Tips voor webwinkeliers veiligheid creditcardbetalingen op internet Maatschappelijk Overleg Betalingsverkeer, november 2010 Creditcards worden veel gebruikt bij betalingen op internet. Om als webwinkelier fraude te voorkomen is het raadzaam te letten op een aantal zaken die hieronder staan. Uitgangspunt daarbij is: Wees altijd alert en gebruik uw gezond verstand. Let op vreemde bestellingen Houdt bestellingen goed in de gaten, ook over langere periodes. Zijn er vreemde aantallen besteld? Is het afleveradres ongebruikelijk. Neem dan het zekere voor het onzekere en controleer of de bestelling in orde is. Voorbeelden van ongebruikelijke bestellingen zijn: * voor verschillende adressen via hetzelfde e-mailadres of voor één adres vanaf diverse e-mailadressen of IP-adressen; * vanaf naastgelegen huisnummers; * vanuit geografische gebieden die niet logisch zijn: • • • omdat de producten moeilijk te versturen zijn omdat de producten in dat gebied goedkoper zijn; omdat u niet aan dat gebied mag of wilt leveren * met niet in Nederland uitgegeven creditcards die niet logisch zijn op een adres in Nederland; * die snel achter elkaar worden geplaatst met verschillende creditcards op één adres en/of vanaf één IP-adres; * van meerdere identieke artikelen op één adres terwijl dit onlogisch is qua gebruik binnen één huishouden/gezin. * die snel achter elkaar worden geplaatst met verschillende creditcards, Analyseer de bestellingen en vergelijk de verschillende orders/situaties met elkaar. Verplaats u in de situatie, is een bepaalde bestelling logisch als je een welwillende en te goeder trouwe consument bent? Neem bij twijfel aanvullende maatregelen of voer meerdere controles uit. Vraag om orderbevestiging per fax of telefoon Zeker bij hoge bedragen adviseren wij u extra controles uit te voeren, zoals vragen om een orderbevestiging per fax. Of u belt even met de klant op een vaste telefoonlijn. Controleer het telefoonnummer aan de hand van het telefoonboek daarmee sluit u geheime niet na te vragen nummers uit. U kunt opgave van telefoonnummer en e-mailadres verplicht stellen. Gebruik bij aanmelding verificatie van het e-mailadres, dan weet u zeker dat het e-mailadres bestaat en beheerd wordt. Wees extra alert bij de opgave van 06-nummers en gratis niet te traceren emailadressen (zoals Hotmail, Yahoo, Gmail, Live, etc.). Verwerk uw transacties via 3D Secure Bij het gebruik van 3D Secure (MasterCard SecureCode of Verified by Visa) wordt tijdens het betalingsproces een extra controle uitgevoerd door middel van een wachtwoord of een eenmalige dynamische code (zoals ook bij het internetbankieren wordt toegepast). Dit helpt om uw internetbetalingen veiliger te maken. Uw betaaldienstaanbieder (internationaal ook wel Payment Service Provider, PSP, genoemd) of acquirer (transactieverwerker) kan u hieromtrent meer informatie verschaffen. Vraag de Card Validation Code / Card Verification Value De Card Validation Code (CVC) of Card Verification Value (CVV) is een extra controlemiddel naast onder meer de vervaldatum en het kaartnummer. Deze code bestaat bij MasterCard en Visa uit 3 cijfers. Ook hiervan kunt u de opgave verplicht stellen. Overigens is dit standaard bij veruit de meeste webwinkels en PSP’s. Indien u American Express Creditcards accepteert controleer het card adres met het verzendadres en gebruik de 4-cijferige code. In tegenstelling tot MasterCard en Visa heeft American Express nog geen 3D secure, maar zij kunnen wel de adresgegevens controleren. American Express verwacht ook dat u die als webwinkel controleert als u een ongebruikelijke bestelling ontvangt. Gebruik aanvullende diensten bij aflevering Om zeker te zijn dat u de bestelling op het juiste adres wordt afgeleverd, kunt u bij uw vervoerder aanvullende diensten afnemen. Aanvullende diensten zijn track and trace, handtekening ontvangst, niet bij de buren afleveren, verzekerd vervoer, gebruik vooraf opgegeven pincode die de ontvanger bij de terminal van de vervoerder kan ingeven, tonen legitimatie bij ontvangst, enz. Allemaal aanvullende zekerheden die de veiligheid verhogen, maar fraude nooit uitsluiten. Welke aanvullende diensten u afneemt is een risico inschatting van de ondernemer behorende bij een aantal factoren: nieuwe of bestaande klant, waarde product, is er al betaald, of moet er nog betaald worden, soort afleveradres (adres meerdere gebruikers, service point, postbus, hoogbouw, enz.), doosje of envelop, enz. Bij een eerste bestelling kunt u zorgvuldiger handelen dan als het om vaste klanten gaat. Pas overigens op bij herhaalaankopen die een veelvoud zijn van eerdere aankopen. Fraudeurs doen vaak een test bestelling om in de tweede of derde ronde hun slag te slaan. Dergelijke bestellingen weer met alle oplettendheid behandelen. Let op bij bepaalde producten Sommige productcategorieën die via internet worden aangeboden lopen een hoger risico op frauduleuze bestellingen. Belangrijke overeenkomst van dit soort artikelen is dat ze makkelijk doorverkocht kunnen worden. Primair denk je aan zaken met een hoge waarde, zoals elektronica (mobiele telefoons, camera's, computers en andere hardware, etcetera), DVDs, CDs en andere video- en muziekcontent, software, verzamelaaruitgaven met beperkte oplage of dure merkartikelen. Maar ook 12 blikjes energiedrank bij slechts 1 pizza is verdacht. Fraudepreventie via uw betaaldienstaanbieder Vraag uw betaaldienstaanbieder welke diensten deze kan aanbieden op het gebied van fraudepreventie. Uw betaaldienstaanbieder kan vaak meerdere controles uitvoeren op gegevens waar u als ondernemer niet over beschikt. Denk aan: • Het aanzetten van 3D Secure waarbij de liability shift (verantwoordeljkheid) overgaat van de webwinkel naar de kaartuitgevende bank (de Issuer). • Gebruik de landenblokkeerregels als u enkel aan bepaalde landen mag of wilt leveren of als u aan bepaalde landen niet mag of wilt leveren. Denk aan het blokkeren van creditcards uit betreffende landen en/of het blokkeren van bestellingen gedaan vanuit IP-adressen uit dergelijke landen. Een probleem was dat bedrijfsnetwerken die vanuit kostenoverwegingen bijvoorbeeld vanuit Azië worden gerund ook geblokkeerd worden. Inmiddels hebben de meeste bedrijven weer een nationaal IP-adres behorend bij het kantoor in dat land. Dit omdat landenbeveiliging op IP-adres bij betalingen veel wordt toegepast. • Het hanteren van filters, zogenaamde “velocity rules”, waarbij door uw PSP waarschuwingen worden gegenereerd op basis van bijvoorbeeld aantal en snelheid van transacties, meerdere transacties met eenzelfde creditcard, meerdere transacties vanaf eenzelfde IP-adres, meerdere bestellingen met een of meerdere creditcards naar één adres, meerdere transacties met één creditcard naar verschillende adressen, etc. Samenwerken aan veiligheid De creditcardmaatschappijen helpen u graag om fraude te voorkomen en werken daarom voortdurend aan nieuwe methoden om misbruik van creditcards tegen te gaan. Uw betaaldienstaanbieder of transactieverwerker kunt u vragen om meer informatie. Meer informatie staat op de volgende websites; www.allesoverbetalen.nl www.americanexpress.nl www.dinersclub.nl www.dnb.nl www.emscard.com www.mastercard.nl www.paysquare.nl www.vanstripnaarchip.nl www.veiligbankieren.nl www.visa.nl www.digibewust.nl Kijk ook op de site van uw eigen bank of creditcardmaatschappij.