WHMCS İle Kredi Kartı Fraud (Sahte) İşlemlerini Engellemek

HazalHost Sistem Ekibi
27 Şubat 2026
6 dk okuma
Teknik / Geliştirici

Hosting, oyun sunucusu VDS veya dijital ürün satıyorsanız en büyük kabusunuzdur "Çalıntı Kredi Kartı". WHMCS kullanan şirketler için Fraud (Dolandırıcılık) risklerini sıfıra indiren MaxMind, FraudRecord ve telefon onay entegrasyonlarını inceliyoruz.

Fraud (Sahtekarlık) Nedir? Bize Zararı Ne?

Kötü niyetli kişiler (Carder), çaldıkları kart numaralarıyla sizin sitenizden bir VDS alır ve o VDS üzerinden hack saldırısı (DDoS, Spam) yapar. Üstüne asıl kart sahibi bankasını arayıp "Ben almadım" (Chargeback / Ters İbraz) dediğinde banka parayı sizden zorla çeker, hatta size "İtiraz Cezası" keser. Sadece VDS ve elektrik zararınızla kalmazsınız, paranız ve itibarınız da gider.

WHMCS Fraud Kalkanı Modüllerinin Kurulumu

1. MaxMind Kurulumu (Dünyanın Lider IP Zekası)

Kullanıcı Ankara/Türkiye İP adresiyle kayıt olup, kartını girer inşallah ama adresi Alabama/Amerika yazıyorsa MaxMind bunu "Çalıntı Şüphesi İndeksi" olarak raporlar.

  1. MaxMind sitesinden ücretsiz hesap açıp bir Lisans Anahtarı alın.
  2. WHMCS Panelinizde: Setup > Fraud Protection yoluna gidin.
  3. "MaxMind" seçeneğini aktif edip Lisans anahtarınızı girin.
  4. Reject Ticket Score: Maxmind skoru %100 üzerinden verir. Çoğu şirket skoru 50'yi aşanları otomatik red eder, 10-50 arasını size inceleme (Manuel Onay) için yollar.

2. FraudRecord Entegrasyonu

Siz dolandırıldıktan sonra adamı sistemden atarsanız o gider başka firmadan VDS alır. FraudRecord tam bir kara lisedir. Hosting sirketi RüzgarBilisim kullanıcıyı şikayet ederse, aynı adam yarın HazalHost'a kayıt olmaya çalıştığında sistem der ki: "Bu adam daha önce 3 firmadan çalıntı kartla banlandı!". Sizin onay vermenizi anında bloke eder.

  • Bu modül WHMCS'in direkt kendi içinde bulunur, sadece aktif etmeniz yeterlidir.

🚀 HazalHost Kendi Kalkanını Çoktan Giydi

HazalHost e-ticaret altyapısında alışveriş sağlarken tüm kullanıcılarımızın refahı ve sunucu bloklarımızın haysiyetini korumak için PayTR / Iyzico ortaklığının üzerine kendi özel Fraud risk parametrelerimizi çalıştırıyoruz. Spam yuvasi olmayan temiz iplerden VDS almak için doğru adrestesiniz.

Hemen Kayıt Ol

En Ölümcül Darbe: SMS (Telefon) Doğrulaması

E-posta hacklenebilir, Proxy İP satın alınabilir ama fiziksel Türkiye +90 hatlı bir SIM kart taklit edilemez. WHMCS içerisine SMS ONAY modülü kurarak (NetGSM, MutluCell vb.) yeni kayıt olan her müşteriye bir Pin Kodu yollamanız, fraud girişimlerini %90 oranında tek başına baltalar. Dolandırıcılar iz bırakacakları kendi kişisel şahsi cep telefonlarını kullanmaktan korkarlar.

VPN / Tor Ağı Kullananları İzole Etmek

Spam yapan kişi asla gerçek ev internetini (Superonline/TürkTelekom Asn) kullanmaz. Ücretsiz VPN listeleri (CyberGhost, Proton vs.) üzerinden üye olur. WHMCS kancaları (Hooks) kullanarak, kayıt olan İP adresi IP2Location Proxy Veritabanı içinde eşleştiğinde müşteriye "Lütfen Proxy'yi kapatıp gerçek internetinizle üye olun" diyebilen bir .php betiği yazmanız şiddetle tavsiye edilir.

#whmcs #fraud #kredi kartı sahtekarlığı #maxmind #güvenlik
Paylaş:

İçindekiler

🚀 VDS Sunucu Arıyorsan

Türkiye lokasyonlu, DDoS korumalı VDS sunuculara hemen göz at.

VDS Paketlerini İncele