5 bước giúp ngăn ngừa các khoản thanh toán lừa đảo.

Thg 04 25 2021 | Đội ngũ biên tập của PayPal

Bạn có thể nghĩ rằng trang web thương mại điện tử của mình quá nhỏ nên tội phạm trực tuyến sẽ không mấy quan tâm. Đáng buồn thay, đó không phải sự thật.
Năm 2018, các doanh nghiệp nhỏ ở Mỹ báo cáo tổn thất trung bình 28.313,33 USD do bị lừa đảo.Và theo báo cáo của Ủy ban Thương mại Liên bang, từ 2017-2018, lừa đảo thẻ tín dụng tăng 24%, lừa đảo mua sắm trực tuyến và tài khoản thanh toán tăng 18%.2

Một vụ lừa đảo có thể gây tổn thất rất lớn. Tối thiểu nhất, nếu chấp nhận một khoản thanh toán lừa đảo, bạn có thể phải chịu trách nhiệm tài chính đối với tổn thất đó. Nhưng chúng tôi đã vạch ra dưới đây các bước có thể giúp bạn giảm thiểu rủi ro.
 

Cách thức hoạt động của những kẻ lừa đảo.

Trước khi chúng tôi nói về những gì bạn có thể làm để giảm thiểu rủi ro, bạn nên hiểu chiến thuật chung mà kẻ lừa đảo sử dụng. Nhìn chung, những kẻ lừa đảo trực tuyến thường sử dụng hai phương pháp để ăn cắp tiền:
  • Chiếm tài khoản: Bạn có thể cung cấp cho khách hàng các tài khoản lưu trữ thông tin cá nhân, thông tin tài chính và lịch sử mua hàng. Những kẻ lừa đảo thường xâm nhập vào những tài khoản này thông qua các thủ đoạn lừa gạt. Một trong những thủ đoạn phổ biến nhất là gửi email để lừa khách hàng tiết lộ tên người dùng và mật khẩu. Kẻ lừa đảo sau đó sẽ đăng nhập vào tài khoản của khách hàng, thay đổi mật khẩu, và mua hàng trái phép.
  • Đánh cắp danh tính: Mặc dù hầu hết các doanh nghiệp đều có nhiều biện pháp phòng ngừa để bảo mật dữ liệu khách hàng, nhưng kẻ lừa đảo vẫn có thể xâm nhập vào cơ sở dữ liệu và đánh cắp tên người dùng, mật khẩu, số thẻ tín dụng và thông tin cá nhân.
Tin tặc thường bán số thẻ tín dụng cho những kẻ lừa đảo khác, sau đó kẻ lừa đảo sẽ mở tài khoản tại các nhà bán lẻ trực tuyến và sử dụng số thẻ bị đánh cắp để thanh toán. Đây là kiểu lừa đảo rất khó phát hiện vì nhiều người không kiểm tra kỹ sao kê thẻ tín dụng của họ — và vì nạn nhân thường không hề biết rằng có ai đó đã mở một tài khoản trực tuyến bằng tên của họ.
 

Quản lý rủi ro của bạn.

Mặc dù các giao dịch trực tuyến có khả năng bị lừa đảo cao, nhưng không có nghĩa là bạn phải chấp nhận điều đó như một phần của kinh doanh trực tuyến. Bằng cách sử dụng các công cụ và quy trình thích hợp, bạn có thể giúp giữ an toàn cho doanh nghiệp và khách hàng của mình – và giảm xác suất phải chịu phí bồi hoàn và mất doanh thu. Dưới đây là sáu lời khuyên để giúp bạn bắt đầu. Sau khi bạn đã thực hiện đầy đủ các lời khuyên này, hãy chắc chắn xem lại 13 dấu hiệu hoạt động bất thường của người mua.
 

1. Theo dõi các giao dịch và đối chiếu tài khoản ngân hàng của bạn hàng ngày.

Không ai hiểu rõ doanh nghiệp của bạn bằng chính bạn. Bạn biết các khách hàng chi tiêu nhiều nhất và thói quen mua hàng của họ. Theo dõi các tài khoản và giao dịch của bạn để phát hiện mọi dấu hiệu nguy hiểm, như thông tin thanh toán và vận chuyển không nhất quán, cũng như vị trí địa lý của khách hàng.
 

2. Cân nhắc việc thiết lập giới hạn.

Bằng kiến thức riêng về doanh nghiệp của mình, hãy thiết lập giới hạn số lượng mua và tổng giá trị bạn sẽ chấp nhận từ một tài khoản trong một ngày. Điều này có thể giới hạn rủi ro của bạn ở mức tối thiểu nếu có xảy ra lừa đảo.
 

3. Yêu cầu giá trị xác minh thẻ (CVV).

Bạn đã quen thuộc với mã bảo vệ ba chữ số hoặc bốn chữ số được in trên thẻ tín dụng. Bạn có thể không biết rằng quy tắc của Ngành Thẻ thanh toán (PCI) không cho phép bạn lưu trữ CVV cùng số thẻ tín dụng và tên của chủ sở hữu (Vì vậy cách này rất hiệu quả – kẻ lừa đảo hầu như không thể lấy được CVV trừ khi đánh cắp được chiếc thẻ tín dụng). Hầu hết dịch vụ xử lý thanh toán đều bao gồm một công cụ yêu cầu CVV như một phần trong mẫu thanh toán của họ. Hãy sử dụng công cụ đó.
 

4. Đưa ra các yêu cầu phức tạp hơn về mật khẩu.

Tin tặc sử dụng các chương trình tinh vi có thể chạy qua tất cả các hoán vị của một mật khẩu. Họ sẽ không mất nhiều thời gian để giải mã một mật khẩu bốn ký tự bao gồm chữ và số (chẳng hạn như, “abcd”). Các phương pháp hay nhất hiện nay yêu cầu (ít nhất) một mật khẩu tám ký tự bao gồm chữ và số, ít nhất một chữ viết hoa và một ký tự đặc biệt (ví dụ: “P0r$che9!!”). Khách hàng của bạn có thể phàn nàn, nhưng an toàn vẫn hơn là bị đánh cắp.
 

5. Luôn cập nhật nền tảng và phần mềm của bạn.

Hãy chắc chắn bạn đang chạy phiên bản mới nhất của hệ điều hành, vì các nhà cung cấp hệ điều hành liên tục cập nhật phần mềm của họ với các bản vá bảo mật để bảo vệ bạn khỏi các lỗ hổng mới được phát hiện, cũng như các virus và phần mềm độc hại mới nhất.

Tương tự, cài đặt và thường xuyên cập nhật phần mềm chống phần mềm gián điệp và phần mềm độc hại cho doanh nghiệp (phần mềm chống virus miễn phí, giới hạn tính năng cho người dùng cá nhân thường không đủ an toàn) để giúp ngăn chặn các cuộc tấn công khai thác lỗ hổng của phần mềm lỗi thời.

Lưu ý: Nếu trang web của bạn được lưu trữ trên một giải pháp được quản lý, bản vá bảo mật tự động sẽ giúp bảo đảm rằng mọi lỗ hổng được xử lý nhanh chóng.

Sau khi bạn đã thực hiện các bước trên, hãy tìm hiểu 13 dấu hiệu bất thường của người mua mà bạn cần biết.
 
Nội dung của trang web này chỉ nhằm mục đích cung cấp thông tin. Bạn luôn nên tham khảo tư vấn độc lập, chuyên nghiệp về kế toán, tài chính và pháp lý trước khi ra bất kỳ quyết định kinh doanh nào.

1 48% of Businesses Think They’re Not Big Enough to be Targeted for Fraud, Small Business Trends, March 10, 2019.
 
2 C
onsumer Sentinel Network Data Book 2018 – February 2019, Federal Trade Commission, 2019. 
Các nội dung trên trang web chỉ mang ý nghĩa cung cấp thông tin. Các thông tin trong bài viết không mang ý nghĩa tư vấn về pháp lý, tài chính, công nghệ thông tin, kinh doanh hay đầu tư dưới bất kỳ hình thức nào và không phải giải pháp thay thế cho dịch vụ tư vấn chuyên nghiệp. Bạn chỉ nên tham khảo các dịch vụ tư vấn độc lập, chuyên nghiệp về kế toán, tài chính, công nghệ thông tin và pháp lý trước khi đưa ra bất kỳ quyết định kinh doanh nào.

Chúng tôi sẽ sử dụng cookie để cải thiện và tùy chỉnh trải nghiệm của bạn nếu bạn tiếp tục duyệt xem. Chúng tôi có được phép sử dụng cookie để hiển thị cho bạn các quảng cáo được cá nhân hóa không? Tìm hiểu thêm và quản lý cookie của bạn