منع الاحتيال

يوفّر لك متجر Shopify معلومات وأدوات لمساعدتك في مراجعة الأنشطة الاحتيالية المحتملة ومنعها. على سبيل المثال، يستخدم تحليل الاحتيال التعلم الآلي لوضع علامة على الطلبات المشبوهة، مما يساعدك على اتخاذ قرار بشأن الطلبات التي يجب تنفيذها. يمكنك أيضًا استخدام ميزات مثل Shopify Protect وحماية اختبار البطاقة واكتشاف الخوادم الوكيلة لتقليل تعرضك للاحتيال ومساعدتك في اتخاذ قرار بشأن ما إذا كان ينبغي عليك إلغاء الطلب واسترداد أمواله. إذا كنت تستخدم Shopify Payments، فسيكون بإمكانك الوصول إلى ميزات إضافية لمنع الاحتيال مثل عملية الدفع 3D Secure الديناميكية وإدارة النزاعات.

يُشار إلى المعاملة التي لم يصرّح بها العميل على أنها احتيالية. يمكن أن تؤدي المعاملة الاحتيالية إلى رد مدفوعات، مما قد يتسبب في خسارة أموالك. يستخدم تحليل الاحتيال المدمج في Shopify خوارزميات التعلم الآلي للمساعدة في لفت انتباهك إلى الطلبات المشبوهة. يمكنك التحقق من الطلب المشبوه بعدة طرق.

يعد فهم كيفية تحديد المعاملات الاحتيالية والاستجابة لها أمرًا ضروريًا لحماية عملك. يمكنك مراجعة معلومات العميل مثل عناوين IP وعناوين البريد الإلكتروني ومعلومات الفوترة للمساعدة في تحديد ما إذا كان الطلب مشروعًا. يمكنك أيضًا تعديل إعدادات تحصيل مبالغ الدفع لديك لمراجعة الطلبات عالية المخاطر يدويًا قبل معالجة أي عملية دفع، مما يمنحك مزيدًا من التحكم في المعاملات التي تقبلها.

إذا اخترت عدم تنفيذ طلب عالي المخاطر، فيمكنك إلغاء الطلب واسترداد أمواله.

أدوات منع الاحتيال في Shopify

راجع الجدول التالي لمعرفة المزيد حول أدوات وميزات منع الاحتيال المختلفة في Shopify. يمكنك استخدامها لتقليل الاحتيال وتأثيره على متجرك.

أدوات منع الاحتيال وأوصافها
الميزةالتوفرالوصف
تحليل الاحتيالالمتاجر التي تستخدم Shopify Payments. المتاجر التي تستخدم معظم معالجات الدفع التابعة لجهات خارجية وتكون على خطة Grow أو Advanced أو Shopify Plus.استخدم تحليل الاحتيال للمساعدة في اتخاذ قرار بشأن الطلبات التي يجب تنفيذها، وذلك استنادًا إلى الرؤى الرئيسية ومستويات المخاطر.
Shopify Protectالمتاجر الأمريكية التي تستخدم Shop Pay.استخدم Shopify Protect لحماية الطلبات المؤهلة ضد عمليات رد المدفوعات الاحتيالية وغير المعروفة.
Shopify Flowالمتاجر على خطة Basic أو Grow أو Advanced أو Shopify Plus. المتاجر التي تستخدم SFN.استخدم مسارات سير العمل في Shopify Flow لإنشاء قواعد وقوائم سماح وقوائم حظر تتحكم في الطلبات التي يقبلها متجرك.
3DS الديناميكيةالمتاجر التي تستخدم Shopify Payments.إذا كنت تستخدم Shopify Payments وكان متجرك يقع في منطقة خاضعة لتوجيه خدمات الدفع الثاني (PSD2)، فإنك تستخدم مسار دفع 3D Secure (3DS) تلقائيًا. لا تستخدم Shopify Payments ميزة 3DS إلا عندما يطلب ذلك البنك المُصدر للبطاقة.
الحماية من اختبار البطاقاتالمتاجر التي تستخدم Shopify Payments.تساعد الحماية المدمجة من اختبار البطاقات في منع الاحتيال ببطاقات الائتمان عند الدفع.
إدارة المنازعاتالمتاجر التي تستخدم Shopify Paymentsتمت أتمتة إدارة المنازعات لمساعدتك في التركيز على إدارة عملك.
اكتشاف الخادم الوكيلالمتاجر التي تستخدم Shopify Payments.يتم وضع علامة على العملاء الذين يستخدمون خدمة خادم وكيل (proxy) أو عنوان IP.
تحسين معدل التفويضالمتاجر المشتركة في خطة Shopify Plus وتستخدم Shopify Payments.تستخدم Shopify Payments التعلم الآلي لتحسين معدلات التفويض للمعاملات، مما يساعد في زيادة عدد التفويضات المقبولة وتقليل عدد المعاملات المرفوضة في متجرك. يتم ذلك من خلال تحسين المعلومات المُقدمة إلى معالجات الدفع عند إرسال معاملة، واسترداد المعاملات المرفوضة عبر إعادة المحاولة الذكية وإعادة التوجيه.
التحكم في تحصيل المدفوعاتالمتاجر التي لا تستخدم Shopify Payments.عندما يقوم متجرك بتحصيل المدفوعات تلقائيًا لجميع الطلبات، بما في ذلك الطلبات عالية المخاطر، كن على دراية برسوم معاملات الجهات الخارجية المرتبطة بطلباتك. يمكنك التحكم في الطلبات التي تقبل الدفع منها، ووقت قبول الدفع، من خلال إعدادات تحصيل المدفوعات في صفحة المدفوعات بمسؤول Shopify.

مراجعة معلومات العميل

يتيح لك تحليل الاحتيال من Shopify مراجعة تفاصيل العميل ويقدم معلومات حول البيانات التي يُحتمل أن تكون مشبوهة في طلباتك. وفيما يلي تفاصيل العميل التي يمكنك مراجعتها لمساعدتك في تحديد ما إذا كان الطلب مشبوهًا ويجب إلغاؤه.

التحقق من عنوان بروتوكول الإنترنت (IP)

يمكن أن يشير عنوان IP الذي تم تقديم الطلب منه إلى احتمال وجود احتيال. راجع الاعتبارات التالية عند مراجعة عنوان IP الخاص بالعميل:

  • هل يقع عنوان IP للعميل في منطقة عامة مختلفة عن المنطقة التي يدّعي وجوده فيها؟
  • هل عنوان IP تابع لشركة استضافة ويب؟
  • هل عنوان IP تابع لخدمة خادم وكيل (بروكسي)؟

إذا كانت أي من هذه الحالات صحيحة، فستحتاج إلى الاتصال بالعميل للتحقق من صحة الطلب.

يمكنك استخدام الأدوات المجانية التالية لتحديد الموقع الجغرافي، ومزود خدمة الإنترنت (ISP)، وغيرها من المعلومات حول عنوان IP محدد بسرعة:

يمكنك العثور على عنوان IP المرتبط بالطلب في قسم تحليل الاحتيال في صفحة تفاصيل الطلب.

الاتصال برقم الهاتف الموجود في الطلب

يعد الاتصال بالعميل دائمًا فكرة جيدة. يمكنك أيضًا استخدام خدمة مثل 411.com للتأكد من أن رقم الهاتف يقع في نفس رمز المنطقة الخاص بعنوان إرسال الفواتير. غالبًا ما يستخدم العملاء المحتالون أرقام هواتف غير صالحة. إذا أجاب شخص ما على الهاتف، فاطرح عليه بعض الأسئلة البسيطة حول طلبه ولاحظ كيف يستجيب. هل يعرف العناوين، ورقم الهاتف، والبريد الإلكتروني، والاسم الذي استخدمه؟ هل يواجه صعوبة في تزويدك بمعلومات بسيطة؟

البحث عن عنوان البريد الإلكتروني

يمكن أن يساعدك البحث عن عنوان البريد الإلكتروني على Google أو أي محرك بحث آخر في تحديد ما إذا كان عنوان البريد الإلكتروني قد استُخدم في محاولات احتيال موثقة. قد تتمكن أيضًا من العثور على منشورات على وسائل التواصل الاجتماعي أو معلومات أخرى تربط العميل بعنوان البريد الإلكتروني.

مراجعة تفاصيل الشحن

تُبرز أدوات تحليل الاحتيال من Shopify أي مشكلات في تفاصيل شحن الطلب والتي قد تكون بمثابة احتيال محتمل. وفيما يلي تفاصيل الشحن التي يمكنك مراجعتها لمساعدتك في تحديد ما إذا كان الطلب مشبوهًا ويجب إلغاؤه.

عناوين إرسال الفواتير والشحن

قد يقدم الأشخاص ذوو النوايا السيئة عنوان شحن لا يتطابق مع عنوان إرسال الفواتير. يمكنك استخدام خرائط Google لتحديد العناوين ومعرفة المسافة بينها. إذا كانت المسافة بين العنوانين كبيرة (في قارتين مختلفتين، على سبيل المثال)، فيُحتمل أن يكون الطلب احتياليًا. ضع في اعتبارك أن المتسوقين الحقيقيين الذين يرسلون هدية أو يشترون نيابة عن شخص آخر قد تكون لديهم عناوين مختلفة.

طلبات متعددة تستخدم عناوين إرسال فواتير مختلفة لنفس عنوان الشحن

إذا كان هناك العديد من الطلبات بعناوين إرسال فواتير مختلفة تقع في ولايات مختلفة، وبأسماء مختلفة، ولكنها تشترك في نفس وجهة الشحن، فقد يكون ذلك علامة على وجود طلبات احتيالية. راجع تفاصيل الطلب بعناية، واتصل بالعملاء باستخدام المعلومات المقدمة عند الدفع.

اختبار البطاقات والاحتيال المتكرر

اختبار البطاقات، والمعروف أيضًا باسم حشو البطاقات (carding) أو اختبار الحساب أو تعداد البطاقات، هو نوع من الأنشطة الاحتيالية حيث يستخدم شخص ما نصوصًا برمجية تلقائية لاختبار ما إذا كانت تفاصيل البطاقة المسروقة صالحة. يُجري المحتالون العديد من محاولات الدفع الصغيرة في وقت واحد لتحديد البطاقات النشطة. بعد ذلك، تُستخدم البطاقات المؤكدة في عمليات شراء أكبر أو يُعاد بيعها.

تتضمن بعض الهجمات محاولات لحفظ تفاصيل البطاقة بدلاً من إكمال عملية شراء. قد لا تظهر هذه المحاولات في كشوف حسابات حاملي البطاقات، لذا يمكن أن يمر النشاط دون ملاحظته لفترة أطول. يمكن أن تؤدي هذه المحاولات إلى العديد من المعاملات المرفوضة، وقد يُسفر بعضها عن إنشاء طلبات. لا تُدرَج محاولات إتمام الدفع التي تُحددها Shopify على أنها عمليات مشتبه بها لاختبار البطاقات أو نشاط بوتات في عمليات الدفع المتروكة. يمكن لحاملي البطاقات الذين استُخدمت تفاصيلهم دون علمهم تقديم طلبات لرد المدفوعات لاحقًا إلى بنوكهم مقابل أي رسوم غير مصرح بها.

تُحتسب كل عملية استرداد مبلغ مدفوع ضمن معدل عمليات استرداد المبالغ المدفوعة الخاص بك بغض النظر عما إذا كنت قد ربحت النزاع أو خسرته. يمكن أن تؤدي زيادة المعاملات المرفوضة أيضًا إلى زيادة معدل الرفض للعملاء الشرعيين، حتى بعد توقف الهجوم. تعرّف على المزيد حول كيفية عمل عمليات استرداد المبالغ المدفوعة.

لتقليل تعرضك لاختبار البطاقات وعمليات استرداد المبالغ المدفوعة التي قد تتبعه، اتبع الخطوات التالية:

  • إلغاء الطلبات عالية المخاطر قبل التنفيذ: استخدم تحليل الاحتيال لتحديد الطلبات المشبوهة. يمكن أن يساعد إلغاء الطلب أو إبطاله في تقليل مخاطر استرداد المبلغ المدفوع، ولكنه لا يمنع بنك حامل البطاقة من تقديمه. يمكن أن تظهر حجوزات التفويض في كشف حساب حامل البطاقة الحقيقي حتى في حالة عدم تحصيل أي مدفوعات. إذا أبلغ حامل البطاقة البنك التابع له بأن الحجز غير مصرح به، فيمكن للبنك حينئذٍ تقديم طلب استرداد مبلغ مدفوع ضد متجرك.
  • استخدام تحصيل المدفوعات اليدوي: استخدم تحصيل المدفوعات اليدوي لمراجعة الطلبات عالية المخاطر قبل تحصيل الأموال.
  • أتمتة منع الاحتيال باستخدام Shopify Flow: استخدم Shopify Flow لإنشاء مهام سير عمل تضع علامة تلقائيًا على الطلبات التي تتطابق مع أنماط عالية المخاطر، أو تعلقها، أو تلغيها، دون الحاجة إلى مراجعة كل طلب يدويًا.
  • مراجعة إعدادات منع الاحتيال في Shopify Payments: إذا كنت تستخدم Shopify Payments، فراجع أدوات منع الاحتيال المتاحة لمتجرك. يمكنك تكوين عوامل تصفية الاحتيال لأنظمة AVS وCVV واستخدام تطبيق Fraud Control لحظر عناوين بريد إلكتروني، أو عناوين IP، أو تفاصيل إرسال فواتير معينة.

لإدارة أي منازعات يتم تقديمها والرد عليها، انتقل إلى الطلبات في مسؤول Shopify وراجع عمليات استرداد المبالغ المدفوعة والاستفسارات المفتوحة.

للتعرف على الممارسات العامة لمنع عمليات استرداد المبالغ المدفوعة، راجع منع عمليات استرداد المبالغ المدفوعة والاستفسارات.

ضبط إعدادات تحصيل المدفوعات لديك

تُفرَض رسوم المعاملات على جميع المدفوعات المُعالجة التي تتم من خلال مزود دفع خارجي، ولا تُسترد إليك عند إصدار عملية استرداد أموال. يمكنك تغيير إعدادات تحصيل المدفوعات لمنع تحصيل المدفوعات التلقائي لطلبات معينة وتقليل التأثير المحتمل لرسوم معاملات الطلبات الاحتيالية على عملك.

راجع البدائل التالية للتحصيل التلقائي للمدفوعات:

يضيف تحصيل المدفوعات يدويًا خطوة إضافية في سير عمل تلبية طلباتك، ولكنه يمنحك تحكمًا أكبر في تحصيل المدفوعات لطلبات محددة. يمكنك تقييم التكلفة المحتملة لرسوم المعاملات والوقت الذي تضيفه إلى سير عمل التلبية لتحديد الخيار الأنسب لعملك.