Reglas de detección
- Modo de detección – Bloquear (cancelar los pedidos sospechosos) o Monitorizar (marcar, anotar y avisar sin tocar el estado del pedido)
- Detección de origen desconocido – marca pedidos realizados fuera del flujo de checkout estándar
- Vinculación con fraude conocido – relaciona un pedido nuevo con un pedido fraudulento reciente que comparte el correo de facturación, la dirección de envío o (dentro de una hora) la IP
- Fallos de pago repetidos – los pagos fallidos se cuentan por visitante (sesión de checkout e IP) en una ventana móvil de 24 horas; aviso al administrador a partir de 5 fallos y, opcionalmente, un límite que rechaza más checkouts antes de llegar a la pasarela
- Bloqueo automático – bloqueos temporales de IP, que caducan solos, cuando el límite de fallos rechaza un checkout
- Detección de importes sospechosos – marca pedidos que coinciden con un importe fraudulento conocido
- Detección de correos desechables – lista incluida de 8.714 dominios desechables más los que usted añada
- Detección de pedidos repetidos desde una IP – rastrea y marca múltiples pedidos desde la misma IP
- Detección de proxy/VPN – identifica pedidos realizados mediante servicios de anonimización
- Protección del registro – rechaza altas desde IPs bloqueadas o en lista negra y con correos desechables o en lista negra, con un límite por IP y hora
Listas
- Lista de IPs permitidas – CIDR, IPv4 e IPv6; omite todas las comprobaciones, nunca se marca, nunca se bloquea
- Proxies de confianza – la dirección del cliente es la dirección que conecta, salvo que venga a través de Cloudflare, de un proxy en el mismo servidor o de un proxy declarado por usted; las cabeceras de reenvío falsificadas se ignoran
- Listas negras de correo, IP y teléfono – con CIDR y comodines, más la acción «Bloquear a este cliente» en la pantalla del pedido
Protección del checkout
- Las listas negras, los bloqueos y el límite de fallos se aplican antes del pago, tanto en el checkout clásico como en el Block Checkout (Store API)
- Bloqueo del checkout clásico – en una tienda con Block Checkout, los endpoints AJAX del checkout clásico se rechazan con HTTP 403 antes de crear ningún pedido o llamar a la pasarela; las herramientas de card-testing recorren justo ese flujo antiguo, los clientes reales nunca
- Mensajes de bloqueo personalizables mediante los filtros
wcaf_checkout_block_messageywcaf_classic_lock_message
Endurecimiento de la REST API
- Bloquea la creación de pedidos no autenticados mediante la REST API de WC y la Store API, con autocomprobación en un clic
Gestión automatizada del fraude
- Estados de pedido propios «Cancelado automáticamente» y «Cancelado por Stripe», y una única vista «Fraude» en la lista de pedidos
- Detalle de rechazos de Stripe – el motivo real del rechazo (bloqueo de Radar, nivel de riesgo, código de rechazo, tarjeta) en el propio pedido, con enlace directo al Dashboard de Stripe
- Alertas por correo con detalles del pedido e indicadores de fraude
- Reporte opcional a AbuseIPDB de las IPs de pedidos fraudulentos, nunca datos de clientes
- Hooks de acción
wcaf_suspicious_order_detectedywcaf_ip_auto_bannedpara extensibilidad
Ajustes e informes
- Interfaz de ajustes por pestañas: Reglas de detección, Listas, Notificaciones, Registro de actividad, Informes
- Registro de actividad de los pedidos cancelados y marcados, y un panel de informes con cifras de fraude, principales reincidentes y peticiones rechazadas antes del pago
- Compatible con HPOS y el Block Checkout; actualizaciones automáticas desde las releases de GitHub







Valoraciones
No hay valoraciones aún.