Come proteggere il tuo sito eCommerce WordPress dalle frodi delle festività
Ultimo aggiornamento il
Stai cercando modi per proteggere il tuo sito eCommerce WordPress dalle frodi delle festività?
Secondo un recente rapporto, il numero medio di tentativi di frode digitale sospetti tra il Giorno del Ringraziamento e il Cyber Monday lo scorso anno è stato superiore dell'82% rispetto a qualsiasi altro giorno del 2022, con il Black Friday come giorno a più alto rischio.
In questo articolo, esamineremo diversi passaggi che puoi intraprendere per prevenire frodi sul tuo sito durante l'imminente stagione festiva.
Proteggere il tuo sito dalle frodi delle festività
La stagione delle festività si avvicina rapidamente e per la maggior parte delle attività online è il periodo più intenso dell'anno. Che tu venda prodotti o servizi, vedrai sicuramente un aumento delle vendite. Sebbene le frodi rappresentino purtroppo una minaccia durante tutto l'anno, gli attacchi aumentano in modo significativo per una serie di motivi tra il Giorno del Ringraziamento e le prime settimane di gennaio.
Perché le frodi sono più diffuse durante le festività?
- Le aziende sono più impegnate e meno propense a esaminare ogni transazione e a seguire le proprie strategie di prevenzione delle frodi.
- Le aziende offrono servizi di elaborazione e spedizione più rapidi, cosa che i truffatori amano.
- I titolari di carte di credito effettuano più acquisti, il che li rende meno propensi a individuare transazioni sospette.
- I problemi della catena di approvvigionamento continueranno a limitare alcuni degli articoli più ricercati delle festività, creando un'opportunità per gli truffatori di sfruttare le carenze.
Prevenire le frodi è sempre importante, ma dovrai adottare misure aggiuntive per proteggere la tua attività durante il periodo intenso. In questo articolo, ti mostreremo come.
7 passaggi per prevenire le frodi delle festività
Esaminiamo alcuni passaggi chiave che puoi intraprendere per mantenere la tua attività sicura e come Stripe supporta questi sforzi.
1. Abilita il tuo sistema di verifica dell'indirizzo (AVS)
AVS è uno strumento semplice che segnala le transazioni come fraudolente se l'indirizzo di fatturazione fornito dal cliente non corrisponde all'indirizzo di fatturazione nel file della banca. Essenzialmente, questo costringe i truffatori ad acquisire diversi punti dati aggiuntivi (via, città, stato e codice postale) prima di poter utilizzare una carta di credito o debito rubata.
Se non hai abilitato AVS tramite il tuo processore di pagamento, questo è il momento giusto. Metodi di verifica dell'identità di base come questo sono molto utili per fermare le frodi.
Se stai utilizzando Stripe, il miglior fornitore di servizi di elaborazione dei pagamenti, puoi fare affidamento su Stripe Radar per bloccare qualsiasi pagamento che non superi la verifica del codice postale, oltre a personalizzare ulteriori regole di protezione dalle frodi.
Accedi semplicemente alla tua dashboard Stripe e naviga su Pagamenti e poi su Frodi e rischi per vedere una panoramica completa delle tue regole.

Consigliamo inoltre di eseguire l'aggiornamento a Radar per i team antifrode perché ti consente di scrivere regole personalizzate di protezione dalle frodi che possono consentire o bloccare gli addebiti in base a dettagli specifici della transazione. La parte migliore? Ti consente di testare ciò che è giusto per la tua attività in base ai dati storici delle regole.

Inoltre, consigliamo vivamente di utilizzare Stripe Payment Element perché i modelli di machine learning appena distribuiti per prevenire le frodi vengono forniti di default ai suoi utenti.
Con WP Simple Pay, il plugin per pagamenti Stripe n. 1 per WordPress, puoi abilitare facilmente Stripe Payment Element direttamente dalla bacheca di amministrazione di WordPress.
2. Monitora qualsiasi spedizione espressa o transazione urgente
Ai truffatori piace "acquistare" prodotti e servizi con tempi di consegna rapidi. Ciò aumenta la probabilità che ricevano il prodotto o servizio prima che l'acquirente effettivo identifichi una transazione sospetta.
Sfortunatamente, man mano che ci avviciniamo alle festività, più clienti sceglieranno spedizioni espresse e opzioni urgenti per ricevere i loro acquisti in tempo. Se rimuovi queste opzioni, perderai indubbiamente affari. L'unica soluzione, quindi, è esaminare diligentemente ogni transazione urgente per altri segni di frode.
3. Controlla attentamente qualsiasi ente di beneficenza
Come molte aziende, potresti generosamente aprire il tuo portafoglio a enti di beneficenza ben intenzionati durante le festività. Pochi dollari potrebbero comprarti pubblicità di alta qualità e sostenere una buona causa.
Ma gli sciacalli useranno la tua buona volontà contro di te. Non è insolito ricevere richieste da enti di beneficenza che, dopo un'ulteriore ispezione, non esistono realmente o non utilizzano i loro fondi in modo benefico (ad esempio, il 90% delle donazioni paga per "costi amministrativi").
Indaga prima di donare a qualsiasi ente di beneficenza. Se ti inviano una lettera, chiama per verificare il loro nome, la missione, lo stato di esenzione fiscale e i dettagli del conto. Controlla quanto effettivamente donano alla loro causa utilizzando CharityWatch o Charity Navigator.
4. Implementa l'autenticazione 3D Secure
3D Secure è uno strumento utilizzato per verificare le transazioni con carta. Invia più di 100 punti dati su ogni transazione alla banca del titolare della carta, come l'indirizzo di spedizione, l'indirizzo IP, le informazioni sul dispositivo e la cronologia delle transazioni precedenti del cliente. Il titolare della carta utilizza questi punti dati per valutare il rischio della transazione.
Se la banca ritiene che la transazione sia legittima, il cliente non si accorge nemmeno che è stato utilizzato il 3D Secure. Ma se i dati non sono sufficienti, il flusso di checkout viene interrotto da una pagina aggiuntiva. Nella nuova pagina, l'utente deve inserire informazioni aggiuntive dalla propria banca (come le proprie credenziali di accesso).
Durante le festività, i clienti effettuano transazioni che normalmente sembrerebbero fraudolente. Ad esempio, un residente di New York potrebbe acquistare un regalo da un negozio nel Montana con spedizione espressa. Questa attività spinge 3D Secure a intervenire e dire: "Riconosciamo che questo è insolito, quindi ti daremo la possibilità di dimostrare che sei il titolare della carta." Questo ti protegge dalle frodi senza perdere la vendita.
Ciò che è fantastico di questo sistema è che se al cliente viene presentata la fase aggiuntiva (la pagina di accesso), la responsabilità della transazione passa alla banca. Non sei responsabile per il denaro se il cliente supera quel passaggio aggiuntivo.
3D Secure è abilitato per impostazione predefinita in Stripe. Ti consigliamo di verificare che sia attivo nella tua dashboard. Se è disabilitato, abilitalo subito e lascialo sempre attivo.

5. Monitora gli avvisi di frode anticipata
Gli avvisi di frode anticipata sono notifiche che il tuo processore di pagamento genera per segnalare pagamenti che sospetta essere fraudolenti. Appaiono quando un titolare di carta presenta un reclamo di frode alla propria banca emittente, ma prima di un addebito ufficiale.
Se agisci rapidamente, puoi rispondere agli avvisi di frode anticipata rimborsando il pagamento prima di subire un addebito. Di solito hai da 24 a 48 ore per rispondere prima che la banca emittente avvii un addebito, ma questo lasso di tempo dipende interamente dalla banca, quindi non aspettare troppo.
Puoi facilmente rivedere i tuoi avvisi di frode, oltre ai pagamenti che sono stati bloccati o consentiti da Radar direttamente nella tua dashboard Stripe.

Puoi anche guardare questo video per imparare come rispondere ai pagamenti e alle contestazioni segnalate:
Se non usi Stripe, cerca il sistema di avvisi del tuo processore di pagamento. Imposta un qualche tipo di allarme per te stesso quando le transazioni vengono attivate da quel sistema.
Per saperne di più sul perché Stripe è il nostro processore di pagamento preferito,
6. Fai attenzione ai tentativi di aggirare i tuoi strumenti
I truffatori sanno che hai sistemi in atto per automatizzare il rilevamento delle frodi. Non possono ingannare questi strumenti, quindi faranno passi per aggirarli.
Ad esempio, un truffatore sa che preferisci spedire all'indirizzo di fatturazione, quindi cliccherà sul tuo pulsante "uguale all'indirizzo di fatturazione" per organizzare la spedizione. La transazione andrà a buon fine senza destare allarme. Più tardi, ti chiamerà o ti invierà un'e-mail per modificare manualmente l'indirizzo di spedizione perché "ha dimenticato di cambiarlo" o "lo ha inserito per errore per abitudine". In questo esempio, il truffatore sta cercando di farti aggirare il tuo sistema antifrode.
In casi come questo, ricorda che i tuoi strumenti sono in atto per un motivo. Ad esempio, Stripe Radar, un rilevatore di frodi basato sull'apprendimento automatico, è più bravo a individuare le frodi di chiunque di noi, quindi vorrai che valuti *tutte* le tue transazioni. Se un cliente desidera una modifica manuale che aggiri i tuoi strumenti, offriti di annullare l'ordine e di fargliene uno nuovo.
7. Documenta ogni interazione con i clienti
Per proteggerti, è importante mantenere registrazioni di tutte le tue interazioni con i clienti. Non solo dati di transazione. *Tutto*.
Supponiamo che tu esegua un servizio per un cliente che sembra soddisfatto del tuo lavoro. Firma le bozze, conferma i tuoi risultati e persino complimenti la qualità del tuo lavoro. Più tardi, presentano un addebito sostenendo che il lavoro era "insoddisfacente".
Suona frustrante, vero? Ma, solo perché un cliente presenta un addebito non significa che lo ottenga. Come commerciante, hai l'opportunità di difenderti con prove. La banca del titolare della carta prenderà in considerazione tali prove prima di dichiarare un vincitore della disputa. Le tue registrazioni e la tua documentazione possono salvarti da un addebito ingiusto.
La dashboard di Stripe offre un elenco di contestazioni. Ogni elemento di contestazione ti offre l'opportunità di rispondere.

Inizia prima di essere troppo impegnato
Se aspetti le festività per prepararti alle frodi natalizie, è probabilmente troppo tardi. Ora è il momento di considerare come ti proteggerai durante la stagione imminente. Utilizza i passaggi che abbiamo delineato sopra per proteggere la tua attività e scoraggiare i truffatori.
Articoli Correlati
Se hai trovato utile questo articolo, potresti anche voler consultare altre nostre guide su come proteggere la tua attività:
- Come aggiungere hCaptcha ai moduli di pagamento WordPress (6 modi semplici)
- Cosa puoi fare per proteggere la tua attività dalle frodi con carta di credito
- Proteggiti dalle contestazioni con una politica di rimborso e restituzione
Cosa stai aspettando? Inizia oggi stesso con WP Simple Pay!
Per leggere altri articoli come questo, seguici su X.
Divulgazione: I nostri contenuti sono supportati dai lettori. Ciò significa che se cliccate su alcuni dei nostri link, potremmo guadagnare una commissione. Raccomandiamo solo prodotti che crediamo aggiungeranno valore ai nostri lettori.

