eCommerce Fraud 101: Panduan Risiko yang Dihadapi Merek DTC
Diterbitkan: 2020-08-11Mengambil merek DTC Anda secara online membuka dunia kemungkinan. Peningkatan penjualan, hubungan pelanggan yang lebih kuat dan ekspansi lintas batas untuk beberapa nama.
Itu juga dilengkapi dengan serangkaian tantangan yang unik. Meskipun tidak ada pemilik bisnis yang suka memikirkan bagaimana pelaku jahat atau bahkan pelanggan mereka sendiri dapat menipu mereka, menyembunyikan kepala Anda di pasir tidak akan menghasilkan apa-apa.
Penipuan eCommerce adalah bagian tak terpisahkan dari penjualan online, tetapi Anda tidak harus menjadi korban. Dengan memahami ukuran ancaman yang Anda hadapi, apa yang harus dicari, dan bagaimana melindungi merek Anda ke depan, Anda dapat memastikan perjalanan eCommerce Anda dimulai dengan awal yang terbaik dan paling aman.
Ancaman Penipuan Itu Nyata dan Tumbuh
Mustahil untuk mengecilkan kerusakan yang dilakukan penipuan eCommerce terhadap pengecer online atau tingkat pertumbuhan ancaman.
Studi True Cost of Fraud 2018 oleh LexisNexis menemukan bahwa upaya penipuan ritel telah meningkat hampir sepertiga selama setahun.
Studi lain oleh Juniper Research memperkirakan pedagang online akan kehilangan lebih dari $25 miliar karena penipuan pada tahun 2024, naik dari $17 miliar pada tahun 2020. Ini terlepas dari peningkatan teknologi keamanan seperti otentikasi pelanggan yang aman. Sebagai rekan penulis studi Nick Maynard menjelaskan: “Ledakan eCommerce berarti bahwa penipu telah mengembangkan taktik mereka, dan pedagang juga harus berkembang.”
Meningkatkan upaya pencegahan penipuan akan menjadi lebih penting jika toko eCommerce dimintai pertanggungjawaban yang lebih besar oleh lembaga keuangan di masa depan. Analis McKinsey Marie-Claude Nadeau dan Jonathan Steitz dkk. mengatakan bank akan semakin meminta pertanggungjawaban pedagang atas biaya yang terkait dengan penipuan karena teknologi pencegahan meningkat. Dengan kata lain, adalah tanggung jawab Anda sebagai reseller untuk melindungi merek dan pelanggan Anda.
Tidak ada yang bisa lolos dari penipuan, baik. Setiap orang dari pengecer kecil hingga merek besar berisiko, tulis Rafael Lourenco, Wakil Presiden Eksekutif di operasi pencegahan penipuan ClearSale. Berkat berlimpahnya data konsumen murah yang tersedia di web gelap, Anda tidak perlu menjadi pengecer kelas atas untuk menjadi target yang berharga.
Penipuan eCommerce Berbentuk Banyak
Seperti banyak bisnis online, toko eCommerce DTC menghadapi lanskap ancaman yang beragam dan berisiko baik dari pencuri profesional maupun pelanggan mereka sendiri.
Pencurian identitas mengkompromikan 71% dari semua serangan penipuan eCommerce, tulis Editor Berita UKTN Alara Basul di Ravelin. Penyerang tidak hanya menggunakan data kartu kredit curian. Mereka juga menggunakan akun email curian, nama, alamat, dan bahkan alamat IP untuk menambah legitimasi transaksi mereka dan menipu upaya pencegahan penipuan manual dan otomatis.
Selanjutnya, ada penipuan pengambilalihan akun. Ini sangat mirip dengan pencurian identitas, kata Brad Boegler, Direktur Operasi Sistem di penyedia solusi hosting web Nexcess, tetapi pencuri mengambil alih akun yang ada alih-alih membuat akun baru.
Ada beberapa cara penyerang mengambil alih akun, jelasnya. Serangan paling dasar menggunakan brute force untuk menebak kombinasi nama pengguna dan kata sandi. Penyerang juga dapat menggunakan data curian dengan harapan konsumen menggunakan kombinasi nama pengguna dan kata sandi yang sama untuk beberapa situs. Di ujung spektrum yang lebih canggih, peretas dapat menggunakan serangan phishing untuk mengelabui konsumen agar menyerahkan data atau mencoba mengabaikan upaya autentikasi toko eCommerce sendiri.
Tagihan balik — di mana konsumen mempermasalahkan pembelian — juga biasa terjadi, tulis Louis Columbus, Kepala Sekolah penyedia perangkat lunak manufaktur IQMS. Mereka juga salah satu yang paling mahal karena biaya yang dihasilkan dan hilangnya persediaan.
Jenis penipuan konsumen ini akan menjadi masalah yang lebih besar daripada penipuan ritel tradisional dalam tiga tahun, prediksi Indy Guha, Wakil Presiden Senior Pemasaran & Aliansi Signify. “Di antara ancaman paling berbahaya terhadap keuntungan pengecer adalah apa yang disebut penipuan ramah atau penyalahgunaan konsumen — pembeli yang mengajukan laporan palsu bahwa sebuah paket tidak pernah tiba, rusak, atau tidak sesuai dengan deskripsi di situs web pedagang.”
Pemilik Toko Berperan dalam Mendeteksi Penipuan eCommerce
Sangat umum bagi merek untuk tidak menyadari bahwa mereka telah menjadi korban penipuan eCommerce sampai mereka ditampar dengan tuduhan dari perusahaan kartu kredit. Menemukan penipuan saat itu terjadi bukanlah hal yang mustahil, bahkan untuk toko DTC kecil.
Srii Srinivasan, Chief Executive Officer dan Co-Founder Chargeback Gurus, menawarkan beberapa cara bagi pemilik toko untuk mendeteksi penipuan. Ini termasuk:
- Bandingkan alamat penagihan dan pengiriman. Jarak yang jauh antara keduanya dapat menunjukkan penipuan.
- Perhatikan baik-baik tujuan pengiriman. Pesanan yang dikirim ke perusahaan ekspedisi atau pengirim ulang harus diteliti.
- Mengidentifikasi pola. Beberapa pembelian yang gagal dengan nomor kartu yang berbeda adalah tanda bahaya besar.
Anda juga dapat mencari pesanan besar yang tidak biasa dan alamat email yang mencurigakan, tulis tim di Ravelin. Pemilik toko harus memberikan perhatian khusus pada tanda peringatan ini selama periode lalu lintas puncak seperti musim liburan, tambah mereka.
Indikator-indikator ini tidak hanya menyoroti penipuan, tulis tim editorial Worldpay. Mereka juga menyoroti betapa sulitnya memerangi penipuan. Meskipun ini semua adalah tanda-tanda bahwa penipuan mungkin telah dilakukan, itu bukan jaminan. Transaksi yang sah dapat menampilkan salah satu dan semua tanda peringatan ini, dan menolak transaksi tersebut dapat merugikan merek Anda.
Pemilik Toko Dapat Mencegah Penipuan eCommerce
Sama seperti Anda dapat mendeteksi penipuan, ada banyak tindakan yang dapat dilakukan pemilik toko untuk mencegah terjadinya penipuan eCommerce.
Bersikap transparan dengan konsumen dan menjaga komunikasi yang baik dapat membantu menghentikan kasus penipuan tolak bayar, tulis tim di platform checkout Bolt. Semakin baik Anda dapat menyelesaikan masalah, semakin kecil kemungkinan pelanggan akan mengeluh. Bahkan sesuatu yang sederhana seperti menggunakan merek yang konsisten dan akrab di semua komunikasi, dan terutama pada tagihan kartu kredit, akan mengurangi frekuensi keluhan.
Penting untuk memilih pemroses pembayaran yang secara otomatis mengidentifikasi dan memblokir pembelian palsu juga, tulis Lucas Miller, Pendiri Echelon Copy. Bahkan filter paling dasar pun dapat membantu menghentikan upaya penipuan.
Mengikuti Standar Keamanan PCI adalah suatu keharusan, kata John Rampton, Pendiri perusahaan pemrosesan pembayaran Due. Peraturan ini, yang dibuat oleh industri kartu kredit, menjelaskan bagaimana pengecer harus menerima, mengirimkan, dan menyimpan data pemegang kartu. “Menjadi patuh adalah salah satu cara paling efektif untuk menggagalkan penipuan kartu kredit,” tulisnya.
Mematuhi PCI tidak berarti Anda dapat menyimpan data sebanyak yang Anda inginkan. Faktanya, semakin sedikit informasi yang Anda simpan, semakin aman Anda, kata Analis Bisnis PCMag Gadjo Sevilla. “Bisnis harus menghindari godaan untuk mengumpulkan lebih banyak data pelanggan daripada yang mutlak diperlukan,” tulisnya. “Ini untuk menghindari ketidaknyamanan pelanggan Anda dan kemungkinan kehilangan data itu dalam pelanggaran atau peretasan.”
Di atas segalanya, bersiaplah ketika masalah memang terjadi. Tim di Square merekomendasikan agar merek menyimpan catatan yang sangat baik dan menyimpan semua tanda terima. “Jika pelanggan memulai perselisihan, satu-satunya jalan yang tersedia bagi Anda adalah memberikan bukti bahwa pesanan telah dipenuhi.”
Perlindungan Penipuan Outsourcing Adalah Pilihan Yang Diinginkan
Bahkan merek terbesar pun biasanya tidak menangani perlindungan penipuan sendiri. Sebagian besar pedagang percaya outsourcing perlindungan penipuan menawarkan nilai yang sangat baik untuk uang, menurut sebuah studi Javelin. Pakar pihak ketiga mengurangi biaya operasional, mengadaptasi strategi risiko lebih cepat, dan mengimplementasikan solusi aman lebih cepat.
Ini dimulai dengan platform eCommerce Anda. Keamanan harus menjadi prioritas saat memilih platform eCommerce Anda, kata pengusaha dan angel investor Andrew Medal. Jika platform Anda menerima pembayaran atas nama Anda, mereka harus menjadi platform yang bekerja menuju standar keamanan seperti PCI.
Mereka juga harus bertindak sebagai pedagang catatan dan penjual catatan. Ini membuat mereka bertanggung jawab secara finansial kepada bank dan bertanggung jawab untuk menanggung biaya tolak bayar dan biaya terkait penipuan lainnya. Meskipun Anda bertanggung jawab untuk memilih platform yang memberi Anda perlindungan sebanyak mungkin dari penipuan, Anda tidak harus bertanggung jawab atas kesalahan mereka.
Gambar oleh: Kevin Ku , Aleksandr Davydov/123RF.com, Antonio Guillem/123RF.com