Bedrägerier är inget nytt problem i e-handelns värld. Sedan början av 2000-talet, när allt fler konsumenter har tagit till sig nya sätt att handla och konsumera tjänster, har bedragare sökt sig till varje ny kanal för att försöka utnyttja de brister de kunnat hitta.
Det är nu viktigare än någonsin att nätbaserade företag installerar ordentliga verktyg för att förebygga e-handelsbedrägerier och rutiner för upptäckt.
Bedrägliga aktiviteter visar inga tecken på att minska inom den närmaste framtiden. En nyligen genomförd undersökning av PwC visade att ungefär 50 % av organisationerna hade utsatts för bedrägerier under de senaste två åren—en siffra som har varit relativt stabil sedan 2018.
Och det är inte bara stora företag som Amazon som utsätts för bedragare; samma undersökning visade att mer än 1 av 3 mindre organisationer—inklusive e-handelsbutiker—utsätts för bedrägerier.
Siffrorna är slående: Från $9.84 miljarder år 2011 uppgår de globala förlusterna som hänförs till bedrägerier (interna och externa) nu till mer än $32 miljarder årligen. År 2024 kan e-handelsföretag förlora uppskattningsvis $24 miljarder på grund av bedrägerier på nätet.
För nätbaserade återförsäljare påverkar detta resultatet betydligt, men det handlar om ännu mer än så. De ekonomiska riskerna med bedrägerier medför nämligen en hel rad mindre konkreta konsekvenser som måste beaktas: Minskad onlineförsäljning, försämrat varumärkesrykte, minskad kundlojalitet och ökade driftskostnader är allvarliga hot.
När det gäller externa bedrägerier, vad bör e-handelsansvariga vara uppmärksamma på?
Det är alltid lite svårt att förutse vad som kommer att hända, men när du förstår bedragare och vad som driver vissa av deras beslut kan du göra en välgrundad gissning om vad som kommer att bli vanligare och vad du bör vara mer uppmärksam på.
Jag vill ta upp två trender som kommer att ta mycket plats under de kommande 12 månaderna. Inget av detta är nytt, men vissa kan underskatta hur stor skada ett väl genomfört bedrägeri kan orsaka företag.
2 typer av e-handelsbedrägerier som alla företag och konsumenter bör övervaka
Bedrägerier genom kontoövertagande
Det här kan verka självklart för de mest erfarna e-handelsproffsen. Kontoövertaganden har fått allt större utrymme i traditionella medier under de senaste åren, men det har varit ett problem i många år.
Under lång tid var finansiella institutioner och telekommunikationsföretag de främsta måltavlorna för sådana attacker. Det var helt enkelt enklare och gav mer pengar. Om du kunde ta kontroll över någons bankkonton och överföra pengarna till ett annat konto som du kontrollerade, återstod bara att hitta rätt mål och köpa information på någon marknadsplats på darknet.
Men när sådana bedrägeriangrepp ökade hade de stora företagen inget annat val än att förstärka sitt försvar, vilket gjorde brottslingarnas arbete betydligt svårare. Saker som enhetsidentifiering och tvåfaktorsautentisering var bra första steg för att förhindra kontoövertaganden.
Samtidigt såg vi dock allt fler nätbaserade återförsäljare försöka skapa en starkare och mer långvarig kundupplevelse. Vi vill att kunderna ska skapa ett konto, ange mer information, ta emot erbjudanden och genomföra ett köp med så få klick som möjligt, så vi låter dem lagra sina betalningsuppgifter och så vidare.
Det skapade en fantastisk möjlighet för bedragare: Ta över en väletablerad kunds konto, genomför onlineköp med en sparad betalningsmetod och få sedan produkterna levererade någon annanstans eller, ännu bättre, fånga upp paketen på väg till den faktiska adressen hos deras offer.
Om fokus på kundupplevelsen å ena sidan har varit en viktig tillväxtfaktor för nätbaserade återförsäljare, har det också inneburit fler möjligheter för bedragare. Med tanke på det enorma antalet dataintrång vi har sett under de senaste två åren (covid-19-pandemin gjorde det mycket enklare för hackare) kan vi förvänta oss ännu fler kontoövertaganden riktade mot mindre aktörer inom näthandeln.
Det första steget för att skydda sig är att erkänna den potentiella risken och förbereda sig för den. Alltför ofta har jag sett företagsledare säga till mig att de aldrig hade utsatts för en attack och därför inte prioriterade investeringar i säkerhetsstandarder eller bedrägeriskydd.
Men det är precis därför som nätbaserade återförsäljare och e-handelsföretag bör investera mer i bedrägeridetektering och se över säkerhetsstandarderna för att skydda sina e-handelsbutiker och säkra sin e-handelsförsäljning.
Några snabba tips och knep är:
- Förvara inte mer information än du behöver. Ju mer du sparar, desto mer attraktiv blir du för bedragare. Är det till exempel värt att lagra kreditkortsinformation (Visa- eller Mastercard-nummer) eller personuppgifter om du säljer dyra varor, där köp som bäst görs en gång om året?
- Var uppmärksam på nya adresser. Om ett köp görs och levereras till en nyligen tillagd leveransadress – som skiljer sig från faktureringsadressen – bör du ta några minuter för att undersöka köpet. Om det till exempel ska levereras till en Airbnb-bostad innebär det en mycket stor risk.
- Ha några grundläggande säkerhetsmetoder på plats, till exempel IP-analys. Om din kund plötsligt ansluter från en misstänkt IP-adress kan det vara en varningssignal att ta hänsyn till.
- Var uppmärksam på misstänkta ändringar av kunduppgifter och möjliga fall av identitetsstöld. Om personuppgifterna på kontot ändras före ett stort köp (e-postadress, telefonnummer och så vidare) bör du försöka kontakta kunden med hjälp av de gamla uppgifterna.
- Aktivera tvåfaktors-autentisering (2FA). Det finns många sätt att göra det på, och även om e-post eller SMS inte är det säkraste alternativet är det bättre än ingen 2FA alls.
Vänlig bedrägeribrottslighet, opportunistiska bedrägerier och återbetalningsbedrägerier
Det kallas även förstapartbedrägeri. Den här andra typen av angrepp utförs inte av erfarna yrkeskriminella med stulna kreditkort eller kreditkortsnummer, utan av vilken legitim kund som helst.
Inom näthandeln inträffar det oftast när en kund med behörig åtkomst till en betalningsmetod, till exempel ett kreditkort, använder den för att göra ett köp online och senare bestrider debiteringen eller felaktigt uppger att produkten aldrig togs emot.
Vänlig bedrägeribrottslighet kan till exempel inträffa när en kortinnehavare gör ett köp online och sedan hävdar för kortutgivaren att debiteringen var obehörig efter genomfört köp – trots att kortinnehavaren själv gjorde köpet – och därmed tvingar fram en återbetalning.
Vi använder uttrycket ”opportunistiskt bedrägeri” eftersom dessa ”bedragare” kanske inte har för avsikt att genomföra den här typen av bedrägliga transaktion flera gånger. De ser sannolikt en engångsmöjlighet som de kan utnyttja.
Experter som jag förutser en ökning av dessa brott under 2023 på grund av ett starkt samband mellan den här typen av bedrägeri och socioekonomiska problem:
- Under COVID-pandemin såg vi en ökning av opportunistiska bedrägerier, där personer gjorde anspråk på pengar från statliga program utan att ha rätt till dem.
- Under subprimekrisen i USA omkring 2008 såg vi en ökning av interna bedrägerier, främst på grund av att annars lojala anställda utnyttjade möjligheter att rikta sig mot sina arbetsgivare.
- Eftersom en lågkonjunktur fortfarande betraktas som ett mycket sannolikt scenario under 2023 – och efter att ha sett omfattande uppsägningar inom olika sektorer – kan vi förvänta oss att vanliga konsumenter blir mer benägna att ”utnyttja en möjlighet.”
För de flesta återförsäljare innebär det en ökning av återbetalningar, med den vanliga arbetsbörda som det medför, samt fler säkerhetsrisker inom e-handeln. Du kommer att behöva lägga mer tid på att hantera tvister och undersöka dessa anspråk, och kanske inte ha alla lämpliga verktyg för att göra det.
Problemet är så utbrett inom betalkortsbranschen att kreditkortsutgivare regelbundet ändrar reglerna för tvister, och det kan vara svårt att hålla reda på vilken stödjande bevisning som godtas. Trots detta bör du aldrig ignorera återbetalningsbedrägerier: Om problemet blir för stort kan du drabbas av betydligt allvarligare konsekvenser än ekonomiska förluster.
Du kan få böter, bli föremål för en revision eller, ännu värre, förbjudas att ta emot ett av de stora kreditkortsmärkena som betalningsförmedlare.
Här är därför några saker som kan hjälpa dig att förbereda dig på möjliga ökningar av vänlig bedrägeribrottslighet. Dessa är främst tekniska, eftersom de syftar till att förhindra e-handelsbedrägerier och förse dig med övertygande bevis för att bestrida eventuella otillbörliga tvister:
- Skapa mätvärden (och följ upp dem) för returer av specifika artiklar och/eller geolokalisering. En av de enklaste attackerna med vänligt bedrägeri möjliggörs genom informationsutbyte på forum, och människor kommer snabbt på din ”tröskel”. Följ upp detta och justera dina policyer regelbundet
- Samla in information om den enhet (vanligen kallat enhetsfingeravtryck) som ett köp genomförs med. Detta är avgörande för upprepade beställningar, eftersom det kan användas för att identifiera bedrägeririsk och försvara dig mot en tvist om vänligt bedrägeri.
- Samla in information om en köpares geolokalisering när transaktionen genomförs. Det kan skapa en övertygande bevisrapport genom att visa ett mönster av legitima transaktioner på en plats där bedrägeri har angetts.
- Skapa dynamiska retur- och återbetalningspolicyer. Detta kan baseras på olika datapunkter, till exempel köpets karaktär, kontots ”ålder” hos din organisation, typen av angivet problem med mera.
- Om du inte har resurser att bestrida återkrav bör du leta efter organisationer som kan hantera detta åt dig. De tar vanligtvis endast betalt för framgångsrika bestridanden, vilket hjälper dig att hantera kostnaderna mer effektivt.
Skydda ditt företag: investera i lösningar för att förebygga bedrägerier inom e-handel
Bedrägerier inom e-handel kommer inte att försvinna inom den närmaste framtiden. De kommer sannolikt att fortsätta öka under de kommande åren, och organisationer av alla storlekar, inklusive nätbutiker och e-handlare, kommer att utsättas för bedrägerier.
Om du inte har utsatts för en omfattande attack har du tur och bör ta vara på denna möjlighet att förstärka ditt skydd mot bedrägerier och förbereda dig.
- Gör en manuell granskning av dina säkerhetsstandarder (om du har några). Var uppmärksam på de varningssignaler vi listade i den här artikeln.
- Säkerställ att din e-handelsplattform (till exempel Shopify) erbjuder tillräckligt skydd mot bedrägerier. Om du är osäker kan du kontrollera detta med din leverantör.
- Identifiera högriskområden som bör åtgärdas omedelbart.
- Investera i en lösning för att förebygga bedrägerier inom e-handel.
För företag och konsumenter är frågan numera inte ”om” du kommer att utsättas för bedrägeri, utan ”när”.
För fler viktiga råd om e-handel kan du prenumerera på nyhetsbrevet från The Retail Exec redan idag.
Relaterade artiklar
