Tirgotāji un mazumtirgotāji bieži vien atrodas maksājumu karšu krāpšanas pārvaldības priekšgalā. Tiešsaistes uzņēmumi saskaras ar unikālu izaicinājumu, jo visi pirkumi tiek veikti kā “karte nav klāt” darījums. Bet ir sarkanie karogi, kas jāievēro, un drošības pasākumi, kas ļaus samazināt līdz minimumam zaudējumus no tiešsaistes krāpšanas ar kredītkartēm internetā.
Stīvs Čou, Bumblebee Linens līdzdibinātājs, ir guvis daudzu gadu pieredzi darbā ar tiešsaistes kredītkaršu darījumiem savā e-komercijas biznesā. Mēs vērsāmies pie viņa, lai dalītos ar saviem padomiem un zināšanām, kā arī par papildu norādēm. Tālāk ir sniegti 10 padomi, lai novērstu krāpšanos tiešsaistē ar kredītkarti:
$config[code] not found1. Uzmanieties no paātrinātās piegādes, ja norēķinu un piegādes adreses atšķiras.
Kad "rēķins uz" un "kuģis" adreses ir atšķirīgas un klients lūdz paātrinātu kuģošanu, pastāv liela iespēja krāpties, Chou skaidro. Arī tad, ja adrese uz kuģa nav tāda pati kā kartes norēķinu adrese, jums ir lielāks risks, ka tas ir krāpniecisks darījums. Dažādas norēķinu un piegādes adreses ne vienmēr ir drošas krāpšanas pazīmes (piemēram, godīgi klienti var pasūtīt preces kā dāvanas). Bet visiem lielajiem pasūtījumiem, kas atbilst šim profilam, vienmēr zvaniet, lai mēģinātu saskaņot arī tālruņa numuru.
2. Pārliecinieties, vai IP atrašanās vieta un kredītkartes adrese atbilst.
Chou iesaka novērot ārzemēs esošas IP adreses, kas neatbilst maksājumā izmantotās kredītkartes adresei. Jūs varat manuāli izpētīt IP adresi vietnē, piemēram, IP-Lookup.net.
Viens no veidiem, kā samazināt šādu darījumu skaitu, ir ierobežot visas IP adreses, kuru izcelsme ir valstīs, kurās nepiedāvā kuģošanu. Vienkārši ieprogrammējiet vietni, lai nepieļautu, ka šie apmeklētāji veic pārbaudi. Dažas e-komercijas programmatūras platformas nodrošina iestatījumus, lai jūs varētu bloķēt IP adreses, neprasot pielāgotu programmēšanu.
3. Uzmanieties no aizdomīgiem e-pasta kontiem.
Dažas e-pasta adreses var būt miris giveaway, kas nogādās jūs, ja esat saņēmis krāpniecisku rīkojumu, saka Chou. Vienmēr pārbaudiet e-pasta adresi, kas tiek izmantota, pasūtot šo pasūtījumu. Vai tas lasa kaut ko līdzīgu e-pasts aizsargāts? Ja tā, tas ir sarkans karogs.
4. Veikt kādu pētījumu par šo aizdomīgo adresi.
Viens veids, kā atklāt iespējamu krāpniecisku kredītkaršu darījumu, ir izpētīt norēķinu adresi vai piegādes adresi, kas izmantota pasūtījumam. Par laimi, ir rīki, kas var padarīt to vieglāku. Chou iesaka izmantot Google kartes vai Zillow, lai mēģinātu novērtēt, vai adrese ir likumīga. Jūs varat izmantot tādu pakalpojumu kā ZabaSearch, lai pārliecinātos, ka persona faktiski dzīvo attiecīgajā adresē, vai izmantot adreses verifikācijas pakalpojumus, ko piedāvā maksājumu zīmoli.
5. Saglabājiet kredītkaršu numuru žurnālu.
Chou iesaka saglabāt žurnālu, kad klients mēģina ievadīt kredītkartes numuru. Ja reižu skaits ir pieci vai lielāki, tas varētu būt krāpšana. Lielākā daļa kredītkaršu procesoru ļaus jums pārskatīt partijas darījumus dienā. Scammers mēģinās daudz darījumu, izmantojot vairākus kredītkaršu numurus. Noteikti atzīmējiet tos.
6. Apsveriet iespēju izmantot krāpšanas profilēšanas pakalpojumu.
Lai gan tas var nebūt nepieciešams katram tiešsaistes veikalam, krāpšanas profilēšanas pakalpojums, piemēram, MaxMind, ir vēl viena iespēja, saka Chou. Šie pakalpojumi ietver atsauces uz IP adresēm, nosaukumiem, iepriekšējiem pirkumiem un vairāk. Pērkot uzvedību uz vienu pirkumu, šie uzņēmumi var sniegt jums apzinātu novērtējumu par katru darījumu un identificēt augsta riska darījumus. Dažas e-komercijas platformas, piemēram, Volusion piedāvā papildu krāpšanas profilēšanas pakalpojumus, kas darbojas ar to programmatūru.
7. Ierobežojiet noraidīto darījumu skaitu.
Chou paskaidro, kad scammers mēģina veikt krāpnieciskus darījumus, dažkārt tas tiek darīts, izmantojot ļaunprātīgu programmatūru skriptu, kurā daudzi kredītkaršu numuri tiek izmēģināti pēc kārtas. Tā kā jums var būt jāmaksā maksa par katru noraidīto darījumu - pat ja tā netiek veikta - risinājums ir ierobežot to, cik reižu lietotājs var nepareizi ievadīt kredītkaršu numurus. Aizliegt tos, ja tie pārsniedz šo mēģinājumu skaitu.
8. Vienmēr pieprasiet drošības kodu.
Šis drošības kods parasti ir trīsciparu skaitlis, kas uzdrukāts kartes aizmugurē (American Express gadījumā četri cipari kartes priekšpusē). Tas nav saglabāts magnētiskajā joslā vai iespiests uz kartes, tāpēc zagļi to nevar viegli izgūt, ja vien karte nav rokā. Šis kods ir atšķirīgs, atkarībā no kredītkartes zīmola: Visa to sauc par CVV2, MasterCard to sauc par CVC2, un American Express to sauc par CID.
9. Nosūtiet pasūtījumus, izmantojot izsekošanas numurus un pieprasiet parakstus.
Izsekošanas numurs, protams, palīdz pierādīt, ka pakete ir piegādāta. Lai gan tas var nenodrošināt jūsu uzņēmumu tiešu noziedznieku gadījumā, tas var palīdzēt, ja nonāksiet strīdā ar likumīgu klientu, kurš saka, ka nekad nav saņēmis paketi, bet jūs esat pārliecināts, ka tas ieradās. Dārgiem priekšmetiem pēc piegādes jums vienmēr ir nepieciešams paraksts.
10. Nostipriniet tīmekļa vietnes drošības pasākumus.
Papildus individuālajam kredītkaršu darījumam pievērsiet uzmanību visu jūsu vietnes un e-komercijas procesu drošībai. Palielinās kiberuzbrukumi mazajiem uzņēmumiem, galvenokārt tāpēc, ka mazo uzņēmumu tīmekļa vietnes tiek uztvertas kā mīkstāki mērķi nekā lielākām korporācijām.
Pārliecinieties, ka jūsu sistēmas un pakalpojumi ir saderīgi ar PCI (t.i., izpildot maksājumu karšu nozares drošības standartus e-komercijas darījumiem) katrā ceļā. Visa un MasterCard nodrošina sertificētu PCI atbilstošu pakalpojumu sniedzēju sarakstus: Visa sertificēti PCI sniedzēji; MasterCard sertificēti PCI sniedzēji. Lielākajām e-komercijas programmatūras platformām vai iepirkumu grozu nodrošinātājiem būs informācija par savām tīmekļa vietnēm par atbilstību PCI. Bez tam, Visa ir izveidojis animētu biznesa rokasgrāmatu par datu drošību, ko es ieteiktu skatīties. MasterCard piedāvā arī tiešsaistes krāpšanas novēršanas apmācību komersantiem.
Dažās e-komercijas vietnēs tiek izmantots “uzticamības zīme” drošības pakalpojums, kas katru dienu skenē, lai meklētu ļaunprātīgu programmatūru un ievainojamību. Piemēri ir Truste, Verisgn vai McAfee Secure. Šie pakalpojumi palīdz ātri izvairīties un / vai noķert problēmas - papildus patērētāju uzticības palielināšanai.
Jūsu e-komercijas programmatūras platforma - īpaši mitināts e-komercijas pakalpojums - var integrēt progresīvus drošības pasākumus un rīkoties ar tiem kā daļu no pakalpojuma. Neuzņemieties - pārbaudiet.
Neatkarīgi no tā, kādu programmatūru lietojat, vienmēr atjauniniet to jaunākajā versijā, kad tā kļūst pieejama. Atjauninājumi varētu ietvert drošības ielāpus, kas ir būtiski, lai izvairītos no jūsu vietnes pārkāpumiem. Viens no jūsu servera ievainojamības gadījumiem - pat ja tas nav jūsu e-komercijas programmatūrā, bet citā programmatūras programmā tajā pašā serverī - varētu atvērt aizmugurējās durvis kibernoziedzniekiem, lai nokļūtu visos jūsu klientu datiem un nozagtu kredītkaršu numurus un citu konfidenciālu informāciju. Un tas var radīt jums daudz lielākus zaudējumus un galvassāpes nekā krāpniecisks kredītkaršu darījums.
Lai iegūtu plašāku informāciju par krāpšanas novēršanu jūsu uzņēmumā un tiešsaistes kredītkaršu krāpšanā, varat apskatīt Kopienas tirgotāju ASV resursus tiešsaistē.
Kredīta krāpšana Foto caur Shutterstock
36 Komentāri ▼