錢包風險?」這個問題,而不需要捏造費用。結算扣款僅保留給離開保留額度的計費嘗試。將兩者混淆會創造出虛假的節省或虛假的支出。

成功路徑的資金與結果對接:同一帳本上的扣款列與送達狀態。本頁面專注於 封鎖與濫用 類別,不處理 DLR 對接。

財務部門可篩選的資料列類別

類別 資金狀態 產品誠信
已結算嘗試 扣款已結算 結果可能延遲——絕不偽造已送達
上限封鎖 不結算(或釋放) 速率受限——非已送達
暴增停止 不結算 流量暴增停止——非已送達
目的端拒絕 不結算 目的端被封鎖
防止燃燒彙總 避免的總金額 (USD) 營運與財務夜間檢視

當兩者皆觸發時,OTP 送達與驗證仍然是兩個金錢時刻:OTP送達借記與驗證工作階段兩筆帳。當兩個單位都計費時,燃燒列絕對不能將它們合併為一條虛假的「已節省」行。

結合停止事件而不偽造成功

每個燃燒列都需要一個指向停止事件的關聯金鑰:身份類別、目的端、時間範圍、觸發原因。產品介面與帳本共用詞彙(產品與財務的共用狀態語言)。暴增路徑:濫用激增:停止發送且絕不偽造成功狀態。介面顯示停止但沒有燃燒類別——財務部門將無法證明錢包已受保護。帳本顯示燃燒但介面顯示已送達——這等於說謊兩次。

燃燒與支出的匯出欄位

匯出資料需要包含:燃燒類別、避免金額(或零結算標記)、結算金額、關聯 ID、UTC 時間範圍、停止原因。溫和的 USD 1,000/月 門檻將遺漏的燃燒篩選器視為對帳風險;USD 20 則證明了單一通道能在同一個檔案中包含已結算與已封鎖的資料列。閱讀節奏:當 OTP 流量達到真實規模時的防詐營運。

詐欺燃燒列的買方檢查清單

  1. 被封鎖的 OTP 嘗試是否留下燃燒類別而非靜默?
  2. 停止時的結算扣款是否從未與虛假的已送達配對?
  3. 上限、暴增、拒絕類別是否 distinct 且可篩選?
  4. 關聯金鑰是否將介面停止事件連接至帳本資料列?
  5. 匯出資料是否將防範燃燒與實際支出分開?
  6. 在燃燒列仍為草稿時,是否封鎖了溫和流量語言?

任何「否」的答案都會讓詐欺帳本的誠信停留在草稿階段。

從 IOSOR 開始使用

在一條即時 OTP 意圖上觸發一次具名攔截——上限、暴衝或目的地拒絕。匯出同一個 UTC 視窗。財務必須看到已結算扣款列緊鄰燃燒類列:已限流、暴衝已停、已拒絕。產品介面與帳本共用攔截原因。沉默的錢包不能證明什麼都沒發生。

IOSOR 要點

被攔下的 OTP 是預付帳本上的燃燒列,不是免費扣款,也不是失踪事件。

要做:把燃燒類別、避開金額或零結算旗標、關聯 id、攔截原因放進財務能篩選的同一檔。

不要:藏起已避開的花費,或把攔截畫成 Delivered 讓帳本看起來乾淨。

這篇指南有幫助嗎?

相關指南