Como Proteger Seu Site WordPress Contra Testes de Cartão (7 Maneiras)
Última atualização em
Você quer impedir fraudes de teste de cartão em seu site WordPress?
O teste de cartão é uma das atividades fraudulentas mais comuns experimentadas por sites que aceitam pagamentos online. O teste de cartão geralmente resulta em chargebacks, o que o coloca em risco de consequências financeiras de vários programas de monitoramento de chargeback.
Neste artigo, mostraremos como proteger seu site WordPress contra testes de cartão.
O que é Teste de Cartão?
Teste de cartão, cracking de cartão ou verificação de cartão é uma atividade fraudulenta onde alguém com informações de cartão roubadas faz uma pequena compra para validar os números do cartão, para que possam usá-lo para fazer grandes compras. Isso geralmente acontece quando um fraudador compra um monte de informações de cartão de crédito roubadas e, em seguida, tenta validar quais delas ainda são válidas.
Pior ainda, os fraudadores também testam grandes lotes de números de cartão de crédito usando software automatizado projetado para verificação de cartão.
Como alguém que aceita pagamentos online, você precisará garantir que seu site esteja seguro contra todos os tipos de testes de cartão. Algumas das consequências da verificação de cartão são:
- Chargebacks: Testes bem-sucedidos incorrerão em chargebacks. Com testes automatizados de cartão, as chances de ser atingido por muitos chargebacks de uma vez são altas, o que aumenta sua taxa de chargeback.
- Altas taxas de recusa: Um grande número de recusas causadas por testes malsucedidos pode sabotar a reputação do seu negócio com os emissores de cartão. Isso faz com que todas as suas transações pareçam mais arriscadas, resultando na recusa até mesmo de pagamentos legítimos.
- Sobrecarga de tráfego de rede: Testes automatizados de cartão podem sobrecarregar o tráfego da sua rede devido a inúmeras solicitações e operações de rede, levando à recusa até mesmo de transações legítimas.
7 Maneiras de se Proteger Contra Testes de Cartão
Se você suspeitar de testes de cartão em seu site, é recomendável que tome medidas imediatas como as seguintes:
#1. Determine se as Recusas são Devido a Testes de Cartão
Se você vir um aumento significativo nas recusas de transações, o teste de cartão pode ser um problema. No seu painel do Stripe, você também pode ver por que o pagamento foi bloqueado e se foi devido a testes de cartão.

#2. Reembolse Pagamentos Fraudulentos e Evite Disputas
Se você suspeitar de um teste de cartão bem-sucedido em seu site, talvez queira reembolsá-lo para evitar disputas. Lembre-se... disputas e chargebacks não são possíveis em cobranças de cartão de crédito que são totalmente reembolsadas.
Quando o proprietário de um cartão de crédito contesta uma cobrança com seu banco, o valor contestado e uma taxa de disputa serão debitados de sua conta Stripe até que a disputa seja resolvida.
E se houver muitas disputas/chargebacks que excedam os limites ditados pelas principais redes de cartões, como Visa ou Mastercard, elas o colocarão em seus programas de monitoramento de disputas. Isso incorrerá em multas mensais e taxas adicionais até que você reduza seus níveis de disputa ou fraude de forma sustentada.
#3. Pare Testes de Cartão com CAPTCHA
Uma das maneiras mais eficientes de combater atividades fraudulentas de pagamento em seu site é com o reCAPTCHA. O WP Simple Pay suporta 2 opções diferentes de CAPTCHA: reCAPTCHA e hCaptcha.
O reCAPTCHA v3 funciona de forma invisível em segundo plano. Dessa forma, você pode combater bots de spam sem se preocupar em afastar seus usuários legítimos, pois eles nunca verão o reCAPTCHA em seus formulários de pagamento do WordPress.
O hCaptcha, por outro lado, exige que os usuários completem desafios simples para prosseguir.
Com o WP Simple Pay, habilitar qualquer uma dessas opções de Captcha é fácil. Após instalar o plugin, navegue até WP Simple Pay » Configurações » Geral » Anti-Spam e você encontrará essas 2 opções de captcha.

Selecione o CAPTCHA de sua preferência e prossiga com sua configuração.
Para mais detalhes, confira como habilitar o reCAPTCHA em formulários de pagamento do WordPress.
Além de proteger seu site contra fraudadores de cartões, o WP Simple Pay também facilita a aceitação de pagamentos Stripe com diferentes modos de pagamento como Google Pay / Apple Pay, Compre Agora Pague Depois e mais.
#4. Habilitar Verificação de E-mail
Outra forma de combater pagamentos fraudulentos é habilitar a verificação de e-mail nos formulários de pagamento. Agora, pedir a todos os pagadores para verificar seus endereços de e-mail antes de fazer pagamentos pode impactar negativamente suas conversões. É por isso que o WP Simple Pay só exige a verificação de e-mail após um certo número de recusas ocorrerem em um determinado período. Dessa forma, você pode fornecer um processo de pagamento mais simples até que a atividade fraudulenta seja determinada.
Após instalar o plugin, navegue até WP Simple Pay » Configurações » Geral » Anti-Spam e clique em habilitar Verificação de E-mail.

Uma vez que o limite tenha sido atingido, os usuários precisarão recuperar um código de uso único de seu endereço de e-mail para inseri-lo no formulário de pagamento para completar o pagamento.

Após o número de recusas ter diminuído abaixo do limite definido, a etapa de verificação de e-mail será removida automaticamente.
#5. Exigir Autenticação do Usuário
Exigir que os usuários estejam logados para enviar pagamentos no site é uma estratégia comum, especialmente entre comerciantes de e-commerce. Com um único clique, você pode parar de processar pagamentos de convidados com o WP Simple Pay.
Quando habilitado, os formulários de pagamento não serão ocultados para convidados, mas eles não poderão enviar o formulário.
#6. Configurar Seu Site para Aceitar Webhooks da Stripe
Webhooks permitem que a Stripe envie mensagens de volta para o seu site WordPress. A configuração de webhooks é necessária para detectar corretamente as recusas de cobrança devido a fraude.

O WP Simple Pay tenta criar endpoints de webhook automaticamente, para que você não precise se preocupar em configurar manualmente seu site para aceitar webhooks da Stripe. No entanto, recomendamos revisar seus endpoints de webhook para confirmar que eles estão configurados conforme descrito em nossa documentação de webhook.
#7 Habilitar Regras do Stripe Radar
Stripe Radar é a rede avançada de proteção contra fraudes da Stripe que detecta e bloqueia fraudes usando machine learning treinado com dados de milhões de empresas globais.
As regras integradas do Radar da Stripe bloqueiam automaticamente pagamentos que não atendem aos critérios definidos das regras ativadas.
Ative todas as regras integradas da Stripe para obter a melhor proteção.

Remova a taxa adicional de 3%! bsp;
A maioria dos plugins Stripe cobra uma taxa adicional de 3% para CADA transação
…não o WP Simple Pay Pro!
É isso!
Esperamos que este artigo tenha ajudado você a aprender como proteger seu site WordPress contra atividades fraudulentas de pagamento.
Você também pode querer conferir as diferenças entre configurar o checkout do Stripe no site vs. fora do site.
O que você está esperando? Comece hoje mesmo com o WP Simple Pay para aceitar pagamentos legítimos.
Para ler mais artigos como este, siga-nos no Facebook e Twitter.
Divulgação: Nosso conteúdo é apoiado pelo leitor. Isso significa que, se você clicar em alguns de nossos links, poderemos ganhar uma comissão. Recomendamos apenas produtos que acreditamos que agregarão valor aos nossos leitores.


Deixe um Comentário