WordPress'te Sahte Ödemeleri Önleme (6 Kolay Yol)
Son güncelleme tarihi
Spam ve sahte ödeme girişimlerini önlemek ister misiniz?
Çevrimiçi işlemler kabul eden bir işletme olarak (işlemi yapan kişinin kart sahibi olduğundan emin olamayacağınız yerlerde), kendinizi dolandırıcılıktan korumak için adımlar atmalısınız. Dolandırıcılığı tespit edemez ve önleyemezseniz, gereksiz ücretler ödeyebilir, anlaşmazlıklarla uğraşarak zaman kaybedebilir ve ödeme işlemcileri ile kart veren bankalar nezdinde itibar kaybı yaşayabilirsiniz.
Bu makalede, spam ve dolandırıcılık girişimlerini önlemek için atabileceğiniz bazı temel adımları ele almak istiyoruz. Bu basit eylemler, işletmenizi korumak için uzun bir yol kat etmenizi sağlayacaktır.
1: reCAPTCHA Kurulumu
reCAPTCHA, web sitenizi kötüye kullanımdan ve dolandırıcılıktan korumak için paha biçilmez bir araçtır. İnsan olmayanların (botlar ve komut dosyaları) sayfalarınızla etkileşim kurmasını engeller. Bu, kötü niyetli bir tarafça kurulan otomatik bir sistemin ödeme formlarınızı kullanamayacağı anlamına gelir.
Nasıl çalışır?
Temel olarak, insanların botlardan nasıl farklı davrandığını anlar. Bir bot tespit ederse, reCAPTCHA erişimini engeller. Bunu şiddetle tavsiye ediyoruz.
WordPress'in 1 numaralı Stripe ödeme eklentisi olan WP Simply Pay, aşağıdaki gibi 3 farklı captcha'yı destekler:
- Google reCAPTCHA: Müşterilerinizi rahatsız etmeden spam botlarıyla mücadele etmek için web sitenizde görünmez bir şekilde çalışır.
- hCaptcha: Kullanıcı gizliliğini koruyan bir anti-bot çözümü tercih ediyorsanız sizin için en iyi seçeneklerden biri.
- Cloudflare Turnstile: Kullanıcı gizliliğine odaklanan başka bir reCAPTCHA alternatifi. Turnstile, Yönetilen, Etkileşimsiz ve Görünmez olmak üzere birden fazla CAPTCHA türü sunar.
reCAPTCHA'yı etkinleştirmek için WP Simple Pay'i yükleyin, Stripe'ı sitenizle bağlayın ve sitenizde CAPTCHA seçeneklerinden birini etkinleştirin.
2: Kart Testini Anlama
Kart testi (ayrıca "carding", "account testing" ve "card checking" olarak da adlandırılır), çalınan bir kartın bilgilerinin satın alma işlemleri için geçerli olup olmadığını belirlemeye çalışan bir tür dolandırıcılık faaliyetidir.
Dolandırıcılar, bir kartı başka bir web sitesinde kullanmadan önce geçerli olup olmadığını belirlemek için web sitenizi kullanabilirler. Kart sahibinin ekstresinde görünmedikleri için yetkilendirmeleri tercih ederler. Diğer durumlarda, kart sahibinin fark etme olasılığı daha düşük olan küçük bir değerde satın alma işlemi yaparak küçük bir ödeme yapmaya çalışabilirler.
Bu, sizin için birkaç olumsuz etki yaratır.
- Yüksek sayıda reddedilen işlem, kart veren kuruluşlar ve ağlar nezdinde işletmenizin itibarını zedeler, bu da tüm işlemlerinizin daha riskli görünmesine neden olur.
- Özel fiyatlandırma planları için yetkilendirme ücretleri ve anlaşmazlık ücretleri gibi ek ücretler.
- Çok sayıda ağ isteği, web sitenizde gereksiz bir zorlanmaya neden olabilir.
- Test başarılı olursa, sonunda dolandırıcılık olarak itiraz edilecek ödemelerle karşılaşırsınız. Bu, para kaybına neden olan anlaşmazlıklara yol açar.
Stripe ve diğer ödeme işlemcileri, bu tür dolandırıcılıkları tespit etmek ve azaltmak için yerleşik araçlara ve sistemlere sahiptir. Buna hız sınırlayıcılar, uyarılar, devam eden incelemeler ve daha fazlası dahildir. Ancak bu önlemler tüm kart testlerini engelleyemez, bu nedenle sizin tarafınızdan da tetikte olmanız önemlidir.

Kart testini, özellikle kısa bir süre içinde gerçekleşen reddetmelerinize dikkat ederek belirleyebilirsiniz. Stripe'ta bunu Kontrol Paneli'nin Geliştiriciler bölümünde ve başarısız istek günlüklerinizde 402 hataları olarak görürsünüz. İşte kart testini önlemenin bazı yolları:
- Daha önce bahsettiğimiz gibi reCAPTCHA'yı ayarlayın. Bu, otomatik kart testini önleyecektir.
- Hız sınırları ekleyin. Bunlar, gördüğünüz kart testinin belirli türüne özel olarak uyarlanmış yanıtlardır. Örneğin, kart test edenler yeni müşteri hesapları kullanarak kartları doğrulamaya çalışırlarsa, IP adresi başına yeni hesap sayısını sınırlayabilirsiniz. WP Simple Pay, istekler için yerleşik IP tabanlı hız sınırlaması sağlar.
- Stripe Radar'da özel kurallar kullanın, mücadele edebileceğiniz bir kalıp belirledikten sonra sahte etkinliği azaltmak için.
Aslında, sitenizi çalıntı mallarını kontrol etmek için kullanan kart testçileri için bir sığınak haline gelmemeniz için yukarıda listelediğimiz yöntemlerin tümünü kullanmak en iyisidir.
3: Stripe Radar'ı Kurun
Radar, Stripe'ın platformlarındaki sahte etkinliği belirleyen güçlü bir makine öğrenimi tespit algoritmasıdır. Her işlemi sessizce sahtekarlık belirtileri açısından inceler ve her ödemeyi binlerce sinyale göre puanlar. Şimdiye kadar Radar, her büyüklükteki şirket için Stripe ağı genelinde milyarlarca dolarlık sahtekarlığı engelledi.
Radar'ı benzersiz kılan şey, statik bir yazılım parçası olmamasıdır. Yeni verilere ve geliştirilmiş modellere dayanarak zamanla öğrenir, Stripe'ın ağında gerçekleşen milyonlarca ödemeden ders çıkarır. Bu davranışsal veri hazinesi, sahtekarlık kalıplarını tahmin etmede onu doğru kılar.
Diğer ödeme işlemcilerinin sahtekarlığı tanımak ve işlemleri engellemek için sistemlere sahip olduğu doğrudur. Ancak Radar, işlemleri neden engellediğini size bildirerek ekstra bir adım atar. Bir işletme sahibi olarak, ödemeler neden başarısız olursa akıllı kararlar verebilmek için bilgiye ihtiyacınız vardır.
Ayrıca, Radar neyin reddedildiği konusunda size kontrol sağlar. Örneğin, bir işlemi tamamen engellemek yerine, satışı işleyip işleyemeyeceğinizi görmek için ek bilgi almak üzere müşteriyle iletişime geçmek isteyebilirsiniz. Radar'ın varsayılan kurallarının henüz engellemediği işlemleri reddetmek için kendi özel kurallarınızı da oluşturabilirsiniz.

Sonuç olarak, Radar araç kutunuzda bulundurmanız gereken güçlü bir araçtır. Ölçekte sizi koruyacak kadar otomatiktir, ancak sahtekarlığı önlemek için size bolca kontrol de sağlar. Stripe Radar'a daha derinlemesine bakışımızda daha fazlasını öğrenin.
4: E-posta Doğrulaması
E-posta doğrulamasını etkinleştirmek, spam ödeme girişimlerini durdurmak için başka bir etkili stratejidir. Tüm ödeme yapanlardan e-posta adreslerini doğrulamalarını istemek yerine (bu potansiyel olarak ters tepebilir), belirli sayıda reddetmeden sonra e-posta doğrulaması gerektirebilirsiniz.
WP Simple Pay, e-posta doğrulamasını etkinleştirmeyi ve sahtekarlık reddetmeleri için bir eşik sınırı belirlemeyi kolaylaştırır.
Eklentiyi yükledikten sonra, WP Simple Pay » Ayarlar » Genel » Anti-Spam bölümüne gidin ve E-posta Doğrulaması'nı etkinleştir'e tıklayın.

Eşik değerine ulaşıldıktan sonra, kullanıcıların ödemeyi tamamlamak için ödeme formuna girmek üzere e-posta adreslerinden tek kullanımlık bir kod almaları gerekecektir.

Reddedilen işlem sayısı belirlenen eşiğin dışına çıktıktan sonra, e-posta doğrulama adımı otomatik olarak kaldırılacaktır.
5: Misafir Ödeme İşlemini Devre Dışı Bırak
Misafir ödeme işlemini devre dışı bırakmak, e-ticaret işletmeleri arasında yaygın bir stratejidir. Tek bir tıklamayla WP Simple Pay ile misafir ödemelerini işlemeyi durdurabilirsiniz.

Etkinleştirildiğinde, ödeme formları misafirlerden gizlenmeyecek, ancak formu gönderemeyeceklerdir.

İşte WP Simple Pay ile misafir ödeme işlemini devre dışı bırakmaya yönelik adım adım bir kılavuz.
6: Adres Doğrulama Çalıştır
Adres Doğrulama Hizmeti (AVS), müşterinin girdiği adresin kart sahibinin hesabındaki adresle eşleştiğini doğrulayan bir dolandırıcılık önleme sistemidir. Bu işlem saniyeler içinde gerçekleşir. Müşterinin bundan haberi olmaz. Bu basit kontrol, dolandırıcılık girişimlerini tespit edebilir ve sonuçta geri ödemeleri sınırlayabilir.
Neden işe yarıyor? Kart sahibinin adresi, kart sahibinin bildiği ancak kartta bulunmayan veri noktalarının bir koleksiyonudur. Kart çalınırsa, hırsızın işlemi tamamlamak için adresi başka bir yolla da edinmesi gerekir.
Açıkçası, AVS mükemmel değil. Birisi arkadaşlarının kartını çalarsa, adresi ezbere bilme ihtimali vardır. AVS'yi IP adresi doğrulaması, 3D Secure, cihaz kimlik doğrulaması, CVV ve hatta biyometrik analiz gibi diğer dolandırıcılık tespit mekanizmalarıyla birlikte kullanmalısınız. Ancak AVS, işlemi tamamlayan dolandırıcılık girişimlerinin sayısını büyük ölçüde azaltır. Bu nedenle çoğu büyük kredi kartı şirketi ve ödeme işlemcisi bu hizmeti kullanmaktadır.
AVS'yi nereden alırsınız? Ana akım ödeme işlemcileri (Stripe gibi) ve ağ geçitleri bu hizmeti sunar. Kendi satıcı hesabınız varsa, AVS'ye de erişiminiz vardır. İşlemciniz veya ağ geçidiniz bu hizmeti sunmuyorsa, üçüncü taraf bir hizmet sağlayıcıyla ödeme yapmayı düşünmelisiniz.
Uyanık Kalın
Spam ve dolandırıcılığı önleme söz konusu olduğunda uyanıklık anahtardır. Ödeme işlemciniz tarafından sağlanan raporlara ve metriklere, özellikle engellenen veya reddedilen işlemlerle ilgili olarak dikkat edin.
Araçlarımız geliştikçe dolandırıcılar da gelişecektir. WP Simple Pay ile mümkün olan en güvenli ürünü sunmaya kararlıyız ve spam ve dolandırıcılık karşıtı işlevselliğimizi sürekli olarak geliştiriyoruz. WP Simple Pay kullanıyorsanız, bu ek koruma katmanlarına erişmek için güncel tuttuğunuzdan emin olun.
Ne bekliyorsunuz? WP Simple Pay ile bugün başlayın!
Bunun gibi daha fazla makale okumak için bizi X'te takip edin.
Açıklama: İçeriğimiz okuyucu desteklidir. Bu, bazı bağlantılarımıza tıklarsanız, bir komisyon kazanabileceğimiz anlamına gelir. Yalnızca okuyucularımıza değer katacağına inandığımız ürünleri öneririz.

