如何保护您的电子商务业务因在线支付欺诈而遭受的损失?
已发表: 2022-09-20在线零售商采用电子商务欺诈保护作为阻止、捕获和解决在线欺诈的方法。
近 90% 的国际零售商认为这对他们的公司计划至关重要,不仅是为了消费者安全,也是为了防止浪费收入。
到 2025 年,电子商务欺诈检测市场价值将达到 691.3 亿美元,企业将每年将电子商务收入的 10% 用于支付欺诈管理费用。
电子商务欺诈可能是一个代价高昂的问题,无论是在客户保留方面还是在随后取消的在线购买中浪费的收入方面。 如果客户在上次下订单时在您的网站上遇到欺诈,他们将不愿意再次这样做。
预防电子商务欺诈以减轻财务损失:10 种明智的策略
制定应对欺诈的计划至关重要。 这可能需要直接联系消费者以纠正问题或与支付网关合作以停止汇款并偿还客户。
以下是九种避免欺诈的策略,可减少您的电子商务网站上发生欺诈的可能性。
1. 人工审核有风险的订单
有电子商务自动化技术来识别危险订单。 手动审查可疑订单,当您不确定其合法性时,请买家澄清。
如果您从一个陌生的 IP 地址获得了一笔小额交易,请执行手动评估,然后与消费者联系以进行进一步确认。 交易很可能是使用信用卡进行的,如果您没有收到他们的回复,信用卡就会被盗。
分析客户之前的购买,以评估危险购买是否属于电子商务欺诈。 如果一个通常从美国发出请求的客户偶尔会从西班牙的 IP 地址购买一些东西,这可能没什么好担心的。
但是,如果他们从另一个地方下达比平时更大的订单,或者使用新的信用卡,那么他们的密码很可能已被破解。 当涉及到新客户时,请谨慎行事。 更仔细地检查新买家的订单,如果有问题,请准备好退款或取消订单。
企业品牌拒绝3.3%的国内订单和5.5%的国外订单。 但正确地做到这一点至关重要。 如果您接受误报——被错误标记为欺诈的合法消费者——消费者体验就会受到威胁。 大多数客户在他们的在线订单被拒绝后会停止再次尝试,然后再转向另一家零售商。 五分之一的顾客不会再去那里购物。
2.删除不道德的营销或银行分支机构

资源
该策略对于防止营销或银行联盟计划欺诈非常有用。 每个新的附属公司都应该经过彻底的筛选和验证。 个别检查可能很耗时,但值得防止任何潜在损失。 观察差异会给你第一个提示。
通过检查他们的帐户、社交媒体网站和网站品牌来消除不诚实的附属机构,以确定它们是否适合您的计划。 仔细分析程序和流量数据:注意正在增长的数据,例如流量的突然上升或推荐购买的快速峰值。
3. 使用检测 IP 欺诈的工具
使用相同的设备,一个人能够进行各种类型的诈骗。 借助IP 评分系统,您应该能够识别那些重复的欺诈者。 每个人都在寻找一个 IP 地址,该地址已经与使用以下信号的欺诈行为相关联:
- 位置(如果它与卡注册的地区相匹配)
- 他们是否使用 VPN 隐藏他们的真实位置
- 互联网访问的类型,例如家庭或公共网络
- 标记来自 IP 地址的高风险购买,以便可以手动查看或自动阻止它们
4. 在繁忙的购物时间实施更强大的网络安全措施
在黑色星期五和 2021 年网络星期一的周末,有 4700 万购物者在网上花费了 63 亿美元,成为有史以来最繁忙的零售季节。 在这些日期要特别小心,因为客户同样集中精力和忙碌,而且他们经常忽视安全程序。
在此期间,许多欺诈者依靠零售商太忙或忙于发现潜在的欺诈行为。 在这些繁忙的购物季节,更多地投资于减少欺诈和网络安全策略,无论是通过专门的软件还是更多的网络安全人员对有问题的订单进行物理检查。
在最繁忙的欺诈季节,DataDome 的这篇企业网络安全文章将大大有助于保护您和客户的资产。
5.设置订单数量上限
高订单量是一个警告信号,表明网络犯罪分子正在利用他们获得的信用卡从您的电子商务公司进行未经授权的购买。 通过限制消费者可以购买的数量,您将能够降低完成这些订单的可能性。
要确定您的“标准”或您一天内销售的商品的典型数量,请分析您的销售历史。 自动阻止超过此金额的订单,以减少客户使用您的零售网站进行欺诈的可能性。
6. 收集交货确认
当客户声称他们没有收到他们的订单时,经常会发生退货欺诈。 在线商家面临着 253 亿美元的问题,这在很大程度上因第三方物流 (3PL) 或运输合作伙伴的松懈而变得更糟。
与信誉良好的合作伙伴和供应商或提供交付证据的 3PL 合作将帮助您解决问题,并确保消费者只有在他们实际上错过了包裹时才提出索赔。 收到包裹的用户签名或图像可作为客户收到他们欺诈性要求退款的商品的证据。

7. 遵守 PCI 标准

资源
如果他们想安全地接受在线支付,所有电子商务公司都必须遵守支付卡行业 (PCI) 数据安全标准。 PCI 授权包括:
- 更改系统和软件的登录详细信息
- 面向持卡人的开放公共网络上的数据加密
- 用于阻止恶意软件攻击的防病毒和欺诈检测软件
- 限制哪些工作人员可以访问持卡人信息
- 定期检查在线安全机制
在 Internet 访问和任何存储帐户信息的软件之间安装防火墙是确保 PCI 合规性的一种方法。 为防止处罚或制裁,您必须确认您遵守相关的 PCI 规则。
8. 在您的网站上,明确您的政策

资源
您网站的指南是详细说明您的公司运作方式的页面。 除了一般条款和条件外,请在您的主页上显示打击电子商务欺诈的具体规定。 它包含:
强大的密码策略
如果用户的登录信息很容易猜到,诈骗者就更容易窃取帐户。 尽管一些消费者觉得密码限制令人厌烦,但我们建议使用强密码,因为如果他们的凭据很复杂,任何诈骗者都更难侵入您的客户的个人资料。
退货政策
凭借强大的退货流程,您应该能够抵御要求退款或报销的客户。 描述退货的要求、所需的证明文件以及处理它们的程序——例如现金退款、换货或商店信用。
促销和奖励政策
这种政策支持任何违反活动条件和限制的在线欺诈行为,从限制订购数量到禁止购买客户忠诚度计划中的积分。
避免可能让忠实客户感到沮丧的商家错误,例如不准确的发票细节或混乱的退货条件。
9.使用检查工具
当客户的发票、运输或信用卡信息不加起来时,这肯定是电子商务骗局的证据。 使用会自动识别触发此警告的订单的验证软件,例如:
卡验证号 (CVN)
要在网上进行虚假购买,骗子只需要查看信用卡或借记卡的正面即可。 作为额外的安全级别,将三位数或四位数的 PIN (CVN) 设置为电子商务结账时的必填项。 超过一半的零售商将其用作主要的欺诈检测工具。
地址验证系统(AVS)
这会将客户的帐单地址与他们正在使用的卡进行比较。 一些欺诈者可能会使用许多卡来支付特定地址的购买费用,因此 ASV 可以将它们捞出。
10. 创建黑名单
即使一个骗子被抓到一次,这并不意味着他们不会再犯。 通过更改他们的身份、邮寄地址或支付卡,欺诈者可能会试图欺骗零售商并让他们的非法订单不被注意到。
大约有几个商家使用的阻止列表阻止重复欺诈者使用他们的网站进行欺诈。 此文件包括已知会增加欺诈风险的身份、信用卡号、IP 地址或送货地址。 如果他们的信息符合阻止列表,则会立即禁止传入的订单。
谨慎使用阻止列表,即使它们可以在虚假订单被处理之前阻止它们。 在不知不觉中,真正的客户可以使用以前被标记为假的信用卡或借记卡。 当他们要求从黑名单中删除的要求没有得到批准时,在不提供解释的情况下阻止他们的订单只会导致不确定性和挫败感,这两者肯定会阻止他们进行更多购买。
打击欺诈的最佳方法
了解最普遍的骗局类型或它们为什么会首先出现。 因此,制定计划以保护您的在线商店并阻止此类欺诈行为。
您可以首先确定零售网站上最普遍的欺诈类别并解决每个类别。 如果您采用来自可靠供应商的一流欺诈检测系统并结合尖端的欺诈管理技术,电子商务平台将更加安全。
最后但并非最不重要的一点是,您不应忽视 PCI 标准和基本隐私规则,这些规则可以提高您的在线市场在客户眼中的可信度和安全性。
作者简介

Atreyee Chowdhury 在财富 1 零售巨头担任全职内容经理。 她对写作充满热情,并通过精心制作且引人入胜的内容帮助许多中小型企业实现了内容营销目标。 她喜欢在空闲时间阅读、旅行和尝试不同的美食。 你可以在LinkedIn上关注她。
特色图片来源

