Erkennungsregeln
- Erkennungsmodus – Blockieren (verdächtige Bestellungen stornieren) oder Beobachten (markieren, notieren und melden, ohne den Bestellstatus anzufassen)
- Erkennung unbekannter Herkunft – Bestellungen außerhalb des normalen Checkout-Ablaufs markieren
- Verknüpfung mit bekanntem Betrug – eine neue Bestellung mit einer kürzlichen Betrugsbestellung verbinden, die dieselbe Rechnungs-E-Mail, dieselbe Lieferadresse oder (innerhalb einer Stunde) dieselbe IP hat
- Wiederholte Zahlungsfehler – fehlgeschlagene Zahlungen werden pro Besucher (Checkout-Sitzung und IP) über rollierende 24 Stunden gezählt; ab 5 Fehlschlägen ein Admin-Hinweis, optional eine Grenze, ab der weitere Checkouts abgewiesen werden, bevor sie das Gateway erreichen
- Auto-Sperre – temporäre, von selbst ablaufende IP-Sperren, wenn die Fehlergrenze einen Checkout abweist
- Erkennung verdächtiger Beträge – Bestellungen markieren, die einem bekannten Betrugsbetrag entsprechen
- Erkennung von Wegwerf-E-Mails – mitgelieferte Liste mit 8.714 Wegwerf-Domains plus eigene Ergänzungen
- Erkennung wiederholter Bestellungen pro IP – mehrere Bestellungen von derselben IP verfolgen und markieren
- Proxy-/VPN-Erkennung – Bestellungen über Anonymisierungsdienste identifizieren
- Registrierungsschutz – Anmeldungen von gesperrten oder gelisteten IPs und mit Wegwerf- oder gelisteten E-Mails abweisen, mit stündlicher Grenze pro IP
Listen
- IP-Allowlist – CIDR, IPv4 und IPv6; umgeht jede Prüfung, wird nie markiert, nie gesperrt
- Vertrauenswürdige Proxys – die Kundenadresse ist die verbindende Adresse, außer sie kommt über Cloudflare, einen Proxy auf demselben Host oder einen von Ihnen deklarierten Proxy; gefälschte Forwarding-Header werden ignoriert
- Sperrlisten für E-Mail, IP und Telefon – mit CIDR und Wildcards, plus die Aktion „Diesen Kunden sperren“ auf der Bestellseite
Checkout-Schutz
- Sperrlisten, Sperren und die Fehlergrenze greifen vor der Zahlung, im klassischen Checkout ebenso wie im Block-Checkout (Store-API)
- Sperre des klassischen Checkouts – in einem Shop mit Block-Checkout werden die AJAX-Endpunkte des klassischen Checkouts mit HTTP 403 abgewiesen, bevor eine Bestellung angelegt oder das Gateway kontaktiert wird; Card-Testing-Werkzeuge gehen genau diesen alten Weg, echte Kunden nie
- Anpassbare Sperrmeldungen über die Filter
wcaf_checkout_block_messageundwcaf_classic_lock_message
REST-API-Härtung
- Nicht authentifizierte Bestellerstellung über WC REST API und Store-API blockieren, mit Selbsttest per Klick
Automatisiertes Betrugsmanagement
- Eigene Bestellstatus „Automatisch storniert“ und „Von Stripe storniert“ sowie eine gemeinsame Ansicht „Betrug“ in der Bestellliste
- Stripe-Ablehnungsdetails – der echte Ablehnungsgrund (Radar-Block, Risikostufe, Ablehnungscode, Karte) direkt an der Bestellung, mit Link ins Stripe-Dashboard
- E-Mail-Benachrichtigungen mit Bestelldetails und Betrugsindikatoren
- Opt-in-Meldung der IPs von Betrugsbestellungen an AbuseIPDB, nie Kundendaten
- Action-Hooks
wcaf_suspicious_order_detectedundwcaf_ip_auto_bannedzur Erweiterung
Einstellungen & Berichte
- Einstellungen in Tabs: Erkennungsregeln, Listen, Benachrichtigungen, Aktivitätsprotokoll, Berichte
- Aktivitätsprotokoll der stornierten und markierten Bestellungen sowie ein Berichts-Dashboard mit Betrugszahlen, Haupttätern und vor der Zahlung abgewiesenen Anfragen
- Kompatibel mit HPOS und dem Block-Checkout; automatische Updates aus GitHub-Releases







Rezensionen
Es gibt noch keine Rezensionen.