Blog de WP Simple Pay

Tutoriales, consejos y recursos de Stripe para WordPress para aceptar pagos

Cómo proteger tu sitio de WordPress de las pruebas de tarjetas (7 maneras)

Última actualización el

Written By: imagen del autor Shahzad Saeed

¿Quieres evitar el fraude por prueba de tarjetas en tu sitio de WordPress?

La prueba de tarjetas es una de las actividades fraudulentas más comunes que experimentan los sitios web que aceptan pagos en línea. La prueba de tarjetas a menudo resulta en contracargos, lo que te pone en riesgo de sufrir consecuencias financieras de varios programas de monitoreo de contracargos.

En este artículo, te mostraremos cómo proteger tu sitio de WordPress de las pruebas de tarjetas.

¿Qué es la prueba de tarjetas?

La prueba de tarjetas, también conocida como 'card cracking' o 'card checking', es una actividad fraudulenta en la que alguien con información de tarjetas robada realiza una pequeña compra para validar los números de tarjeta, de modo que pueda usarlos para realizar compras grandes. Esto suele ocurrir cuando un estafador compra un lote de información de tarjetas de crédito robadas y luego intenta validar cuáles de ellas siguen siendo válidas.

Peor aún, los estafadores también prueban grandes lotes de números de tarjetas de crédito utilizando software automatizado diseñado para la verificación de tarjetas.

Como persona que acepta pagos en línea, deberás asegurarte de que tu sitio web esté a salvo de todo tipo de pruebas de tarjetas. Algunas de las consecuencias de la verificación de tarjetas son:

  • Contracargos: Las pruebas exitosas incurrirán en contracargos. Con la prueba automatizada de tarjetas, las probabilidades son altas de recibir muchos contracargos a la vez, lo que aumenta tu índice de contracargos.
  • Altas tasas de rechazo: Un gran número de rechazos causados por pruebas fallidas puede sabotear la reputación de tu negocio ante los emisores de tarjetas. Hace que todas tus transacciones parezcan más arriesgadas, lo que resulta en el rechazo incluso de pagos legítimos.
  • Sobrecarga del tráfico de red: La prueba automatizada de tarjetas puede sobrecargar el tráfico de tu red debido a numerosas solicitudes y operaciones de red, lo que lleva al rechazo incluso de transacciones legítimas.

7 formas de protegerte de las pruebas de tarjetas

Si sospechas de pruebas de tarjetas en tu sitio, se recomienda que tomes medidas inmediatas como las siguientes:

#1. Determina si los rechazos se deben a pruebas de tarjetas

Si observas un aumento significativo en los rechazos de transacciones, entonces las pruebas de tarjetas podrían ser un problema. En tu panel de Stripe, también puedes ver por qué se bloqueó el pago y si se debe a pruebas de tarjetas.

pruebas-de-tarjeta-stripe-dashboard

#2. Reembolsa los pagos fraudulentos y evita disputas

Si sospechas de una prueba de tarjeta exitosa en tu sitio web, es posible que desees reembolsarla para evitar disputas. Recuerda... las disputas y los contracargos no son posibles en los cargos de tarjetas de crédito que se reembolsan por completo.

Cuando el propietario de una tarjeta de crédito disputa un cargo con su banco, el monto disputado y una tarifa de disputa se debitarán de tu cuenta de Stripe hasta que se resuelva la disputa.

Y si hay demasiadas disputas/contracargos que exceden los umbrales dictados por las principales redes de tarjetas, como Visa o Mastercard, te incluirán en sus programas de monitoreo de disputas. Esto incurrirá en multas mensuales y tarifas adicionales hasta que reduzcas tus niveles de disputa o fraude de manera sostenida.

#3. Detén las pruebas de tarjetas con CAPTCHA

Una de las formas más eficientes de combatir la actividad de pagos fraudulentos en su sitio es con reCAPTCHA. WP Simple Pay admite 2 opciones de CAPTCHA diferentes: reCAPTCHA y hCaptcha.

reCAPTCHA v3 funciona de forma invisible en segundo plano. De esta manera, puede combatir los bots de spam sin preocuparse por disuadir a sus usuarios legítimos, ya que nunca verán el reCAPTCHA en sus formularios de pago de WordPress.

hCaptcha, por otro lado, requiere que los usuarios completen desafíos sencillos para continuar.

Con WP Simple Pay, habilitar cualquiera de estas opciones de Captcha es fácil. Después de instalar el plugin, navegue a WP Simple Pay » Ajustes » General » Anti-Spam y encontrará esas 2 opciones de captcha.

Google reCAPTCHA

Seleccione el CAPTCHA que prefiera y proceda con su configuración.

Para más detalles, consulte cómo habilitar reCAPTCHA en formularios de pago de WordPress.

Además de proteger su sitio contra estafadores de tarjetas, WP Simple Pay también facilita la aceptación de pagos con Stripe con diferentes modos de pago como Google Pay / Apple Pay, Paga después y más.

#4. Habilitar verificación por correo electrónico

Otra forma de combatir los pagos fraudulentos es habilitar la verificación por correo electrónico en los formularios de pago. Ahora bien, pedir a todos los pagadores que verifiquen sus direcciones de correo electrónico antes de realizar pagos podría afectar negativamente sus conversiones. Es por eso que WP Simple Pay solo requiere la verificación por correo electrónico después de que ocurra un número determinado de declines en un período de tiempo determinado. De esta manera, puede proporcionar un proceso de pago más simple hasta que se determine la actividad fraudulenta.

Después de instalar el plugin, navega a WP Simple Pay » Ajustes » General » Anti-Spam y haz clic en habilitar Verificación de correo electrónico.

wp-simple-pay-anti-spam-email-verification-1

Una vez alcanzado el umbral, los usuarios deberán recuperar un código de un solo uso de su dirección de correo electrónico para ingresarlo en el formulario de pago y completar el pago.

verificación de correo electrónico de Stripe

Después de que el número de declines disminuya por debajo del umbral establecido, el paso de verificación por correo electrónico se eliminará automáticamente.

#5. Requerir autenticación de usuario

Requerir que los usuarios inicien sesión para enviar pagos en el sitio es una estrategia común, especialmente entre los comerciantes de comercio electrónico. Con un solo clic, puede dejar de procesar pagos de invitados con WP Simple Pay.

Cuando esté habilitado, los formularios de pago no se ocultarán a los invitados, pero no podrán enviar el formulario.

#6. Configurar su sitio para aceptar webhooks de Stripe

Los webhooks permiten a Stripe enviar mensajes de vuelta a su sitio de WordPress. La configuración de webhooks es necesaria para detectar correctamente los declines de cargos debido a fraude.

Configuración de webhooks de WP Simple Pay

WP Simple Pay intenta crear puntos de conexión de webhook automáticamente, por lo que no tiene que preocuparse por configurar manualmente su sitio para aceptar webhooks de Stripe. Sin embargo, recomendamos revisar sus puntos de conexión de webhook para confirmar que están configurados como se describe en nuestra documentación de webhooks.

#7 Habilitar reglas de Stripe Radar

Stripe Radar es la red avanzada de protección contra el fraude de Stripe que detecta y bloquea el fraude utilizando aprendizaje automático que se entrena con datos de millones de empresas globales.

Las reglas integradas de Radar de Stripe bloquearán automáticamente los pagos que no cumplan los criterios establecidos de las reglas habilitadas.

Habilita todas las reglas integradas de Stripe para obtener la mejor protección.

Reglas de Stripe Radar

¡Elimine la comisión adicional del 3%!

La mayoría de los plugins de Stripe cobran una comisión adicional del 3% por CADA transacción
…¡no WP Simple Pay Pro!

¡Eso es todo!

Esperamos que este artículo te haya ayudado a aprender cómo proteger tu sitio de WordPress de actividades de pago fraudulentas.

También puede que le interese consultar las diferencias entre configurar el pago de Stripe en el sitio y fuera del sitio.

¿A qué espera? Empiece hoy mismo con WP Simple Pay para aceptar pagos legítimos.

Para leer más artículos como este, síganos en Facebook y Twitter.

Divulgación: Nuestro contenido es compatible con los lectores. Esto significa que si haces clic en algunos de nuestros enlaces, podemos ganar una comisión. Solo recomendamos productos que creemos que aportarán valor a nuestros lectores.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio utiliza Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Empieza a aceptar pagos hoy mismo

Empieza a aceptar pagos únicos y recurrentes o donaciones en tu sitio web de WordPress.