Accéder directement au contenu
Connectez-vous
Image du logo Stripe
/
Créez un compte
Connectez-vous
Accueil
Payments
Automatisation des opérations financières
Services bancaires
Outils de développement
Options sans code
Tous les produits
Accueil
Payments
Automatisation des opérations financières
Accueil
Payments
Automatisation des opérations financières
Services bancaires
Outils de développement
Aperçu
Start an integration
Produits
Émettre des cartes
    Aperçu
    Issuing dans le monde
    Démarrer
    Fonctionnement d'Issuing
    Choisir votre offre de cartes
    Personnaliser votre programme
    Ajoutez des fonds à votre programme de cartes
    Gérer la fraude
    Cartes bancaires
    Créer des cartes
    Cartes virtuelles
    Cartes physiques
    Gérer des cartes bancaires
    Portefeuilles électroniques
    Cartes de remplacement
    Tests et assistance
    Test des cartes physiques
    Service d'assistance
    Contrôles
    Contrôles des dépenses
    Autorisations en temps réel
    Alertes à la fraude par SMS
    3D Secure
    Gestion du code PIN
    Issuing et Elements
    Gestion des tokens
    Financement
    Solde
    Achats
    Autorisations
    Transactions
    Litiges
    Test
    Catégories de marchands
    ATM Usage
    Issuing avec Connect
    Configurer une intégration pour Issuing et Connect
    Financement Connect
    Cartes et titulaires de carte des comptes connectés
    Informations supplémentaires
    Choisir un type de titulaire de carte
    Customer support for Issuing and Treasury
    Recommandations pour le marketing (Europe/Royaume-Uni)
    Recommandations pour la conformité des produits et du marketing (US)
Treasury
Financement d'entreprises
Issuing
·
AccueilServices bancairesIssuing cards

Alertes à la fraude par SMS
Bêta

Comprendre les alertes à la fraude par SMS, un niveau de vérification supplémentaire pour les autorisations.

Activez les alertes de fraude par SMS pour :

  • Minimiser le blocage accidentel des transactions qui semblent frauduleuses
  • Effectuer des vérifications supplémentaires sur les autorisations que Stripe juge à haut risque
  • Effectuer des vérifications supplémentaires sur les autorisations que vous jugez nécessaires

Les alertes de fraude par SMS permettent aux titulaires de carte de relancer des transactions non frauduleuses qui, sans cette fonctionnalité, auraient été bloquées. Tous les titulaires de carte ayant associé un numéro de téléphone peuvent utiliser les alertes de fraude.

Transactions à haut risque

Stripe bloque les transactions dépassant un certain niveau de risque déterminé par le réseau que vous utilisez. Les autorisations à haut risque sont identifiées par la valeur suspected_fraud dans le champ request_history.reason. En cas de refus, elles ne déclenchent pas de webhooks issuing.authorization_request.

Flux d’alertes à la fraude par SMS

Consultez l’activité relatives aux alertes de fraude à l’aide de l’API Authorizations. Les autorisations refusées en raison d’une alerte de fraude présentent une valeur dans le champ fraud_challenges. Les autorisations suivantes, dont le titulaire de la carte vérifie la légitimité, présentent la valeur true dans le champ verified_by_fraud_challenge.

Voici un exemple d’autorisation bloquée et refusée pour fraude :

{ "id": "iauth_1CmMk2IyNTgGDVfzFKlCm0gU", "object": "issuing_authorization", "approved": false, ... "fraud_challenges": [{ "channel": "sms", "status": "pending" }] }

Cet exemple illustre une autorisation ultérieure qui a été vérifiée par le titulaire de la carte :

{ "id": "iauth_1CmMk28Jx923VfJJwMCejmX", "object": "issuing_authorization", "approved": true, ... "verified_by_fraud_challenge": true }

Note

Les autorisations légitimes et vérifiées déclenchent des webhooks issuing.authorization_request. Si vous utilisez une autorisation en temps réel, tenez compte du paramètre verified_by_fraud_challenge au moment d’approuver ou non une autorisation.

Pour utiliser les alertes de fraude par SMS, assurez-vous que :

  • Le numéro de téléphone associé à votre titulaire de carte est valide et correct
  • La logique de refus des transactions existante n’entre pas en conflit avec les alertes de fraude par SMS

Nous commençons à envoyer des alertes de fraude par SMS dès que vous activez la fonctionnalité. Les titulaires de carte peuvent recevoir une alerte de fraude par SMS et contacter le service client de votre entreprise pour en savoir plus. Par conséquent, vos équipes internes doivent se tenir prêtes à répondre aux éventuelles questions de vos clients.

Lorsqu’un titulaire de carte reçoit une alerte de fraude par SMS, il peut annuler le rejet de la transaction en vérifiant que l’opération suspecte est légitime et qu’il en est l’auteur. Les alertes de fraude par SMS sont uniquement disponibles pour les titulaires de carte aux États-Unis et au Royaume-Uni ayant associé un numéro de téléphone.

Le titulaire de la carte reçoit un SMS l’invitant à confirmer l’annulation :

Avez-vous tenté d’effectuer une transaction de [montant] chez [accepteur de cartes] ? Si oui, répondez OUI, sinon répondez NON. Pour vous désinscrire, répondez STOP

Si le titulaire de la carte répond « OUI », il reçoit le message suivant :

Merci, veuillez patienter quelques instants et réessayer.

Pour finaliser l’achat, le titulaire de la carte doit retenter la transaction, auquel cas il ne recevra pas d’invite par SMS. Si le titulaire de la carte répond « NON », il reçoit le message suivant :

Cette transaction a été refusée. Nous vous recommandons d’annuler votre carte et d’en demander une nouvelle. Vérifiez que votre compte n’est pas soumis à d’autres transactions suspectes.

Définir votre propre logique

Les utilisateurs qui préfèrent gérer les règles régissant l’envoi d’une alerte de fraude par SMS peuvent utiliser les webhooks d’autorisation en temps réel. Les utilisateurs peuvent choisir de déclencher des alertes par SMS lorsqu’ils détectent des dépenses qui leur semblent suspectes et souhaitent effectuer une vérification supplémentaire (par exemple, un titulaire de carte utilisant sa carte à l’étranger). Voici un exemple de déclenchement d’une alerte de fraude par SMS dans une réponse de webhook :

// This example sets up an endpoint using the Express framework. // Watch this video to get started: https://youtu.be/rPR2aJ6XnAc const express = require('express'); const bodyParser = require('body-parser'); const app = express(); app.use(bodyParser.urlencoded({ extended: true })); const stripe = require('stripe')(
'sk_test_VePHdqKTYQjKNInc7u56JBrQ'
); // Replace with a real secret. You can find your endpoint's secret in your webhook settings. webhookSecret = 'whsec_...' app.post('/authorization_requests', (request, response) => { const sig = request.headers['stripe-signature']; const event = stripe.webhooks.constructEvent(request.body, sig, webhookSecret); if (event.type === 'issuing_authorization.request') { const auth = event.data.object; response.status(200).json({ approved: false, send_fraud_challenges: ['sms'] }); } }); app.listen(4242);

Les alertes pour fraude par SMS sont actuellement limitées aux utilisateurs de la version bêta. Vous devez être un client Issuing pour accéder à la version bêta. Pour demander l’accès à la version bêta, connectez-vous à votre compte Stripe et actualisez la page. Contactez nos équipes pour plus d’informations.

Cette page vous a-t-elle été utile ?
Besoin d'aide ? Contactez le service d'assistance.
Découvrez nos tutoriels pour les développeurs.
Consultez notre journal des modifications des produits.
Des questions ? Contactez l'équipe commerciale.
Propulsé par Markdoc
Vous pouvez vous désabonner à tout moment. Lisez notre politique de confidentialité.
Sur cette page
Transactions à haut risque
Flux d’alertes à la fraude par SMS
Définir votre propre logique
Produits utilisés
Issuing
Stripe Shell
Test mode
Welcome to the Stripe Shell! Stripe Shell is a browser-based shell with the Stripe CLI pre-installed. Log in to your Stripe account and press Control + Backtick (`) on your keyboard to start managing your Stripe resources in test mode. - View supported Stripe commands: - Find webhook events: - Listen for webhook events: - Call Stripe APIs: stripe [api resource] [operation] (e.g., )
Le Shell Stripe est plus optimisé sur la version bureau.
$