WP Simple Pay Blog

Stripe-Tutorials, Tipps und Ressourcen für WordPress zur Zahlungsabwicklung

So schützen Sie Ihren WordPress-E-Commerce-Shop vor Feiertagsbetrug

Zuletzt aktualisiert am

Written By: Autor-Bild Natalie Jones

Suchen Sie nach Möglichkeiten, Ihren WordPress-E-Commerce-Shop vor Feiertagsbetrug zu schützen?

Laut einem aktuellen Bericht war die durchschnittliche Anzahl verdächtiger digitaler Betrugsversuche zwischen Thanksgiving und Cyber Monday im letzten Jahr um 82 % höher als an jedem anderen Tag im Jahr 2022, wobei der Black Friday am stärksten gefährdet war.

In diesem Artikel gehen wir mehrere Schritte durch, die Sie unternehmen können, um Betrug in Ihrem Shop während der bevorstehenden Feiertagssaison zu verhindern.

Schutz Ihres Shops vor Feiertagsbetrug

Die Feiertagssaison steht vor der Tür und ist für die meisten Online-Unternehmen die geschäftigste Zeit des Jahres. Egal, ob Sie Produkte oder Dienstleistungen verkaufen, Sie werden mit Sicherheit einen Umsatzanstieg verzeichnen. Während Betrug leider eine ganzjährige Bedrohung darstellt, nehmen die Angriffe zwischen Thanksgiving und den ersten Januarwochen aus verschiedenen Gründen erheblich zu.

Warum ist Betrug während der Feiertage weiter verbreitet?

  • Unternehmen sind geschäftiger und prüfen jede Transaktion weniger genau und halten sich weniger an ihre aktuellen Betrugspräventionsstrategien.
  • Unternehmen bieten schnellere Bearbeitungs- und Versanddienste an, was Betrüger lieben.
  • Kreditkarteninhaber tätigen mehr Einkäufe, wodurch sie verdächtige Transaktionen weniger wahrscheinlich erkennen.
  • Lieferkettenprobleme werden weiterhin einige der gefragtesten Artikel der Feiertage einschränken, was Betrügern die Möglichkeit gibt, die Knappheit auszunutzen.

Betrugsprävention ist immer wichtig, aber Sie müssen zusätzliche Schritte unternehmen, um Ihr Unternehmen während der geschäftigen Saison zu schützen. In diesem Artikel zeigen wir Ihnen, wie.

7 Schritte zur Verhinderung von Feiertagsbetrug

Lassen Sie uns einige wichtige Schritte durchgehen, die Sie unternehmen können, um Ihr Unternehmen zu schützen, und wie Stripe diese Bemühungen unterstützt.

1. Aktivieren Sie Ihr Adressverifizierungssystem (AVS)

AVS ist ein einfaches Tool, das Transaktionen als betrügerisch kennzeichnet, wenn die vom Kunden angegebene Rechnungsadresse nicht mit der Rechnungsadresse in der Datei der Bank übereinstimmt. Im Wesentlichen zwingt dies Betrüger, mehrere zusätzliche Datenpunkte (Straße, Stadt/Ort, Bundesland und Postleitzahl) zu beschaffen, bevor sie eine gestohlene Kredit- oder Debitkarte verwenden können.

Wenn Sie AVS nicht über Ihren Zahlungsabwickler aktiviert haben, ist jetzt der richtige Zeitpunkt. Grundlegende Identitätsüberprüfungsmethoden wie diese tragen wesentlich zur Verhinderung von Betrug bei.

Wenn Sie Stripe, den besten Zahlungsabwicklungsdienstleister, verwenden, können Sie sich auf Stripe Radar verlassen, um Zahlungen zu blockieren, die die Postleitzahlenüberprüfung nicht bestehen, sowie zusätzliche Betrugsschutzregeln anzupassen.

Melden Sie sich einfach in Ihrem Stripe-Dashboard an und navigieren Sie zu Zahlungen und dann zu Betrug & Risiko, um eine vollständige Übersicht über Ihre Regeln zu erhalten.

Wir empfehlen außerdem ein Upgrade auf Radar für Betrugsteams, da es Ihnen ermöglicht, benutzerdefinierte Betrugsschutzregeln zu schreiben, die Zahlungen basierend auf spezifischen Transaktionsdetails zulassen oder blockieren können. Das Beste daran? Es ermöglicht Ihnen, basierend auf historischen Regulierungsdaten zu testen, was für Ihr Unternehmen am besten geeignet ist.

Zusätzlich empfehlen wir dringend die Verwendung des Stripe Payment Elements, da neu eingesetzte Modelle des maschinellen Lernens zur Betrugsprävention standardmäßig für dessen Nutzer bereitgestellt werden.

Mit WP Simple Pay, dem führenden Stripe-Zahlungs-Plugin für WordPress, können Sie das Stripe Payment Element einfach direkt über das WordPress-Admin-Dashboard aktivieren.

2. Überwachen Sie Expressversand- oder Eiltransaktionen

Betrüger "kaufen" gerne Produkte und Dienstleistungen mit schnellen Bearbeitungszeiten. Dies erhöht die Wahrscheinlichkeit, dass sie das Produkt oder die Dienstleistung erhalten, bevor der tatsächliche Käufer eine verdächtige Transaktion identifiziert.

Leider werden im Laufe der Feiertage immer mehr Ihrer Kunden Expressversand und Eiloptionen wählen, um ihre Einkäufe rechtzeitig zu erhalten. Wenn Sie diese Optionen wegnehmen, werden Sie zweifellos Geschäft verlieren. Die einzige Lösung besteht daher darin, jede Eiltransaktion sorgfältig auf andere Anzeichen von Betrug zu prüfen.

3. Prüfen Sie Wohltätigkeitsorganisationen gründlich

Wie viele Unternehmen öffnen Sie vielleicht großzügig Ihre Geldbörse für wohltätige Organisationen während der Feiertage. Ein paar Dollar könnten Ihnen einige hochwertige Werbemöglichkeiten bieten und einen guten Zweck unterstützen.

Aber Betrüger werden Ihren guten Willen gegen Sie verwenden. Es ist nicht ungewöhnlich, Anfragen von Wohltätigkeitsorganisationen zu erhalten, die bei näherer Betrachtung nicht wirklich existieren oder ihre Gelder nicht für wohltätige Zwecke verwenden (d. h. 90 % der Spenden gehen für „Verwaltungskosten“ drauf).

Informieren Sie sich, bevor Sie an eine Wohltätigkeitsorganisation spenden. Wenn sie Ihnen einen Brief schicken, rufen Sie an, um ihren Namen, ihre Mission, ihren steuerbefreiten Status und ihre Kontodaten zu überprüfen. Prüfen Sie, wie viel sie tatsächlich für ihren Zweck spenden, indem Sie CharityWatch oder Charity Navigator verwenden.

4. Implementieren Sie 3D Secure-Authentifizierung

3D Secure ist ein Tool zur Überprüfung von Kartentransaktionen. Es sendet mehr als 100 Datenpunkte zu jeder Transaktion an die Bank des Karteninhabers, wie z. B. die Lieferadresse, IP-Adresse, Geräteinformationen und die bisherige Transaktionshistorie des Kunden. Der Karteninhaber verwendet diese Datenpunkte, um das Risiko der Transaktion einzuschätzen.

Wenn die Bank die Transaktion für legitim hält, bekommt der Kunde nicht einmal mit, dass 3D Secure verwendet wurde. Wenn die Daten jedoch nicht ausreichen, wird der Checkout-Vorgang durch eine zusätzliche Seite unterbrochen. Auf der neuen Seite muss der Benutzer zusätzliche Informationen von seiner Bank eingeben (wie seine Anmeldedaten).

Während der Feiertage tätigen Kunden Transaktionen, die normalerweise betrügerisch erscheinen würden. Zum Beispiel könnte ein Einwohner von New York ein Geschenk von einem Geschäft in Montana mit Expressversand kaufen. Diese Aktivität löst 3D Secure aus, um einzugreifen und zu sagen: „Wir erkennen, dass dies uncharakteristisch ist, daher geben wir Ihnen die Möglichkeit, nachzuweisen, dass Sie der Karteninhaber sind.“ Dies schützt Sie vor Betrug, ohne den Verkauf zu verlieren.

Das Tolle an diesem System ist, dass die Haftung für die Transaktion auf die Bank übergeht, wenn dem Kunden der zusätzliche Schritt (die Anmeldeseite) angezeigt wird. Sie haften nicht für das Geld, wenn der Kunde diesen zusätzlichen Schritt besteht.

3D Secure ist standardmäßig in Stripe aktiviert. Wir empfehlen Ihnen, in Ihrem Dashboard zu überprüfen, ob es aktiviert ist. Wenn es deaktiviert ist, aktivieren Sie es sofort und lassen Sie es für immer aktiviert.

5. Achten Sie auf Frühwarnungen bei Betrug

Frühwarnungen bei Betrug sind Benachrichtigungen, die Ihr Zahlungsabwickler generiert, um Zahlungen zu kennzeichnen, bei denen er betrügerische Absichten vermutet. Sie erscheinen, wenn ein Karteninhaber bei seiner Bank eine Betrugsmeldung einreicht, aber bevor eine offizielle Rückbuchung erfolgt.

Wenn Sie schnell handeln, können Sie auf Frühwarnungen bei Betrug reagieren, indem Sie die Zahlung erstatten, bevor Sie eine Rückbuchung erleiden. Sie haben normalerweise 24 bis 48 Stunden Zeit zu reagieren, bevor die ausstellende Bank eine Rückbuchung einreicht, aber dieser Zeitrahmen liegt vollständig im Ermessen der Bank, also warten Sie nicht zu lange.

Sie können Ihre Betrugswarnungen sowie Zahlungen, die von Radar blockiert oder zugelassen wurden, einfach direkt in Ihrem Stripe-Dashboard überprüfen.

Sie können sich auch dieses Video ansehen, um zu erfahren, wie Sie auf markierte Zahlungen und Streitfälle reagieren:

Wenn Sie Stripe nicht verwenden, suchen Sie nach dem Warnsystem Ihres Zahlungsabwicklers. Richten Sie eine Art Benachrichtigung für sich selbst ein, wenn Transaktionen von diesem System ausgelöst werden.

Um mehr darüber zu erfahren, warum Stripe unser bevorzugter Zahlungsabwickler ist,

6. Achten Sie auf Versuche, Ihre Tools zu umgehen

Betrüger wissen, dass Sie Systeme zur Automatisierung der Betrugserkennung haben. Sie können diese Tools nicht täuschen, daher werden sie Schritte unternehmen, um sie zu umgehen.

Zum Beispiel weiß ein Betrüger, dass Sie bevorzugt an die Rechnungsadresse liefern. Daher klickt er auf Ihre Schaltfläche „wie Rechnungsadresse“ (same as billing address), um die Lieferung zu arrangieren. Die Transaktion wird ohne Alarm durchlaufen. Später wird er Sie anrufen oder per E-Mail kontaktieren, um die Lieferadresse manuell zu ändern, da er „vergessen hat, sie zu ändern“ oder „sie aus Gewohnheit falsch eingegeben hat“. In diesem Beispiel versucht der Betrüger, Sie dazu zu bringen, Ihr eigenes Betrugssystem zu umgehen.

Denken Sie in solchen Fällen daran, dass Ihre Tools aus gutem Grund vorhanden sind. Zum Beispiel ist Stripe Radar, ein maschinelles Lernsystem zur Betrugserkennung, intelligenter bei der Erkennung von Betrug als jeder von uns, daher möchten Sie, dass es *alle* Ihre Transaktionen auswertet. Wenn ein Kunde eine manuelle Änderung wünscht, die Ihre Tools umgeht, bieten Sie an, die Bestellung zu stornieren und ihn eine neue aufgeben zu lassen.

7. Dokumentieren Sie jede Interaktion mit Kunden

Um sich selbst zu schützen, ist es wichtig, Aufzeichnungen über alle Ihre Interaktionen mit Kunden zu führen. Nicht nur Transaktionsdaten. *Alles*.

Nehmen wir an, Sie erbringen eine Dienstleistung für einen Kunden, der mit Ihrer Arbeit zufrieden zu sein scheint. Er genehmigt Mockups, bestätigt Ihre Liefergegenstände und lobt sogar die Qualität Ihrer Arbeit. Später reicht er eine Rückbuchung ein und behauptet, die Arbeit sei „unbefriedigend“ gewesen.

Klingt frustrierend, oder? Aber nur weil ein Kunde eine Rückbuchung einreicht, heißt das nicht, dass er im Recht ist. Als Händler haben Sie die Möglichkeit, sich mit Beweisen zu verteidigen. Die Bank des Karteninhabers wird diese Beweise prüfen, bevor sie einen Gewinner des Streitfalls erklärt. Ihre Aufzeichnungen und Dokumentationen können Sie vor einer ungerechten Rückbuchung retten.

Das Stripe-Dashboard bietet eine Liste von Streitfällen. Jeder Streitfall gibt Ihnen die Möglichkeit zu antworten.

Beginnen Sie, bevor Sie zu beschäftigt sind

Wenn Sie mit der Vorbereitung auf Weihnachtsbetrug bis zu den Feiertagen warten, ist es wahrscheinlich zu spät. Jetzt ist es an der Zeit zu überlegen, wie Sie sich in der kommenden Saison schützen werden. Nutzen Sie die oben beschriebenen Schritte, um Ihr Unternehmen zu sichern und Betrüger abzuschrecken.

Verwandte Artikel

Wenn Sie diesen Artikel hilfreich fanden, möchten Sie vielleicht auch weitere unserer Anleitungen zum Schutz Ihres Unternehmens lesen:

Worauf warten Sie noch? Starten Sie noch heute mit WP Simple Pay!

Um weitere Artikel wie diesen zu lesen, folgen Sie uns auf X.

Offenlegung: Unsere Inhalte werden von unseren Lesern unterstützt. Das bedeutet, wenn Sie auf einige unserer Links klicken, können wir eine Provision verdienen. Wir empfehlen nur Produkte, von denen wir glauben, dass sie unseren Lesern einen Mehrwert bieten.

Beginnen Sie noch heute mit der Annahme von Zahlungen

Beginnen Sie mit der Annahme von einmaligen und wiederkehrenden Zahlungen oder Spenden auf Ihrer WordPress-Website.