Blog WP Simple Pay

Tutoriais, Dicas e Recursos da Stripe para WordPress para Aceitar Pagamentos

Como Proteger Seu Site de eCommerce WordPress Contra Fraudes de Fim de Ano

Última atualização em

Written By: imagem do autor Natalie Jones

Você está procurando maneiras de proteger seu site de eCommerce WordPress contra fraudes de fim de ano?

De acordo com um relatório recente, o número médio de tentativas de fraude digital suspeitas entre o Dia de Ação de Graças e a Cyber Monday no ano passado foi 82% maior do que em qualquer outro dia de 2022, com a Black Friday sendo a mais arriscada.

Neste artigo, abordaremos várias etapas que você pode seguir para prevenir fraudes em seu site durante a próxima temporada de festas.

Protegendo Seu Site Contra Fraudes de Fim de Ano

A temporada de festas está se aproximando rapidamente e, para a maioria das empresas online, é a época mais movimentada do ano. Se você vende produtos ou serviços, certamente verá um aumento nas vendas. Embora a fraude infelizmente represente uma ameaça durante todo o ano, os ataques aumentam significativamente por vários motivos entre o Dia de Ação de Graças e as primeiras semanas de janeiro.

Por que a fraude é mais prevalente durante as festas?

  • As empresas estão mais ocupadas e menos propensas a analisar cada transação e seguir suas estratégias atuais de prevenção de fraudes.
  • As empresas oferecem serviços de processamento e envio mais rápidos, o que os fraudadores adoram.
  • Os titulares de cartões de crédito fazem mais compras, o que os torna menos propensos a detectar transações suspeitas.
  • Problemas na cadeia de suprimentos continuarão a limitar alguns dos itens mais procurados nas festas, criando uma oportunidade para golpistas se aproveitarem das escassezes.

Prevenir fraudes é sempre importante, mas você precisará tomar medidas extras para proteger seu negócio durante a temporada movimentada. Neste artigo, mostraremos como.

7 Etapas para Prevenir Fraudes de Fim de Ano

Vamos analisar algumas etapas importantes que você pode seguir para manter seu negócio seguro e como a Stripe apoia esses esforços.

1. Ative Seu Sistema de Verificação de Endereço (AVS)

O AVS é uma ferramenta simples que sinaliza transações como fraudulentas se o endereço de cobrança fornecido pelo cliente não corresponder ao endereço de cobrança no arquivo do banco. Essencialmente, isso força os fraudadores a adquirir vários pontos de dados adicionais (rua, cidade/vila, estado e CEP) antes que possam usar um cartão de crédito ou débito roubado.

Se você ainda não ativou o AVS através do seu processador de pagamentos, agora é a hora. Métodos básicos de verificação de identidade como este ajudam muito a deter fraudes.

Se você estiver usando a Stripe, o melhor provedor de serviços de processamento de pagamentos, pode contar com o Stripe Radar para bloquear quaisquer pagamentos que falhem na verificação do código postal, bem como personalizar regras adicionais de proteção contra fraudes.

Simplesmente faça login no seu painel da Stripe e navegue até Pagamentos e depois Fraudes e riscos para ver uma visão geral completa das suas regras.

Também recomendamos a atualização para o Radar para Equipes de Fraude porque ele permite que você escreva regras personalizadas de proteção contra fraudes que podem permitir ou bloquear cobranças com base em detalhes específicos da transação. A melhor parte? Ele permite que você teste o que é certo para o seu negócio com base em dados históricos de regras.

Além disso, recomendamos fortemente o uso do Elemento de Pagamento Stripe, pois os modelos de aprendizado de máquina recém-implantados para prevenção de fraudes são fornecidos por padrão aos seus usuários.

Com o WP Simple Pay, o plugin de pagamentos Stripe nº 1 para WordPress, você pode habilitar facilmente o Elemento de Pagamento Stripe diretamente do painel de administração do WordPress.

2. Monitore Quaisquer Transações de Frete Expresso ou Urgentes

Os fraudadores adoram "comprar" produtos e serviços com prazos de entrega rápidos. Isso aumenta a probabilidade de que eles recebam o produto ou serviço antes que o comprador real identifique uma transação suspeita.

Infelizmente, à medida que nos aproximamos das festas de fim de ano, mais clientes escolherão frete expresso e opções urgentes para receber suas compras a tempo. Se você remover essas opções, certamente perderá negócios. A única solução, portanto, é examinar diligentemente cada transação urgente em busca de outros sinais de fraude.

3. Analise Cuidadosamente Quaisquer Instituições de Caridade

Como muitas empresas, você pode generosamente abrir sua carteira para instituições de caridade bem-intencionadas durante as festas de fim de ano. Alguns dólares podem render publicidade de alta qualidade e apoiar uma boa causa.

Mas os golpistas usarão sua boa vontade contra você. Não é incomum receber pedidos de instituições de caridade que, após uma inspeção mais detalhada, não existem de fato ou não usam seus fundos de forma caridosa (ou seja, 90% das doações pagam por "custos administrativos").

Investigue antes de doar para qualquer instituição de caridade. Se eles lhe enviarem uma carta, ligue para verificar o nome, a missão, o status de isenção de impostos e os detalhes da conta. Verifique quanto eles realmente doam para sua causa usando CharityWatch ou Charity Navigator.

4. Implemente a Autenticação 3D Secure

3D Secure é uma ferramenta usada para verificar transações de cartão. Ele envia mais de 100 pontos de dados em cada transação para o banco do titular do cartão, como o endereço de entrega, endereço IP, informações do dispositivo e o histórico de transações anteriores do cliente. O titular do cartão usa esses pontos de dados para avaliar o risco da transação.

Se o banco considerar a transação legítima, o cliente nem saberá que o 3D Secure foi usado. Mas se os dados não forem suficientes, o fluxo de checkout é interrompido por uma página adicional. Na nova página, o usuário deve inserir informações adicionais de seu banco (como suas credenciais de login).

Durante as festas de fim de ano, os clientes realizam transações que normalmente pareceriam fraudulentas. Por exemplo, um residente de Nova York pode comprar um presente de uma loja em Montana com frete expresso. Essa atividade aciona o 3D Secure para intervir e dizer: "Reconhecemos que isso está fora do padrão, então lhe daremos a chance de provar que você é o titular do cartão." Isso protege você contra fraudes sem perder a venda.

O que é ótimo sobre este sistema é que, se o cliente for apresentado à etapa extra (a página de login), a responsabilidade pela transação é transferida para o banco. Você não é responsável pelo dinheiro se o cliente passar por essa etapa extra.

O 3D Secure está habilitado por padrão no Stripe. Recomendamos verificar para ter certeza de que está ativado no seu painel. Se estiver desativado, ative-o imediatamente e deixe-o sempre ativado.

5. Monitore Alertas de Fraude Antecipados

Alertas de fraude antecipados são notificações que seu processador de pagamentos gera para sinalizar pagamentos que ele suspeita serem fraudulentos. Eles aparecem quando um titular de cartão registra uma reclamação de fraude junto ao banco emissor, mas antes de um chargeback oficial.

Se você agir rapidamente, poderá responder aos alertas de fraude antecipados reembolsando o pagamento antes de sofrer um chargeback. Geralmente, você tem de 24 a 48 horas para responder antes que o banco emissor abra um chargeback, mas esse prazo depende inteiramente do banco, portanto, não espere muito.

Você pode revisar facilmente seus alertas de fraude, além de pagamentos que foram bloqueados ou permitidos pelo Radar, diretamente no seu painel Stripe.

Você também pode assistir a este vídeo para aprender como responder a pagamentos e disputas sinalizados:

Se você não usa o Stripe, procure o sistema de alertas do seu processamento de pagamentos. Configure algum tipo de alerta para si mesmo quando transações forem acionadas por esse sistema.

Para saber mais sobre por que o Stripe é nosso processador de pagamentos favorito,

6. Fique Atento a Tentativas de Burlar Suas Ferramentas

Scammers sabem que você tem sistemas para automatizar a detecção de fraudes. Eles não conseguem enganar essas ferramentas, então tomarão medidas para contorná-las.

Por exemplo, um fraudador sabe que você prefere enviar para o endereço de cobrança, então ele clicará no seu botão "igual ao endereço de cobrança" para organizar o envio. A transação será aprovada sem levantar um alarme. Mais tarde, ele ligará ou enviará um e-mail para você para alterar o endereço de entrega manualmente porque ele "esqueceu de mudar" ou "digitou errado por hábito". Neste exemplo, o fraudador está tentando fazer com que você ignore seu próprio sistema de fraude.

Em casos como este, lembre-se de que suas ferramentas existem por um motivo. Por exemplo, o Stripe Radar, um detector de fraudes por aprendizado de máquina, é mais inteligente na detecção de fraudes do que qualquer um de nós, então você vai querer que ele avalie todas as suas transações. Se um cliente quiser uma alteração manual que contorne suas ferramentas, ofereça-se para cancelar o pedido e permitir que ele faça um novo.

7. Documente Cada Interação com Clientes

Para se proteger, é importante manter registros de todas as suas interações com clientes. Não apenas dados de transação. Tudo.

Vamos dizer que você realiza um serviço para um cliente que parece satisfeito com seu trabalho. Eles aprovam os mockups, confirmam seus entregáveis e até elogiam a qualidade do seu trabalho. Mais tarde, eles abrem um chargeback alegando que o trabalho foi "insatisfatório".

Parece frustrante, certo? Mas, só porque um cliente abre um chargeback não significa que ele ganha. Como comerciante, você tem a oportunidade de se defender com evidências. O banco do titular do cartão considerará essas evidências antes de declarar um vencedor da disputa. Seus registros e documentação podem salvá-lo de um chargeback injusto.

O painel da Stripe oferece uma lista de contestações. Cada item de contestação oferece a oportunidade de responder.

Comece Antes de Ficar Muito Ocupado

Se você esperar até as festas de fim de ano para se preparar contra fraudes, provavelmente será tarde demais. Agora é a hora de considerar como você se protegerá durante a próxima temporada. Use as etapas que descrevemos acima para proteger seu negócio e desencorajar golpistas.

Artigos Relacionados

Se você achou este artigo útil, talvez também queira conferir mais de nossos guias sobre como proteger seu negócio:

O que você está esperando? Comece hoje mesmo com o WP Simple Pay!

Para ler mais artigos como este, siga-nos no X.

Divulgação: Nosso conteúdo é apoiado pelo leitor. Isso significa que, se você clicar em alguns de nossos links, poderemos ganhar uma comissão. Recomendamos apenas produtos que acreditamos que agregarão valor aos nossos leitores.

Comece a Aceitar Pagamentos Hoje

Comece a aceitar pagamentos únicos e recorrentes ou doações em seu site WordPress.