Skip to main content

Petokset eivät ole uusi ongelma verkkokaupan maailmassa. 2000-luvun alusta lähtien, kun yhä useammat kuluttajat ovat omaksuneet uusia tapoja tehdä ostoksia ja käyttää palveluita, petoksentekijät ovat hakeutuneet jokaiselle uudelle kanavalle yrittäen hyödyntää löytämiään puutteita.

Verkkoliiketoimintojen on nyt tärkeämpää kuin koskaan ottaa käyttöön asianmukaiset verkkokaupan petosten ehkäisytyökalut ja tunnistamiskäytännöt.

Petollinen toiminta ei osoita vähenevän lähiaikoina. PwC:n tuore kysely osoitti, että noin 50 prosenttia organisaatioista oli kohdannut petoksia kahden viime vuoden aikana—luku, joka on pysynyt suhteellisen vakaana vuodesta 2018 lähtien.

Continue Reading for Free

Create a free account to finish this article, plus get ongoing access to timely insights and practical resources.

Petoksentekijöiden kohteena eivät ole vain Amazonin kaltaiset suuret yritykset; sama kysely osoitti, että yli yksi kolmesta pienemmästä organisaatiosta—verkkokaupat mukaan lukien—joutuu petosten kohteeksi.

Luvut ovat hälyttäviä: Vuonna 2011 maailmanlaajuiset petoksista (sisäisistä ja ulkoisista) aiheutuneet tappiot olivat 9,84 miljardia dollaria, ja nyt ne ylittävät 32 miljardia dollaria vuodessa. Vuoteen 2024 mennessä verkkokauppayritykset saattavat menettää arviolta 24 miljardia dollaria verkkopetosten vuoksi.

Verkkokauppiaille tämä vaikuttaa merkittävästi tulokseen, mutta kyse on vielä paljon suuremmasta asiasta. Petosten taloudellisten riskien lisäksi niihin liittyy kokonainen joukko vähemmän konkreettisia vaikutuksia, jotka on otettava huomioon: verkkomyynnin, brändin maineen ja asiakasuskollisuuden heikkeneminen sekä toimintakustannukset ovat vakavia uhkia.

Kun kyse on ulkoisista petoksista, mihin verkkokauppojen johtajien tulisi kiinnittää huomiota?

Tulevaa on aina hieman vaikea ennustaa, mutta kun ymmärrät petoksentekijöitä ja sitä, mikä ohjaa joitakin heidän päätöksiään, voit tehdä perustellun arvion siitä, mikä tulee yleistymään ja mihin kannattaa kiinnittää erityistä huomiota.

Haluan käsitellä kahta trendiä, jotka tulevat viemään paljon tilaa seuraavien 12 kuukauden aikana. Mikään näistä ei ole uutta, mutta jotkut saattavat aliarvioida sitä, kuinka paljon vahinkoa hyvin toteutettu petosjärjestely voi aiheuttaa yrityksille.

2 verkkokauppapetostyyppiä, joita jokaisen yrityksen ja kuluttajan tulisi valvoa

Tilin kaappauspetos

Tämä saattaa vaikuttaa itsestään selvältä kokeneimmista verkkokaupan ammattilaisista. Tilikaappaukset ovat saaneet yhä enemmän huomiota valtamediassa parin viime vuoden aikana, mutta kyse on ollut ongelmasta jo monien vuosien ajan.

Pitkään rahoituslaitokset ja telekommunikaatioyritykset olivat tällaisten hyökkäysten ensisijaisia kohteita. Se oli yksinkertaisesti helpompaa ja tuottoisampaa. Jos jonkun pankkitilit pystyi ottamaan hallintaansa ja siirtämään varat toiselle hallitsemallesi tilille, jäljelle jäi vain oikean kohteen löytäminen ja tietojen ostaminen jostakin pimeän verkon markkinapaikasta.

Kun tällaiset petoshyökkäykset kuitenkin yleistyivät, suurilla yrityksillä ei ollut muuta vaihtoehtoa kuin vahvistaa puolustustaan, mikä teki rikollisten työstä paljon vaikeampaa. Laitetunnisteiden käyttö ja kaksivaiheinen tunnistautuminen olivat hyviä ensimmäisiä askelia tilikaappausten ehkäisemiseksi.

Samaan aikaan yhä useammat verkkokauppiaat pyrkivät luomaan vahvemman ja pitkäkestoisemman asiakaskokemuksen. Haluamme, että asiakkaat luovat tilin, antavat enemmän tietoja, vastaanottavat tarjouksia ja tekevät ostoksen mahdollisimman vähillä klikkauksilla, joten tallennamme heidän maksutietonsa ja niin edelleen.

Se loi petoksentekijöille loistavan mahdollisuuden: Ota vakiintuneen asiakkaan tili haltuun, tee verkko-ostoksia tallennetulla maksutavalla ja toimita tuotteet jonnekin muualle tai, mikä vielä parempaa, sieppaa paketit matkalla uhrin oikeaan osoitteeseen.

Jos asiakaskokemukseen keskittyminen on toisaalta ollut verkkokauppiaille merkittävä kasvutekijä, se on myös merkinnyt lisää mahdollisuuksia petoksentekijöille. Kun otetaan huomioon viimeisten kahden vuoden aikana näkemiemme tietomurtojen valtava määrä (COVID-pandemia helpotti hakkereiden toimintaa huomattavasti), voimme odottaa entistä useampia tilikaappauksia verkkokaupan pienempiä toimijoita vastaan. 

Ensimmäinen askel itsesi suojaamisessa on mahdollisen riskin tunnistaminen ja siihen valmistautuminen. Olen liian usein nähnyt yritysjohtajien kertovan, ettei heidän kimppuunsa ole koskaan hyökätty ja etteivät he siksi ole asettaneet turvallisuusstandardeihin tai petosten torjuntaan tehtäviä investointeja etusijalle.

Juuri siksi verkkokauppiaiden ja verkkokauppayritysten tulisi investoida enemmän petosten tunnistamiseen ja tarkistaa turvallisuusstandardit verkkokauppojensa suojaamiseksi ja verkkokauppamyynnin turvaamiseksi.

Joitakin nopeita vinkkejä ja ohjeita ovat:

  • Älä säilytä enempää tietoja kuin tarvitset. Mitä enemmän säilytät tietoja, sitä houkuttelevampi kohde olet petoksentekijöille. Onko esimerkiksi luottokorttitietojen (Visa- tai Mastercard-numeroiden) tai henkilötietojen säilyttäminen kannattavaa, jos myyt arvokkaita tuotteita ja ostoksia tehdään parhaimmillaan kerran vuodessa?
  • Pidä silmällä uusia osoitteita. Jos ostos tehdään ja toimitetaan äskettäin lisättyyn toimitusosoitteeseen, joka poikkeaa laskutusosoitteesta, sinun kannattaa käyttää muutama minuutti ostoksen tutkimiseen. Jos ostos esimerkiksi toimitetaan Airbnb-kohteeseen, riski on erittäin suuri.
  • Ota käyttöön perustason turvallisuusmenetelmiä, kuten IP-osoitteiden analysointi. Jos asiakkaasi muodostaa yhtäkkiä yhteyden epäilyttävästä IP-osoitteesta, se voi olla huomionarvoinen varoitusmerkki.
  • Kiinnitä huomiota epäilyttäviin asiakastietojen muutoksiin ja mahdolliseen identiteettivarkauteen. Jos tilin henkilötietoja muutetaan ennen suurta ostosta (sähköpostiosoite, puhelinnumero jne.), yritä ottaa asiakkaaseen yhteyttä vanhoja tietoja käyttäen.
  • Ota käyttöön kaksivaiheinen todennus (2FA). Sen voi tehdä monella tavalla, ja vaikka sähköposti tai tekstiviesti ei olisikaan turvallisin vaihtoehto, se on parempi kuin ettei kaksivaiheista todennusta käytettäisi lainkaan.

Ystävällinen petos, tilaisuuteen perustuva petos ja takaisinveloituspetos

Ensimmäisen osapuolen petoksena tunnettu tämäntyyppinen hyökkäys ei ole kokeneiden, varastettuja luottokortteja tai luottokorttinumeroita käyttävien ammattirikollisten tekemä, vaan sen voi tehdä kuka tahansa laillinen asiakas.

Verkkokaupassa sitä esiintyy useimmiten silloin, kun maksutapaan, kuten luottokorttiin, valtuutetusti käsiksi pääsevä ostaja käyttää sitä verkko-ostoksen tekemiseen kiistääkseen veloituksen myöhemmin tai ilmoittaakseen virheellisesti, ettei tuotetta koskaan vastaanotettu.

Ystävällistä petosta voi tapahtua esimerkiksi silloin, kun kortinhaltija tekee ostoksen verkossa ja väittää sen jälkeen kortin myöntäjälle, ettei hän hyväksynyt veloitusta maksamisen jälkeen – vaikka kortinhaltija teki ostoksen itse – ja aiheuttaa näin takaisinveloituksen.

Käytämme termiä ”tilaisuuteen perustuva petos”, koska nämä ”petoksentekijät” eivät välttämättä aio toteuttaa tämäntyyppistä vilpillistä maksutapahtumaa useita kertoja. He todennäköisesti näkevät kertaluonteisen tilaisuuden, johon voivat tarttua.

Kaltaiseni asiantuntijat ennakoivat näiden rikosten lisääntyvän vuonna 2023, koska tämän petostyypin ja sosioekonomisten ongelmien välillä on vahva yhteys:

  • COVID-19-pandemian aikana tilaisuuteen perustuvat petokset lisääntyivät, kun ihmiset hakivat valtion ohjelmista varoja, joihin heillä ei ollut oikeutta.
  • Yhdysvaltojen vuonna 2008 alkaneen subprime-kriisin aikana sisäiset petokset lisääntyivät, mikä johtui pääasiassa siitä, että muuten lojaalit työntekijät tarttuivat tilaisuuksiin kohdistaakseen toimia työnantajiinsa.
  • Kun taantumaa pidettiin edelleen erittäin todennäköisenä skenaariona vuonna 2023 – ja eri toimialoilla nähtyjen valtavien irtisanomisten jälkeen – voimme odottaa tavallisten kuluttajien olevan alttiimpia ”tarttumaan tilaisuuteen”. 

Useimmille vähittäiskauppiaille tämä tarkoittaa takaisinveloitusten lisääntymistä, niiden aiheuttamaa tavanomaista hallinnollista taakkaa sekä yhä useampia verkkokaupan turvallisuusriskejä. Sinun on käytettävä enemmän aikaa riitojen käsittelyyn ja näiden vaatimusten tutkimiseen, eikä käytössäsi välttämättä ole kaikkia tarvittavia työkaluja.

Ongelma on niin yleinen maksukorttialalla, että luottokorttien myöntäjät muuttavat riitojen käsittelyä koskevia sääntöjä säännöllisesti, ja hyväksyttävien todisteiden seuraaminen voi olla haastavaa. Tästä huolimatta takaisinveloituspetosta ei pidä koskaan jättää huomiotta: jos ongelma kasvaa liian suureksi, seuraukset voivat olla paljon vakavammat kuin taloudelliset tappiot.

Sinulle voidaan määrätä sakkoja, yrityksesi voidaan joutua tarkastukseen tai, mikä vielä pahempaa, sinua voidaan kieltää hyväksymästä jotakin suurista luottokorttibrändeistä maksujen käsittelijänä. 

Seuraavassa on muutamia asioita, jotka voivat auttaa sinua valmistautumaan mahdollisiin ystävällisten petosten piikkeihin. Ne ovat enimmäkseen teknologisia, sillä niiden tavoitteena on estää verkkokauppapetoksia ja tarjota sinulle vakuuttavia todisteita mahdollisten väärinkäytösten aiheuttamien riitojen kiistämistä varten:

  • Luo tiettyihin tuotteisiin ja/tai maantieteelliseen sijaintiin liittyviä palautuksia koskevia mittareita (ja seuraa niitä). Yksi helpoimmin toteutettavista ystävällisen petoksen hyökkäyksistä on niin helppo toteuttaa foorumeilla tapahtuvan tiedonvaihdon ansiosta, ja ihmiset selvittävät nopeasti ”kynnysarvosi”. Seuraa sitä ja säädä käytäntöjäsi säännöllisesti
  • Kerää tietoja laitteesta (yleisesti laitetunnistukseksi kutsuttu), jolla ostos tehdään. Tämä on olennaista uusintaostosten kannalta, sillä tietoja voidaan käyttää petosriskin tunnistamiseen ja ystävällistä petosta koskevan takaisinveloituskiistan torjumiseen.
  • Kerää tietoja ostajan maantieteellisestä sijainnista tapahtuman yhteydessä. Näin voidaan laatia vakuuttava todisteraportti osoittamalla laillisiksi todettujen tapahtumien muodostama kaava sijainnissa, jossa petoksesta ilmoitetaan.
  • Luo dynaamiset palautus- ja hyvityskäytännöt. Ne voivat perustua erilaisiin tietopisteisiin, kuten ostoksen luonteeseen, tilin ”ikään” organisaatiossasi, ilmoitetun ongelman tyyppiin ja niin edelleen.
  • Jos sinulla ei ole resursseja kiistää takaisinveloituksia, etsi organisaatioita, jotka voivat hoitaa sen puolestasi. Ne veloittavat yleensä vain onnistuneista kiistoista, mikä auttaa hallitsemaan kustannuksia tehokkaammin.

Suojaa yrityksesi: investoi verkkokauppapetosten torjuntaratkaisuihin

Verkkokauppapetokset eivät ole katoamassa lähiaikoina. Ne todennäköisesti yleistyvät tulevina vuosina, ja kaiken kokoiset organisaatiot, kuten verkkokaupat ja verkkokauppiaat, joutuvat petosten uhreiksi.

Jos et ole joutunut laajamittaisen hyökkäyksen uhriksi, olet onnekas ja sinun kannattaa hyödyntää tämä tilaisuus vahvistamalla petostenhallinnan puolustuksiasi ja valmistautumalla.

  • Tarkista turvallisuusstandardisi manuaalisesti (jos sinulla on sellaisia). Tarkkaile tässä artikkelissa luettelemiamme varoitusmerkkejä.
  • Varmista, että verkkokauppa-alustasi (esimerkiksi Shopify) tarjoaa riittävän suojan petoksia vastaan. Jos olet epävarma, tarkista asia palveluntarjoajaltasi.
  • Tunnista riskialttiit alueet, joihin on puututtava välittömästi.
  • Investoi verkkokauppapetosten torjuntaratkaisuun.

Yritysten ja kuluttajien kannalta kysymys ei nykyään ole siitä, ”joudutko” petoksen uhriksi, vaan siitä, ”milloin” se tapahtuu.

Jos haluat lisää olennaisia verkkokauppaa koskevia neuvoja, tilaa The Retail Exec -uutiskirje jo tänään.

Aiheeseen liittyvät artikkelit