Bedrägeri utan kort närvarande (card-not-present, CNP) är kreditkortsbedrägerier där det fysiska kortet inte behövs för att slutföra en transaktion. Bedrägeri utan kort närvarande är vanligast vid onlineköp och transaktioner via telefon, och den här metoden har spridit sig i takt med att e-handelsförsäljningen har vuxit. Under 2020 ökade detaljhandelns e-handelsförsäljning med 36 % i USA, medan förlusterna på grund av bedrägeri utan kort närvarande ökade med 31 %. Den största skillnaden mellan bedrägeri utan kort närvarande och andra former av kreditkortsbedrägerier är att det fysiska kortet inte är närvarande under transaktionen, vilket medför att den här typen av bedrägeri skapar ett stort problem för e-handel och distansförsäljning.
Till skillnad från traditionella bedrägerier, där bedrägliga aktörer stjäl eller kopierar det fysiska kortet, kommer de som utför bedrägeri utan kort närvarande vanligtvis över kreditkortsuppgifterna på andra sätt. Detta kan inkludera dataintrång, nätfiske eller andra bedrägliga metoder. Sedan använder de dessa uppgifter för att göra obehöriga köp eller transaktioner.
Att ta itu med bedrägeri utan kort närvarande kan vara komplicerat med tanke på att dessa attacker har olika former. I takt med att betalningssystemen utvecklas ökar också bedrägliga aktörers försök att ta sig in i dem, vilket sätter press på företag att skapa starka motverkande åtgärder och regelbundet uppdatera dem. Nedan tar vi en titt på bedrägeri utan kort närvarande: vad det är, hur det fungerar och bästa praxis som företag kan använda för att bekämpa det.
Vad innehåller den här artikeln?
- Hur fungerar bedrägeri utan kort närvarande?
- Bedrägeri utan kort närvarande jämfört med bedrägeri med kort närvarande
- Så påverkar bedrägeri utan kort närvarande företag och kunder
- Tecken på bedrägeriattack utan kort närvarande
- Så skyddar du ditt företag mot bedrägeri utan kort närvarande
- Så svarar du på bedrägeriattacker utan kort närvarande
Hur fungerar bedrägeri utan kort närvarande?
Till skillnad från traditionellt bedrägeri som omfattar stulna eller kopierade fysiska kreditkort, bygger bedrägeri utan kort närvarande på digitala mekanismer som stjäl information. Bedrägerier utan kort närvarande är komplexa och omfattar flera steg, från att man kommer över kreditkortsuppgifter till att man utför obehöriga transaktioner. Här är en sammanfattning av bedrägeri utan kort närvarande:
Inhämtande av kreditkortsinformation
Dataintrång: Bedrägliga aktörer får tag på kreditkortsinformation genom att göra dataintrång hos företag. Det kan handla om att hacka sig in i databaser för att stjäla kreditkortsnummer, utgångsdatum och säkerhetskoder.
Nätfiskeattacker: En annan vanlig metod är nätfiske, där bedrägliga aktörer lurar individer att lämna ut sin information. Det kan handla om e-postmeddelanden eller falska webbplatser som är gjorda för att se ut som legitima företag.
Skimning-enheter: Även om de ofta förknippas med fysiska kortbedrägerier kan skimning-enheter också fånga upp kortuppgifter som sedan används i bedrägeri utan kort närvarande.
Köp av stulna data: Bedrägliga aktörer kan också få tag på kreditkortsuppgifter från darknet eller andra olagliga plattformar där sådan information säljs.
Verifiera stulna uppgifter
Små transaktioner: För att verifiera att den stulna informationen är giltig och att kontot är aktivt gör bedrägliga aktörer ofta små transaktioner (ibland kallade mikrodebiteringar). Dessa är vanligtvis så små att de inte märks av kortinnehavaren.
Verifieringstjänster online: Vissa bedrägliga aktörer använder onlinetjänster som verifierar kortuppgifternas giltighet utan att göra en transaktion.
Göra ej auktoriserade transaktioner
Inköp online: När bedrägliga aktörer har fått tag på giltiga kortuppgifter handlar de på nätet. De tenderar att rikta in sig på digitala varor eller tjänster som kan levereras snabbt.
Större köp eller transaktioner: Om de små transaktionerna inte märks kan bedrägliga aktörer göra större köp eller försöka överföra pengar.
Ta emot varor eller tjänster
Leverans till säkra adresser: Ofta skickar bedrägliga aktörer varor till adresser som inte kan spåras tillbaka till dem, och undviker på så sätt att bli upptäckta.
Återförsäljning av varor: Bedrägliga aktörer kan sälja fysiska föremål som köpts genom bedrägeri utan kort närvarande mot kontanter.
Sopa igen spåren
Snabbt avslutade transaktioner: Efter att ha gjort obehöriga köp stänger bedrägliga aktörer ofta snabbt transaktionsvägarna. Det kan handla om att ändra kontouppgifter eller överge de bedrägliga kontona.
Användning av kryptovalutor eller anonymiserade betalningar: För att överföra pengar kan bedragare använda kryptovalutor eller andra metoder som anonymiserar mottagaren.
Utmaningar när det gäller att förebygga och upptäcka bedrägeri
Taktik som utvecklas snabbt: Bedrägliga aktörer uppdaterar ständigt sina metoder för att kringgå säkerhetsåtgärder.
Global räckvidd: Bedrägerier utan kort närvarande är digitala, vilket gör att bedrägliga aktörer kan slå till var som helst, vilket komplicerar jurisdiktion och brottsbekämpning.
Rätt balans mellan säkerhet och kundupplevelse: Företag strävar efter att implementera säkerhetsåtgärder som är tillräckligt starka för att förhindra bedrägeri samtidigt som de är diskreta så att legitima kunder inte störs.
Motverkande åtgärder
Avancerad övervakning och analys: Att använda sofistikerad programvara för att övervaka transaktioner för ovanlig aktivitet är en viktig metod för att öka säkerheten.
Multifaktorautentisering: Att be om ytterligare verifiering utöver kortuppgifter kan ge skydd mot attacker.
Fostra kunder: Att göra kortinnehavare medvetna om vikten av att skydda sin kortinformation är ett effektivt sätt att öka säkerheten.
Bedrägeri utan kort närvarande är en ständig kamp mot de alltmer sofistikerade metoderna som bedrägliga aktörer använder. Det kräver vaksamhet, innovativ teknik och samarbete mellan företag, betalleverantörer och kunder.
Bedrägeri utan kort närvarande jämfört med bedrägeri med kort närvarande
För att hantera de utmaningar som är förknippade med bedrägerier är det viktigt att skilja mellan bedrägeri utan kort närvarande och bedrägeri med kort närvarande. Dessa former av bedrägeri skiljer sig åt i hur de utförs och vilka problem de ger.
Viktiga skillnader i utförandet
Bedrägeri utan kort närvarande
Förekomst: Bedrägeri utan kort närvarande sker vid transaktioner som inte kräver det fysiska kortet, t.ex. onlineköp, transaktioner via telefon och postorder.
Metod: Bedrägliga aktörer använder stulna kortuppgifter som erhållits via dataintrång, nätfiske eller andra metoder. De behöver inte det fysiska kortet för att göra bedrägliga transaktioner, bara kortnumret, utgångsdatumet och ibland CVV-numret.
Upptäckt: Att upptäcka bedrägeri utan kort närvarande kan vara utmanande eftersom den bedrägliga aktören inte behöver visa upp det fysiska kortet för att göra ett köp. Verifieringen bygger på datapunkter som kan vara enklare att kompromettera.
Bedrägeri med kort närvarande
Förekomst: Bedrägeri med kort närvarande inträffar under transaktioner i fysisk miljö, där det fysiska kortet används för betalning.
Metod: Detta innebär att man använder ett stulet fysiskt kort eller skapar falska kort med hjälp av stulna kortuppgifter.
Identifiering: Bedrägeri med kort närvarande kan vara lättare att upptäcka jämfört med bedrägeri utan kort närvarande. Fysiska tecken som ett skadat kort, en signatur som inte matchar eller misstänkt beteende hos den person som gör transaktionen är varningstecken på möjliga bedrägerier.
Utmaningar och lösningar för bedrägeri utan kort närvarande
Utmaningar
Brist på fysisk verifiering: Den största utmaningen vid bedrägeri utan kort närvarande är frånvaron av det fysiska kortet, vilket gör det svårt att verifiera om användaren är den legitima kortinnehavaren.
Taktik som ändras snabbt: Tekniken för onlinebedrägeri utvecklas snabbt, vilket gör det svårare för företag att hålla jämna steg med nya bedrägerimetoder.
Global räckvidd: Bedrägliga aktörer kan utföra bedrägeri utan kort närvarande var som helst, vilket komplicerar jurisdiktion och tillämpning av lagar.
Lösningar
Avancerade digitala verifieringsverktyg: Verktyg som adressverifieringstjänster (AVS) – kallas även adressverifieringssystem – och CVV-kontroller och tvåfaktorsautentisering hjälper till att verifiera identiteten på den person som utför transaktionen.
Beteendeanalys och AI: Att implementera maskininlärningsalgoritmer för att analysera köpmönster och upptäcka avvikelser kan vara ett effektivt sätt att identifiera potentiella bedrägerier utan kort närvarande.
Kundutbildning: I kampen mot bedrägerier är det viktigt att fostra kunderna om säkra metoder för att handla online och hur de kan skydda sina kortuppgifter.
Även om bedrägerier utan och med kort närvarande går ut på obehörig användning av ett kreditkort, skiljer de sig avsevärt åt i utförande och de utmaningar de innebär. Bedrägerier utan kort närvarande, som inte kräver verifiering av det fysiska kortet, kräver en större tillit till digitala verifieringsmetoder och dataanalys för att upptäcka och förhindra bedrägerier. Dessa skillnader innebär att företag måste ha anpassade strategier för att bekämpa varje typ av bedrägeri effektivt, och bedrägerier utan kort närvarande kräver en mer teknikcentrerad och anpassningsbar strategi.
Hur bedrägerier utan kort närvarande påverkar företag och kunder
Bedrägeri utan kort närvarande kan skapa en dominoeffekt för företag och deras kunder – och det är viktigt att förstå omfattningen av den för att kunna utveckla effektiva strategier för att bekämpa problemet. Vissa av konsekvenserna är:
Konsekvenser för kunderna
Ekonomisk förlust och ekonomiskt ansvar: Även om många kreditkortsföretag har policyer som begränsar kundernas ansvar i bedrägerifall, kan den omedelbara effekten av obehöriga transaktioner vara stress och oro. Kunder kan drabbas av tillfällig förlust av pengar, vilket kan vara störande, särskilt om stora belopp är inblandade.
Oro för integritet: Bedrägerier utan kort närvarande uppstår ofta på grund av dataintrång, vilket leder till att de kunder vars personliga och ekonomiska information äventyrats känner sig utsatta.
Förlust av tillit: När kunder faller offer för bedrägeri utan kort närvarande kan deras tillit för säkerheten för onlinetransaktioner urholkas. Denna misstro kan sträcka sig till hela e-handeln och påverka kundernas beteende.
Tid och energi för att lösa problemet: Offer för bedrägeri utan kort närvarande måste lägga ner tid och energi för att bestrida bedrägliga debiteringar, skydda sina konton och ibland hantera rättsliga förfaranden. Dessa åtgärder kan ta mycket tid och resurser i anspråk.
Konsekvenser för företag
Ekonomiska förluster: Företag drabbas hårdast av bedrägeri utan kort närvarande genom återkrediteringar, där de förlorar både intäkterna från försäljningen och de varor eller tjänster som tillhandahållits. Förluster från bedrägeri utan kort närvarande i USA förväntas nå 10 miljarder dollar år 2024, enligt en Insider Intelligence-rapport. Företag kan också ådra sig böter och höjda avgifter för betalningshantering.
Ökade driftskostnader: Företag som vill bekämpa bedrägeri utan kort närvarande måste investera i avancerade säkerhetsåtgärder, system för identifiering av bedrägerier och kundverifieringsprocesser, som alla bidrar till ökade driftskostnader.
Skadat anseende: Ett företag som faller offer för bedrägerier utan kort närvarande, särskilt om dessa inträffar ofta eller är mycket omskrivna, kan få sitt anseende skadat. Detta kan leda till att kunderna tappar tilliten, vilket kan vara svårare att återställa än ekonomiska förluster.
Effekter på kundupplevelsen: Att implementera stränga säkerhetsåtgärder för att bekämpa bedrägeri utan kort närvarande kan ibland göra transaktionsprocessen mer besvärlig för kunderna, vilket kan påverka försäljningen.
Rättsliga konsekvenser: Företag kan ställas inför rättsliga utmaningar och granskning av tillsynsmyndigheter om de inte kan skydda kunddata eller visar sig ha otillräckliga säkerhetsåtgärder.
Långsiktiga utmaningar: Att hantera hotet om bedrägeri utan kort närvarande kräver regelbundna investeringar i teknik och utbildning av personalen. Detta är en långsiktig utmaning som kräver ständig uppmärksamhet och resurser.
Tecken på bedrägeriattack utan kort närvarande
Att känna igen tecken på bedrägerier utan kort närvarande är viktigt för att företag och kunder ska kunna förhindra och hantera dessa attacker på ett effektivt sätt. Här är en titt på möjliga indikatorer på ett försök till bedrägeri utan kort närvarande:
För företag
Ovanliga beställningsmönster: Ett varningstecken är en plötslig ökning av beställningar, särskilt av varor med högt värde eller stora mängder varor. Bedrägliga aktörer försöker ofta maximera värdet när de får tag på stulna kortuppgifter.
Flera transaktioner på ett kort: Många transaktioner under en kort period, särskilt om de misslyckas och nya försök görs, kan tyda på att en bedräglig aktör testar om ett kort är giltigt.
Olika leverans- och faktureringsadresser: Beställningar där leveransadressen skiljer sig från faktureringsadressen kräver extra granskning eftersom detta kan vara en taktik som används av bedrägliga aktörer.
Beställningar från platser med hög risk: Transaktioner som kommer från, eller levereras till, regioner som är kända för omfattande bedrägeriaktivitet bör övervakas noga.
Förfrågningar om snabbleverans: Bedrägliga aktörer väljer ofta de snabbaste leveransmetoderna så att de kan ta emot varorna innan bedrägeriet upptäcks.
Avvikelser i beställningsuppgifter: Information som inte stämmer överens, till exempel olika namn eller kontaktuppgifter för beställningar, kan vara ett tecken på bedräglig aktivitet.
För kunder
Oväntade transaktioner: Okända debiteringar på ett kreditkortsutdrag är ett tecken på potentiellt bedrägeri.
Varningar från finansinstitut: Många banker och kortutfärdare tillhandahåller varningstjänster för ovanlig aktivitet. Att få sådana aviseringar kan vara en tidig varning om bedrägeri.
Nätfiske: Att ta emot e-post eller meddelanden som ber om personlig eller ekonomisk information kan vara ett förstadium till bedrägeri utan kort närvarande.
Aviseringar om ovanlig kontoaktivitet: Meddelanden om lösenordsändringar, adressuppdateringar eller andra kontoändringar som du inte har gjort är varningstecken på bedrägeri.
Allmänna indikatorer
Misslyckade transaktioner: Flera misslyckade försök att genomföra transaktioner som följs av ett lyckat försök kan tyda på att någon använder stulna kortnummer.
Små testköp: Små transaktioner föregår ofta större bedrägliga köp. Bedrägliga aktörer gör dessa testdebiteringar för att se om kortet är aktivt.
Genom att vara vaksamma och känna igen dessa tecknen kan företag och kunder vidta åtgärder i tid för att förhindra och motverka effekterna av bedrägeri utan kort närvarande. För företag innebär detta att implementera lämpliga verifieringsprocesser och övervakningssystem. Kunder bör regelbundet kontrollera sina kontoutdrag och rapportera all misstänkt aktivitet till sin kortutfärdare.
Så skyddar du ditt företag mot bedrägeri utan kort närvarande
Att skydda ditt företag mot bedrägeri utan kort närvarande kräver en omfattande strategi som kombinerar bästa praxis och säkerhetsåtgärder. För de flesta företag med moderna betalningssystem innebär detta också att välja betalningsprogramvara och maskinvara som är motståndskraftig mot bedrägeri utan kort närvarande.
Även om dina taktiker och policyer bör återspegla ditt företags specifika karaktär och behov, finns det några sätt att minimera risken för bedrägeri utan kort närvarande som de flesta företag kan tycka är bra:
Använd avancerade verifieringsverktyg
Adressverifieringstjänster: Det här verktyget jämför den faktureringsadress som kunden har angett med den som finns registrerad hos kreditkortsutfärdaren. Avvikelser kan vara ett tecken på en bedräglig transaktion.
CVV-kod: Krav på CVV-kod för online-transaktioner lägger till ett extra lager av säkerhet eftersom denna information inte lagras på magnetremsor och är svårare för bedrägliga aktörer att få tag på.
Tvåfaktorsautentisering (2FA): Implementering av tvåfaktorsautentisering för transaktioner lägger till ytterligare ett verifieringssteg som vanligtvis är en kod som skickas till kundens telefon eller e-postadress.
Övervaka transaktioner
Transaktionsanalys i realtid: Använd system som analyserar transaktioner när de inträffar och letar efter ovanliga mönster eller aktiviteter som avviker från normen.
Ställ in transaktionsgränser: Genom att sätta gränser för transaktionsbelopp eller transaktionsfrekvens kan du lättare upptäcka bedräglig aktivitet i ett tidigt skede.
Säkra betalningsgateways
Välj kända betalleverantörer: Samarbeta med betalleverantörer som är kända vad gäller säker behandling av betalningar och bedrägeribekämpning.
Kryptering och tokenisering: Se till att din betalningsgateway använder stark kryptering för överföring och tokenisering av uppgifter som ersätter känsliga kortuppgifter med unika identifierare.
Utbilda ditt team och fostra dina kunder
Utbildning av personal: Erbjud regelbunden utbildning till dina medarbetare för att informera dem om de senaste teknikerna och trenderna inom bedrägeribekämpning.
Informera dina kunder: Upplys dina kunder om vikten av att skydda kortinformation och tecknen på nätfiskeförsök.
Håll systemen uppdaterade
Regelbundna programuppdateringar: Håll all programvara uppdaterad med de senaste säkerhetskorrigeringarna, särskilt programvara relaterad till betalningshantering och säkerhet.
Efterlevnad av standarder som betalkortbranschens standarder för datasäkerhet (PCI DSS): Att följa dessa standarder är obligatoriskt och är bästa praxis för att skydda kortinnehavarens data.
Se över och justera policyer regelbundet
- Adaptiva strategier: I takt med att bedrägeriteknikerna utvecklas bör även dina förebyggande strategier göra det. Granska och justera regelbundet dina policyer och metoder.
Inför metoder för kundverifiering
Senarelägg leveranser för misstänkta beställningar: Om en beställning verkar misstänkt kan du förhindra förluster genom att skjuta upp leveransen tills verifiering har genomförts.
Manuell granskning av transaktioner med hög risk: Vissa transaktioner kan kräva en manuell granskning för att vara på den säkra sidan.
Genom att följa dessa bästa praxis kan ditt företag skapa säkerhetslager som samverkar för att upptäcka, förebygga och svara på bedrägliga aktiviteter på ett effektivt sätt. Målet är att göra ditt företag till ett svårare mål för bedrägliga aktörer samtidigt som en smidig upplevelse för legitima kunder bibehålls.
Så här svarar du på bedrägeriattacker utan kort närvarande
Att svara på bedrägeriattacker utan kort närvarande kräver en snabb och systematisk strategi. Här är en snabb titt på hur du hanterar sådana incidenter effektivt:
Omedelbara åtgärder
Verifiera incidenten: Bekräfta att bedräglig aktivitet har skett. Ibland kan det som verkar vara bedrägeri i själva verket vara en kund som inte kommer ihåg att ha gjort ett köp eller använder ett annat kort.
Kontakta betalleverantören: Rapportera incidenten till din betalleverantör. Dessa tjänster har regler för att hantera sådana situationer och kan ge vägledning.
Annullera transaktionen: Om beställningen inte har skickats ut ännu ska du annullera den för att förhindra förlust av varor eller tjänster.
Flagga kontot: Flagga kontot som används för den bedrägliga transaktionen. Detta hjälper till att spåra och förhindrar upprepade försök med samma uppgifter.
Uppföljningsåtgärder
Granska dina säkerhetsåtgärder: Ta reda på hur bedrägeriet inträffade. Analysera om det fanns några brister i dina säkerhetsprotokoll och vad du kan göra för att förbättra dem.
Uppdatera system: Om bedrägeriet utnyttjade en viss sårbarhet ska du åtgärda den omedelbart. Det kan handla om att uppdatera programvara eller ändra operativa rutiner.
Dokumentera allt: För utförliga register över den bedrägliga transaktionen, de åtgärder som använts och all kommunikation med inblandade parter. Detta är viktigt för eventuella utredningar eller försäkringsanspråk.
Kommunicera med kunder
Transparent kommunikation: Om kunddata har komprometterats ska du omedelbart informera de berörda kunderna.
Vägledning om nästa steg: Informera dina kunder om hur de kan skydda sina konton och rapportera incidenten till sina kortutfärdare.
Supportkanaler: Erbjud kundsupport för att hantera förfrågningar och problem relaterade till bedrägeriet.
Förebyggande åtgärder
Utbildning av anställda: Utbilda din personal om bedrägeri utan kort närvarande och vikten av att följa säkerhetsprotokoll.
Uppdatera säkerhetsåtgärderna regelbundet: Håll dig informerad om de senaste bedrägeritrenderna och uppdatera dina säkerhetsåtgärder därefter.
Informera dina kunder: Informera dina kunder om hur man skyddar sin kortinformation och känner igen nätfiskeförsök eller andra bedrägerimetoder.
Förbättra verifieringsprocesserna: Implementera striktare verifieringsprocesser för transaktioner, särskilt de som verkar riskfyllda.
Rättsliga aspekter och efterlevnadsaspekter
Rapportera till myndigheter: I vissa fall kan det vara nödvändigt att rapportera händelsen till brottsbekämpande myndigheter eller andra myndigheter.
Efterlevnad av protokoll för dataintrång: Följ rättsliga krav relaterade till dataintrång, inklusive att meddela berörda parter och brottsbekämpande myndigheter.
Genom att vidta dessa åtgärder kan ditt företag svara effektivt på bedrägeriattacker utan kort närvarande, minska skadorna och stärka försvaret mot framtida incidenter. Genom att agera snabbt, lära dig av incidenten och förbättra dina processer kan du skydda din verksamhet och behålla kundernas tillit. Läs mer om hur Stripe skyddar företag mot bedrägeri utan kort närvarande.
Innehållet i den här artikeln är endast avsett för allmän information och utbildningsändamål och ska inte tolkas som juridisk eller skatterelaterad rådgivning. Stripe garanterar inte att informationen i artikeln är korrekt, fullständig, adekvat eller aktuell. Du bör söka råd från en kompetent advokat eller revisor som är licensierad att praktisera i din jurisdiktion för råd om din specifika situation.