Bijlage bij secretariaatsnota - ter informatie, Tips veili

advertisement
Tips voor webwinkeliers veiligheid creditcardbetalingen op internet
Maatschappelijk Overleg Betalingsverkeer, november 2010
Creditcards worden veel gebruikt bij betalingen op internet. Om als webwinkelier
fraude te voorkomen is het raadzaam te letten op een aantal zaken die hieronder
staan. Uitgangspunt daarbij is: Wees altijd alert en gebruik uw gezond verstand.
Let op vreemde bestellingen
Houdt bestellingen goed in de gaten, ook over langere periodes. Zijn er vreemde
aantallen besteld? Is het afleveradres ongebruikelijk. Neem dan het zekere voor het
onzekere en controleer of de bestelling in orde is.
Voorbeelden van ongebruikelijke bestellingen zijn:
* voor verschillende adressen via hetzelfde e-mailadres of voor één adres vanaf
diverse e-mailadressen of IP-adressen;
* vanaf naastgelegen huisnummers;
* vanuit geografische gebieden die niet logisch zijn:
•
•
•
omdat de producten moeilijk te versturen zijn
omdat de producten in dat gebied goedkoper zijn;
omdat u niet aan dat gebied mag of wilt leveren
* met niet in Nederland uitgegeven creditcards die niet logisch zijn op een adres
in Nederland;
* die snel achter elkaar worden geplaatst met verschillende creditcards op één
adres en/of vanaf één IP-adres;
* van meerdere identieke artikelen op één adres terwijl dit onlogisch is qua
gebruik binnen één huishouden/gezin.
* die snel achter elkaar worden geplaatst met verschillende creditcards,
Analyseer de bestellingen en vergelijk de verschillende orders/situaties met elkaar.
Verplaats u in de situatie, is een bepaalde bestelling logisch als je een welwillende en
te goeder trouwe consument bent? Neem bij twijfel aanvullende maatregelen of voer
meerdere controles uit.
Vraag om orderbevestiging per fax of telefoon
Zeker bij hoge bedragen adviseren wij u extra controles uit te voeren, zoals vragen
om een orderbevestiging per fax. Of u belt even met de klant op een vaste
telefoonlijn. Controleer het telefoonnummer aan de hand van het telefoonboek
daarmee sluit u geheime niet na te vragen nummers uit. U kunt opgave van
telefoonnummer en e-mailadres verplicht stellen. Gebruik bij aanmelding verificatie
van het e-mailadres, dan weet u zeker dat het e-mailadres bestaat en beheerd wordt.
Wees extra alert bij de opgave van 06-nummers en gratis niet te traceren emailadressen (zoals Hotmail, Yahoo, Gmail, Live, etc.).
Verwerk uw transacties via 3D Secure
Bij het gebruik van 3D Secure (MasterCard SecureCode of Verified by Visa) wordt
tijdens het betalingsproces een extra controle uitgevoerd door middel van een
wachtwoord of een eenmalige dynamische code (zoals ook bij het internetbankieren
wordt toegepast). Dit helpt om uw internetbetalingen veiliger te maken.
Uw betaaldienstaanbieder (internationaal ook wel Payment Service Provider, PSP,
genoemd) of acquirer (transactieverwerker) kan u hieromtrent meer informatie
verschaffen.
Vraag de Card Validation Code / Card Verification Value
De Card Validation Code (CVC) of Card Verification Value (CVV) is een extra
controlemiddel naast onder meer de vervaldatum en het kaartnummer. Deze code
bestaat bij MasterCard en Visa uit 3 cijfers. Ook hiervan kunt u de opgave verplicht
stellen. Overigens is dit standaard bij veruit de meeste webwinkels en PSP’s.
Indien u American Express Creditcards accepteert controleer het card adres met het
verzendadres en gebruik de 4-cijferige code. In tegenstelling tot MasterCard en Visa
heeft American Express nog geen 3D secure, maar zij kunnen wel de adresgegevens
controleren. American Express verwacht ook dat u die als webwinkel controleert als u
een ongebruikelijke bestelling ontvangt.
Gebruik aanvullende diensten bij aflevering
Om zeker te zijn dat u de bestelling op het juiste adres wordt afgeleverd, kunt u bij
uw vervoerder aanvullende diensten afnemen. Aanvullende diensten zijn track and
trace, handtekening ontvangst, niet bij de buren afleveren, verzekerd vervoer,
gebruik vooraf opgegeven pincode die de ontvanger bij de terminal van de vervoerder
kan ingeven, tonen legitimatie bij ontvangst, enz. Allemaal aanvullende zekerheden
die de veiligheid verhogen, maar fraude nooit uitsluiten.
Welke aanvullende diensten u afneemt is een risico inschatting van de ondernemer
behorende bij een aantal factoren: nieuwe of bestaande klant, waarde product, is er
al betaald, of moet er nog betaald worden, soort afleveradres (adres meerdere
gebruikers, service point, postbus, hoogbouw, enz.), doosje of envelop, enz.
Bij een eerste bestelling kunt u zorgvuldiger handelen dan als het om vaste klanten
gaat. Pas overigens op bij herhaalaankopen die een veelvoud zijn van eerdere
aankopen. Fraudeurs doen vaak een test bestelling om in de tweede of derde ronde
hun slag te slaan. Dergelijke bestellingen weer met alle oplettendheid behandelen.
Let op bij bepaalde producten
Sommige productcategorieën die via internet worden aangeboden lopen een hoger
risico op frauduleuze bestellingen. Belangrijke overeenkomst van dit soort artikelen is
dat ze makkelijk doorverkocht kunnen worden. Primair denk je aan zaken met een
hoge waarde, zoals elektronica (mobiele telefoons, camera's, computers en andere
hardware, etcetera), DVDs, CDs en andere video- en muziekcontent, software,
verzamelaaruitgaven met beperkte oplage of dure merkartikelen. Maar ook 12 blikjes
energiedrank bij slechts 1 pizza is verdacht.
Fraudepreventie via uw betaaldienstaanbieder
Vraag uw betaaldienstaanbieder welke diensten deze kan aanbieden op het gebied
van fraudepreventie. Uw betaaldienstaanbieder kan vaak meerdere controles
uitvoeren op gegevens waar u als ondernemer niet over beschikt.
Denk aan:
•
Het aanzetten van 3D Secure waarbij de liability shift (verantwoordeljkheid)
overgaat van de webwinkel naar de kaartuitgevende bank (de Issuer).
•
Gebruik de landenblokkeerregels als u enkel aan bepaalde landen mag of wilt
leveren of als u aan bepaalde landen niet mag of wilt leveren. Denk aan het
blokkeren van creditcards uit betreffende landen en/of het blokkeren van
bestellingen gedaan vanuit IP-adressen uit dergelijke landen. Een probleem
was dat bedrijfsnetwerken die vanuit kostenoverwegingen bijvoorbeeld vanuit
Azië worden gerund ook geblokkeerd worden. Inmiddels hebben de meeste
bedrijven weer een nationaal IP-adres behorend bij het kantoor in dat land. Dit
omdat landenbeveiliging op IP-adres bij betalingen veel wordt toegepast.
•
Het hanteren van filters, zogenaamde “velocity rules”, waarbij door uw PSP
waarschuwingen worden gegenereerd op basis van bijvoorbeeld aantal en
snelheid van transacties, meerdere transacties met eenzelfde creditcard,
meerdere transacties vanaf eenzelfde IP-adres, meerdere bestellingen met een
of meerdere creditcards naar één adres, meerdere transacties met één
creditcard naar verschillende adressen, etc.
Samenwerken aan veiligheid
De creditcardmaatschappijen helpen u graag om fraude te voorkomen en werken
daarom voortdurend aan nieuwe methoden om misbruik van creditcards tegen te
gaan. Uw betaaldienstaanbieder of transactieverwerker kunt u vragen om meer
informatie.
Meer informatie staat op de volgende websites;
www.allesoverbetalen.nl
www.americanexpress.nl
www.dinersclub.nl
www.dnb.nl
www.emscard.com
www.mastercard.nl
www.paysquare.nl
www.vanstripnaarchip.nl
www.veiligbankieren.nl
www.visa.nl
www.digibewust.nl
Kijk ook op de site van uw eigen bank of creditcardmaatschappij.
Download