Passerby

Coding Pages 自定义域名不能任性使用了

最近尝试下在Coding Pages下托管一个静态网站,而Coding网站流程有所更新,搜索出来的教程贴很多都步骤不一样失效了。费了好大劲弄好,在绑定域名时候发现与之前流程也不一样,必须让开启腾讯的CDN,新人礼包3个月每个月有CDN的20G流量,之后是流量费:免费流量额度 0.25 GB/万次,超额流量单价 1.00 元/GB。之前是只要网站上给Coding打个广告就可以免费用,而现在现在Coding Pages只要想用自定义域名,因为CDN的原因,是非常可能被收费。     对于CDN免费流量额度0.25GB/万次我没有太多的认知,我不太清楚这个额度是怎么样一个水平,在正常使用的情况下,免费额度能覆盖多数网站用户。如果有同学了解的话,也可以留言给大家科普一下。

Coding Pages 自定义域名不能任性使用了 Read More »

马耳他度假花费

记录一下马耳他8天7夜的花费: 机票 136 去程火车票 12.5 酒店 202 机场公交 2 第一餐中餐 25.85 公交卡 21 Sliema Valletta 摆渡 1.5 电梯 1 周二午餐Pasta 13.5 晚餐披萨21.5 大力水手村门票12 周三午餐大力水手村 9.55 周三晚餐Panda 18.5 周四Gozo摆渡4.65 周四午餐面包3.4 周四晚餐Pastie 21.5 周五kinnie 1.? 周五晚餐Panda19 周六晚餐面包 1 周日摆渡 1.5 周日雨伞 3.5 周日打车支出 17 马耳他机场午餐 3.9 返程ICE车票 15.65 慕尼黑晚餐 7.5 慕尼黑comebuy奶茶结束 4.8 其他人代支付:Taxi,船票,吃饭,超市,鱼市,税,等等等 77.87 因为这次出去玩行程很复杂,怕病毒所以也不敢住青旅,还有前边是自己逛,后边和同学一起逛,以及他们支出了不少钱,所以这次花费记录不一定很准,上边加起来是659.17,但是很可能有遗漏。如果大略估计应该是700左右,这个花费和我之前出去玩差不多,在我的合理可接受范围内。

马耳他度假花费 Read More »

中年不同的危机

看脱口秀大会呼兰讲中年危机,想起了之前有同学说德国人压根不知道啥叫艰苦奋斗,正好和呼兰提到了几个点对比一下确实有意思。 在国内很看重的是社保,也就是所谓的安全感,养老保险和医疗保险坚决不能断,不然未知风险太大了。这个点在德国几乎不存在,这边全面医疗保险,当不管大小所有医疗项目以及所有人都免费医疗后,并且医院水平都是平均,家门口的校医院和慕尼黑法兰克福柏林的医院没有啥区别,甚至学校学术领域的方向,某些科室家门口校医院还是世界前列。当一切都是平常,就像太阳东升西落花谢花开,太过平淡也就没有人再去讨论。 养老/失业保险这边也是很完善,前段时间疫情很多商店关门以及工厂流水线停止作业,所有受到影响的人都可以收到政府正常收入67%的救助,旁边奥迪产线的工人,奥迪还会补助之前正常工资的25%,也就是说奥迪工人疫情期间不工作,可以拿到正常工资的92%,我感觉疫情期间德国人的生活质量反而提高了,全工和完全不工作收入只差了8%,说真心话我想选择后者。我的一个硕士在读的同学,因为疫情学生工没有了,然后政府每个月救助400欧元约人民币3200。这边的人没有了失业和养老的压力,他们需要做的就是在自己喜欢和擅长的领域,做自己想做的事情。并且我相信每个人都有独特的天赋,在属于自己的领域,不必要去抢热点,很多时候反而会创造更大的价值。 中年危机几座大山之一是房子,看国内一二线城市买房很典型的一个方案就是父母双方凑首付,然后房贷30年,每个月大约拿出夫妻双方一个人的工资还贷,另外一个人的工资生活。德国这边房子也不便宜,一二线城市大约的平均价是一平米是一个人的月收入,也就是说80平米的房子需要一个人80个月的收入。这边华人打听过几个,他们也是需要贷款买房,租房工作个三五年,基本上首付就攒出来了,在基本不影响正常生活的前提下,一般是贷款10年,就可以买个公寓,或者是再凑凑钱买个别墅。这边一个月工资买一平米也不便宜,但是和国内还有一点区别是,这边公寓面积计算方式和国内不太一样,这边比如一个80平米的房子,是指的居住面积没有公摊,所以就显得这边房子面积都很小,但是真正住起来,这边七八十平米,就和国内一百多平米感觉差不多。 还有呼兰提到的教育,讲鬼屋突然冲出来一个小孩儿大喊爸爸我要上学校,在德国的话,教育也是全免费的,我在这边读了一个硕士,说实话和国内本科学习经历来比较,这边的教育真的是要扎实很多。像医院一样家门口小学中学大学和慕尼黑法兰克福柏林的小学中学大学都一样,虽然没有户籍制度人们可以选择去其他城市比如慕尼黑上学,但是都一样了,人们就没有了跑那么远的动机。并且养育小孩儿还有政府补助,生娃发家致富在这边是一个切实可行的方案。 当一切让人烦恼,给人中年以危机的事情都没有了,那么也就真的设身处地理解了为啥德国人不知道啥叫艰苦奋斗。压力给人动力,这边的人没有了生活给到每个人在身后的推动,也就失去了奋斗的目标,真是悲哀。

中年不同的危机 Read More »

记一次加班

已经是上个月的事情了的,项目要求周一就有一个Release,但是到了周三周四大伙还搞不定,所以项目计划是所有人在周六多工作一天。在德国加班是一个很敏感的事情,在项目计划的时候,就要考虑到大家的工时,以及每个人每年30个工作日度假时间。我们项目今年就遇到了度假的挤兑,众所周知上半年所有人都宅在了家,而每年度假30天还必须用完,所以都集中在了八月九月。30天假期不是说一共不需要到公司30天,而是说30个工作日,周末和节假日是不算的。我们公司就有人练习度假五周一个月多月,可是假期只消耗了22天。这个跑题了,我今天想记录一下在德国加班也是唯一一次加班。 在德国周六是可以有条件工作,需要公司很高的领导审批,同时整个公司这种情况不能出现太多,若太多的话公司会被约谈。我们整个项目就申请了上个月一个周末,于是周六大家像往常一样做自己的事情。和平时差别并不大。个人比较明显感受到的区别是连着六天确实到了周六比较劳累,很是想划水,把时间熬够就够了。我不知道在其他人会不会有类似的感受,我猜应该不止我自己。另外就是特别不习惯周日休息一天,感觉还没缓过来,周一又要工作了,一周积累的劳累,周日一天根本无法缓过来。所以对于我,个人身体上,情绪上,是不喜欢周六接着工作的。另外对于德国人家庭,他们大部分更是不喜欢周六工作。德国这边对劳动人员保护很好,包括商场超市,周日也是全部不开门,给工作人员一个休息的时间。而德国家庭想要逛逛街买点东西的话,也就周六有机会,若这一天需要在公司加班,那么意味着他们没有办法逛街买生活用品。这在我认知中,应该也是一个重要的愿意,不愿意周末加班。 刚才记录了一下我自己分析的付出和缺点,那么对应也有收获。德国周六加班规定需要多支付百分之五十的工资,周末是百分之百。也就是说,我周六可以拿到百分之一百五的收入。我看我6月份的工资单,确实是这样,一天本来是190.04欧多百分之五十那么一天的收入税前就是285.6欧,折合人民币都达到了2341元。我和我妈妈讲周六一天的收入达到了那么多,我妈也是感慨,资本主义对工人实在太好了。同时国内我们村儿做街道保洁的人员,一个月也休息不了几天,每天早晨3点起床需要去扫大街,一扫就上一整天而一个月也就赚一千多元。而我周六就工作了八小时,就赚两千多,感慨这个差距太大了。确实也是的啊。 剥削工人们的剩余价值,万恶的资本主义。

记一次加班 Read More »

“偷税”被发现

又来趁热度了。坐标德国。几天前收到一封信,写着我的2019年度报税情况有所变更,具体条目是加算了我毕业后短期在学校做科学助理的一部分收入。这个可能在上次报税时候没有统计到,于是我需要补交126欧的税。 这个情况就很像我在提交个人所得税时候瞒报了收入,然后又被查出来的情形,于是我被通知补税。形式上来讲,一部分收入没有被征税,我属于“瞒报”,是犯罪的,说着说着我自己都被吓到了。不过这真的不怪我,去年度报税我体验了一次手动填写报税单,然后送到财务局。现在虽说是手动填写纸质材料,可上边多数信息有“e”标号,表明他们系统是有记录的。我自己只需要填写他们系统没有的信息,比如我找工作的费用,搬家的费用,以及部分非医疗作用的保健药物费用。而对于工资以及公对私收入的部分,他们系统会自动完成。于是我在收入的那一栏保持默认没有自己填写信息。上次报税单中也是写的去年总收入,现在看来那个总额没有包含我和学校签订的这个临时合同的收入。猜测这个收入又重新结算在我的资料内,应该也是年初学校报税然后发现了这个条目有偏差,于是乎和我的户头对上了,华丽丽又给我开了一个126欧的税单。 这样的情况可能其他同学并不多见,因为在德国税务系统已经非常成熟了,尤其是对公转账,每一笔都清清楚楚。一方面账户管理严谨逃税难度很大,另一方面是这边逃税处罚力度会让人哭死。我遇到的可能就是一个时间差的原因,我报税太早了,早过于学校。由于我去年属于低收入人群,税都退回来了,之后学校报税看到我这部分前期没统计到,又让我吐出来好多。心疼。 另外有一点需要注意的是退税单自动将钱打入我的账户了,而这次上边写着在一个期限内需要我主动给他们转账。遇到同样情况的同学不要因为疏忽造成真的偷税了啊。

“偷税”被发现 Read More »

生活黑客‧一‧忘带钥匙

我一般出门比较小心细心,从小到大没丢过钱包手机饭卡,甚至没怎么忘记过拿钥匙(好像有讲究不能这么说,呸呸呸。)我记忆中唯一的一次忘带钥匙是大约两年前,当时还住在Erlangen,还好是合租,钥匙落在屋里,等一等室友回来了,就可以帮我开门。 虽然事情很小,但是当时把我惊到了,我怎么会出现出门忘记带钥匙这种事情,这种情况怎么会在我这里发生,这是不可能的啊。有个前提我得先介绍一下,我从小有一个很好的习惯,出门时候检查一下手机钱包钥匙,回家然后把钥匙放在指定地点。这个习惯感觉已经深入到我的潜意识中,每次出门都是条件反射般将这一系列检查动作就做了,从而保证了我从来没有配过钥匙,补办过饭卡,以及去大街上找钱包。直到上次我的第一次我回家发现钥匙不在身上。 我实在想不通,二十多年的条件反射,为啥当天出门就没检查到钥匙并没有随身带。于是我仔细复盘了整个过程,这个事情一点都不简单,反而很有意思。 刚才讲了我出门会有一个肌肉记忆般检查动作,那是可以同时完成的,手一摸就行了。每次回到家的几个动作确是有先后顺序,我先用钥匙打开门,然后随手放在我的桌子上指定处,然后将背包放下了,衣服鞋子脱掉。至此整个回家动作实施完成。而忘带钥匙那天,早晨切切实实我检查过是带着的,晚上五点钟我回到屋子也用钥匙开了门,然后一系列回家动作开始,我将钥匙放在桌子上后,本来需要继续放下背包,换掉衣服鞋子,可是这个时候恰恰同学联系我出去有点事情,于是我就直接出门了,而这个时候我竟然没有做出门检查这一些列肌肉记忆动作。 我反思当时在我的脑中,虽然已经开始进行了进家动作,可是脑中的按个状态还是处于离家状态,而这个时候进家动作还没完成,钥匙刚放下,来了一个外部中断,脑子告诉我还是离家状态,不符合离家物件检查的前提条件,于是我就没想起来需要检查手机钥匙钱包。这个错误是由于那个外部中断正好卡在了我归家动作的图中,放下了钥匙,而由于脑中的那个标志位需要整套动作完成才做转变,所以那时候虽然放下钥匙,但是状态是离家,于是造成了出门忘带了钥匙。 用出门进门顺序图表示是: 这是我的顺序图,稳定运行了二十多年没出过错。那天的情形是在钥匙放桌上和放下背包间出现了一个外部中断,而我没有出入门顺序保护机制,我以为我的状态还是离家,于是遇到了罕见的bug。这个在程序开发中对应概念叫做临界区和锁。像我出门在入门,以及状态更改的这一小段事情,属于危险操作应该被归到临界区,同时对于这个动作系列进行上锁。简单点说就是这连着的三五个动作必须一次性完成,中间不能打断。而我生活中遇到的Bug就是我忘了上锁了。 我用计算机思维复盘我遇到的事情还是很有意思的,这样的罕见Bug其实也不止我自己遇到,这在程序开发很常见。比如说XBox 360的脉冲破解就是利用这个原理。正常CPU运行代码是有严格的权限等级校验不可能运行自制代码,这个脉冲破解的原理,就是焊一个硬件连接在CPU上,当CPU启动系统时候自检时候外部硬件输入一个脉冲,这个脉冲破坏了原有的CPU自检的流程,从而获得了CPU的高权限,从而引导到自制的代码上,实现了对于CPU的控制。 还有一个例子是我记得去年一款虚拟货币服务商被黑客攻击,损失了好多好多钱。人们复盘被黑过程,也是和上边的流程很像,他们在进行交易以及余额修改的动作操作的时候,没有进行合理的上锁,黑客用计算机高频操作,将虚拟货币转出后,在服务商还没来得及将交易状态更改以及余额减去,黑客就又发送了取消交易的命令。而服务商那端看到的状态没有交易和没有余额变动,同时取消掉了该有的交易记录和余额变动。黑客钱已经转出去了可是账户余额没变。于是黑客重复操作就这样黑掉了服务商好多钱。 还有一个例子更加抽象,是我看知乎讲的一个黑客挑战赛,每个队拿一个自己的项目让别人去黑,其中一个队伍拿了一个火箭,是真的火箭,好像是印度那边的民用小型火箭,其中控制系统都是特制的,开发人员也是顶级的,所以抗黑能力很强。最后没有人将他们组的项目攻下,后来公布正确答案的时候,火箭开发人员讲他们的一个CPU中断有漏洞,利用这个中断可以实现对于硬件的控制权。和Xbox 360破解很像了。 这是我生活黑客第一篇,用计算机思维来分析生活,一次忘记带钥匙引发的思考。

生活黑客‧一‧忘带钥匙 Read More »

他们说的 与我想的

这是一篇三个月前就应该记录下来的心理历程,当时懒癌发作,实在不想写,但是又觉得感慨很深,不记录可惜,就在手机写了一个标题。今天晚上有了难得的记录一下生活的欲望,就乘机将之前的坑给填上。 我毕业后搬来一个新的城市,在这个城市开始我第一份工作,同时与之前很多年熟悉的环境做道别,开始了新的生活。在这里我住在一个刚建好的公寓里,这个公寓的定位是刚入职人士以及还在读书的学生。一方面是这个城市不再以大学城为著名,另外一方面是他们公寓价格偏高,所以在2月17日有人倡议小聚一下,让住在公寓楼的中国人有个机会相互认识,到场的十几个同学,竟然都是在这边的公司工作,最差是来奥迪实习,没有一个是还在上课的在读生。 当时我已经工作了快半年,但是我自己还一直不能将身份转换过来,觉得就像没有醒过来的梦一样,感觉还是一个没弄明白就糊里糊涂毕业的学生,还没准备好就糊里糊涂开始工作了。老是听到所谓职场尔虞我诈,我真的不能把我自己和“上班”这两个词联系起来。我当时也非常好奇,一群工作的人之间的聚一聚会是啥样子,是不是就像人们所说到了社会只有利用与被利用,人与人间很难再深入,相互认识也是为了以后能不能有机会利益互换。 切实的感触是,和我之前同学间聚一聚没有任何的区别。我们从下午两点玩牌一直玩到晚上六点。有人带了狼人杀,有人带了薯片,我带了一大桶饮料,还有人带了一瓶酒。没有人关心谁在哪个公司,从事什么什么工作。十几个人里边有一些之前认识,但是不是所有人都相互认识。当有人到场的时候,就会有人给大家介绍一下这是谁谁谁,来自哪里(老家),其他的就没有了。大家一起玩一夜狼人杀,这是一个很好地迅速一帮都不熟悉的人相互了解的方式。有人开朗善于言谈,不管有没有道理总能每次分析出一大堆,有人内敛话很少,但是一鸣惊人,讲出让大家为之思考的论点。我期间多次很是恍惚,大家吃吃薯片喝喝肥宅快乐水,然后狼人杀欺骗一下大家,又被大家所欺骗。这简直就是在学校和同学最美好时光应该定格的瞬间啊。可是当时在坐的没有一个学生,甚至还有奥迪二进宫工作了已经快十年的老油条。一下午只有欢声与笑语。有人还带来了游戏机,因为我们活动室有个大电视,之前想着一起还可以玩游戏。可是一夜狼人杀实在太好玩了,是普通狼人杀的改良版,提高了逻辑性趣味性,同时降低了拖沓程度,大家都很入迷以至于没机会玩游戏机。这让我想起大学的宿舍的氛围,谁说的步入职场就充满忧虑不再有心思娱乐。我当时想着是看一下工作后同事或者同行间交往会和同学间有啥不一样,可我们公寓的那次聚会,真的是让我又惊喜又意外,真是好啊,是我喜欢的样子。 这种情况好像之前就有过发生。初中毕业时候对于我的同学恋恋不舍,他们都讲到了高中周边人都忙着去学习,没空陪我这学渣各种浪了。但是事实是高中我的那帮同学一个比一个会玩,最会学习的同学也同时是最会玩的同学,我很是怀念那段时光,各种膜拜大神的日子。那时候一个言论很是被大家认可,就是高中才能有最知心的朋友,到了大学大家都浮在表面,很难再交心了。到了大学自己体会,才不是那样的呢,大学的同学更是龙中龙,凤中凤。到了大学我还是有个各方面的吃力感,开始知道有些成就不是真的努力了就能达到的,同时身边同学情商智商明显平均值高了起来,我在其中就是那个将平均值拉回正常线的那个角色。大学时候和他们玩真的很是开心,我很相信一个事实,厉害的人做啥都厉害,情智商高的同学,学习上当作大腿抱先不说,平时玩起来也让人很开心。玩游戏不坑队友,出去旅行分配的任务比我自己做感觉都要放心(捂脸),去密室逃脱很有自信,因为队里有智慧担当(讲真密室逃脱和科研用的智商是不同的,我们智慧担当在密室逃脱上就像是专门逗大家取笑的)。 对于这次从学校到工作领域的身份转变,是又一次拔高了周边人的优秀水平。并不是每个在这边读书的都有机会在这边工作,也并不是在这边工作就能像他们那样去到奥迪。有人将和优秀的人在一起让人舒服解释成那是因为优秀的人在向下兼容。这种说法真的是让我赞同到没有任何言语来反驳。我也很想和那些优秀的人一样有着水平相当的能力和资源。同时也在想,不知是否他们真的在向下兼容,可是和优秀的人一起玩,真的是我很开心和舒服啊。这也是我在逐步认清楚自己是平凡到不能再平凡的一个普通人的事实后,仍然在督促自己日复一日地有所进步,让自己向我的榜样们看起,一点一滴地让自己离他们近一点,再近一点。我也想之后有着让更多人与我相处感动到快乐的能力,同时到高一级的圈层,去体会被他们向下兼容是怎样的一种体验。 回到主题,可能是在德国工作,依然没有逃脱乌托邦,没有被真正的社会所教育到。可是我对其有我的思考,努力去与更加优秀的人为伴,这带来的精彩和收获是很难提前想象到的。就像是二维空间的图画不能展现三位立体的魅力,低纬度的生物也无法理解高纬度的精彩。所谓对于职场中阴暗面的定论,很可能也是有比较初级人士或者是某个职场边缘人士所为,很大一部分是由自己处理冲突解决矛盾的能力不足造成的。去努力与更优秀的人看齐,在这个途中,以及之后从他们身上,会有意想不到的收获。另外一个感触是对于一件事情不要有先入为主的感触,自己用心去体会与人交往这件玄学事件,以及发现问题解决问题,是多么美妙的事情。同时保持自己的内心,就像我18年10到现在都毕业这么久了,但是我仍然不能接受自己已经不是学生了。事实虽然已经如此我步入了职场,但是我自己还是愿意将自己当作有很多东西要去钻研的学生,也没有影响到身边其他人,这又有何不可呢。现在我在介绍新认识或者之前的老朋友的时候,都愿意讲这是我的什么什么同学叫做什么什么,而不是说这是我的A同事,那是我的B同事。同学一词让我感到亲切,而“同事”总让我觉得距离感。也有可能是我真的没有做好准备吧,社会对一个人的影响会很多很多,而我所处的社会,就像是世外桃源一样,也是一个世界,但是是不同的世界。 让自己离优秀的人近一点,再近一点。不同的圈子,不同的领域,不同的性格,以及不同的文化,都有着各自独特的魅力。让自己也至少有入门级感受那些美好的能力。认清现实的同时,也不能从开始就让别人的话语将自己说服,生活就是用来体验的,酸甜苦辣都是其中的滋味,世上只有一种英雄主义,就是在认清生活真相之后依然热爱生活。有所思考,有所追求地生活,共勉呐。

他们说的 与我想的 Read More »

name.com附加增值税

我在name.com买过几个域名,在付款的时候会在总价格上额外加上百分之19的增值税,让我很郁闷觉得name.com不地道,给出的价格竟然是税前的价格。 后来我了解到,name.com是对于欧盟的买家会额外收百分之19的增值税,这是欧盟的要求,与平台无关。我今天需要续费一个域名,到了结账这一步又是见到了这个额外的VAT,于是我尝试着将我的信息改成中国的,再次付款这笔19%的费用就自动消失了,特别的开心。 通过这次自己尝试我联想到我订阅Adobe创作套餐的时候,也是看着只卖9.99欧/月,但是到了结账多了1.9欧。现在回想起来这应该是同一个原因。如果我当时拿中国地址买,和拿德国地址买,这么多年来,感觉多花了好多钱啊。。。

name.com附加增值税 Read More »

购物网站角度来看盗刷风控

最近帮同学搭建一个购物网站,涉及线上交易,网站提供给卖家很多关于支付的源信息,来帮助卖家避免信用卡盗刷等风险。我自己也用信用卡也了解一些信用卡安全,也被盗刷过,申请过拒付以及银行赔偿。还有之前正常使用自己信用卡,也遇到过之前由于发卡行是在中国,在德国买东西而被风控拒绝交易。这次站在卖家的角度,看用户支付数据来判断是否有风险,感觉挺有意思的。 这个截图是网站关于我一个示例订单风险的梗概。可以看到商家能够分析的角度还是很多的,IP地址这个不用说了,最基本该有的信息。他们可能还有一个大数据库,看这个IP地址是不是来自代理服务商,那些靠VPN连接模拟地址的人可能会被揪出来。还有收货地址与IP地址的距离,在家网购寄给自己,那说明是被盗刷的可能性就小了很多。还有账单地址与下单国家是否匹配。由于申请信用卡都会填一个账单地址,全世界都是这样,偷的或者捡的卡这个信息并不容易获得。买东西的时候也会填一个账单地址,这个是否一致,也可以作为判断依据。不过这个就有可能出现误判的情况。 这个图是购物网站对于金融风险设置页面的截图,第二项应该绝大多数网站都会勾选,是验证信用卡后边的那三位数字,这个都匹配不上了,那肯定是有问题。第一个选项是判断购物时候填写账单地址邮政编码和申请信用卡时候的邮政编码是否一致。这个多数网站并没有使用,因为就像我这样卡是中国申请的,办卡填写的地址也是中国的,但是我长期生活的在德国,账单地址也是德国,造成了合理的邮政编码不匹配,就会发生误判的情况。我在德国网购那几次被拒绝的清晰,我猜十有八九是由于邮政编码没匹配上造成的。 从上边可看出,网点要不要接纳用户输入的信用卡信息进行交易,商家有很大的发言权,商家说可以那么就可以进行信用卡扣款,然后交易完成。甚至如果选择了不验证CVV的话,只需要信用卡正面姓名卡号有效期三个数据就可以告知银行可以扣钱,亚马逊就是这样的只需要三个信息(可能对他们自己的风控非常有把握吧)。所以这就对于商家对于银行甚至对于持卡者有很大的风险,万一卡被盗刷,那真正持卡者和银行扯皮,银行拒付商家,商家还把货给发了,除了黑客,另外三家都不开心。所以后来有了MasterCard SecureCode™ 和VISA家的Verified by VISA服务。在支付的时候,输入完信用卡账号密码会跳转到银行的一个页面,多数银行再进行一次短信,或者U盾的验证,然后有银行决定是否交易通过。这样商家的责任就转移到银行,商家不来决定是否交易成功,而由银行来做这个最终的判断。银行掌握的数据更详实,技术能力更强,所以这个服务是对持卡人,对商家以及对银行都是利好的。德铁在饱受黑卡套现好几年来,现在也更新了支付系统,启用了上边我介绍的信用卡3D验证功能,将信用卡支付的最终决定权交给了银行。 我想模拟一笔被判断为高风险的交易,我找了另外的一张中国的信用卡,在这个网站上没支付过,然后我用了一个中国的代理,这样IP地址(中国河北),收货地址(德国),以及账单地址(中国随便填了一个地方)都不同。然后我下了一个测试单,令人沮丧的是欺诈分析还是低。虽然里边已经有红标提示一些很不科学的信息,发货地址距离IP地址7979公里,但是通过网站综合判断这笔交易还是低欺诈成分的,我装骗子失败。我后来反思可能有这么几个原因,一个是我没有换账号。我用来下单的账号测试了很久,各种登录各种下单各种尝试,另外我也没换浏览器,其实在这个综述之外还有更多的比如浏览器数据,计算机数据等源信息,在这里省略了没显示。我只是在下这单时候用了一个新卡用了一个假IP,这两个维度还是太小了,没有欺骗过程序,让程序知道了我想欺骗它让它说我是欺骗。 信用卡欺诈这个领域太适合用机器学习来深入了,下边我还有一个截图,是更多的源数据,这也不是全部的。有这么多的维度,机器学习比人更会找规律,让机器来自动从这么多角度入手学习那种是欺诈行为而哪种是像我刚才做实验一样是假的欺诈行为。还是挺有意思的。  

购物网站角度来看盗刷风控 Read More »