Blog WP Simple Pay

Samouczki, wskazówki i zasoby Stripe dla WordPress, aby akceptować płatności

Jak chronić swoją witrynę WordPress przed testowaniem kart (7 sposobów)

Ostatnia aktualizacja:

Napisane przez: zdjęcie autora Shahzad Saeed

Czy chcesz zapobiec oszustwom związanym z testowaniem kart na swojej stronie WordPress?

Testowanie kart to jedno z najczęstszych oszustw, z jakimi borykają się strony internetowe akceptujące płatności online. Testowanie kart często prowadzi do obciążeń zwrotnych (chargebacks), co naraża Cię na konsekwencje finansowe wynikające z różnych programów monitorowania obciążeń zwrotnych.

W tym artykule pokażemy Ci, jak chronić swoją stronę WordPress przed testowaniem kart.

Czym jest testowanie kart?

Testowanie kart, łamanie kart lub sprawdzanie kart to oszukańcza czynność, polegająca na tym, że ktoś posiadający skradzione dane karty dokonuje niewielkiego zakupu w celu walidacji numerów kart, aby móc ich użyć do dokonania dużych zakupów. Zazwyczaj dzieje się tak, gdy oszust kupuje dużą ilość skradzionych danych kart kredytowych, a następnie próbuje zweryfikować, które z nich są nadal ważne.

Co gorsza, oszuści testują również duże partie numerów kart kredytowych za pomocą zautomatyzowanego oprogramowania przeznaczonego do sprawdzania kart.

Jako osoba akceptująca płatności online, musisz zapewnić bezpieczeństwo swojej witryny przed wszelkiego rodzaju testowaniem kart. Niektóre z konsekwencji testowania kart to:

  • Obciążenia zwrotne (Chargebacks): Udane testy spowodują obciążenia zwrotne. Przy zautomatyzowanym testowaniu kart istnieje wysokie prawdopodobieństwo otrzymania wielu obciążeń zwrotnych naraz, co zwiększa Twój wskaźnik obciążeń zwrotnych.
  • Wysokie wskaźniki odrzuceń: Duża liczba odrzuceń spowodowana nieudanymi testami może zaszkodzić reputacji Twojej firmy w oczach wystawców kart. Sprawia, że wszystkie Twoje transakcje wyglądają na bardziej ryzykowne, co skutkuje odrzucaniem nawet legalnych płatności.
  • Przeciążenie ruchu sieciowego: Zautomatyzowane testowanie kart może przeciążyć ruch sieciowy z powodu licznych żądań i operacji sieciowych, prowadząc do odrzucania nawet legalnych transakcji.

7 sposobów ochrony przed testowaniem kart

Jeśli podejrzewasz testowanie kart na swojej stronie, zaleca się podjęcie natychmiastowych działań, takich jak:

#1. Ustal, czy odrzucenia są spowodowane testowaniem kart

Jeśli zauważysz znaczący wzrost liczby odrzuconych transakcji, testowanie kart może być problemem. Na swoim pulpicie nawigacyjnym Stripe możesz również zobaczyć, dlaczego płatność została zablokowana i czy jest to spowodowane testowaniem kart.

testowanie-kart-dashboard-stripe

#2. Zwróć oszukańcze płatności i unikaj sporów

Jeśli podejrzewasz udane testowanie kart na swojej stronie internetowej, możesz chcieć je zwrócić, aby uniknąć sporów. Pamiętaj… spory i obciążenia zwrotne nie są możliwe w przypadku obciążeń kartą kredytową, które zostały w pełni zwrócone.

Kiedy właściciel karty kredytowej kwestionuje obciążenie w swoim banku, kwota sporu i opłata za spór zostaną obciążone z Twojego konta Stripe do czasu rozwiązania sporu.

A jeśli jest zbyt wiele sporów/obciążeń zwrotnych, które przekraczają progi określone przez główne sieci kart, takie jak Visa lub Mastercard, zostaniesz umieszczony w ich programach monitorowania sporów. Spowoduje to naliczanie miesięcznych kar i dodatkowych opłat, dopóki nie zmniejszysz poziomu sporów lub oszustw w sposób trwały.

#3. Zatrzymuj testowanie kart za pomocą CAPTCHA

Jednym z najskuteczniejszych sposobów zwalczania oszukańczych płatności na Twojej stronie jest reCAPTCHA. WP Simple Pay obsługuje 2 różne opcje CAPTCHA: reCAPTCHA i hCaptcha.

reCAPTCHA v3 działa niewidocznie w tle. W ten sposób możesz zwalczać boty spamujące, nie martwiąc się o odstraszenie legalnych użytkowników, ponieważ nigdy nie zobaczą reCAPTCHA na Twoich formularzach płatności WordPress.

hCaptcha z kolei wymaga od użytkowników wykonania prostych wyzwań, aby mogli kontynuować.

Dzięki WP Simple Pay włączenie którejkolwiek z tych opcji Captcha jest łatwe. Po zainstalowaniu wtyczki przejdź do WP Simple Pay » Ustawienia » Ogólne » Anty-spam, a znajdziesz tam te 2 opcje captcha.

Google reCAPTCHA

Wybierz preferowaną opcję CAPTCHA i przejdź do jej konfiguracji.

Więcej szczegółów znajdziesz w jak włączyć reCAPTCHA na formularzach płatności WordPress.

Oprócz ochrony Twojej witryny przed oszustami kartowymi, WP Simple Pay ułatwia również akceptowanie płatności Stripe za pomocą różnych trybów płatności, takich jak Google Pay / Apple Pay, Kup teraz, zapłać później i inne.

#4. Włącz weryfikację e-mail

Innym sposobem zwalczania spamu płatniczego jest włączenie weryfikacji e-mail na formularzach płatności. Prośba wszystkich płacących o weryfikację ich adresów e-mail przed dokonaniem płatności może negatywnie wpłynąć na Twoje konwersje. Dlatego WP Simple Pay wymaga weryfikacji e-mail dopiero po wystąpieniu określonej liczby odrzuceń w danym okresie. W ten sposób możesz zapewnić prostszy proces płatności, dopóki nie zostanie wykryta aktywność oszukańcza.

Po zainstalowaniu wtyczki przejdź do WP Simple Pay » Ustawienia » Ogólne » Anty-spam i kliknij, aby włączyć Weryfikację adresu e-mail.

wp-simple-pay-weryfikacja-email-antyspamowa-1

Po osiągnięciu progu użytkownicy będą musieli pobrać jednorazowy kod z adresu e-mail, aby wprowadzić go w formularzu płatności i dokończyć płatność.

weryfikacja email stripe

Po zmniejszeniu liczby odrzuceń poniżej ustalonego progu, krok weryfikacji e-mail zostanie automatycznie usunięty.

#5. Wymagaj uwierzytelniania użytkownika

Wymaganie od użytkowników zalogowania się w celu przesyłania płatności na stronie jest powszechną strategią, szczególnie wśród sprzedawców eCommerce. Jednym kliknięciem możesz zatrzymać przetwarzanie płatności gościnnych za pomocą WP Simple Pay.

Po włączeniu formularze płatności nie będą ukrywane przed gośćmi, ale nie będą oni mogli przesłać formularza.

#6. Skonfiguruj swoją witrynę do akceptowania webhooków Stripe

Webhooks pozwalają Stripe wysyłać wiadomości z powrotem do Twojej witryny WordPress. Konfiguracja webhooków jest potrzebna do prawidłowego wykrywania odrzuceń płatności z powodu oszustwa.

Ustawienia webhooków WP Simple Pay

WP Simple Pay próbuje automatycznie tworzyć punkty końcowe webhooków, dzięki czemu nie musisz martwić się o ręczną konfigurację swojej witryny do akceptowania webhooków Stripe. Zalecamy jednak przejrzenie punktów końcowych webhooków, aby potwierdzić, że są skonfigurowane zgodnie z opisem w naszej dokumentacji webhooków.

#7 Włącz reguły Stripe Radar

Stripe Radar to zaawansowana sieć ochrony przed oszustwami Stripe, która wykrywa i blokuje oszustwa przy użyciu uczenia maszynowego, które trenuje na danych z milionów globalnych firm.

Wbudowane reguły Radaru Stripe automatycznie zablokują płatności, które nie spełniają określonych kryteriów włączonych reguł.

Włącz wszystkie wbudowane reguły Stripe, aby uzyskać najlepszą ochronę.

Reguły Stripe Radar

Usuń dodatkową opłatę 3%! 

Większość pluginów Stripe pobiera dodatkowe 3% opłaty za KAŻDĄ transakcję
…ale nie WP Simple Pay Pro!

To wszystko!

Mamy nadzieję, że ten artykuł pomógł Ci dowiedzieć się, jak chronić swoją witrynę WordPress przed oszukańczymi działaniami płatniczymi.

Możesz również sprawdzić różnice między konfiguracją płatności Stripe na stronie a poza nią.

Na co czekasz? Zacznij już dziś z WP Simple Pay, aby akceptować legalne płatności.

Aby przeczytać więcej podobnych artykułów, śledź nas na Facebooku i Twitterze.

Ujawnienie: Nasze treści są wspierane przez czytelników. Oznacza to, że jeśli klikniesz w niektóre z naszych linków, możemy otrzymać prowizję. Polecamy tylko produkty, które naszym zdaniem dodadzą wartości naszym czytelnikom.

Dodaj odpowiedź

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone jako *

Ta strona używa Akismet do redukcji spamu. Dowiedz się, jak przetwarzane są dane Twojego komentarza.

Zacznij akceptować płatności już dziś

Zacznij akceptować jednorazowe i cykliczne płatności lub darowizny na swojej stronie WordPress.