Как избежать чарджбеков
Поскольку продукцию и услуги нашей компании клиенты могут оплачивать электронными платежными средствами (с помощью банковской карты или через систему PayPal), нам, как и многим продавцам по всему миру, приходится иметь дело с попытками разного рода мошенников обманным путем получить доступ к платным товарам или услугам. Автоматическое выявление таких попыток оплаты — задача слишком нетривиальная, и в любом случае не гарантирует стопроцентного результата ввиду большого количества факторов. Поэтому проверка электронных платежей возложена на плечи живых сотрудников.
Для чего вообще нужна такая проверка? Ведь, если деньги получены, то вполне логично просто предоставить заказчику оплаченный товар или услугу. Однако нельзя забывать о том, что мошенник может предоставить украденные платежные данные другого человека, в результате чего денежные средства списываются со счета жертвы, а мошенник получает доступ к товару или услуге, за которые сам ничего не заплатил. Человек, чьи платежные данные используются для такой «покупки», вправе обратиться в свой банк с требованием вернуть денежные средства на свой счет.
Возврат (именуемый по-английски chargeback или чарджбек) выполняется по первому требованию владельца карты, причем за счет продавца, т. е. деньги переводятся обратно с его счета на счет реального владельца карты. Таким образом банки и платежные системы борются с недобросовестными продавцами. Кроме возврата средств продавец, как правило, обязан уплатить штраф. Чтобы избежать мошенничества, мы тщательно следим за тем, чтобы отгружались только заказы, оплаченные реальными заказчиками. Помимо штрафов, в случае большого количества возвратов компании может быть отказано в приеме платежей банковскими картами, поэтому ответственное отношение к проверке платежей является обязательным требованием.
Статистика
Ниже приведены собранные нами данные об обработке заказов, оплаченных с помощью пластиковых карт за последние 5 лет:
| Количество заказов, оплаченных банковской картой | Из них стали причиной чарджбека | |
| Всего | 16973 | |
| Отгружены без проверки | 15925 | 107 |
| Отправлен запрос на подтверждение платежа | 1048 | |
| Заказчик прислал копии документов, заказ был отгружен | 562 | 11 |
| Заказчик не прислал копии документов, заказ был удален | 486 |
- 6,17% (1048 из 16973) заказов вызвали подозрение, и заказчикам были отправлены запросы на подтверждение платежа.
- Более 46% (486 из 1048) подозрительных заказов действительно оказались мошенническими. В их числе есть некоторый процент реальных заказчиков, которые отказались отправлять копии документов. Некоторые из таких клиентов впоследствии пишут письмо в нашу службу поддержки и объясняют причину отказа. Однако большинство из тех, кто не ответил на запрос — вероятнее всего, действительно мошенники, пытавшиеся оплатить заказ по чужой карте.
- Почти 2% (11 из 562) заказов, для которых клиенты подтвердили платеж, тем не менее стали причиной возврата средств. Это весьма интересная группа заказчиков, в которую входят либо мошенники, имеющие на руках чужую карту или ее изображение, либо так называемые «чарджбек-мошенники». Такие «заказчики» оплачивают и получают товар (обычно нематериальный, например, программное обеспечение), после чего направляют в свой банк требование возврата денег, заявляя что их карта якобы была использована третьими лицами (мошенниками). Один из способов борьбы с чарджбек-мошенниками — это сохранять информацию о доставке оплаченного товара заказчику. Если точно известно, что заказчик получил оплаченный товар, и есть документальное подтверждение этого факта, продавец в большинстве случаев может обоснованно оспорить чарджбек и вернуть деньги.
- 0,67% (107 из 15925) заказов были отгружены без запроса копий документов заказчиков, которые на деле оказались мошенниками. С такими преступниками бороться сложнее всего, т. к. их платежи очень похожи на транзакции, сделанные реальными заказчиками. С накоплением опыта обработки заказов доля таких заказов постепенно уменьшается, и с их наличием пока приходится мириться как с неизбежным следствием лояльного отношения к заказчикам.
Как происходит проверка
Если подлинность плательщика вызывает сомнения у проверяющего, то в этом случае он отправляет заказчику так называемый «запрос на подтверждение». Это электронное письмо со стандартным текстом, которое содержит просьбу выслать электронной почтой сканированную копию документов, идентифицирующих личность плательщика, а также изображение пластиковой карты, с помощью которой был сделан платеж. Если после получения копий документов у проверяющего сотрудника не останется сомнений в валидности платежа, то заказ отгружается и заказанный товар или услуга предоставляются заказчику.
Представим себя на месте обычного заказчика (не мошенника), который решил что-то заказать в интернете. Человек заполнил форму заказа, корректно указал платежные данные и с полным правом ожидает, что в указанный срок ему предоставят заказанное. Логично предположить, что получение запроса на подтверждение платежа от продавца может показаться лишним раздражающим обстоятельством. Поэтому, получив такой дополнительный запрос, заказчик может и отказаться от покупки — не всем хочется преодолевать лишние «препятствия» в процессе покупки. Да и отправка копий документов через интернет многим может показаться небезопасной.
Именно поэтому мы стараемся избегать отправки запросов на подтверждение всегда, когда это возможно, и если вероятность чарджбека в дальнейшем минимальна. В ходе работы с самыми разными клиентами в течение нескольких лет у нас сформировался принцип «если нет явных признаков мошенничества, заказ отгружается». Даже если соблюдение этого принципа иногда приводит к возвратам, мы стремимся соблюдать максимально возможную степень лояльности к собственным клиентам.
Из-за неоднозначности критериев оценки проверка платежей сродни искусству, однако есть и конкретные правила, которым необходимо следовать, чтобы не стать жертвой интернет-мошенников. В инструкции сотрудника, проверяющего заказы, имеется специальный раздел, посвященный правилам обработки платежей банковскими картами и через PayPal. Главным критерием, на который обращается внимание при поступлении платежа, является наличие заказов, ранее оплаченных этим же клиентом. Если заказов с этого адреса раньше не поступало, это повод обратить на него особое внимание. Мы проверяем следующие факторы:
- Стоимость заказа. Если из ассортимента нашей продукции оплачен самый дорогой товар, велики шансы того, что мошенник пытается оплатить его за чужой счет.
- IP-адрес плательщика. С помощью специальных онлайн-сервисов мы проверяем, какой стране соответствует IP-адрес, с которого выполнена оплата. Всегда подозрительно, когда страна проживания заказчика не совпадает с названием страны, из которой пришел платеж.
- Время оплаты. Когда известна страна, автоматически становится известным предположительный часовой пояс плательщика. Крайне редко реальный заказчик оплачивает товар или услугу в 3—4 часа ночи. Как правило, платежи выполняются в светлое время суток или, как минимум, до полуночи.
- Адрес электронной почты. Если почтовый адрес заказчика создан с помощью бесплатного сервиса и до символа @ содержит бессмысленный набор символов, это верный признак попытки мошеннической оплаты. Если же адрес создан на доменном имени существующего сайта и имеет вид sales@…, payment@… и т. п., как правило, это сотрудник реально существующей компании, и вероятность мошенничества в таком случае минимальна.
- Количество попыток оплаты. Если мошенник ранее пытался оплатить заказ, но ему это не удалось, то мы видим в истории платежей такие неудачные попытки. Даже если после нескольких попыток оплаты с нескольких банковских карт одна транзакция все же будет принята процессинговым центром, мы считаем своим долгом дополнительно убедиться в том, что имеем дело не с мошенником.
- Наличие запросов в службу поддержки. Если заказчик «вдруг» решил купить что-то, не задав ни одного вопроса службе поддержки (а ведь некоторые делают это, как минимум, чтобы убедиться в наличии и оперативности службы поддержки продавца!), это бывает подозрительно, особенно в совокупности с несколькими другими факторами, перечисленными выше.
- Наличие информации о компании, указанной заказчиком. Если заказчик во время оформления заказа сообщил название своей компании, мы выполняем поиск дополнительной информации в интернете, чтобы найти подтверждения связи человека с таким именем и данной компании (организации). Если таких подтверждений найти не удается, то платеж попадает в категорию подозрительных.
Вывод
В качестве итога подчеркну, что, если бы проверка платежей не выполнялась, мы имели бы 604 случая чарджбека, что составляет 3,56% от общего числа заказов, оплаченных банковской картой (16973). Это более чем в пять раз превышает фактическую долю чарджбеков — 0,7% (т. е. 118 из 16973). Главный вывод отсюда — проверка электронных платежей обязательна, т. к. позволяет интернет-продавцам обезопасить себя от затрат, связанных с выплатой штрафов, и опасности отказа от приема платежей банковскими картами со стороны банков-эквайеров и международных платежных систем.








