Cum să previi plățile frauduloase în WordPress (6 moduri ușoare)
Ultima actualizare la
Doriți să preveniți tentativele de spam și de plată frauduloasă?
Ca afacere care acceptă tranzacții online (unde nu poți garanta că persoana care face tranzacția este deținătorul cardului), trebuie să iei măsuri pentru a te proteja de fraudă. Dacă nu reușești să detectezi și să previi frauda, ai putea plăti taxe inutile, pierde timp gestionând dispute și suferi daune de reputație la procesatorii de plăți și băncile emitente de carduri.
În acest articol, dorim să acoperim câțiva pași esențiali pe care îi poți face pentru a preveni tentativele de spam și fraudă. Aceste acțiuni simple vor contribui în mare măsură la protejarea afacerii tale.
1: Configurează reCAPTCHA
reCAPTCHA este un instrument de neprețuit pentru a-ți proteja site-ul web de abuzuri și fraudă. Previne ca non-oamenii (boți și scripturi) să interacționeze cu paginile tale. Acest lucru înseamnă că un sistem automatizat configurat de o parte rău intenționată nu va putea folosi formularele tale de plată.
Cum funcționează?
Practic, înțelege cum oamenii se comportă diferit față de boți. Dacă identifică un bot, reCAPTCHA îi blochează accesul. Îl recomandăm cu tărie.
WP Simply Pay, pluginul de plăți Stripe numărul 1 pentru WordPress, suportă 3 captchas diferite, după cum urmează:
- Google reCAPTCHA: Funcționează invizibil pe site-ul tău pentru a combate boții de spam fără a deranja clienții.
- hCaptcha: Una dintre cele mai bune opțiuni pentru tine dacă preferi o soluție anti-bot care protejează confidențialitatea utilizatorilor.
- Cloudflare Turnstile: O altă alternativă reCAPTCHA care se concentrează pe confidențialitatea utilizatorilor. Turnstile oferă mai multe tipuri de CAPTCHA: Gestionat, Non-interactiv și Invizibil.
Pentru a activa reCAPTCHA, instalează WP Simple Pay, conectează Stripe cu site-ul tău și activează una dintre opțiunile CAPTCHA pe site-ul tău.
2: Înțelege testarea cardurilor
Testarea cardurilor (numită și „carding”, „testarea conturilor” și „verificarea cardurilor”) este un tip de activitate frauduloasă în care cineva încearcă să determine dacă informațiile unui card furat sunt valide pentru a face achiziții.
Escrocii ar putea folosi site-ul tău pentru a determina dacă un card este valid înainte de a-l folosi pe alt site. Ei preferă să folosească autorizări, deoarece acestea nu apar pe extrasul de cont al deținătorului cardului. În alte cazuri, ar putea încerca să facă o plată mică, efectuând o achiziție de valoare mică, care este mai puțin probabil să fie observată de deținătorul cardului.
Acest lucru creează mai multe efecte negative pentru tine.
- Un număr mare de refuzuri dăunează reputației afacerii tale la emitentii de carduri și rețele, ceea ce face ca toate tranzacțiile tale să pară mai riscante.
- Taxe suplimentare, cum ar fi taxele de autorizare pentru planurile de preț personalizate și taxele de dispută.
- Numeroase solicitări de rețea ar putea pune o presiune inutilă asupra site-ului tău.
- Dacă testarea reușește, vei ajunge cu plăți care vor fi în cele din urmă contestate ca fiind frauduloase. Acest lucru duce la dispute care costă bani.
Stripe și alți procesatori de plăți au instrumente și sisteme în vigoare pentru a detecta și reduce acest tip de fraudă. Aceasta include limitatoare de rată, alerte, revizuiri continue și multe altele. Cu toate acestea, aceste măsuri nu pot preveni toate testele de carduri, așa că este important să rămâneți vigilenți din partea dumneavoastră.

Puteți identifica testarea cardurilor acordând atenție refuzurilor dumneavoastră, mai ales dacă acestea se întâmplă într-un interval scurt de timp. În Stripe, veți vedea acest lucru în secțiunea Dezvoltatori a Panoului de control și în jurnalele de solicitări eșuate ca erori 402. Iată câteva modalități de a preveni testarea cardurilor:
- Configurați reCAPTCHA, așa cum am menționat mai devreme. Acest lucru va preveni testarea automată a cardurilor.
- Adăugați limite de rată. Acestea sunt răspunsuri personalizate la tipul specific de testare a cardurilor pe care îl vedeți. De exemplu, dacă testerii de carduri încearcă să valideze carduri folosind conturi noi de clienți, ați putea limita numărul de conturi noi pe adresă IP. WP Simple Pay oferă limitare de rată bazată pe IP pentru solicitări, integrată.
- Utilizați reguli personalizate în Stripe Radar pentru a atenua activitatea frauduloasă odată ce identificați un anumit tipar împotriva căruia puteți lupta.
De fapt, este cel mai bine să folosiți toate metodele enumerate mai sus, pentru a nu deveni un refugiu pentru testerii de carduri care vă folosesc site-ul pentru a-și verifica bunurile furate.
3: Configurați Stripe Radar
Radar este un algoritm puternic de detectare prin învățare automată de la Stripe, care identifică activitatea frauduloasă pe platforma lor. Revizuiește discret fiecare tranzacție pentru semne de fraudă și punctează fiecare plată pe baza a mii de semnale. Până acum, Radar a blocat miliarde de dolari în fraude în rețeaua Stripe pentru companii de toate dimensiunile.
Ceea ce este unic la Radar este că nu este o piesă statică de software. Învață în timp, pe baza datelor noi și a modelelor îmbunătățite, învățând din milioanele de plăți care au loc în rețeaua Stripe. Această comoară de date comportamentale îl face precis în prezicerea tiparelor de fraudă.
Este adevărat că alți procesatori de plăți au sisteme pentru a recunoaște fraudele și a bloca tranzacțiile. Radar, însă, merge mai departe informându-vă *de ce* sunt blocate tranzacțiile. Ca proprietar de afacere, aveți nevoie de informații atunci când plățile nu reușesc să fie procesate, pentru a putea lua decizii inteligente.
Mai mult, Radar vă oferă și control asupra *ce* este refuzat. De exemplu, în loc să blocați complet o tranzacție, ați putea dori să contactați clientul pentru informații suplimentare pentru a vedea dacă puteți procesa vânzarea. De asemenea, puteți crea propriile reguli personalizate pentru a refuza tranzacții pe care regulile implicite ale Radar nu le blochează deja.

În concluzie, Radar este un instrument puternic pe care să îl aveți în trusa dumneavoastră. Este suficient de automatizat pentru a vă proteja la scară, dar vă oferă și mult control pentru a preveni fraudele. Aflați mai multe în analiza noastră mai aprofundată despre Stripe Radar.
4: Verificarea prin e-mail
Activarea verificării prin e-mail este o altă strategie eficientă pentru a opri încercările de plată spam. În loc să cereți tuturor plătitorilor să-și verifice adresele de e-mail, ceea ce ar putea avea un efect de bumerang, puteți solicita verificarea prin e-mail după un anumit număr de respingeri.
WP Simple Pay facilitează activarea verificării prin e-mail și setarea unui prag pentru respingerile frauduloase.
După instalarea pluginului, accesați WP Simple Pay » Setări » General » Anti-Spam și faceți clic pe activare Verificare prin e-mail.

Odată ce pragul a fost atins, utilizatorii vor trebui să obțină un cod unic din adresa lor de e-mail pentru a-l introduce în formularul de plată pentru a finaliza plata.

După ce numărul de respingeri a scăzut sub pragul stabilit, pasul de verificare prin e-mail va fi eliminat automat.
5: Dezactivare checkout pentru oaspeți
Dezactivarea checkout-ului pentru oaspeți este o strategie comună în rândul comercianților de eCommerce. Cu un singur clic, puteți opri procesarea plăților pentru oaspeți cu WP Simple Pay.

Când este activat, formularele de plată nu vor fi ascunse oaspeților, dar aceștia nu vor putea trimite formularul.

Iată un ghid pas cu pas pentru dezactivarea checkout-ului pentru oaspeți cu WP Simple Pay.
6: Rulare verificare adresă
Un serviciu de verificare a adresei (AVS) este un sistem de prevenire a fraudelor care verifică dacă adresa introdusă de client corespunde cu adresa din contul titularului de card. Acest proces durează secunde. Clientul nu știe. Această verificare simplă poate detecta tentativele de fraudă și, în cele din urmă, poate limita rambursările.
De ce funcționează? Adresa titularului de card este o colecție de puncte de date pe care titularul de card le-ar cunoaște, dar care *nu* sunt disponibile pe card. Dacă cardul ar fi furat, hoțul ar trebui să obțină adresa și într-un alt mod pentru a finaliza tranzacția.
Evident, AVS nu este perfect. Dacă cineva fură cardul unui prieten, există posibilitatea ca acesta să știe adresa pe de rost. Ar trebui să utilizați AVS în conjuncție cu alte mecanisme de detectare a fraudelor, cum ar fi verificarea adresei IP, 3D Secure, autentificarea dispozitivului, CVV și chiar analiza biometrică. Dar AVS reduce semnificativ numărul de tentative de fraudă care finalizează o tranzacție. Acesta este motivul pentru care majoritatea companiilor majore de carduri de credit și procesatorii de plăți utilizează acest serviciu.
De unde obțineți AVS? Procesatorii de plăți majori (cum ar fi Stripe) și gateway-urile oferă acest serviciu. Dacă aveți propriul cont de comerciant, aveți acces și la AVS. Dacă procesatorul sau gateway-ul dvs. nu oferă acest serviciu, ar trebui să luați în considerare plata unui furnizor de servicii terț.
Rămâneți vigilenți
Când vine vorba de prevenirea spam-ului și a fraudelor, vigilența este cheia. Fiți cu ochii pe rapoartele și metricile furnizate de procesatorul dvs. de plăți, în special în ceea ce privește tranzacțiile blocate sau respinse.
Pe măsură ce instrumentele noastre evoluează, la fel vor face și fraudatorii. Cu WP Simple Pay, ne angajăm să oferim un produs cât mai sigur și îmbunătățim continuu funcționalitatea noastră anti-spam și anti-fraudă. Dacă utilizați WP Simple Pay, asigurați-vă că îl mențineți actualizat pentru a beneficia de aceste straturi suplimentare de protecție.
Ce mai așteptați? Începeți astăzi cu WP Simple Pay!
Pentru a citi mai multe articole ca acesta, urmăriți-ne pe X.
Dezvăluire: Conținutul nostru este susținut de cititori. Acest lucru înseamnă că dacă faceți clic pe unele dintre linkurile noastre, este posibil să câștigăm un comision. Recomandăm doar produse despre care credem că vor adăuga valoare cititorilor noștri.

