Csalásmegelőzés

A Shopify-üzlete információkat és eszközöket biztosít Önnek a potenciális csalárd tevékenységek áttekintéséhez és megelőzéséhez. Például a csaláselemzés gépi tanulást használ a gyanús rendelések megjelölésére, segítve Önt annak eldöntésében, hogy mely rendeléseket teljesítse. Olyan funkciókat is használhat, mint a Shopify Protect, a kártyatesztelési védelem és a proxyészlelés, hogy csökkentse a csalásnak való kitettségét, és segítse eldönteni, hogy törölje-e és visszatérítse-e a rendelést. Ha a Shopify Paymentst használja, akkor további csalásmegelőzési funkciókhoz is hozzáférhet, mint például a dinamikus 3D Secure pénztár és a vitakezelés.

A vásárló által nem engedélyezett tranzakciót csalárdnak nevezzük. A csalárd tranzakció visszaterhelést eredményezhet, ami pénzveszteséget okozhat Önnek. A Shopify beépített csaláselemzése gépi tanulási algoritmusokat használ, hogy felhívja a figyelmét a gyanús rendelésekre. Egy gyanús rendelést többféleképpen is kivizsgálhat.

A csalárd tranzakciók azonosításának és kezelésének megértése elengedhetetlen az üzlete védelméhez. Felülvizsgálhatja a vásárlói adatokat, például az IP-címeket, e-mail címeket és a számlázási adatokat, hogy megállapítsa, jogszerű-e egy rendelés. Beállíthatja továbbá a fizetésrögzítési beállításokat is, hogy manuálisan ellenőrizhesse a kockázatos rendeléseket a fizetés feldolgozása előtt, így nagyobb kontrollt biztosítva afölött, hogy mely tranzakciókat fogadja el.

Ha úgy dönt, hogy nem teljesít egy kockázatos rendelést, akkor törölheti és visszatérítheti a rendelést.

Csalásmegelőzési eszközök a Shopifyban

Tekintse át az alábbi táblázatot, hogy többet tudjon meg a Shopify különböző csalásmegelőzési funkcióiról és eszközeiről. Ezek segítségével csökkentheti a csalások számát és az üzletére gyakorolt hatásukat.

Csalásmegelőzési eszközök és leírásuk
FunkcióElérhetőségLeírás
CsalásvizsgálatA Shopify Payments szolgáltatást használó üzletek. A legtöbb harmadik fél fizetésfeldolgozót használó üzletek, amelyek a Grow, Advanced vagy a Shopify Plus csomagot használják.A csalásvizsgálat segítségével a kulcsfontosságú meglátások és a kockázati szintek alapján eldöntheti, hogy mely rendeléseket teljesíti.
Shopify ProtectA Shop Payt használó amerikai üzletek.A Shopify Protect segítségével megvédheti a jogosult rendeléseket a csalásgyanús és fel nem ismert visszaterhelésekkel szemben.
Shopify FlowA Basic, Grow, Advanced vagy a Shopify Plus csomagot használó üzletek. A Shopify Fulfillment Network (SFN) szolgáltatást használó üzletek.A Shopify Flow munkafolyamataival szabályokat, engedélyezési listákat és tiltólistákat hozhat létre, amelyekkel szabályozhatja, hogy üzlete mely rendeléseket fogadja el.
Dinamikus 3DSA Shopify Payments szolgáltatást használó üzletek.Ha Ön Shopify Payments szolgáltatást használ, és üzlete egy PSD2-régióban található, akkor automatikusan egy 3D Secure (3DS) fizetési folyamatot használ. A Shopify Payments csak akkor használja a 3DS-t, ha a kártyakibocsátó bank megköveteli.
Kártyatesztelés elleni védelemA Shopify Payments szolgáltatást használó üzletek.Az integrált kártyatesztelés elleni védelem segít megelőzni a bankkártyacsalásokat a pénztárnál.
VitakezelésA Shopify Payments szolgáltatást használó üzletekA vitakezelés automatizált, hogy Ön az üzlete vezetésére összpontosíthasson.
ProxyészlelésA Shopify Payments szolgáltatást használó üzletek.A rendszer megjelöli azokat a vásárlókat, akik proxyszolgáltatást vagy -IP-címet használnak.
Engedélyezési arány optimalizálásaA Shopify Plus csomagot és a Shopify Payments szolgáltatást használó üzletek.A Shopify Payments gépi tanulást használ a tranzakciók engedélyezési arányának optimalizálására, ami segíthet növelni az elfogadott engedélyezések számát és csökkenteni az elutasított tranzakciók számát az üzletében. Ez azáltal történik, hogy javítja a fizetésfeldolgozóknak a tranzakció elküldésekor szolgáltatott információkat, és az elutasított tranzakciók intelligens újrapróbálkozásokkal és átirányítással történő helyreállításával.
Fizetésbegyűjtés szabályozásaA Shopify Payments szolgáltatást nem használó üzletek.Ha az üzlete automatikusan begyűjti a fizetéseket minden rendelésnél, beleértve a magas kockázatúakat is, vegye figyelembe a rendelésekre vonatkozó, harmadik féltől származó tranzakciós díjakat. A Shopify-adminisztrátor Fizetések oldalán található Fizetésbegyűjtés beállításokkal szabályozhatja, hogy mely rendelésekből és mikor fogadja el a fizetést.

A vásárlói adatok áttekintése

A Shopify csalásvizsgálata lehetővé teszi a vásárlói adatok áttekintését, és tájékoztatást nyújt a rendeléseken található potenciálisan gyanús információkról. Az alábbiakban olyan vásárlói adatokat ismertetünk, amelyeket áttekintve eldöntheti, hogy egy rendelés gyanús-e, és törölni kell-e.

Az internetprotokoll- (IP-) cím ellenőrzése

Az IP-cím, ahonnan a rendelést leadták, potenciális csalásra utalhat. A vásárló IP-címének ellenőrzésekor vegye figyelembe az alábbi szempontokat:

  • A vásárló IP-címe más általános területen található, mint ahol állítása szerint tartózkodik?
  • Az IP-cím egy webtárhely-szolgáltatóhoz tartozik?
  • Az IP-cím egy proxyszolgáltatás IP-címe?

Ha a fenti állítások bármelyike igaz, akkor fel kell vennie a kapcsolatot a vásárlóval a rendelés hitelességének ellenőrzése érdekében.

Az alábbi ingyenes eszközökkel gyorsan meghatározhatja egy adott IP-cím földrajzi helyzetét, internetszolgáltatóját (ISP) és egyéb információit:

A rendeléshez tartozó IP-címet a rendelés részleteit tartalmazó oldal csalásvizsgálat szakaszában találja.

Hívja fel a rendelésen szereplő telefonszámot

Mindig jó ötlet felhívni a vásárlót. Használhat egy olyan szolgáltatást is, mint a 411.com, hogy megbizonyosodjon arról, hogy a telefonszám ugyanabban a körzetszámban található, mint a számlázási cím. A csalók gyakran érvénytelen telefonszámokat használnak. Ha valaki felveszi a telefont, tegyen fel neki néhány egyszerű kérdést a rendelésével kapcsolatban, és figyelje meg, hogyan válaszol. Ismerik a használt címeket, telefonszámot, e-mail-címet és nevet? Nehezen adnak meg egyszerű információkat?

Keressen rá az e-mail-címre

Ha rákeres az e-mail-címre a Google-on vagy egy másik keresőmotorban, az segíthet megállapítani, hogy az e-mail-címet használták-e már dokumentált csalási kísérletek során. Előfordulhat, hogy olyan közösségi médiában közzétett bejegyzéseket vagy egyéb információkat is talál, amelyek a vásárlót az e-mail-címhez kötik.

Szállítási adatok áttekintése

A Shopify csalásvizsgálati eszközei kiemelik a rendelés szállítási adataival kapcsolatos olyan problémákat, amelyek potenciális csalásra utalhatnak. Az alábbiakban olyan szállítási adatokat ismertetünk, amelyeket áttekintve eldöntheti, hogy egy rendelés gyanús-e, és törölni kell-e.

Számlázási és szállítási címek

A rosszindulatú szereplők megadhatnak olyan szállítási címet, amely nem egyezik meg a számlázási címmel. A Google Térkép segítségével feltérképezheti a címeket, és megjelenítheti a köztük lévő távolságot. Ha a két cím közötti távolság jelentős (például különböző kontinenseken vannak), akkor a rendelés potenciálisan csalásgyanús. Ne feledje, hogy a törvényes vásárlók, akik ajándékot küldenek vagy valaki más nevében vásárolnak, eltérő címekkel rendelkezhetnek.

Több rendelés különböző számlázási címekkel, de ugyanazzal a szállítási címmel

Ha több, különböző államokban található, különböző nevű számlázási címmel, de ugyanazzal a szállítási címmel rendelkező rendelés érkezik, az csalásgyanús rendelésekre utalhat. Gondosan tekintse át a rendelés részleteit, és vegye fel a kapcsolatot a vásárlókkal a pénztárnál megadott adatok alapján.

Kártyatesztelés és ismétlődő csalás

A kártyatesztelés (más néven „carding”, fióktesztelés vagy kártyafelsorolás) egy olyan csalási forma, amelynek során valaki automatizált szkriptek segítségével ellenőrzi, hogy az ellopott kártyaadatok érvényesek-e. A csalók egyszerre sok, kis összegű fizetési kísérletet indítanak, hogy azonosítsák az aktív kártyákat. A megerősített kártyákat ezután nagyobb értékű vásárlásokra használják fel, vagy továbbértékesítik őket.

Egyes támadások inkább a kártyaadatok mentésére irányulnak, semmint a vásárlás befejezésére. Ezek a kísérletek nem feltétlenül jelennek meg a kártyabirtokosok kivonatain, így a tevékenység hosszabb ideig észrevétlen maradhat. Ezek a kísérletek számos elutasított tranzakciót eredményezhetnek, és némelyikük leadott rendelésekhez vezethet. A Shopify által feltételezett kártyatesztelésként vagy robottevékenységként azonosított pénztári kísérletek nem szerepelnek az elhagyott pénztárak között. Azok a kártyabirtokosok, akiknek az adatait a tudtuk nélkül használták fel, később visszaterheléseket kezdeményezhetnek a bankjuknál a jogosulatlan terhelések miatt.

Minden visszaterhelés beleszámít a visszaterhelési arányába, függetlenül attól, hogy megnyeri vagy elveszíti a vitát. Az elutasított tranzakciók hirtelen megugrása a megbízható vásárlók esetében is növelheti az elutasítási arányt, még a támadás leállása után is. További információ a visszaterhelések működéséről.

A kártyatesztelésnek és az ebből fakadó visszaterheléseknek való kitettség csökkentése érdekében tegye a következőket:

  • A kockázatos rendelések törlése a teljesítés előtt: Használja a csalásvizsgálatot a gyanús rendelések azonosítására. A rendelések törlése vagy érvénytelenítése segíthet csökkenteni a visszaterhelés kockázatát, de nem akadályozza meg a kártyabirtokos bankját abban, hogy visszaterhelést nyújtson be. Az engedélyezési zárolások még akkor is megjelenhetnek a valódi kártyabirtokos kivonatán, ha nem történik fizetésrögzítés. Ha a kártyabirtokos jogosulatlan tranzakcióként jelenti a zárolást a bankjának, a bank visszaterhelést kezdeményezhet az üzletével szemben.
  • Manuális fizetésrögzítés használata: A manuális fizetésrögzítés használatával áttekintheti a kockázatos rendeléseket az összeg beszedése előtt.
  • A csalásmegelőzés automatizálása a Shopify Flow segítségével: A Shopify Flow segítségével olyan munkafolyamatokat hozhat létre, amelyek automatikusan megjelölik, visszatartják vagy törlik a magas kockázatú mintáknak megfelelő rendeléseket, anélkül, hogy minden egyes rendelést manuálisan át kellene vizsgálnia.
  • A Shopify Payments csalásmegelőzési beállításainak áttekintése: Ha a Shopify Payments szolgáltatást használja, tekintse át az üzletében elérhető csalásmegelőzési eszközöket. Konfigurálhatja az AVS és CVV csalásszűrőket, és a Fraud Control alkalmazás segítségével letilthat bizonyos e-mail-címeket, IP-címeket vagy számlázási adatokat.

A benyújtott viták kezeléséhez és a rájuk való reagáláshoz lépjen a Shopify adminisztrációs felületének Rendelések menüpontjába, és tekintse át a nyitott visszaterheléseket és megkereséseket.

A visszaterhelések megelőzésének általános gyakorlatáról a visszaterhelések és megkeresések megelőzése című részben olvashat bővebben.

A fizetésbegyűjtési beállítások módosítása

A tranzakciós díjakat minden, harmadik fél fizetési szolgáltatón keresztül lebonyolított fizetés után felszámítják, és visszatérítés esetén sem térítik vissza Önnek. Megváltoztathatja a fizetésbegyűjtési beállításokat, hogy megakadályozza a fizetések automatikus begyűjtését bizonyos rendelések esetében, és csökkentse a csalásgyanús rendelések tranzakciós díjainak az üzletére gyakorolt lehetséges hatását.

Tekintse át az alábbi alternatívákat a fizetések automatikus begyűjtésére:

A fizetések manuális feldolgozása egy további lépést jelent a rendelésteljesítési munkafolyamatban, de nagyobb kontrollt ad Önnek afelett, hogy mely rendelések fizetését fogadja el. Felmérheti a tranzakciós díjak lehetséges költségét és a rendelésteljesítési munkafolyamatban jelentkező időtöbbletet, hogy eldönthesse, mi a megfelelő a vállalkozása számára.