Claves para que los comercios se protejan del fraude online

  • Actualidad

Hay un conjunto de pautas muy básicas que toda tienda online debería seguir para evitar ser víctima de fraudes como, por ejemplo, tener los sistemas actualizados, implantar la autenticación en dos pasos y contar con un gestor de fraude online. Las revisamos de la mano de un especialista en este tema.

 

Recomendados: 

Informe IT Trends: 2020, el año de la consolidación digital Leer

Ciberseguridad en 2020, ¿qué podemos esperar? Registro

Tendencias TI 2020, visionando el futuro. Webinar ondemand.

Easy Payment Gateway, agregador de servicios de pago y gestión de fraude español, recomienda tener los sistemas actualizados, implantar la autenticación en dos pasos y contar con un gestor de fraude online

Las medidas para contener la pandemia global, que mantiene a la población confinada en casa, ha provocado un incremento significativo del comercio electrónico, pero también de los fraudes.

Por eso, como explica Manuel Prieto, CEO de Easy Payment Gateway, agregador de servicios de pago y gestión de fraude, explcia que “es esencial que los comercios electrónicos cuenten con las medidas y las herramientas de protección necesarias que le permitan detectar y bloquear transacciones sospechosas que puedan impactar de forma negativa en su cuenta de resultados”.

La firma ofrece tres consejos básicos para que los e-commerce se blinden ante cualquier transacción sospechosa o intento de estafa:

- Tener los sistemas actualizados y contar con los últimos protocolos de seguridad. Parece una obviedad, pero no actualizar los sistemas sobre los que opere el site puede elevar las posibilidades de fraude. Las estafas online cada vez son más sofisticadas, lo que exige sistemas cada vez más robustos. Es recomendable delegar esta tarea en empresas especializadas que ofrezcan al negocio total seguridad y tranquilidad a la hora de operar como el protocolo 3D Secure. Este previene los fraudes en los pagos online realizados con tarjetas de crédito o débito, al autentificar la identidad del comprador y confirmar que es el titular de la tarjeta. 

- Implantar la Autenticación Reforzada (SCA), incluida en la nueva Directiva Europea de Pagos, PSD2, que permite verificar que el usuario es quien dice ser. Este mecanismo reclama al usuario, a la hora de hacer los pagos, al menos dos de los siguientes elementos: algo que solo sabe el usuario (como una contraseña o pin), algo que posee el usuario (como un código o número de teléfono móvil) y/o algo que es inherente al usuario (como la huella dactilar o el reconocimiento del iris). De esta forma, el propietario del site tiene plenas garantías de la seguridad total de la transacción.

- Detectar un patrón de la actividad fraudulenta. Para ello, los sites pueden desarrollar su propio sistema u optar por un gestor de fraude ya existente en el mercado. Frente a la primera opción, la segunda es más asequible, pues evita a la empresa contar con recursos técnicos especializados, más sencilla de implantar y más fácil de manejar. Además, es importante que el gestor permita crear listas en las que la empresa puede elegir qué datos introducir proporcionándole un control completo sobre lo que permite (lista blanca) y lo que bloquea (lista negra). Así, por ejemplo, la empresa puede establecer el bloqueo de una transacción si un usuario ha hecho varias compras superiores a 200 euros e intenta hacer otra operación por ese mismo importe y en ese mismo día. El sistema, automáticamente, bloquearía la transacción.