Stripe presenteert data waarmee bedrijven online fraude kunnen bestrijden

1396955_49065589

Online fraude neemt toe en een nieuw rapport van Stripe identificeert een aantal patronen waarmee online bedrijven fraude tijdens de feestdagen kunnen tegengaan. Dankzij PIN-betalingen komt fraude bij het afrekenen in de winkel relatief weinig voor in ons land. Daarom richten oplichters zich meer op online winkels, waar ze met gestolen of vervalste creditcardgegevens kunnen betalen. En in tegenstelling tot fysieke winkels, zijn de bijkomende kosten voor creditcard fraude voor rekening van online bedrijven. Volgens onderzoek door LexisNexis kost één dollar aan frauduleuze bestellingen de online winkel uiteindelijk gemiddeld nog eens $2,62 extra.

Stripe heeft een jaar aan data geanalyseerd om fraudepatronen te identificeren per land, tijd, sector en andere factoren. Met behulp van deze informatie kunnen bedrijven online fraude beter tegengaan. De analyse heeft een aantal interessante uitkomsten opgeleverd:

  • De meeste frauduleuze transacties vinden plaats op tijden en dagen dat de meeste mensen juist niet online aan het shoppen zijn. Bijvoorbeeld op eerste of tweede kerstdag, of ’s nachts.
  • Oplichters verraden zichzelf door in korte tijd met dezelfde creditcard herhaaldelijk bestellingen te doen bij dezelfde webwinkel. Dit doen ze 10 keer sneller dan legitieme creditcardhouders.
  • Oplichters laten de bestelde producten bij voorkeur bezorgen op algemene bezorgadressen die niet zijn gekoppeld aan hun persoonlijke identiteit, of ze kopen diensten in plaats van producten.

Daarnaast zou te verwachten zijn dat fraudeurs bestellingen plaatsen die duurder zijn dat de gemiddelde legitieme bestelling. Ze hoeven er immers niet voor te betalen. Maar de analyse wijst uit dat er in Nederland relatief weinig verschil is in de waarde tussen frauduleuze en legitieme transacties. Dit in tegenstelling tot bijvoorbeeld Noorwegen, waar fraudeurs wél vaak duurdere producten of diensten bestellen.

“Hoewel we een aantal consistente patronen zien in het gedrag van fraudeurs, zoals de snelheid waarmee ze bestellingen plaatsen bij dezelfde webwinkel of hun neiging om 's avonds laat actief te zijn, blijkt dat veel van deze patronen sterk verschillen per land en per fraudeur. Wij raden daarom aan om anti-fraude tools te gebruiken die gebruikmaken van machine learning. Deze tools zijn getraind op basis van grote hoeveelheden data en helpen bedrijven om de juiste balans te vinden tussen het bestrijden van fraude en het vergroten van de omzet”, zegt Duco van Lanschot, Head of Benelux voor Stripe.

Meer over
Lees ook
ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

Steeds meer bedrijven in Nederland hebben wel eens te maken gehad met cybercriminaliteit, zo blijkt uit onderzoek van ABN AMRO onder 233 zakelijke klanten die eind- of medeverantwoordelijk zijn voor de cyberveiligheid van hun bedrijf. In 2023 geldt dit voor meer dan driekwart van de bedrijven, terwijl dit begin vorig jaar nog bij ‘slechts’ 45 proc1

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1