Netthandelssvindel kan senke bunnlinjene dine. Svindlere kan stjele kundedata, svindle bedriften din for tusenvis av dollar i varer og gjøre deg ansvarlig for å refundere ofre for identitetstyveri. Disse økonomiske tapene og omdømmetapene kan forhindres med noen få enkle løsninger.
Vil du forhindre at netthandelssvindel skjer med kundene dine? Du burde! Les denne veiledningen for å lære alt om e-handelssvindel fra å forstå hvordan du kan forhindre det.
Hva er e-handelssvindel?
E-handelssvindel, eller betalingssvindel, er en kommersiell transaksjonssvindel over Internett med sikte på å stjele kundedata, for eksempel kredittkortinformasjon eller personnummer for å få økonomisk eller personlig vinning, samtidig som det påvirker bunnlinjen til selgeren negativt.
Slike svindel forblir en vanlig problem og forårsake mye skade. Det er et veldig åpenbart tilfelle av "arbeid smartere, ikke hardere", der det er mye lettere å forhindre ulykker, i stedet for å håndtere konsekvensene. I denne artikkelen får du en kort ide om ulike typer svindel, hvordan du oppdager dem, og vil også finne ut hvordan du kan beskytte deg selv og din bedrift.
Typer e-handelssvindel
For å tjene penger på svindelen, må svindlere være kreative for at alt skal gå så greit som mulig. Du vil finne nye svindelstrategier som dukker opp hvert par måneder eller så. Men de fleste er ikke så fantasifulle og bruker de gamle og utprøvde strategiene. Her er en liste over de mest fremtredende å være på vakt mot.
Kontoovertakelsessvindel
Svindlerne prøver å få tilgang til kundens konto som vanligvis inneholder deres økonomiske eller identifikasjonsopplysninger, for eksempel kredittkortinformasjon, adresse eller personnummer. Etter det kjøper og stjeler de varene, noe som ofte resulterer i at du refunderer kunden og taper inntekter.
Ny kontosvindel
Bortsett fra å få tilgang til allerede eksisterende kontoer, kan svindlere også opprette nye ved å bruke kundedataene de har stjålet. Dette kan dessverre nok en gang føre til at du er ansvarlig for å refundere den reelle eieren av informasjonen.
Kredittkortsvindel
En annen form for svindel er når en svindler omdirigerer produktene som er kjøpt med den stjålne kredittkortinformasjonen til adressen deres. Noen ganger kan de fortsette med å prøve flere kort for å se hvilket som fungerer best (eller fungerer i det hele tatt) for å foreta et overdrevent kjøp.
Trianguleringssvindel
Denne typen svindel er delt inn i flere trinn:
- En svindler oppretter et falskt detaljnettsted som stjeler kundenes informasjon når de legger inn en bestilling.
- Svindleren beordrer offeret sitt kjøp fra et lovlig nettsted som Amazon eller fra andre detaljhandelsnettsteder. Dette gjøres for å unngå mistanke og holde en kunde uvitende om at informasjonen deres er stjålet i lengst mulig periode.
- Etter det brukes phished-data til svindlerens egne kjøp.
Refusjonssvindel
Et stjålet kort brukes til å kjøpe et produkt bare for å kreve refusjon til en alternativ betalingsmetode. På den måten går summen direkte inn på gjerningsmannens konto. Med denne strategien trekker de ganske enkelt penger fra kortet ved å konvertere dem til et kjøp og tilbake. En spesielt ubehagelig en, siden leverandøren må betale to ganger, for svindlerne og kunden hvis data ble stjålet.
Tilbakebetalingssvindel
Den som også er kjent som vennlig svindel. Denne skjer vanligvis uten stjålet informasjon eller tredjepartskjøp og er ganske enkel. Så kunden kjøper noe fra nettstedet bare for å bestride transaksjonen med banken sin senere. På denne måten kan de kanskje få refusjon og beholde varene sine gratis.
Affiliate svindel
Du må være forsiktig hvis du jobber med tilknyttede selskaper, da ikke alle kan være legitime. Det er praktisk å få en provisjon for hvert kjøp ved å bruke stjålet kredittkortinformasjon. I tilfelle det skjer, må du returnere alle midlene til de virkelige eierne av de stjålne kortene.
Oppdagelse av svindel på netthandel
Nå som du har fått en bedre ide om hva e-handelssvindel er, er det på tide å lære de røde flaggene som hjelper deg med å oppdage uredelig aktivitet.
Inkonsistente data på en ny ordre
Vær oppmerksom på kundedata. Det garanterer ikke at en person nødvendigvis prøver å utføre en slags svindel, men når du har lagt merke til det, kan du analysere resten av kjøpene og aktiviteten deres for å trekke konklusjoner. Se opp for ting som postnummer og adresse som ikke samsvarer, IP-adresse som er forskjellig, eller kort registrert i ett land, mens frakten er plassert til et annet.
Inkonsekvent oppførsel fra eksisterende kunder
Det er sant at folk kan være uforutsigbare, men noen ganger er saken mye enklere – det er ikke de som gjør nye kjøp. Hvis du ser en plutselig handletur fra en kunde som kjøper ting av og til, kan det være lurt å kontakte dem direkte for å spørre om det virkelig er dem.
Inkonsistente data fra eksisterende kunder
Plutselige endringer i kontoinformasjon kan også antyde at uønsket aktivitet finner sted. Det er alltid bedre å sjekke to ganger og be kunden bekrefte identiteten sin. Selv om folk bytter adresse og kredittkort, skjer det ikke så ofte og krever en nærmere titt.
Flere leveringsadresser
Hvis en konto har alt for mange adresser knyttet til den, kan det være lurt å gi den en sjekk, spesielt hvis saken skjer med en allerede eksisterende konto. Den beste ideen ville være å kontakte kunden umiddelbart.
Flere kort
Å ha flere kredittkort for forskjellige formål er helt greit, men å bytte dem regelmessig og legge til nye her og der vil helt sikkert øke bevisstheten. Slik aktivitet fra både nye og eksisterende kontoer krever en bedre kontroll.
Flere avviste transaksjoner
Hvis du kan spore en konto med en stor mengde avviste transaksjoner knyttet til ett eller flere kort, så er sjansen ekstremt stor for at det er en såkalt kredittkortknekking eller korttesting. En svindler prøver ut hvilke av de stjålne kortene som fungerer. Den beste avgjørelsen vil enten være å kontakte eieren av kontoen eller ganske enkelt fryse den.
Hvordan forhindre e-handelssvindel - Topptips
Å oppdage problemet er flott. Det er definitivt et første skritt mot forbedring av Internett-sikkerheten din. Men hvordan skal du egentlig forholde deg til det? Du vil se de beste svindeldeteksjonstaktikkene oppført nedenfor.
Forbedre nettstedets sikkerhet
Bedre kryptering av kundenes data via SSL og HTTPS reduserer sjansene for at det blir stjålet og gjør det mye mer upraktisk for svindlere å prøve. På toppen av det er det ganske billig. Den gjennomsnittlige kostnaden for et SSL-sertifikat er omtrent $60 per år, men det varierer veldig og kan falle ganske drastisk. Uansett vil det sannsynligvis spare deg for mye mer penger og tid, samtidig som det gir en følelse av trygghet.
Bruk 2FA for kundekontoer
Tofaktorautentisering kan noen ganger føles irriterende og unødvendig. Kunder kan ikke nå kontoene sine umiddelbart, og dette kan skyve dem bort. Det er derfor mange nettsteder gjør denne funksjonen til et alternativ i stedet for en standard. Likevel er det bedre å bruke alt du kan for å forhindre at informasjonen din kommer i hendene på uønskede tredjeparter.
Bruk sikre betalingsgatewayer
Sikre betalingsgatewayer er noen av de mest effektive verktøyene for svindelforebygging. Det er en av de enkleste måtene å oppdage en svindler og kutte noen måter for dem å bruke nettstedet ditt. Det kan være et krav å oppgi CVV-kode eller annen form for bekreftelse fra kunden. Til tross for at det også bremser hele prosessen, er det en tidtestet metode og kan spare en formue for både kunder og leverandører.
Bekreft kundeinformasjon
Det finnes en rekke tjenester som hjelper en kunde med å bekrefte identiteten sin. For eksempel fungerer Address Verification Service for å sjekke om adressen oppgitt av kunden er knyttet til kortinnehaverens kredittkortkonto og geolokaliseringen sjekker ut.
Overvåking av aktivitet
Å overvåke kundeaktivitet og forstå deres mønstre er en av de enkleste måtene å skille legitime kunder fra de som gjør uredelige transaksjoner. En av de beste metodene er kjent som hastighetskontroller eller hastighetsgrenser - dette er mekanismen for å oppdage anomalier eller likheter med svindellignende aktivitet. Så hvis det var for mange kjøp fra en bestemt konto eller betalingen ble avvist flere ganger på rad, vil systemet flagge det som en potensiell fare.
Ikke lagre sensitiv informasjon
Hvis du lagrer kundeinformasjon på nettstedet ditt, kan det bli stjålet. Så prøv å unngå å lagre privat informasjon som SSN eller kredittkortinformasjon i databasen din, ellers kan du bli ansvarlig i tilfelle et databrudd. Det er best å bruke tredjepartstjenester for å utføre betalinger – de er sikre og du risikerer ikke å miste kundeinformasjon til svindlere.
Automatisering av svindeloppdagelse
Viktigheten av overvåking er allerede nevnt i noen av de foregående punktene, men det kan tas til et annet nivå med e-handelsautomatisering. Det er en rekke ulike programvare for svindeldeteksjon som er tilgjengelig på markedet akkurat nå og gjør hele prosessen mye raskere.
Kundeutdanning
For å beskytte både kunder og deg selv vil det være en god idé å lære dem om svindel i en hjelpesenter. Send dem for eksempel en e-post for å forklare at du aldri vil kontakte dem gjentatte ganger for å be om passordet eller annen privat informasjon. Selvfølgelig vil ikke alle klientene lese det, men noen vil og derfor er det verdt det.
Beste praksis for forebygging av netthandelssvindel
Å skape et svindelbestandig arbeidsmiljø er ekstremt viktig. Etter hvert som måten svindlere phish-kunder på blir mer og mer forseggjort, er det nødvendig å holde tritt med alle de nye ordningene og vite hvordan du effektivt kan beskytte virksomheten din. Den beste løsningen ville være å lage en handlingsplan for å håndtere problemet umiddelbart.
Lag en plan
Lag en plan for alle stadier av svindel.
For å hindre svindel fra å skje, sikter alle på sikkerhet: bruk SSL og HTTPS, tofaktorautentisering og betalingsgatewayer. Du bør også prøve å oppdage svindelaktivitet så snart det oppstår, så vær nøye med å overvåke transaksjoner og automatiser ideelt sett denne prosessen.
For å minimere innvirkningen, vær oppmerksom på å lære kundene dine om hvordan de lagrer privat informasjon, hva de skal gjøre hvis informasjonen deres blir stjålet, og hva er retningslinjene for tjenesten din.
Når det allerede er mistanke om svindel, er det første du må gjøre å fryse kontoen. Etter det skal klienten kontaktes og bes om verifisering av aktiviteten deres. Alle klientene skal kunne bekrefte identiteten sin.
Etter at svindelen har funnet sted, bør kunden og du være i ett lag og prøve å fange en svindler. I tilfelle du skal involvere politiet, prøv å få så mye informasjon om svindleren som mulig, for eksempel kan de ha lagt igjen adressen sin eller annen informasjon i den knekkede kontoen. Det er virkelig viktig siden utfallet av situasjonen vil påvirke hvor mye inntekt du bruker på refusjoner.
Gjør risikovurdering regelmessig
Hold øye med sikkerhetsnivået ditt, da selv gode plug-ins kan bli et svakt punkt etter en tid. Ikke la det oppstå informasjonslekkasjer og kontroller alle delene av systemet ditt ofte for å finne svindelrisiko.
Tren ansatte
På grunn av det faktum at noen svindel involverer kundeservice, opplæring av ansatte for å unngå å bli svindlet bør også være en vanlig praksis. De bør vite hvilke handlinger de skal ta avhengig av en type mistenkelig aktivitet og alltid være forsiktige når de håndterer viderekobling av kjøpsanrop og lignende saker.
Hold deg oppdatert
Den eneste måten å beskytte virksomheten din mot svindlere er å vite hva de driver med. Ta å lese om de siste ordningene som en vane, og du vil gjøre deg selv en stor tjeneste. Her er det jo mer du vet jo bedre.
Beskytt bedriften
Hvis det finnes måter å hjelpe deg selv på, hvorfor ignorere dem? Å bo på ett sted kan virke praktisk og til og med pålitelig, men det er absolutt et spørsmål om tid før du innser hvor mye du er i fare ved å ikke ta noen skritt for å utvikle sikkerhetssystemet ditt. Med nye svindeltaktikker som raskt oppstår, kan du tape en formue på refusjoner og rettssaker i stedet for å investere i informasjonsbeskyttelse og skape bedre forhold for både deg og kundene dine. Det kan være desorienterende i begynnelsen, men med litt innsats kan du ta bedriften din til et helt nytt nivå av pålitelighet.