Понимание онлайн-мошенничества и способы снижения рисков

CarderPlanet

Professional
Messages
2,549
Reaction score
724
Points
113
Индустрия электронной коммерции растет не по дням, а по часам. Ожидается, что в 2022 году глобальные продажи электронной коммерции B2C достигнут 1,92 триллиона долларов США. Но с этим постоянным ростом мошенники ищут новые способы нарушить правила онлайн-бизнеса и потребителей. Около 75% туристических компаний стали жертвами онлайн-мошенников в прошлом году.

Легче сказать, чем сделать, чтобы избежать мошенничества, но понимание и выявление попыток мошенничества будет иметь большое значение для смягчения проблемы.

Вот 3 примера онлайн-мошенничества в индустрии туризма, на которые следует обратить внимание продавцам:

Поддельный туристический агент
Известен ряд случаев, когда онлайн-мошенники продают туристические пакеты от имени других туристических компаний или туристических организаций. Ничего не подозревающим путешественникам они часто предлагают большие скидки, например, половину цены на бизнес-класс. Например, мошенники выдают себя за телемаркетеров из туристических компаний и звонят по домашним телефонным номерам, чтобы попытаться продать путевки. Мошенники, занимающиеся телемаркетингом, используют поддельные телефонные номера с кодами местных зон, чтобы они появлялись в идентификаторе вызывающего абонента, чтобы увеличить вероятность продажи. Торговцы телемаркетингом обычно изображают из себя представителей известных компаний, чтобы сделать мошенничество более правдоподобным для своих жертв. Также имели место мошенничества, связанные с мошенническими сборами за багаж, о которых сообщали авиакомпании.

Мобильное мошенничество
Современные мошенники используют мобильную революцию в своих интересах, ориентируясь на заказы на мобильный туризм и клубы лояльности туристических компаний. Они проверяют несоответствия между различными каналами и между выданными билетами и любыми возможными обменами. Обычно в туристических службах, не требующих подтверждения личности, например в поездах, чаще наблюдаются попытки мошенничества.

Кража личных данных и украденные кредитные карты
Большинство мошенников в сфере туризма используют украденные кредитные карты для покупки авиабилетов и бронирования отпусков. Авиакомпании особенно уязвимы для этого вида мошенничества. Примерно 10% украденных данных кредитной карты используется для бронирования рейсов. Международные авиалинии теряют 1% дохода из-за онлайн-мошенничества, что составляет около 1 миллиарда долларов США.

Существуют эффективные и действенные меры предотвращения мошенничества, которые мы более подробно обсудим в следующем сообщении в блоге, которые продавцы могут реализовать, чтобы не стать жертвой, например:
  • Включите стандарты PCI-DSS
  • AVS (система проверки адреса)
  • CVV (значение проверки карты)
  • Используйте внешние службы безопасности
  • Внедрить 3D Secure

Помимо этих методов также полезно проверить:
  • Если клиент ввел подозрительную учетную запись электронной почты - например, john8765432@hotmail.com
  • Если количество попыток клиента ввести данные кредитной карты превышает четыре - следует ограничить количество раз, когда пользователь может неправильно ввести номер кредитной карты.
  • Сколько раз клиент пытался ввести данные кредитной карты, но ему было отказано - имейте в виду, что с вас взимается плата за каждый отказ.
  • Если платежный адрес клиента, IP-адрес и страна-эмитент кредитной карты совпадают.
Продавцы могут использовать эти меры по предотвращению мошенничества самостоятельно или работать с платежным процессором, сертифицированным по стандарту PCI DSS Level 1, который использует все эти меры в дополнение к другой технологии защиты от мошенничества, такой как Direct Pay Online.

Независимо от того, в каком направлении решит пойти продавец, предотвращение мошенничества и предотвращение возвратных платежей должно быть главным приоритетом. Интернет-мошенничество стоит денег продавцам в виде возвратных платежей, потери потенциальных заказов и отрицательных отзывов клиентов. Возвратные платежи являются дорогостоящими и неприятными для многих предприятий, которые принимают кредитные карты, и они происходят, когда клиенты оспаривают плату за продукт или услугу. Если борьба с возвратным платежом проиграна, с продавца списывается списанная сумма с кредитной карты, которая ранее была снята, а также комиссия за возвратный платеж, которая может варьироваться от 15 до 100 долларов.

Самый важный совет, который можно дать: будьте бдительны, относитесь скептически и применяйте передовые методы предотвращения мошенничества. Следование этому совету, несомненно, снизит ваш риск стать жертвой успешных попыток мошенничества, и в процессе вы повысите прибыль и лояльность клиентов. Следите за новостями в следующем блоге, в котором мы более подробно рассмотрим наиболее эффективные методы предотвращения мошенничества.

В нашем предыдущем сообщении в блоге мы обсудили несколько методов и мошенничества, используемых онлайн-мошенниками, особенно в сфере туризма. Сегодня мы более подробно обсудим общие передовые практики для эффективной минимизации рисков мошенничества, с которыми сталкиваются продавцы в мире электронной коммерции.

Использование защищенной системы обработки кредитных карт - это эффективный способ обеспечить защиту клиентов и избежать мошенничества в Интернете. Например, 3G Direct Pay использует сложные методы управления рисками для отслеживания транзакций, а также для перехвата и сокращения попыток онлайн-мошенничества. Среди различных методов, которые следует использовать, чтобы избежать мошенничества, можно выделить следующие:
  • PCI-DSS : соответствие стандарту безопасности данных индустрии платежных карт гарантирует безопасность ваших систем, доверие клиентов к конфиденциальным данным и улучшение вашей репутации. Чтобы получить этот сертификат, продавцы должны использовать передовые технологии борьбы с мошенничеством и управления рисками с новейшими алгоритмами проверки на мошенничество. Продавцы должны ввести строгие процедуры безопасности и соответствовать строгим стандартам, установленным PCI DSS. Работа с платежным процессором, сертифицированным по стандарту PCI DSS, таким как 3G Direct Pay, может снизить стоимость и бремя поддержки сертификации соответствия PCI для самих продавцов.
  • AVS : система проверки адреса - это автоматизированный метод предотвращения мошенничества, используемый для снижения риска для продавцов, продающих в среде «без карты» - например, при покупке через Интернет или по телефону. AVS сравнивает адрес выставления счета, указанный в транзакции, с любым другим адресом, зарегистрированным в банке-эмитенте. Продавцы должны запрашивать адрес покупателя как для выставления счетов, так и для доставки, чтобы можно было провести проверку AVS перед обработкой транзакции.
  • CVV : Card Verification Value - это трехзначный код безопасности, напечатанный на обратной стороне кредитной или дебетовой карты (в случае American Express - четыре цифры на лицевой стороне карты). Он не хранится на магнитной полосе и не тиснен на карте, поэтому воры не могут так легко получить его, если карта не находится в их распоряжении. Visa называет это CVV2, MasterCard называет CVC2, а American Express называет CID.
  • Геолокация по IP-адресу: это может помочь определить точное местоположение потребителя или определить расстояние между адресом выставления счета лица, оплачивающего продукт, и фактическим местонахождением человека, который размещает онлайн-заказ. Таким образом, он действует как дополнительная мера проверки или аутентификации для транзакций, которые имеют значительное расхождение на расстоянии. Технология геолокации предоставляет информацию, которая помогает владельцам онлайн-бизнеса решить, какие транзакции следует тщательно изучить, а какие оформить. Это приводит к равномерному балансу между рисками потерь из-за мошеннической деятельности и риском помешать законным клиентам завершить свои покупки.
  • Проверьте, использовал ли клиент анонимный прокси-сервер : анонимные прокси-серверы позволяют людям скрывать свои настоящие IP-адреса. Прокси-серверы используются мошенниками, поскольку они помогают им оставаться анонимными и избегать обнаружения. Обнаружить анонимный прокси-сервер - непростая задача, поскольку они появляются и исчезают время от времени.
  • Сравните страну IP-адреса со страной платежного адреса : убедитесь, что страна IP-адреса клиента и страна платежного адреса, в которую будет доставлен продукт, совпадают. Если адреса доставки и выставления счетов клиента находятся в Канаде, но заказ был размещен с IP-адреса в Украине, вам следует внимательно изучить транзакцию. В некоторых случаях этот сценарий может быть полностью законным, но лучше перестраховаться, чем сожалеть - позвонить по канадскому номеру телефона клиента, чтобы подтвердить заказ и личность клиента.
  • Проверьте, находится ли адрес доставки в стране с «высоким риском» : продавцы всегда должны обращать пристальное внимание на заказы, которые отправляются на международный адрес. Им следует обратить еще более пристальное внимание на транзакцию, если адрес доставки или кредитная карта находятся в стране, где мошенничество с кредитными картами является распространенным явлением. В топ-12 стран, где распространено онлайн-мошенничество, входят: Индонезия, Румыния, Пакистан, Украина, Малайзия, Турция, Литва, Египет, Болгария, Югославия, Россия и Израиль. Хотя заказ, сделанный из одной из этих стран, не является явным признаком онлайн-мошенничества, существуют статистические данные и тенденции, которые показывают нам, что продавцы должны использовать эту информацию, чтобы помочь им определить, насколько строго проверять подлинность транзакций, исходящих из этих регионов.
  • Службы безопасности: использование службы безопасности с «знаком доверия», которая ежедневно сканирует ваши системы на предмет вредоносных программ и уязвимостей, является превосходной тактикой для снижения уровня мошенничества, поскольку добавляет дополнительный уровень безопасности. В дополнение к вашим собственным мерам предотвращения мошенничества и мерам вашего платежного процессора, служба безопасности обеспечивает дополнительную защиту, чтобы сделать ваш онлайн-бизнес еще безопаснее. TRUSTe, Verisgn или McAfee Secure - это примеры служб, которые помогают быстро предотвращать и выявлять проблемы. Они также повышают доверие клиентов и снижают привлекательность вашего сайта для хакеров.
  • 3D Secure : внедрение 3D Secure предлагает продавцам дополнительный уровень безопасности для онлайн-транзакций по кредитным и дебетовым картам. Это шаг дальше стандартной комплексной защиты от мошенничества, поскольку он связывает процесс авторизации платежа с дополнительным этапом онлайн-аутентификации, на котором конечному пользователю предлагается ввести пароль, известный только банку и клиенту. Visa предлагает 3D Secure как Verified by Visa, MasterCard как MasterCard SecureCode; JCB International как J / Secure и American Express как American Express SafeKey на некоторых рынках.
Некоторые продавцы могут отказаться от приема онлайн-платежей, чтобы избежать попыток мошенничества, однако это не снижает уязвимости. Напротив, риск стать жертвой мошенничества на самом деле выше из-за меньшего количества мер контроля. Мошенничество может иметь место как в автономном режиме, так и в Интернете: такие «автономные» или «традиционные» методы могут включать в себя кражу реальных кредитных карт и создание поддельных удостоверений личности или другой документации, такой как паспорта и водительские права. Вдобавок к этому бизнес, который не принимает онлайн-платежи, наверняка потеряет много клиентов и, возможно, обанкротится.

Дополнительную информацию о мерах безопасности, передовых методах и обучении предотвращению мошенничества в Интернете можно найти в ресурсных центрах Visa и MasterCard. Они предоставляют литературу, которая может помочь вам разобраться в различных процедурах и использовании передовых систем защиты от мошенничества.

Защита вашего онлайн-бизнеса от мошенничества, кражи и взлома имеет первостепенное значение - сейчас, как никогда раньше. Работая с поставщиком платежных услуг PCI DSS уровня 1, который реализует вышеупомянутые меры безопасности, вы будете лучше подготовлены для снижения рисков онлайн-мошенничества и ведения здоровой и успешной работы.
 
Top