'Wees alert op online bankkaartfraude tijdens de eindejaarsperiode'

hacker

In de feestmaand december worden er almaar meer pakjes via webshops besteld. Online betaalbedrijf Stripe waarschuwt met een nieuw rapport voor online fraude, dat wereldwijd toeneemt. In het rapport, waarin Stripe bankkaartfraude in 25 landen analyseerde, identificeert het bedrijf een aantal patronen om consumenten en webshops te helpen fraude te herkennen en bestrijden.

In ons land maken we in fysieke winkels gebruik van een PIN-code om af te rekenen. Daardoor komt bankkaartfraude aan de kassa of in restaurants minder vaak voor. Oplichters richten zich meer op online winkels, waar ze met gestolen of vervalste kredietkaartgegevens kunnen betalen. Ook al maken de meeste Belgische webshops gebruik van tweefactorauthenticatie met een kaartlezer, wereldwijd zijn er nog steeds online shops waar je enkel met kaartnummer, CVC-code en vervaldatum kunt betalen.

Verschillen in bestelpatroon

Uit gegevens over kredietkaartfraude van de periode 2015-2016 stelde Stripe vast dat:

  • in 40% van de gevallen er meer dan één frauduleuze bestelling met de gestolen kredietkaart(gegevens) plaatsvindt;
  • de meeste frauduleuze transacties plaatsvinden op tijden en dagen dat de meeste mensen net niet online aan het shoppen zijn, zoals kerstdag of tweede kerstdag, of ’s nachts;
  • oplichters zichzelf verraden door in korte tijd met dezelfde bankkaart herhaaldelijk bestellingen te doen bij dezelfde webwinkel. Dit doen ze 10 keer sneller dan legitieme bankkaarthouders. Het bestelpatroon van de online fraudeur verschilt dus sterk van het klassieke, meer verspreide bestelpatroon;
  • oplichters de bestelde producten bij voorkeur laten bezorgen op algemene bezorgadressen die niet zijn gekoppeld aan hun persoonlijke identiteit, of ze kopen diensten in plaats van producten.

Uitgavenstaat goed bekijken

Daarnaast zou te verwachten zijn dat fraudeurs bestellingen plaatsen die duurder zijn dat de gemiddelde legitieme bestelling. Ze hoeven er immers niet voor te betalen. In de meeste landen is er relatief weinig verschil in de waarde tussen frauduleuze en legitieme transacties. In Finland daarentegen bestellen fraudeurs wél vaak duurdere producten of diensten. Consumenten kijken dus maar best goed naar hun uitgavenstaat.

“Hoewel we een aantal consistente patronen zien in het gedrag van fraudeurs, zoals de snelheid waarmee ze bestellingen plaatsen bij dezelfde webwinkel of hun neiging om 's avonds laat actief te zijn, blijkt dat veel van deze patronen sterk verschillen per land en per fraudeur. Wij raden daarom aan om zelflerende antifraudetools te gebruiken. Deze machine learning toepassingen zijn ontwikkeld op basis van grote hoeveelheden data en helpen bedrijven om de juiste balans te vinden tussen het bestrijden van fraude en het vergroten van de omzet”, zegt Duco van Lanschot, Head of Benelux voor Stripe.

Voor rekening van online bedrijven

In tegenstelling tot fysieke winkels zijn de bijkomende kosten voor kredietkaartfraude voor rekening van online bedrijven. Volgens onderzoek door LexisNexis kost één dollar aan frauduleuze bestellingen de online winkel uiteindelijk gemiddeld nog eens $2,62 extra.

Het volledige rapport is te vinden op de website van Stripe.

Lees ook
WatchGuard waarschuwt online shoppers voor oplichting

WatchGuard waarschuwt online shoppers voor oplichting

Met de feestdagen en Black Friday in aantocht slijpen oplichters de messen. Ook dit jaar proberen zij massaal om consumenten geld afhandig te maken en gevoelige gegevens te stelen, zo waarschuwt WatchGuard Technologies. Het IT-beveiligingsbedrijf zet de belangrijkste trucs van online oplichters op een rij. Ook geeft WatchGuard praktische tips om t1

Proofpoint ziet toename van Pig Butchering-scam

Proofpoint ziet toename van Pig Butchering-scam

Onderzoekers van Proofpoint hebben nieuw onderzoek gepubliceerd over een vorm van cryptofraude die bekendstaat als "Pig Butchering". In het onderzoek maakt Proofpoint duidelijk welke stappen cybercriminelen nemen om slachtoffers enorme geldbedragen afhandig te maken met behulp van social engineering. De afgelopen drie maanden zijn de onderzoekers1

‘Klanten energieleveranciers kwetsbaar voor e-mailfraude’

‘Klanten energieleveranciers kwetsbaar voor e-mailfraude’

Ruim de helft van de Nederlandse energieleveranciers heeft DMARC, een cruciale tool tegen domeinspoofing, niet geïmplementeerd. Hierdoor lopen hun klanten een verhoogd risico op e-mailfraude. Dat blijkt uit onderzoek van cyberbeveiliger Mimecast. Ook hebben veel energieleveranciers DMARC wel geïmplementeerd, maar het niet op de juiste manier gecon1