Blog WP Simple Pay

Tutorial, Suggerimenti e Risorse Stripe per WordPress per Accettare Pagamenti

Come Proteggere il Tuo Sito WordPress dal Test delle Carte di Credito (7 Modi)

Ultimo aggiornamento il

Written By: immagine autore Shahzad Saeed

Vuoi prevenire le frodi da test di carte sul tuo sito WordPress?

Il test delle carte è una delle attività fraudolente più comuni riscontrate dai siti Web che accettano pagamenti online. Il test delle carte spesso comporta chargeback, che ti espone a conseguenze finanziarie da vari programmi di monitoraggio dei chargeback.

In questo articolo, ti mostreremo come proteggere il tuo sito WordPress dal test delle carte.

Cos'è il test delle carte?

Il test delle carte, card cracking o card checking è un'attività fraudolenta in cui qualcuno con informazioni di carte rubate effettua un piccolo acquisto per convalidare i numeri delle carte, in modo da poterli utilizzare per effettuare grandi acquisti. Questo accade solitamente quando un truffatore acquista un lotto di informazioni di carte di credito rubate e poi cerca di convalidare quali di esse sono ancora valide.

Ancora peggio, i truffatori testano anche grandi lotti di numeri di carte di credito utilizzando software automatizzati progettati per il controllo delle carte.

In qualità di accettatore di pagamenti online, dovrai assicurarti che il tuo sito Web sia al sicuro da ogni tipo di test delle carte. Alcune delle conseguenze del controllo delle carte sono:

  • Chargeback: i test riusciti comporteranno chargeback. Con il test automatizzato delle carte, le probabilità sono alte di ricevere molti chargeback contemporaneamente, il che aumenta il tuo rapporto di chargeback.
  • Alti tassi di rifiuto: un gran numero di rifiuti causati da test non riusciti può sabotare la reputazione della tua attività presso gli emittenti di carte. Fa sembrare tutte le tue transazioni più rischiose, con conseguente rifiuto anche di pagamenti legittimi.
  • Sovraccarico del traffico di rete: il test automatizzato delle carte può sovraccaricare il traffico di rete a causa di numerose richieste e operazioni di rete, portando al rifiuto anche di transazioni legittime.

7 modi per proteggersi dal test delle carte

Se sospetti un test delle carte sul tuo sito, si consiglia di adottare immediatamente le seguenti misure:

#1. Determina se i rifiuti sono dovuti al test delle carte

Se noti un aumento significativo dei rifiuti delle transazioni, il test delle carte potrebbe essere un problema. Nella tua dashboard di Stripe, puoi anche vedere perché il pagamento è stato bloccato e se è dovuto al test delle carte.

card-testinig-stripe-dashboard

#2. Rimborsa i pagamenti fraudolenti ed evita le contestazioni

Se sospetti un test delle carte riuscito sul tuo sito Web, potresti volerlo rimborsare per evitare contestazioni. Ricorda... le contestazioni e i chargeback non sono possibili sugli addebiti delle carte di credito che vengono completamente rimborsati.

Quando il titolare di una carta di credito contesta un addebito con la propria banca, l'importo contestato e una commissione di contestazione verranno addebitati sul tuo account Stripe fino alla risoluzione della contestazione.

E se ci sono troppe contestazioni/chargeback che superano le soglie stabilite dalle principali reti di carte, come Visa o Mastercard, ti inseriranno nei loro programmi di monitoraggio delle contestazioni. Ciò comporterà multe mensili e commissioni aggiuntive fino a quando non ridurrai in modo sostenuto i tuoi livelli di contestazione o frode.

#3. Ferma il test delle carte con CAPTCHA

Uno dei modi più efficaci per combattere le attività di pagamento fraudolente sul tuo sito è con reCAPTCHA. WP Simple Pay supporta 2 diverse opzioni CAPTCHA: reCAPTCHA e hCaptcha.

reCAPTCHA v3 funziona in modo invisibile in background. In questo modo, puoi combattere i bot di spam senza preoccuparti di allontanare i tuoi utenti legittimi perché non vedranno mai il reCAPTCHA sui tuoi moduli di pagamento WordPress.

hCaptcha, d'altra parte, richiede agli utenti di completare semplici sfide per procedere.

Con WP Simple Pay, abilitare una qualsiasi di queste opzioni Captcha è facile. Dopo aver installato il plugin, naviga su WP Simple Pay » Impostazioni » Generali » Anti-Spam e troverai quelle 2 opzioni captcha.

Google reCAPTCHA

Seleziona il CAPTCHA che preferisci e procedi con la sua configurazione.

Per maggiori dettagli, consulta come abilitare reCAPTCHA sui moduli di pagamento WordPress.

Oltre a proteggere il tuo sito dai frodi con carta, WP Simple Pay semplifica anche l'accettazione dei pagamenti Stripe con diverse modalità di pagamento come Google Pay / Apple Pay, Paga dopo con comodo e altro ancora.

#4. Abilita la verifica via email

Un altro modo per combattere i pagamenti spam è abilitare la verifica via email sui moduli di pagamento. Ora, chiedere a tutti i pagatori di verificare i propri indirizzi email prima di effettuare pagamenti potrebbe influire negativamente sulle tue conversioni. Ecco perché WP Simple Pay richiede la verifica via email solo dopo che si è verificato un certo numero di rifiuti in un dato periodo di tempo. In questo modo, puoi fornire un processo di pagamento più semplice fino a quando non viene determinata un'attività fraudolenta.

Dopo aver installato il plugin, naviga su WP Simple Pay » Impostazioni » Generali » Anti-Spam e fai clic su Abilita Verifica via email.

wp-simple-pay-anti-spam-email-verification-1

Una volta raggiunta la soglia, gli utenti dovranno recuperare un codice monouso dal proprio indirizzo email da inserire nel modulo di pagamento per completare il pagamento.

verifica email stripe

Dopo che il numero di rifiuti è sceso al di sotto della soglia impostata, il passaggio di verifica via email verrà rimosso automaticamente.

#5. Richiedi l'autenticazione dell'utente

Richiedere agli utenti di essere registrati per inviare pagamenti sul sito è una strategia comune, specialmente tra i commercianti di eCommerce. Con un singolo clic, puoi interrompere l'elaborazione dei pagamenti degli ospiti con WP Simple Pay.

Quando abilitato, i moduli di pagamento non saranno nascosti agli ospiti, ma non potranno inviare il modulo.

#6. Configura il tuo sito per accettare webhook Stripe

I webhook consentono a Stripe di inviare messaggi al tuo sito WordPress. L'impostazione dei webhook è necessaria per rilevare correttamente i rifiuti di addebito dovuti a frodi.

Impostazioni webhook di WP Simple Pay

WP Simple Pay tenta di creare endpoint webhook automaticamente, quindi non devi preoccuparti di configurare manualmente il tuo sito per accettare webhook Stripe. Tuttavia, ti consigliamo di rivedere i tuoi endpoint webhook per confermare che siano configurati come descritto nella nostra documentazione sui webhook.

#7 Abilita le regole di Stripe Radar

Stripe Radar è la rete avanzata di protezione dalle frodi di Stripe che rileva e blocca le frodi utilizzando il machine learning che si addestra su dati provenienti da milioni di aziende globali.

Le regole integrate di Radar di Stripe bloccheranno automaticamente i pagamenti che non soddisfano i criteri impostati delle regole abilitate.

Abilita tutte le regole integrate di Stripe per la migliore protezione.

Regole di Stripe Radar

Rimuovi la commissione aggiuntiva del 3%! 

La maggior parte dei plugin Stripe addebita una commissione aggiuntiva del 3% per OGNI transazione
…non WP Simple Pay Pro!

Fatto!

Speriamo che questo articolo ti abbia aiutato a imparare come proteggere il tuo sito WordPress dalle attività di pagamento fraudolente.

Potresti anche voler controllare le differenze tra l'impostazione del checkout Stripe sul sito e fuori dal sito.

Cosa stai aspettando? Inizia oggi stesso con WP Simple Pay per accettare pagamenti legittimi.

Per leggere altri articoli come questo, seguici su Facebook e Twitter.

Divulgazione: I nostri contenuti sono supportati dai lettori. Ciò significa che se cliccate su alcuni dei nostri link, potremmo guadagnare una commissione. Raccomandiamo solo prodotti che crediamo aggiungeranno valore ai nostri lettori.

Lascia un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati dei tuoi commenti.

Inizia ad Accettare Pagamenti Oggi

Inizia ad accettare pagamenti una tantum e ricorrenti o donazioni sul tuo sito WordPress.