Blog de WP Simple Pay

Tutoriales, consejos y recursos de Stripe para WordPress para aceptar pagos

Cómo proteger tu sitio de comercio electrónico de WordPress contra el fraude navideño

Última actualización el

Written By: imagen del autor Natalie Jones

¿Estás buscando formas de proteger tu sitio de comercio electrónico de WordPress contra el fraude navideño?

Según un informe reciente, el número promedio de intentos de fraude digital sospechosos entre Acción de Gracias y el Ciberlunes del año pasado fue un 82 % mayor que cualquier otro día de 2022, siendo el Black Friday el que corría mayor riesgo.

En este artículo, repasaremos varios pasos que puedes seguir para prevenir el fraude en tu sitio durante la próxima temporada navideña.

Protege tu sitio contra el fraude navideño

La temporada navideña se acerca rápidamente y, para la mayoría de los negocios en línea, es la época más ajetreada del año. Ya sea que vendas productos o servicios, es probable que veas un aumento en las ventas. Si bien el fraude, lamentablemente, representa una amenaza durante todo el año, los ataques aumentan significativamente por diversas razones entre Acción de Gracias y las primeras semanas de enero.

¿Por qué el fraude es más prevalente durante las fiestas?

  • Las empresas están más ocupadas y son menos propensas a examinar cada transacción y seguir sus estrategias actuales de prevención de fraude.
  • Las empresas ofrecen servicios de procesamiento y envío más rápidos, lo que encanta a los estafadores.
  • Los titulares de tarjetas de crédito realizan más compras, lo que hace que sea menos probable que detecten transacciones sospechosas.
  • Los problemas en la cadena de suministro continuarán limitando algunos de los artículos más buscados de las fiestas, creando una oportunidad para que los estafadores aprovechen la escasez.

Prevenir el fraude siempre es importante, pero deberás tomar medidas adicionales para proteger tu negocio durante la temporada alta. En este artículo, te mostraremos cómo.

7 pasos para prevenir el fraude navideño

Repasemos algunos pasos clave que puedes seguir para mantener tu negocio seguro y cómo Stripe apoya esos esfuerzos.

1. Habilita tu sistema de verificación de dirección (AVS)

AVS es una herramienta sencilla que marca las transacciones como fraudulentas si la dirección de facturación proporcionada por el cliente no coincide con la dirección de facturación en el archivo del banco. Esencialmente, esto obliga a los estafadores a adquirir varios puntos de datos más (calle, ciudad, provincia y código postal) antes de poder utilizar una tarjeta de crédito o débito robada.

Si no has habilitado AVS a través de tu procesador de pagos, ahora es el momento. Métodos básicos de verificación de identidad como este ayudan mucho a detener el fraude.

Si utilizas Stripe, el mejor proveedor de servicios de procesamiento de pagos, puedes confiar en Stripe Radar para bloquear cualquier pago que no supere la verificación del código postal, así como para personalizar reglas adicionales de protección contra el fraude.

Simplemente inicia sesión en tu panel de Stripe y navega a Pagos y luego a Fraude y riesgo para ver una descripción general completa de tus reglas.

También recomendamos actualizar a Radar para equipos de fraude porque te permite escribir reglas personalizadas de protección contra el fraude que pueden permitir o bloquear cargos según los detalles específicos de la transacción. ¿La mejor parte? Te permite probar lo que es adecuado para tu negocio basándose en datos históricos de reglas.

Adicionalmente, sugerimos encarecidamente el uso de Stripe Payment Element porque los modelos de aprendizaje automático recién implementados para prevenir el fraude se proporcionan por defecto a sus usuarios.

Con WP Simple Pay, el plugin de pagos de Stripe n.º 1 para WordPress, puedes habilitar fácilmente el Stripe Payment Element directamente desde el panel de administración de WordPress.

2. Monitorizar cualquier envío exprés o transacción urgente

A los estafadores les encanta "comprar" productos y servicios con entregas rápidas. Esto aumenta la probabilidad de que reciban el producto o servicio antes de que el comprador real identifique una transacción sospechosa.

Desafortunadamente, a medida que nos acercamos a las fiestas, más clientes elegirán envíos exprés y opciones urgentes para recibir sus compras a tiempo. Si quitas estas opciones, sin duda perderás negocio. La única solución, por lo tanto, es examinar diligentemente cada transacción urgente en busca de otros indicios de fraude.

3. Investigar a fondo cualquier organización benéfica

Como muchas empresas, es posible que abras generosamente tu billetera a organizaciones benéficas bien intencionadas durante las fiestas. Unos pocos dólares podrían comprarte publicidad de alta calidad y apoyar una buena causa.

Pero los estafadores usarán tu buena voluntad en tu contra. No es inusual recibir solicitudes de organizaciones benéficas que, tras una inspección más detallada, no existen realmente o no utilizan sus fondos de manera benéfica (es decir, el 90% de las donaciones se destinan a "gastos administrativos").

Investiga antes de donar a cualquier organización benéfica. Si te envían una carta, llama para verificar su nombre, misión, estado de exención de impuestos y detalles de la cuenta. Comprueba cuánto donan realmente a su causa utilizando CharityWatch o Charity Navigator.

4. Implementar la autenticación 3D Secure

3D Secure es una herramienta utilizada para verificar transacciones con tarjeta. Envía más de 100 puntos de datos en cada transacción al banco del titular de la tarjeta, como la dirección de envío, la dirección IP, la información del dispositivo y el historial de transacciones anteriores del cliente. El titular de la tarjeta utiliza estos puntos de datos para evaluar el riesgo de la transacción.

Si el banco considera que la transacción es legítima, el cliente ni siquiera se da cuenta de que se utilizó 3D Secure. Pero si los datos no son suficientes, el proceso de pago se interrumpe con una página adicional. En la nueva página, el usuario debe introducir información adicional de su banco (como sus credenciales de inicio de sesión).

Durante las fiestas, los clientes realizan transacciones que normalmente parecerían fraudulentas. Por ejemplo, un residente de Nueva York podría comprar un regalo en una tienda de Montana con envío exprés. Esta actividad hace que 3D Secure intervenga y diga: "Reconocemos que esto está fuera de lo normal, así que te daremos la oportunidad de demostrar que eres el titular de la tarjeta". Esto te protege del fraude sin perder la venta.

Lo bueno de este sistema es que si al cliente se le presenta el paso adicional (la página de inicio de sesión), la responsabilidad de la transacción se traslada al banco. Tú no eres responsable del dinero si el cliente supera ese paso adicional.

3D Secure está habilitado por defecto en Stripe. Te recomendamos comprobar que esté activado en tu panel de control. Si está desactivado, actívalo de inmediato y déjalo activado para siempre.

5. Monitoriza las advertencias tempranas de fraude

Las advertencias tempranas de fraude son notificaciones que genera tu procesador de pagos para marcar pagos que sospecha que son fraudulentos. Aparecen cuando un titular de tarjeta presenta una reclamación de fraude a su banco emisor, pero antes de una contracargo oficial.

Si actúas rápidamente, puedes responder a las advertencias tempranas de fraude reembolsando el pago antes de sufrir un contracargo. Normalmente tienes entre 24 y 48 horas para responder antes de que el banco emisor presente un contracargo, pero este plazo depende completamente del banco, así que no esperes demasiado.

Puedes revisar fácilmente tus advertencias de fraude, además de los pagos que han sido bloqueados o permitidos por Radar, directamente en tu panel de control de Stripe.

También puedes ver este vídeo para aprender a responder a pagos y disputas marcados:

Si no usas Stripe, busca el sistema de advertencias de tu procesador de pagos. Configura algún tipo de alerta para ti cuando las transacciones sean activadas por ese sistema.

Para saber más sobre por qué Stripe es nuestro procesador de pagos favorito,

6. Estate atento a los intentos de eludir tus herramientas

Los estafadores saben que tienes sistemas implementados para automatizar la detección de fraudes. No pueden engañar a estas herramientas, así que tomarán medidas para eludirlas.

Por ejemplo, un estafador sabe que prefieres enviar a la dirección de facturación, así que hará clic en tu botón "igual que la dirección de facturación" para organizar el envío. La transacción se realizará sin levantar una alarma. Más tarde, te llamará o te enviará un correo electrónico para cambiar la dirección de envío manualmente porque "olvidó cambiarla" o "la introdujo mal por costumbre". En este ejemplo, el estafador está intentando que eludas tu propio sistema de fraude.

En casos como este, recuerda que tus herramientas están ahí por una razón. Por ejemplo, Stripe Radar, un detector de fraudes de aprendizaje automático, es más inteligente para detectar fraudes que cualquiera de nosotros, así que querrás que evalúe *todas* tus transacciones. Si un cliente quiere un cambio manual que eluda tus herramientas, ofrécete a cancelar el pedido y permitirle que realice uno nuevo.

7. Documenta cada interacción con los clientes

Para protegerte, es importante mantener registros de todas tus interacciones con los clientes. No solo datos de transacciones. *Todo*.

Digamos que realizas un servicio para un cliente que parece satisfecho con tu trabajo. Aprueba los bocetos, confirma tus entregables e incluso elogia la calidad de tu trabajo. Más tarde, presenta un contracargo alegando que el trabajo era "insatisfactorio".

¿Suena frustrante, verdad? Pero, que un cliente presente un contracargo no significa que vaya a ganar. Como comerciante, tienes la oportunidad de defenderte con pruebas. El banco del titular de la tarjeta considerará esas pruebas antes de declarar un ganador de la disputa. Tus registros y documentación pueden salvarte de un contracargo injusto.

El panel de Stripe ofrece una lista de disputas. Cada elemento de disputa te da la oportunidad de responder.

Empieza antes de que te satures

Si esperas a las fiestas para prepararte contra el fraude navideño, probablemente sea demasiado tarde. Ahora es el momento de considerar cómo te protegerás durante la próxima temporada. Utiliza los pasos que hemos descrito anteriormente para asegurar tu negocio y disuadir a los estafadores.

Artículos relacionados

Si encontraste útil este artículo, también te puede interesar consultar más de nuestras guías sobre cómo proteger tu negocio:

¿A qué está esperando? ¡Empiece hoy mismo con WP Simple Pay!

Para leer más artículos como este, síguenos en X.

Divulgación: Nuestro contenido es compatible con los lectores. Esto significa que si haces clic en algunos de nuestros enlaces, podemos ganar una comisión. Solo recomendamos productos que creemos que aportarán valor a nuestros lectores.

Empieza a aceptar pagos hoy mismo

Empieza a aceptar pagos únicos y recurrentes o donaciones en tu sitio web de WordPress.