Blog WP Simple Pay

Samouczki, wskazówki i zasoby Stripe dla WordPress, aby akceptować płatności

Jak chronić swój sklep WordPress przed oszustwami świątecznymi

Ostatnia aktualizacja:

Napisane przez: zdjęcie autora Natalie Jones

Szukasz sposobów na ochronę swojego sklepu WordPress przed oszustwami świątecznymi?

Według niedawnego raportu, średnia liczba podejrzanych prób oszustw cyfrowych między Świętem Dziękczynienia a Cyber Poniedziałkiem w zeszłym roku była o 82% wyższa niż w jakimkolwiek innym dniu w 2022 r., przy czym Czarny Piątek był najbardziej zagrożony.

W tym artykule omówimy kilka kroków, które możesz podjąć, aby zapobiec oszustwom na swojej stronie w nadchodzącym sezonie świątecznym.

Ochrona Twojej witryny przed oszustwami świątecznymi

Sezon świąteczny szybko się zbliża i dla większości firm internetowych jest to najbardziej pracowity okres w roku. Niezależnie od tego, czy sprzedajesz produkty, czy usługi, z pewnością odnotujesz wzrost sprzedaży. Chociaż oszustwa niestety stanowią zagrożenie przez cały rok, ataki znacznie nasilają się z różnych powodów między Świętem Dziękczynienia a pierwszymi tygodniami stycznia.

Dlaczego oszustwa są bardziej powszechne w okresie świątecznym?

  • Firmy są bardziej zajęte i mniej skłonne do analizowania każdej transakcji i przestrzegania obecnych strategii zapobiegania oszustwom.
  • Firmy oferują szybsze przetwarzanie i usługi wysyłkowe, co uwielbiają oszuści.
  • Posiadacze kart kredytowych dokonują więcej zakupów, co sprawia, że są mniej skłonni do wykrywania podejrzanych transakcji.
  • Problemy z łańcuchem dostaw będą nadal ograniczać dostępność niektórych z najbardziej poszukiwanych przedmiotów świątecznych, stwarzając oszustom okazję do wykorzystania niedoborów.

Zapobieganie oszustwom jest zawsze ważne, ale będziesz musiał podjąć dodatkowe kroki, aby chronić swoją firmę w pracowitym sezonie. W tym artykule pokażemy Ci, jak.

7 kroków zapobiegających oszustwom świątecznym

Przejdziemy przez kilka kluczowych kroków, które możesz podjąć, aby zapewnić bezpieczeństwo swojej firmie, oraz jak Stripe wspiera te wysiłki.

1. Włącz system weryfikacji adresu (AVS)

AVS to proste narzędzie, które oznacza transakcje jako oszukańcze, jeśli adres rozliczeniowy podany przez klienta nie zgadza się z adresem rozliczeniowym w pliku banku. W zasadzie zmusza to oszustów do zdobycia kilku dodatkowych punktów danych (ulica, miasto, stan i kod pocztowy), zanim będą mogli użyć skradzionej karty kredytowej lub debetowej.

Jeśli nie włączyłeś AVS za pośrednictwem swojego procesora płatności, teraz jest na to czas. Podstawowe metody weryfikacji tożsamości, takie jak ta, znacznie pomagają w powstrzymywaniu oszustw.

Jeśli korzystasz ze Stripe, najlepszego dostawcy usług przetwarzania płatności, możesz polegać na Stripe Radar, aby blokować wszelkie płatności, które nie przejdą weryfikacji kodu pocztowego, a także dostosowywać dodatkowe zasady ochrony przed oszustwami.

Po prostu zaloguj się do swojego panelu Stripe i przejdź do sekcji Płatności, a następnie Oszustwa i ryzyko, aby zobaczyć pełny przegląd swoich zasad.

Zalecamy również przejście na Radar dla zespołów ds. oszustw, ponieważ pozwala on na tworzenie niestandardowych zasad ochrony przed oszustwami, które mogą zezwalać lub blokować transakcje na podstawie szczegółowych danych transakcji. Najlepsze jest to? Pozwala przetestować, co jest odpowiednie dla Twojej firmy, na podstawie historycznych danych zasad.

Dodatkowo zdecydowanie zalecamy korzystanie z Stripe Payment Element, ponieważ jego użytkownicy domyślnie otrzymują dostęp do nowo wdrożonych modeli uczenia maszynowego zapobiegających oszustwom.

Dzięki WP Simple Pay, wtyczce nr 1 do płatności Stripe dla WordPress, możesz łatwo włączyć Stripe Payment Element bezpośrednio z panelu administracyjnego WordPress.

2. Monitoruj wszelkie transakcje ekspresowe lub pilne

Oszuści uwielbiają „kupować” produkty i usługi z szybkim czasem realizacji. Zwiększa to prawdopodobieństwo, że otrzymają produkt lub usługę, zanim prawdziwy kupujący zidentyfikuje podejrzaną transakcję.

Niestety, w miarę zbliżania się świąt, coraz więcej Twoich klientów będzie wybierać wysyłkę ekspresową i opcje pilne, aby otrzymać swoje zakupy na czas. Jeśli usuniesz te opcje, bez wątpienia stracisz klientów. Jedynym rozwiązaniem jest zatem dokładne badanie każdej pilnej transakcji pod kątem innych oznak oszustwa.

3. Dokładnie sprawdzaj wszelkie organizacje charytatywne

Podobnie jak wiele firm, w okresie świątecznym możesz hojnie otwierać swój portfel dla dobrze usposobionych organizacji charytatywnych. Kilka dolarów może zapewnić Ci wysokiej jakości reklamę i wesprzeć dobrą sprawę.

Ale oszuści wykorzystają Twoją dobrą wolę przeciwko Tobie. Nie jest niczym niezwykłym otrzymywanie próśb od organizacji charytatywnych, które po dalszej inspekcji tak naprawdę nie istnieją lub nie wykorzystują swoich funduszy w sposób charytatywny (tj. 90% darowizn idzie na „koszty administracyjne”).

Zbadaj sprawę przed przekazaniem darowizny jakiejkolwiek organizacji charytatywnej. Jeśli wyślą Ci list, zadzwoń, aby zweryfikować ich nazwę, misję, status zwolnienia z podatku i dane konta. Sprawdź, ile faktycznie przekazują na swoją misję, korzystając z CharityWatch lub Charity Navigator.

4. Wdróż uwierzytelnianie 3D Secure

3D Secure to narzędzie służące do weryfikacji transakcji kartowych. Wysyła ponad 100 punktów danych z każdej transakcji do banku posiadacza karty, takich jak adres wysyłki, adres IP, informacje o urządzeniu i historia poprzednich transakcji klienta. Posiadacz karty wykorzystuje te punkty danych do oceny ryzyka transakcji.

Jeśli bank uzna transakcję za legalną, klient nawet nie wie, że użyto 3D Secure. Ale jeśli dane nie wystarczą, proces płatności zostaje przerwany przez dodatkową stronę. Na nowej stronie użytkownik musi wprowadzić dodatkowe informacje ze swojego banku (np. dane logowania).

Podczas świąt klienci dokonują transakcji, które normalnie wydawałyby się oszukańcze. Na przykład mieszkaniec Nowego Jorku może kupić prezent w sklepie w Montanie z wysyłką ekspresową. Ta aktywność powoduje, że 3D Secure interweniuje i mówi: „Rozpoznajemy, że to jest nietypowe, więc damy Ci szansę udowodnić, że jesteś posiadaczem karty”. Chroni Cię to przed oszustwem, nie tracąc sprzedaży.

Wspaniałe w tym systemie jest to, że jeśli klientowi zostanie przedstawiony dodatkowy krok (strona logowania), odpowiedzialność za transakcję przechodzi na bank. Nie ponosisz odpowiedzialności za pieniądze, jeśli klient przejdzie ten dodatkowy krok.

3D Secure jest domyślnie włączony w Stripe. Zalecamy sprawdzenie, czy jest włączony w Twoim panelu. Jeśli jest wyłączony, włącz go natychmiast i pozostaw włączony na stałe.

5. Monitoruj wczesne ostrzeżenia o oszustwach

Wczesne ostrzeżenia o oszustwach to powiadomienia generowane przez Twojego procesora płatności, które oznaczają płatności podejrzewane o oszustwo. Pojawiają się one, gdy posiadacz karty zgłasza oszustwo swojemu bankowi, ale zanim dojdzie do oficjalnego obciążenia zwrotnego.

Jeśli zareagujesz szybko, możesz odpowiedzieć na wczesne ostrzeżenia o oszustwach, zwracając płatność, zanim poniesiesz obciążenie zwrotne. Zazwyczaj masz 24 do 48 godzin na odpowiedź, zanim bank wystawcy złoży wniosek o obciążenie zwrotne, ale ten czas zależy całkowicie od banku, więc nie zwlekaj zbyt długo.

Możesz łatwo przeglądać ostrzeżenia o oszustwach, a także płatności zablokowane lub dozwolone przez Radar, bezpośrednio w swoim panelu Stripe.

Możesz również obejrzeć ten film, aby dowiedzieć się, jak reagować na oznaczone płatności i spory:

Jeśli nie korzystasz ze Stripe, poszukaj systemu ostrzegania swojego procesora płatności. Skonfiguruj sobie jakiś rodzaj alertu, gdy transakcje są wyzwalane przez ten system.

Aby dowiedzieć się więcej o tym, dlaczego Stripe jest naszym ulubionym procesorem płatności,

6. Uważaj na próby obejścia Twoich narzędzi

Oszuści wiedzą, że masz systemy do automatycznego wykrywania oszustw. Nie mogą oszukać tych narzędzi, więc podejmą kroki, aby je obejść.

Na przykład, oszust wie, że wolisz wysyłać na adres rozliczeniowy, więc kliknie Twój przycisk „taki sam jak adres rozliczeniowy”, aby zaaranżować wysyłkę. Transakcja przejdzie bez wzbudzania alarmu. Później zadzwoni lub napisze do Ciebie, aby ręcznie zmienić adres wysyłki, ponieważ „zapomniał go zmienić” lub „wpisał go błędnie z przyzwyczajenia”. W tym przykładzie oszust próbuje skłonić Cię do obejścia własnego systemu oszustw.

W takich przypadkach pamiętaj, że Twoje narzędzia są na miejscu z jakiegoś powodu. Na przykład, Stripe Radar, wykrywacz oszustw oparty na uczeniu maszynowym, jest sprytniejszy w wykrywaniu oszustw niż ktokolwiek z nas, więc będziesz chciał, aby oceniał *wszystkie* Twoje transakcje. Jeśli klient chce ręcznej zmiany, która omija Twoje narzędzia, zaproponuj anulowanie zamówienia i pozwól mu złożyć nowe.

7. Dokumentuj każdą interakcję z klientami

Aby się chronić, ważne jest, aby prowadzić rejestry wszystkich interakcji z klientami. Nie tylko dane transakcyjne. *Wszystko*.

Załóżmy, że wykonujesz usługę dla klienta, który wydaje się zadowolony z Twojej pracy. Akceptuje makiety, potwierdza Twoje dostawy, a nawet komplementuje jakość Twojej pracy. Później składa wniosek o obciążenie zwrotne, twierdząc, że praca była „niezadowalająca”.

Brzmi frustrująco, prawda? Ale samo to, że klient składa wniosek o obciążenie zwrotne, nie oznacza, że wygra. Jako sprzedawca masz możliwość obrony za pomocą dowodów. Bank posiadacza karty rozważy te dowody, zanim ogłosi zwycięzcę sporu. Twoje rejestry i dokumentacja mogą uratować Cię przed niesprawiedliwym obciążeniem zwrotnym.

Panel Stripe oferuje listę sporów. Każdy element sporu daje Ci możliwość odpowiedzi.

Zacznij, zanim zrobi się zbyt tłoczno

Jeśli poczekasz do świąt, aby przygotować się na świąteczne oszustwa, prawdopodobnie będzie za późno. Teraz jest czas, aby zastanowić się, jak ochronisz się w nadchodzącym sezonie. Skorzystaj z kroków, które opisaliśmy powyżej, aby zabezpieczyć swoją firmę i zniechęcić oszustów.

Powiązane artykuły

Jeśli ten artykuł był pomocny, możesz również zapoznać się z naszymi innymi poradnikami, jak chronić swoją firmę:

Na co czekasz? Zacznij korzystać z WP Simple Pay już dziś!

Aby przeczytać więcej podobnych artykułów, śledź nas na X.

Ujawnienie: Nasze treści są wspierane przez czytelników. Oznacza to, że jeśli klikniesz w niektóre z naszych linków, możemy otrzymać prowizję. Polecamy tylko produkty, które naszym zdaniem dodadzą wartości naszym czytelnikom.

Zacznij akceptować płatności już dziś

Zacznij akceptować jednorazowe i cykliczne płatności lub darowizny na swojej stronie WordPress.