零售商对盗窃并不陌生。但是,虽然购物者不能从商店里偷走库存,但欺诈者仍然会瞄准网上购物者和他们购买的商家。
仅在2021年,就有约200亿美元据报道,在美国,由于在线支付欺诈,电子商务遭受了近三分之一的损失。亚太地区的国家最容易受到电子商务欺诈的影响,导致收入损失总计4%一个品牌的总营业额。但没有哪个国家是安全的;在全球范围内,欺诈行为呈上升趋势,北美的商家看到了这一趋势增加68%在2019冠状病毒病大流行期间的欺诈企图。
本指南分享如何识别电子商务欺诈,处理问题,并使用软件来帮助你和你的客户防止重大的经济损失。
目录表
什么是电子商务欺诈?
电子商务欺诈是指骗子拦截电子商务商店的商业交易,目的是获得个人或经济利益。也被称为支付欺诈,这是一种犯罪行为,骗子从顾客、商家或两者那里偷钱。
随着全球电子商务销售有望达到5.55万亿美元在2022年,骗子有很多机会劫持客户数据并实施欺诈。让我们来看看你在网上商店可能遇到的七种电子商务欺诈。欧宝体育官网入口首页
友好的欺诈
当客户通过你的电子商务网站购买东西,然后向他们的银行提交退款时,友好欺诈就发生了。欧宝体育百家乐购物者非法声称他们购买的商品没有送达,看起来与他们订购的商品不同,或者在下单后不久就取消了订单。向银行投诉会引发调查,导致2.9%的企业品牌电子商务订单导致退款。
这种类型的退款欺诈在美国很普遍澳大利亚和加拿大,虽然全球39%的欺诈攻击都是友好的骗子。
“运营成本、交易费用等间接成本都包含在退款处理中,”阿里巴巴营销主管丹•李(Dan Lee)表示ob欧宝娱乐app下载地址“海狮.如果商品卖给了骗子,商家追回商品的机会就很渺茫了。这将导致收入的下降以及客户的流失。因此,电子商务公司必须采取预防措施,保护自己和消费者免受欺诈。”
信用卡测试欺诈
信用卡测试是欺诈者用来确定被盗信用卡是否有效的一种策略。诈骗者经常进行小额小额的购买,因此欺诈性交易在持卡人的雷达下进行。一旦卡被证实仍然有效,他们就会用被盗卡进行更昂贵的购买。
卡片测试是第二受欢迎的针对所有商家的电子商务欺诈类型。这不仅会让客户感到沮丧,而且如果你的大部分在线支付都因为信用卡测试欺诈而被阻止,你的业务将面临额外的费用和纠纷。
退款滥用
退款滥用是一种电子商务欺诈,消费者将破损、损坏或被盗的物品退回给零售商以换取退款。
虽然许多商家都有严格的退货政策来决定什么东西可以退款,但这仍然是一个代价高昂的问题。全国零售联合会发现由于这种类型的欺诈,零售商每100美元的退货损失5.90美元。这是一种网络诈骗最大的提高据商家报告,去年滥用退款的情况增加了60%。
网上支付诈骗
当骗子窃取另一个人的付款细节并使用它们通过你的电子商务商店购物时,就会发生在线支付欺诈。
有时被称为信用卡欺诈,如果骗子创建了你的网站的复制版本,并鼓励客户在不知情的情况下通过一个假网站购买商品,也会发生这种情况。劫机者收回他们的现金,并存储他们的信用卡号码,以备将来的诈骗。
世界各地的零售商都遭受着在线支付欺诈的困扰,尽管这在墨西哥最为普遍增长77%在去年的网络支付诈骗中。
账户接管欺诈
账户接管是一种欺诈行为,当骗子闯入客户的在线账户并使用存储的支付卡进行欺诈性购买时,就会发生这种欺诈行为。
一些23%的品牌去年经历了账户接管欺诈,骗子使用弱密码、网络钓鱼邮件或用于购买的设备上的恶意软件访问客户账户。
滥用促销、附属或忠诚
电子商务品牌使用促销、联盟和忠诚计划来吸引新客户和吸引现有客户。但它们的受欢迎程度意味着促销活动会吸引骗子,他们会通过欺诈手段骗取你的现金,比如:
- 附属欺诈。联盟营销给客户推荐的ob欧宝娱乐app下载地址朋友,他们的订单的百分比佣金。然而,一些附属公司违反了规定。他们向网站发送垃圾信息,或者使用偷来的信用卡来获得报酬——即使他们推荐的客户是不合法的。
- 忠诚欺诈。研究表明10亿美元每年都有大量奖金因欺诈而流失。当客户加入你的忠诚计划,通过偷来的信用卡赚取积分,然后在暗网上以一定比例的价格转售时,就会发生这种情况。
- 提升的欺诈。几乎有一半自2019冠状病毒病大流行开始以来,许多电子商务企业的促销滥用现象有所增加。OB欧宝娱乐APP当骗子在零售商的促销活动中找到漏洞,声称产品是免费的时,就会发生这种情况。
三角诈骗
通过各种销售渠道进行销售的电子商务企业经常成为三角测量欺诈的受害者。它发生在:
三角测量欺诈对电子商务商家和消费者来说都是一个严重的问题。ob欧宝娱乐app下载地址市场购物者的信用卡信息在不知情的情况下被盗。零售商在处理欺诈性订单时,也不会识别使用被盗信用卡的无形中间人,并将市场价格与实际产品价格之间的差额净赚。ob欧宝娱乐app下载地址
- 骗子把你的产品列在上面出售ob欧宝娱乐app下载地址eBay或亚马逊等市场
- 客户使用合法信用卡从骗子那里购买低于rrp的商品
- 骗子使用单独的欺诈性信用卡,使用客户的送货地址从您的商店购买真正的产品
- 顾客收到他们的订单,但是他们的信用卡信息被泄露了
三角测量欺诈对电子商务商家和消费者来说都是一个严重的问题。ob欧宝娱乐app下载地址市场购物者的信用卡信息在不知情的情况下被盗。零售商在处理欺诈性订单时,也不会识别使用被盗信用卡的无形中间人,并将市场价格与实际产品价格之间的差额净赚。ob欧宝娱乐app下载地址
什么是电子商务欺诈预防?
电子商务欺诈预防是在线商家用来预防、检测和解决在线欺诈的策略。几乎90%的全球商户说这对他们的商业战略很重要,不仅是为了客户的安全,也是为了避免利润损失。
如何识别电子商务网站的欺诈行为欧宝体育百家乐
电子商务欺诈是一个代价高昂的问题,无论是从截获在线订单的收入损失还是从客户忠诚度来看都是如此。如果购物者在上次通过你的网站购物时是欺诈的受害者,他们就不太可能再回到你的网站。
这里有七个危险信号,可以发现你网站上发生的欺诈活动。
- 更高的订单量。骗子使用偷来的信用卡经常购买高价商品,因为他们花的钱不是他们自己的。
- 低价值订单。地毯品牌的首席执行官兼联合创始人本·海曼说:“要注意小额交易,尤其是只有1美元左右的交易。复兴.“骗子会购买低价值的产品,看看他们偷来的信用卡是否有效。”
- 不同的信用卡。当一个顾客用不同的信用卡买了几件东西时,这是一个警告信号。骗子通常这样做是为了测试被盗的信用卡信息是否有效。
- 重复拒绝交易。欺诈者可能没有用被盗信用卡购物所需的信息。例如,如果由于安全代码错误而反复拒绝付款,则不太可能是真正客户的诚实错误。
- 不寻常的IP地址。注意来自同一IP地址的多个订单,或者来自不熟悉位置的IP地址的可疑订单。例如,如果大多数客户都在美国,那么来自印度尼西亚IP地址的高价值订单就是一个电子商务欺诈的警告信号。
- 不同的账单和送货地址。这在三角法欺诈中尤其常见,骗子利用窃取的信用卡信息将商品运送给合法客户。
- 邮政信箱送货地址。虽然这种类型的运输地点在企业中很受欢迎,但邮政信箱允许骗子将在线订单运送到匿名地点。要小心运送太多的订单到一个单一的PO地址。
买家使用多个发货地点,突然更改邮箱,或者多个订单来自你以前从未收到过订单的地区或国家,这些都是可能发生电子商务欺诈的迹象。”
——yuvi Alpert,创始人兼首席执行官Noemie
9电子商务欺诈预防策略和最佳实践
- 手动审核有风险的订单
- 限购数量
- 领取送货证明
- 符合PCI标准
- 在你的网站上显示明确的政策
- 在购物旺季要保持警惕
- 使用验证软件
- 建立黑名单
- 使用IP欺诈评分工具
电子商务欺诈检测市场将是ob欧宝娱乐app下载地址价值691.3亿美元到2025年,拥有企业型公司支出10%他们的年度电子商务收入中有一半用于支付欺诈管理。
“如果你确实遇到了欺诈,那么建立一个处理机制是很重要的,”公司营销经理克里斯汀•斯顿普(Kristin Stump)表示ob欧宝娱乐app下载地址我的珐琅别针.“这可能涉及到与你的支付处理机构合作取消交易并退款给客户,或者直接联系客户来解决问题。”
这里有九种防止欺诈的策略,可以最大限度地减少通过你的网站发生欺诈的可能性。
1.手动审核有风险的订单
电子商务软件的存在是为了标记有风险的订单。手动检查发出危险信号的订单,如果你不确定客户是否合法,就联系客户获取进一步信息。
如果您收到了来自不寻常IP位置的低价值订单,请进行手动检查并联系客户进行进一步验证。没有收到回复说明很有可能是用偷来的信用卡下的订单。
同样,查看客户的购买历史记录,以确定有风险的交易是否属于电子商务欺诈。如果一个通常从美国下单的购物者从西班牙的IP地址下单,这可能不是一个值得担心的问题。但如果他们在不同的地方使用不同的信用卡,下比平时更多的订单,那么他们的账户就很有可能被泄露了。
遇到新客户时要保持警惕。仔细查看新客户的订单,如果有可疑之处,做好取消或退款的准备。”
-Susan Carin,营ob欧宝娱乐app下载地址销经理Dr.Sono
企业品牌拒绝国内订单占3.3%,国际订单占5.5%。但重要的是要做到正确。如果你批准了一个误报——一个真正的客户被错误地标记为欺诈——客户体验就会有风险。如果在线订单被拒绝,18%许多购物者在转向另一家商家之前会避免再尝试一次。五分之一的人不会再向该零售商下单。
2.限购数量
高订单数量是骗子使用被盗信用卡在你的电子商务商店进行欺诈性购买的危险信号。
通过限制客户可以购买的单位数量来限制这些订单通过的可能性。分析之前的销售数据,了解你的“正常”——你每天销售的平均数量。自动阻止超过此数量的订单,以限制人们通过您的在线商店进行欺诈的机会。欧宝体育官网入口首页
3.领取送货证明
退货欺诈通常发生在顾客说他们没有收到订单的时候。这是一个253亿美元在线零售商所面临的问题,很大程度上是由懒惰的运输或第三方物流合作伙伴.
解决这个问题,并确保客户只有在他们合法地没有收到他们的货物时才提出索赔,通过与可信赖的航运公司或提供交付证明的第三方物流公司合作。顾客的签名或照片作为他们已经收到包裹的证据,他们因为没有收到而非法要求退款。
4.符合PCI标准
所有电子商务企业都需要满足支付卡行业数据安全标准如果他们能安全地处理在线支付。这些PCI遵从性标准包括:
- 修改软件和系统的默认密码
- 在开放的公共网络上加密持卡人的数据
- 使用防病毒软件防止恶意软件攻击
- 限制哪些员工可以访问持卡人数据
- 定期测试网络安全系统
“在你的互联网接入和任何存储信用卡详细信息的系统之间设置防火墙,是确保符合PCI标准的一种方式,”新浪•威尔(Sina Will)表示Foxbackdrop.“因此,您必须验证您是否遵守了适当的PCI要求,以避免制裁或处罚。”
5.在你的网站上显示明确的政策
政策是你网站上解释你的业务如何运作的页面。除了笼统的条款和条件,在你的网站上展示明确的政策来打击电子商务欺诈。这包括:
- 强密码策略.如果客户的登录信息很容易被破解,骗子就更容易实施账户接管欺诈。除了双因素认证,床垫品牌的斯蒂芬·莱特Nolah他建议采用密码政策,因为“虽然一些客户觉得密码要求很繁琐,但如果客户的密码很复杂,那么任何欺诈者都很难侵入我们的账户。”
- 退货政策。建立你的情况下,客户要求退款或退款与坚实退货政策.解释退货的条件,需要的文件,以及如何处理(如现金退款,换货,或商店积分)。
- 促销和奖励政策。从限制订单数量到禁止销售奖励积分,这种类型的政策支持任何违反促销条款和条件的电子商务欺诈行为。
避免商家错误,比如不清楚的账单描述或令人困惑的退货政策,这些错误最终会让合法客户感到沮丧。”
——zarina Bahadur,创始人123婴儿箱
6.在购物旺季要保持警惕
黑色星期五网络星期一是有史以来最大的零售季:销售额152亿美元,比2021年增长24%。
莉莉·威尔,创始人兼首席执行官Nia假发,说你应该在这些日子格外小心,因为“顾客同样专注而忙碌,他们经常无视安全措施。”许多欺诈者依赖于商家在这几个月里过于专注或分心而无法识别可能的欺诈行为。”
在这些购物高峰期间增加对欺诈预防解决方案的投资——通过专业软件或额外的网络安全人员手动审查有风险的订单。在诈骗高峰期,这将在保护你和你的客户的财务方面大有帮助。
7.使用验证软件
电子商务欺诈的一个明显迹象是当客户的账单、运输或信用卡详细信息不正确时。使用验证软件自动识别发出此危险信号的订单,例如:
- 卡验证号(CVN)。骗子只需要看到信用卡的正面就可以进行网上购物。添加三或四位数的PIN (CVN)作为电子商务结帐的必填字段,作为额外的安全层。这是最常用的欺诈检测功能超过一半的商人。
- 地址验证系统(AVS)。这将根据客户使用的信用卡验证客户的账单地址。正如Nolah的首席执行官兼共同所有人斯蒂芬•莱特所说:“许多欺诈者会使用多张卡向一个地址购物,因此ASV可以抓住他们。”
8.建立黑名单
抓住一个骗子一次并不意味着他们不会再犯。欺诈者可以通过改变商家的姓名、收货地址或信用卡来欺骗商家,希望欺诈性的订单能在雷达下飞行。
几乎由四分之一的商户在美国,黑名单可以防止惯犯通过其网站进行欺诈。这是一个包含姓名、信用卡号、IP地址和送货地址的文档,已知存在欺诈风险。任何带有与封锁列表匹配信息的新订单都会被自动封锁。
虽然黑名单可以在欺诈性订单被处理之前就将其屏蔽,但要小心使用。一个合法的客户可能会使用之前被标记为欺诈的信用卡而没有意识到。在没有解释的情况下阻止他们的订单会引起混乱和沮丧——一旦他们的要求被批准从黑名单中删除,这两件事必然会使他们不再购买。
9.使用IP欺诈评分工具
一个人可以使用同一台电脑实施几种类型的欺诈。使用IP评分工具检测这些连环欺诈者,例如SEON或Scamalytics.每个检测IP地址都与过去的欺诈行为有关,使用如下信号:
- 它们的位置(以及它是否与卡的注册地相匹配)
- 他们是否在用VPN来掩饰自己的真实位置
- 互联网服务提供商的类型,如住宅或公共连接
从欺诈得分高的IP下的订单会被高亮显示,准备手动审查有风险的订单或自动阻止它们。
电子商务防欺诈软件
在您的电子商务平台上发生欺诈的可能性随着您的业务规模而扩大。使用电子商务欺诈预防工具来保护您的商店,这些工具可以自动检查、标记和阻止高风险订单。
Shopify保护
Shopify商家已经可以使用世界级的欺诈算法,该算法使用机器学习和来自Shopify网络各商店的数据来识别欺诈性电子商务订单。
Shopify保护提供一层额外的保护,确保您的业务不受欺诈性退款——友好的欺诈零售价:191美元每一次。
任何已被Shopify Protect清除的Shop Pay交易都可以安全完成。如果受保护订单发生退款,Shopify将支付总费用、退款费用,并代表您处理争议过程。
价格:Shopify商户免费。
Signifyd
Signifyd是一款电子商务防欺诈软件,与Shopify商店集成。它使用机器学习、大数据和专家评论来识别通过你的电子商务商店发生的欺诈交易。如果发生欺诈,signify有财务保证。如果它的软件批准欺诈交易,您不会损失收入。
signify还为您的客户提供帐户接管保护。阻止可疑的登录尝试,避免接管退款,以防止您的网站上的电子商务欺诈。
价格:1500美元/月。14天免费试用。
NoFraud
NoFraud的保护软件审查电子商务交易,以识别欺诈交易。一旦客户通过你的网站下订单,软件就会自动通过或不通过这个测试。选择自动取消这些交易或将其标记为内部审查。
NoFraud使用专有和第三方系统来检查订单细节,如电子邮件寿命、设备历史、地理位置、IP地址、家庭收入、房屋价值和社交媒体,以识别交易背后的人,以及他们是合法持卡人的可能性。”
——艾萨克·古拉里(NoFraud的首席执行官
价格:免费安装。可能会收取额外费用。
使用Shopify Protect保护您的电子商务商店
我们知道有多少欺诈可以消耗商人的时间和利润。所以今天,我们很高兴地与大家分享Shopify Protect, Shop Pay的免费内置欺诈保护,已经推出了早期访问。下次商家遭遇欺诈时,我们会为他们支付费用。
Shopify Protect目前在美国有50%的符合条件的商家可以使用,并将在5月底向100%使用Shop Pay的商家推广。了解更多关于Shopify Protect的信息.