¿Cómo puedes prevenir los fraudes online en tu eCommerce?
22 abril, 2022
De la misma manera que los métodos de pago se están trasladando al entorno digital, también lo están haciendo los ladrones. Analizamos todo lo que necesitas saber sobre los fraudes online, los contracargos y las técnicas de detección.
Cada vez más gente está escogiendo comprar online artículos que tradicionalmente se han comprado en tiendas, como muebles, ropa o comida. El mercado del comercio online a nivel mundial se espera que crezca hasta los 7.391.000 millones de dólares en tres años, según un informe realizado por Statista. Para este año 2022, las ventas online ya representan el 23% del total de ventas al consumidor a nivel global.
Con tantos clientes realizando compras online y con sus datos de pago, los timadores no se han podido resistir y los fraudes online han crecido rápidamente.
¿Qué es un fraude en los pagos online?
Los pagos online es el objetivo principal para los fraudes. En el inicio, era muy fácil para los timadores hacerse con los datos digitales de las tarjetas y muy complicado al mismo tiempo para las empresas verificar que era realmente el propietario de esa tarjeta quien estaba haciendo la compra.
El año 2018, el 82% de las empresas que vendían productos online fueron afectadas por algún fraude en los pagos. Desde ese mismo año hasta la actualidad los compradores online han perdido más de 130.000 millones de dólares por culpa de los fraudes, según un estudio de Juniper Research.
Esto supone un gran problema para los eCommerce, que ven como bajan sus beneficios por culpa de los fraudes. Por cada dólar de una compra fraudulenta, el eCommerce pierde casi tres dólares extra por culpa de los contracargos, la distribución de la mercancía, la investigación del fraude y la persecución legal.
¿A quién afecta más los fraudes en los pagos online?
Los compradores, cuando ven que sus datos de tarjeta han sido robados, experimentan una sensación de frustración e inseguridad. De media, los usuarios que han sido víctimas de fraudes online pasan dos días cancelando todas sus tarjetas de crédito y lidiando con el problema.
Para los vendedores, los fraudes suponen también un rompecabezas. Cuando sufren un fraude, no sólo pierden el producto si ya ha sido entregado, sino que posteriormente pierden el pago cuando el cliente reporta el fraude. Y para rematar, tiene que pagar la tarifa correspondiente por la transacción a su proveedor de métodos de pago.
Esto último ha cambiado desde la entrada en vigor del sistema PSD2. Ahora el proveedor de métodos de pago es legalmente responsable de los fraudes que sufran las empresas.
La mayoría de fraudes ocurren cuando el criminal obtiene la información de los datos de pago de la víctima, bien sea a través de un timo u obteniendo la información de alguna transacción poco segura que haya realizado. Desde el 2013, más de 14.000 millones de datos de pago han sido robados según el Breach Level Index.
Como identificar el fraude online en eCommerce
Las empresas eCommerce pueden detectar los fraudes de diferentes maneras. El éxito de un fraude depende en gran medida de las habilidades del estafador, pero también de la ingenuidad de los eCommerce. De la misma manera que la seguridad en los pagos online está aumentando, también lo hace la inventiva de los criminales. Estas son las señales a las que tienes que estar más pendiente para detectar un fraude:
- Información del pedido inconsistente: fijarse en los pequeños detalles es importante. Como por ejemplo que el código postal y la dirección de entrega no coincidan. O que la dirección IP de la persona que está realizando la compra no coincida con la dirección IP del email del usuario habitual.
- Pedidos más grandes de lo habitual: si el volumen de la compra es mucho mayor de lo habitual, esa es una clarísima alerta roja. También si compra mucha cantidad del mismo producto o si pide la entrega inmediata cuando normalmente no lo hace.
- Cambio de dirección: si el usuario normalmente realiza siempre las compras desde una dirección IP en España y, de repente, lo hace desde Bulgaria.
- Muchas transacciones en poco tiempo: para no hacer una gran compra que llame mucho la atención, de repente realizan muchas compras de importes menores.
En definitiva, es muy importante estar atento a todas las anomalías en los pedidos. Actualmente, gracias al big data y a la capacidad de los nuevos softwares de aprender de manera autónoma es posible hacer un seguimiento de todos estos detalles.
¿Cómo prevenir los fraudes?
La clave para conseguir evitar los fraudes electrónicos en las transferencias no es sólo saber detectarlos, una parte muy importante es la prevención, actuar antes de que ocurran. Tomar acciones preventivas va a reducir significativamente el riesgo de sufrir un fraude.
Es muy importante estar siempre al día en temas de ciberseguridad de tu eCommerce. Debes realizar auditorías constantes de su sistema para poder ir siempre un paso por delante a los delincuentes. Comprobar que los requisitos para las contraseñas de los usuarios sean lo suficientemente fuertes, comprobar que no tenemos ningún malware en nuestro sistema, que el software esta actualizado, etc.
Los procesadores de tarjetas de crédito y los bancos emisores suelen ofrecer un Servicio de verificación de direcciones para detectar transacciones sospechosas con tarjetas de crédito en tiempo real y prevenir el fraude. El Servicio de verificación de direcciones comprueba la dirección de facturación enviada por el usuario de la tarjeta (el cliente) con la dirección de facturación del titular de la tarjeta que está registrada en el banco emisor. Esta verificación se realiza como parte de la solicitud del comerciante al procesador de pagos para la autorización de la transacción con tarjeta de crédito. Cuando las direcciones no coinciden, el sistema rechaza la transacción o la marca para su investigación.
Una forma de proteger su tienda en caso de una violación o pirateo de datos es recopilar y almacenar la menor cantidad posible de datos de clientes. Los hackers no pueden robar lo que no tienes. Por lo tanto, solo recopile los datos que necesita para completar una transacción y enviar el producto. Evite recopilar números de seguridad social, fechas de nacimiento y otros datos confidenciales innecesarios de los clientes.
Tipos de fraude online
La mejor manera de combatir el fraude es identificar en primer lugar por qué ocurre el fraude y luego desarrollar estrategias para prevenir y protegerse contra estos ataques. Primero, hay que identificar que tipo de ataque estamos sufriendo para poder prevenirlo. Vamos a ver los tipos de fraude más comunes en los comercios electrónicos.
- Fraude de descifrado de tarjeta: este tipo de fraude representa el 16% del total de fraudes que sufren los eCommerce. Este tipo de timo es cuando alguien obtiene acceso a los datos de tarjetas de crédito, mediante robo o comprándolos en la dark web. Inicialmente, los estafadores sólo realizan compras pequeñas, para comprobar si la tarjeta funciona. Una vez ven que funciona, es cuando pasan a realizar compras más grandes.
- Fraude de devolución de cargo: este caso es cuando el cliente alega que no ha recibido su compra y exige que se le devuelva el dinero. En muchos casos, el estafador se pone en contacto con su entidad bancaria para reclamar que le devuelvan el dinero de un pedido que nunca le ha llegado o que ya ha devuelto, siendo esta última mentira.
- Fraude de reembolso: es cuando el estafador utiliza una tarjeta de crédito robada para realizar una compra y luego exige que se le haga la devolución, pero en otra tarjeta, esta vez suya.
- Fraude de triangulación: el estafador crea una tienda online en alguna plataforma de comercio electrónico como Amazon o Shopify. Pone a la venta productos a precios muy bajos para atraer a clientes y así robar la información de sus tarjetas.
Importancia de los softwares de detección de fraude
De cara al futuro se espera que los estafadores se vuelvan cada vez más ingeniosos para poder realizar los fraudes. Por eso es muy importante que los eCommerce inviertan en los softwares de detección y prevención. Ya bien sea de creación propia si se trata de una gran empresa, o bien contratando los servicios de una empresa especialista.