Fraude is iets waar elke ondernemer mee te maken krijgt. In 2024 verloor de wereldwijde e-commerce sector 37,4 miljard euro aan omzet door fraude; dit wordt verwacht te stijgen naar ruim 85 miljard euro in 2029.
Een fraudepreventieplan helpt verliezen te beperken en weerhoudt oplichters ervan om jouw webshop te misbruiken. Met de juiste fraudepreventie-maatregelen kun je fraude automatisch blokkeren, waardoor je elke week uren bespaart die je anders kwijt zou zijn aan het handmatig controleren van bestellingen.
Dit artikel legt uit hoe je zo'n plan opstelt, welke soorten fraude je moet herkennen en welke preventiemaatregelen je bedrijf helpen beschermen.
Wat is fraudepreventie?
Fraudepreventie is een strategie die bedrijven helpt om fraude te identificeren, te voorkomen en op te lossen. Het doel is te voorkomen dat fraude de financiën, reputatie of klanten van een bedrijf schaadt.
Waarom is fraudepreventie belangrijk?
Dat fraude iets is wat ondernemers willen vermijden, is natuurlijk vrij duidelijk. Maar om te begrijpen waarom fraudepreventie zo belangrijk is, is het goed om de exacte redenen iets beter onder de loep te nemen:
Financiële verliezen en instabiliteit
Fraude is een kostbaar probleem voor bedrijven. Slachtoffer worden van financiële misdrijven kan ervoor zorgen dat geld van jouw bankrekening naar die van een oplichter stroomt. En wanneer het je klanten zijn die fraude plegen via onterechte terugboekingen (een verschijnsel dat 'friendly fraud' wordt genoemd) ben je uiteindelijk veel geld kwijt aan het betwisten van elke onterechte terugboeking.
Reputatierisico's
Veel aankopen worden gedaan (of op zijn minst beïnvloed) door mond-tot-mondreclame. Als één klant een negatieve ervaring heeft met jouw site, is de kans groot dat ze hun vrienden en familie vertellen over het frauderisico. Dit kan mensen ervan weerhouden jouw producten te kopen.
Juridische nalevingskwesties
Er bestaan wetten om consumenten tegen fraude te beschermen. Als bedrijf moet je voldoen aan antiwitwaswetgeving die voorkomt dat oplichters winsten uit frauduleuze activiteiten (zoals gestolen creditcardgegevens) verbergen.
Financiële instellingen die betalingen voor bedrijven verwerken, zijn ook verplicht om aan anti-witwaswetgeving te voldoen door klantidentiteiten te verifiëren, transacties op verdachte activiteiten te monitoren en verdachte activiteiten te melden.
Als je niet aan deze vereisten voldoet, laat je niet alleen mazen in de wet open die oplichters kunnen misbruiken, maar stel je jezelf ook bloot aan juridische stappen, ongeacht of je daadwerkelijk slachtoffer wordt van fraude.
Efficiëntie-uitdagingen
Fraude is complex en kost veel tijd om op te lossen. Het betwisten van claims, het verzamelen van bewijs en het omgaan met de gevolgen van fraude kosten waardevolle tijd die je beter elders in je bedrijf kunt besteden.
Soorten fraude
Om een sterk beleid voor fraudepreventie te voeren, is het belangrijk om verschillende soorten fraude te leren begrijpen. Hieronder vind je een aantal van de meest voorkomende soorten fraude waar e-commerce bedrijven mee te maken kunnen krijgen:
- Phishing
- Terugboekingsfraude
- Kaarttest-fraude
- Retourmisbruik
- Loyaliteitsmisbruik
- Account takeover-fraude
- Triangulatiefraud
- Identiteitsdiefstal
Phishing
Phishing vindt plaats wanneer fraudeurs mensen misleiden door te doen alsof ze iemand anders zijn, in de hoop dat ze gevoelige informatie prijsgeven. Een voorbeeld is een phishing-e-mail van iemand die beweert voor je bank te werken om ongeautoriseerde toegang tot de bankrekening van je bedrijf te krijgen.
Terugboekingsfraude
Terugboekingsfraude, ook wel 'friendly fraud’ genoemd, is niet zo vriendelijk als de naam doet vermoeden. Het gebeurt wanneer klanten iets bij een bedrijf kopen en vervolgens contact opnemen met hun creditcardmaatschappij om de betaling te betwisten. Ze beweren dat ze het product niet hebben ontvangen of dat het een ongeautoriseerde transactie was.
Kaarttest-fraude
Kaarttest-fraude, soms ook betalingsfraude genoemd, vindt plaats wanneer oplichters gestolen creditcardgegevens gebruiken om frauduleuze aankopen in jouw webshop te doen. Ze plegen vaak fraude via:
- Enumeratie-aanvallen, waarbij fraudeurs systematisch kaartgegevens raden en controleren met behulp van geautomatiseerde scripts of bots. Ze hebben geen specifieke informatie om mee te beginnen en gebruiken scripts of bots om een groot aantal kaartnummers te genereren totdat ze er een vinden die werkt.
- Validiteitscontroles, die plaatsvinden wanneer fraudeurs de legitimiteit van verkregen creditcardgegevens verifiëren (dit gebeurt vaak via kleine transacties of met validatietools). In dit geval hebben fraudeurs al wat kaartinformatie en hoeven ze de kaartnummers niet te raden omdat ze die al hebben. Ze hoeven alleen maar te controleren of deze kaartnummers geldig zijn.
Een derde van de bedrijven heeft te maken gehad met dit type creditcardfraude, maar het is makkelijk te voorkomen. E-commerce betalingsdiensten zoals Shopify Payments hebben realtime tools voor fraudedetectie die verifiëren of het factuuradres van een klant overeenkomt met het adres dat bij de kaart is geregistreerd. Geen match betekent annulering van de bestelling.
Retourmisbruik
Retourmisbruik vindt plaats wanneer een klant je retourbeleid misbruikt door te veel retouren in te dienen, namaakgoederen te retourneren of te beweren dat de goederen niet geschikt waren voor het beoogde doel.
Dit type fraude komt vooral veel voor in de mode-industrie. Van shoppers is bekend dat ze deelnemen aan 'wardrobing': een vorm van fraude waarbij mensen een kledingstuk kopen, het dragen (met de labels er nog aan) en het vervolgens retourneren voor een volledige terugbetaling.
Loyaliteitsmisbruik
Loyaliteitsprogramma's bestaan om klanten te belonen voor het winkelen in jouw winkel, maar ze zorgen er soms voor dat bedrijven slachtoffer worden van online fraude. Loyaliteitsfraude houdt in dat klanten je loyaliteitsprogramma misbruiken door punten te stelen of mazen in de wet te misbruiken.
Account takeover-fraude
Account takeover-fraude is een vorm van identiteitsdiefstal die kan plaatsvinden als iemand ongeautoriseerde toegang krijgt tot je bedrijfsaccounts, zoals de inloggegevens voor je e-commerce platform. Wanneer ze inloggen, kunnen oplichters je privégegevens zien en kunnen ze je accounts gegijzeld houden en alleen toegang teruggeven wanneer ze zijn betaald.
Account takeovers kunnen ook plaatsvinden als iemand het account hackt dat een klant op jouw website heeft aangemaakt. Oplichters kunnen hun opgeslagen kaarten gebruiken om ongeautoriseerde aankopen te doen of gestolen kaartgegevens testen onder de naam van een ander.
Triangulatie-fraude
Triangulatie-fraude is een complexe vorm van digitale fraude die plaatsvindt wanneer oplichters jouw webshop imiteren en shoppers lokken met kortingsprijzen. Klanten die via de winkel kopen, geven hun betalingsgegevens door. De oplichter gebruikt gestolen geld van hun bestelling om een frauduleuze aankoop in jouw echte winkel te doen met de gegevens van de klant. Die gegevens worden vervolgens verkocht op het dark web of gebruikt om andere frauduleuze aankopen bij andere bedrijven te doen.
Deze online fraude kan vaak maandenlang onopgemerkt blijven omdat de klant nog steeds zijn product krijgt, maar hij heeft geen idee dat zijn gevoelige persoonlijke gegevens frauduleus zijn verkregen.
Identiteitsdiefstal
Identiteitsdiefstal vindt plaats wanneer een oplichter de identiteit van iemand anders gebruikt (of dat nu hun naam, e-mailadres of online accounts zijn) om frauduleuze transacties uit te voeren. Oplichters kunnen toegang krijgen tot deze gegevens via datalekken of phishing-aanvallen. Soms worden gegevens op het dark web verkocht zodat fraudeurs ze kunnen kopen.
Identiteitsdiefstal is een bijzonder probleem voor verkopers omdat je denkt dat je met echte klanten te maken hebt. Als iemand inlogt op zijn account en een terugbetaling naar een andere kaart vraagt, realiseer je je misschien niet dat het niet de echte klant is die contact met je opneemt; het is iemand die illegaal op hun account is ingelogd en de terugbetaling heeft geëist.
Hoe voorkom je fraude?
Nu je weet waarom fraudepreventie belangrijk is en voor welke soorten fraude je op je hoede moet zijn, is het tijd om te leren over verschillende methoden voor fraudepreventie waarmee jij je e-commerce bedrijf kan beschermen.
- Gebruik Shopify Payments
- Gebruik IP-fraudescores
- Gebruik verificatiesoftware
- Beperk bestelhoeveelheden
- Versterk je winkelbeleid
- Controleer risicovolle bestellingen
- Train medewerkers in je fraudepreventieplan
- Update cybersecuritymaatregelen regelmatig
- Houd nauwkeurige administratie bij
1. Gebruik Shopify Payments
Een veilige e-commerce-betalingsgateway draagt in grote mate bij aan het voorkomen van fraude. Shopify Payments is PSD2-conform en biedt 3D Secure Checkout. Dit beschermt je tegen fraude door de aansprakelijkheid voor frauduleuze terugboekingen van jou naar de kaartuitgever te verschuiven. Je bent ook niet aansprakelijk voor kosten die verband houden met het beheer van terugboekingsgeschillen.
Bedrijven die Shopify Payments gebruiken, kunnen gebruikmaken van kaarttest- en proxydetectie, die beide automatisch in Shopify Payments zijn ingebouwd (geen integratie of activering nodig). De tool gebruikt machine learning en CAPTCHA-tests om kaarttest-aanvallen door bots en mensen bij het afrekenen te helpen voorkomen.
Bovendien helpt de fraudeanalyse van Shopify je om risicovolle bestellingen te identificeren door het IP-adres, factureringsgegevens, bestelkenmerken en meer te beoordelen.
2. Gebruik IP-fraudescores
IP-fraudescores beoordelen het potentiële risico dat een bestelling frauduleus is op basis van factoren van het IP-adres van een persoon. Het kan ook niet-overeenkomende adressen detecteren en analyseren of de bestelling door een bot is geplaatst.
Shopify heeft een vergelijkbare functionaliteit ingebouwd. De fraudeanalyse-tool van Shopify vertelt je of de bestelling een laag, gemiddeld of hoog risico heeft op een terugboeking. Bestellingen met een hoog risico worden gemarkeerd via e-mailmeldingen over bestellingen, zodat je risicovolle bestellingen kunt controleren en fraude kunt bestrijden.
3. Gebruik verificatiesoftware
Verificatiesoftware bevestigt dat de gegevens die bij het afrekenen zijn ingevoerd, overeenkomen met een echte persoon die een legitieme aankoop probeert te doen. Wanneer je dit op je e-commerce website inschakelt, kun je potentiële frauderisico's identificeren met verificatiesoftware die het volgende vereist:
- Identiteitsverificatie: Is de klant echt wie hij zegt te zijn of doet een fraudeur zich voor als deze persoon? Bestrijdt identiteitsfraude met verificatiesoftware die vereist dat shoppers bevestigen dat zij het echt zijn met tweefactorauthenticatie of biometrische identificatie.
- Kaartverificatie: Iedereen kan snel het kaartnummer en de vervaldatum op de voorkant van een credit- of betaalkaart scannen. De CVV-code, die op de achterkant van de kaart staat, is een extra beveiligingslaag die aangeeft dat de klant de kaart in zijn bezit heeft.
- Adresverificatie: Vaak hebben oplichters die creditcardgegevens hebben gestolen niet het factuuradres van de klant. Vang ze voordat ze fraude plegen met een verificatietool die bevestigt dat het factuuradres van de kaarthouder overeenkomt met het verzendadres dat ze bij het afrekenen hebben ingevoerd.
Met Shopify kun je regels instellen om klanten te vragen hun identiteit te verifiëren. Het beoordeelt automatisch informatie zoals de juiste CVV en het facturerings-/verzendadres via fraudeanalyse om je te beschermen tegen frauduleuze bestellingen.
4. Beperk bestelhoeveelheden
Oplichters plaatsen vaak grote bestellingen als ze gestolen creditcardgegevens gebruiken. Ze hopen dat hun frauduleuze transacties onopgemerkt blijven door zich tot een klein aantal retailers te beperken.
Voorkom dat je webshop slachtoffer wordt van dit type fraude door bestelhoeveelheden te beperken. Als shoppers bijvoorbeeld maximaal 10 stuks kunnen bestellen, is er minder kans dat ze grotere financiële transacties doen die een nietsvermoedende kaarthouder ernstig treffen.
Analyseer je eerdere bestelgegevens om te zien hoeveel stuks mensen meestal bestellen wanneer ze een aankoop via je website doen. Op die manier blokkeer je geen echte klanten die hoogwaardige aankopen willen doen, terwijl je ook fraude ontmoedigt.
5. Versterk je winkelbeleid
Fraude vindt vaak plaats wanneer mensen het beleid van een retailer misbruiken, met name bij loyaliteits- en retourbeleid. Doorloop je bestaande beleid om te zien of er mazen zijn, en update beide regelmatig als klanten er misbruik van beginnen te maken.
Stel dat je een kledingverkoper bent met een royaal retourbeleid. Iedereen die een kledingstuk via je webshop koopt, kan het binnen 14 dagen retourneren voor een volledige terugbetaling, mits het kledingstuk ongedragen en onbeschadigd is.
Je merkt echter dat klanten artikelen beginnen te retourneren waarbij het label van de fabrikant ontbreekt; hoewel ze volhouden dat het artikel bij jou is gekocht, kun je hun claim niet verifiëren. Bescherm jezelf tegen retourfraude door te vermelden dat je alleen productretouren kunt accepteren als het label nog intact is.
Of als je te veel geld verliest aan het verwerken van retouren, wijzig dan het beleid om alleen ruilingen of winkelkrediet aan te bieden in plaats van een contante terugbetaling. Dit kan een slim fraudepreventiebeleid zijn omdat je bedrijf een minder aantrekkelijk doelwit wordt voor oplichters die frauduleuze retouren willen indienen, zoals gestolen of gedragen goederen, voor een volledige terugbetaling.
6. Controleer risicovolle bestellingen
Frauduleuze bestellingen hebben vaak vergelijkbare kenmerken die het voor jou makkelijk maken om oplichting te herkennen. Dit omvat afwijkingen tussen het verzendadres en het huisadres van de geregistreerde kaarthouder, meerdere pogingen om een transactie te voltooien, of een bestelling met een lage waarde (wat kan gebeuren als een fraudeur test of een gestolen kaart nog actief is).
Het handmatig controleren van risicovolle bestellingen kan tijdrovend zijn, vooral als je elke dag veel bestellingen verwerkt. Daar komt Shopify Flow om de hoek kijken. De tool kan handmatige processen automatiseren, zodat je naadloos bestellingen kunt controleren, beheren en uitvoeren.
Je kunt fraudedetectieregels instellen om bepaalde bestellingen automatisch te annuleren, betalingen voor bestellingen met een laag risico vast te leggen, je team te waarschuwen wanneer hun beoordeling vereist is, en meer.
7. Train medewerkers in je fraudepreventieplan
Als bedrijfseigenaar is het onmogelijk om elk onderdeel van je bedrijf in de gaten te houden. Naarmate je groeit, zul je waarschijnlijk medewerkers aannemen voor taken zoals marketing, voorraadbeheer of orderafhandeling. Deze mensen moeten volledig getraind zijn in het herkennen van fraudeaanvallen en het melden van vermoedelijke fraudegevallen.
Behandel als onderdeel van je fraudepreventieplan zaken als:
- Het belang van fraudepreventie
- Hoe men gevoelige bedrijfsgegevens kan beschermen
- Veelvoorkomende fraudeschema's die men kan tegenkomen
- Tools en methoden die je personeel kan gebruiken om fraude te detecteren
- Bij wie men vermoedelijke fraude moet melden
8. Update cybersecurity-maatregelen regelmatig
E-commerce vindt volledig online plaats, wat het een sector maakt die bijzonder gevoelig is voor fraude. Cybersecurity-maatregelen helpen je bedrijf te beschermen tegen zaken als malware, ransomware-aanvallen en ongeautoriseerde toegang tot belangrijke accounts.
Voer een grondige audit en risicobeoordeling uit om te zien waar je cybersecurity-maatregelen tekortschieten. Als uitgangspunt moeten alle accounts tweefactorauthenticatie hebben en sterke wachtwoorden gebruiken die nergens anders worden gebruikt. Medewerkers moeten ook firewalls of antivirussoftware op hun apparaten installeren.
Het probleem is dat criminelen voortdurend fraudebedreigingen ontwikkelen om populaire fraudepreventie-strategieën te omzeilen. De beste aanpak is proactief zijn, dus herhaal de audit regelmatig en houd verdachte activiteiten in de gaten die je in de toekomst zou kunnen blokkeren.
9. Houd nauwkeurige administratie bij
Als je wel slachtoffer wordt van fraude, of een klant een frauduleuze terugboeking initieert, heb je bewijs nodig om de claim te betwisten.
Shopify maakt het eenvoudig om deze informatie te verzamelen wanneer je die nodig hebt, vooral als je Shopify Payments gebruikt om online betalingen te verwerken. Alle betalings- en bestellingsgerelateerde gegevens worden op één centrale locatie opgeslagen.
De beste tools voor fraudedetectie en -preventie
Klaar om aan de slag te gaan met fraudepreventie voor jouw bedrijf? Hieronder vind je de beste tools waarmee je fraude kan opsporen en voorkomen.
Shopify Protect
Shopify Protect is standaard ingeschakeld voor alle Shop Pay-transacties van Shopify-winkels die in de VS gebaseerd zijn. Terugboekingen vormen een enorm risico voor retailers. Het is niet alleen tijdrovend om met dit type fraude om te gaan, maar ook duur. Shopify Protect lost dit probleem op.
Shopify Protect is standaard ingeschakeld voor alle Shop Pay-transacties.
Amerikaanse Shopify-winkels die online betalingen accepteren via Shop Pay hebben automatisch toegang tot Shopify Protect. In aanmerking komende Shop Pay-bestellingen zijn beschermd tegen frauduleuze terugboekingen. Als je een frauduleuze terugboeking ervaart, dekt Shopify de kosten van de bestelling door je de betwiste bedragen en de terugboekingskosten terug te betalen.
Wyllo
Het portaal van Wyllo screent al je online transacties om frauderisico's te beperken. Wyllo is een Shopify-app die integreert met je webshop. Het gebruikt kunstmatige intelligentie en machine learning om bestellingen met een hoog risico te detecteren en blokkeren. Als de software niet zeker is, wordt de zaak doorverwezen naar de fraudedetectie-experts van Wyllo voor een handmatige beoordeling.
Wyllo biedt ook een financiële garantie om te helpen bij terugboekingsfraude. Als een klant toch door de mazen van het net glipt en een frauduleuze terugboeking initieert, vergoedt Wyllo de frauduleuze terugboeking.
Veelgestelde vragen over fraudepreventie
Wat zijn manieren om fraude te voorkomen?
- Gebruik een veilige betalingsprovider
- Gebruik fraudescores
- Blokkeer bestellingen met een hoog risico
- Train medewerkers in cybersecurity
- Bouw voort op fraudepreventiebeleid
- Beperk bestelhoeveelheden
- Geef nooit gevoelige informatie prijs
Wat is een voorbeeld van fraudepreventie?
Verificatiesoftware is een voorbeeld van hoe online retailers fraude kunnen voorkomen. De software bevestigt dat het verzendadres van een bestelling overeenkomt met het geregistreerde huisadres van de kaarthouder om de kans te minimaliseren dat frauduleuze bestellingen worden geaccepteerd van criminelen die gestolen creditcardgegevens gebruiken.
Wat is de beste strategie om fraude te voorkomen?
- Schakel verificatiecontroles in om identiteitsdiefstal te voorkomen
- Blokkeer transacties met een hoog risico
- Stel een limiet in voor bestelhoeveelheden
- Gebruik risicoscores op bestellingen om fraudeurs te detecteren
- Update cybersecuritymaatregelen
- Train je medewerkers in fraudedetectie
Hoe kun je je beschermen tegen fraude?
- Open nooit links of e-mails van mensen die je niet kent
- Gebruik sterke wachtwoorden
- Installeer antivirussoftware en een firewall
- Controleer risicovolle online bestellingen
- Train medewerkers in cybersecurity
- Versterk winkelbeleid
- Schakel tweefactorauthenticatie in




