כיצד לנקוט פעולה עכשיו כדי לסייע לתורמים הימנע כרטיס אשראי הונאה
ללא מטרות רווח, הארגון שלך צריך לנקוט צעדים כדי להגן על עצמו מפני הונאה בכרטיס אשראי. בין אם זה מאובטח נתונים התורמים שלך או נקיטת צעדים כדי למנוע הונאות המכוונות הארגון שלך, זה באחריותך כדי לוודא אמצעי בטיחות קיימים.
במאמר זה נדון:
- הונאה תרומה משותפת ללא מטרות רווח.
- דרכים למנוע הונאת כרטיס אשראי.
- בחירת מעבד תשלום אמין.
מוכן ללמוד עוד על הגנה על הארגון ועל התורמים שלך מפני הונאה? הנה מה שאתה צריך לדעת.
1. הונאה תרומה משותפת ללא מטרות רווח
למרות שאתה יכול לשקול את העמותה שלך שונה מעסק , כאשר מדובר בקבלת תרומות ועיבוד ההכנסה, הארגון שלך פונה רבים מאותם סיכוני הונאה כמו רווח עבור החברה.
טיפול פרטי כרטיס האשראי של אנשים יפתח אותך עד להיות ממוקד על ידי האקרים, הונאה אמנים, גנבי זהות, וזה לא משנה למרמים שאתה ארגון צדקה. למעשה, מלכ"רים ממוקדים לעתים קרובות במיוחד משום שהם לפעמים מזניחים אמצעי אבטחה לתשלום, שבהם משתמשים עסקים כטבע שני.
הבה נסקור שתי הונאות נפוצות שעמותות צריכות לחפש.
ACH הונאה: יותר ויותר, עמותות מעודדים התורמים לתת באמצעות ACH (תשלומים מסלקה אוטומטית) תשלומים. תשלומים הנקראים גם חיוב ישיר, תשלומי ACH הם חלופה לתשלומי כרטיס אשראי שמסירים כסף ישירות מחשבונו של אדם.
הנה כמה סיבות לכך שמלכ"רים עשויים להעדיף תשלומים של ACH מתורמים:
- תחתון מעל. יש פחות עמלות הקשורות עיבוד תשלומים ACH מאשר עם תשלומים בכרטיס אשראי. בעת ביצוע עסקת ACH, הארגון שלך גובה עמלה שטוחה אחת. כאשר אתה תורם באמצעות כרטיס אשראי, אתה מחויב בתשלום שטוח ואחוז העסקה, שניהם משתנים בהתאם לסוג כרטיס האשראי המשמש.
- נוֹחוּת. כל מה שאתה צריך כדי לבצע תשלום ACH הוא חשבון הבנק של הפרט ניתוב מספר. כמעט לכולם יש חשבון בנק, אבל לא כל האנשים משתמשים בכרטיס אשראי או בחיוב. כאשר שידול לתרומות, חשוב לפנות לתורמים פוטנציאליים רבים ככל האפשר, ולכן זה הגיוני לקבל תשלומים באמצעות מדיום רוב האנשים יכולים להשתמש.
- תרומות חוזרות. תשלומים ACH הם פופולריים במיוחד עם מלכ"רים כי הם יכולים בקלות לשמש כדי להגדיר את לוח הזמנים תרומה חוזרת . בגלל התקורה הנמוכה והתקנה נוחה, עמותות רבות מעודדות כעת תורמים חוזרים לתת דרך תשלומי ACH.
עם זאת, בגלל עמותות יותר ויותר באמצעות תשלומים ACH כדי לגייס , הרמאים רשמו. זייפנים יכולים לגנוב את חשבון הבנק של מספר הניתוב באמצעות דיג או פריצה באתר. זה איך את הונאה משחק:
- ראשית, הם יעשו תרומה גדולה באמצעות מספר ניתוב גנוב.
- למחרת, הם יפנו לארגון שלכם ויעמדו על כך שהתרומה היתה שגיאה. לדוגמה, הם עשויים לומר שהם התכוונו לתרום $ 10.00 אבל בטעות כתב $ 1000.00, או לומר שהם לא לאשר תרומה בכלל.
- לאחר הגשת התביעה, הם יבקשו החזר בכרטיס אשראי או באמצעות המחאה.
- לאחר מכן, הם גם ליצור קשר עם הבנק המשויך מספר הניתוב המדינה כי מלכודת משכה תרומה לא מורשית, המבקשת החזר.
עכשיו הם הוכפלו כמות החזר מזויף. כי זה יכול להניב תשואות גבוהות כאלה, הונאה ACH ללא מטרות רווח הפך פופולרי יותר עם גנבים באינטרנט, ואתה צריך לשים לב אליו כאשר להגן על הארגון מפני הונאה.
הונאה טופס הונאה: סוג זה של גניבה באינטרנט כי מטרות ספציפיות מטרות. הרמאים רבים משתמשים בטפסים מקוונים תרומה כדי לבדוק את מספרי כרטיס האשראי גנוב. בגלל כמה עמותות מעדיפים קלות השימוש על אבטחה סייבר בעת יצירת טפסים תרומה, הם בטעות להקל על גנבים שרוצים לבדוק מספר מספרים גנובים ברצף מהיר.
בדומה למרמה ACH, הונאה טופס התרומה כרוך בקשת החזרים עבור תרומות שווא שנעשו על ידי scammer. את con שיחק בדרך כלל ככה:
- ראשית, גנבים ישתמשו טופס תרומה שלך כדי לאמת את תוקפו של מספר כרטיס הם נגנבו. הם עשויים לנסות עשרות תרומות קטנות באמצעות קלפים שונים; ברגע שאתה עובר, הם יודעים שהם יכולים להשתמש בו כדי להשלים את הונאתם. תהליך זה ידוע בתור כרטיס נופל.
- לאחר מכן, הם יעשו תרומה כוזבת ולבקש החזר באותו אופן הרמאי ACH היה.
מה מבדיל בעיקר הונאות טופס תרומה מפני הונאה ACH היא כי קל יותר לזהות לפני שזה קורה, אבל יכול לעלות לך יותר אם גנב מחליק דרך סדקים. לאחר ההחזר הוא מעובד, אתה תהיה מכה עם תשלום chargeback לאחר הבנק מבין כי העסקה היתה הונאה.
2. דרכים למניעת הונאה בכרטיס אשראי
למרות הגנבים עשוי למקד את המלכ"ר שלך עבור הונאת תשלום, זה לא אומר שאתה צריך להיות ברווז יושב. ישנם צעדים שניתן לנקוט כדי להימנע מלהיות קורבן, ואם אתה לוקח את האבטחה ברצינות, תוכל להגן על הארגון שלך ואת התורמים.
הנה כמה אסטרטגיות הליבה כדי למנוע הגנבים בהצלחה מיקוד אותך.
ודא שלתורמים יש גישה לכרטיס שבו הם משתמשים. רוב הגנבים כרטיס האשראי אין ביד על כרטיס האשראי שמספרם נגנבו. עם זאת הם קיבלו גישה למספר כרטיס, לעתים קרובות יותר מאשר לא, הם יודעים מעט מאוד על הכרטיס או הכרטיס שלהם. מסיבה זו, הארגון שלך בדרך כלל יכול לסלק תרומות מזויפות על ידי כך שיהיה קשה יותר להשתמש במספרי כרטיס באופן בלתי חוקי:
- אימות CVV2. מספר CVV2 של הכרטיס הוא הקוד הקצר שנמצא על גב כרטיס אשראי. דרוש שתורמים מקוונים יכניסו את המספר הזה בעת הזנת פרטי הכרטיס שלהם, וסביר שתסלק את ההונאים שאין להם גישה לקוד.
- אימות כתובת (AVS). AVS מאמת כתובת לחיוב של התורם עם הכתובת של הבנק שלו או שלה. זה יכול להיעשות תוך שניות, ואם הגנב אינו יודע את הכתובת הנכונה, הוא לא יוכל להמשיך עם הונאה.
אמת את הזהות של בעל הכרטיס. דרך נוספת להקשות על הרמאים למקד בהצלחה לארגון שלך היא לדרוש מהתורמים לאמת את זהותם לפני השלמת העסקה. הנה כמה צעדים שתוכל לנקוט כדי לאמת את זהות התורם:
- BIN / IP אימות כתובת. כל מספר כרטיס הוא מידע המזהה את הבנק של בעל הכרטיס, הנקרא מספר תעודת זהות בנקאית (BIN). בעת עיבוד תרומה, השווה את כתובת ה- IP האזורית של התורמים שלך כנגד ה- BIN שלהם. אם הם עושים את התרומה שלהם ממדינה אחרת מאשר כתובת ה- IP שלהם, זה יכול להיות דגל אדום.
- אימות 2 גורמים . ניתן גם לאשר את זהות התורם באמצעות תהליך אימות של שני גורמים. לפני השלמת תרומה, המשתמש יצטרך לאשר את זהותו באמצעות SMS או פלטפורמת תקשורת אחרת.
הפוך את טופס התרומה שלך מתוחכם יותר. מלכ"רים רבים נרתעים משימוש בטפסים מתוחכמים באינטרנט, משום שהם אינם רוצים להקשות על התורמים להשלים תרומה. עם זאת, יותר פשטני טופס התרומה שלך, כך גדל הסיכוי שזה יהיה מנוצל על ידי הרמאים. אתה יכול להפוך את טופס תרומה מאובטחת יותר באמצעות שתי אסטרטגיות אלה:
- דרוש סכום עסקה מינימלי. כדי למנוע טקטיקות הונאה להחזר כספי, תוכל לדרוש סכום תרומה מינימלי לפני השלמת העסקה. זה אולי נראה אנטי אינטואיטיבי, אבל רוב התורמים בדרך כלל נותנים יותר מ 15 $ כאשר הם תורמים. אם לא מקבלים תרומות קטנות , לא תחמיצו הרבה.
- השתמש בהצפנה / טוקניזציה. באמצעות הצפנה ואקוניזציה, פרטי התשלום של התורמים הופכים לקוד שרק מעבד התשלומים שלך יכול לקרוא. אם גנבים לפרוץ את הנתונים שלך, הם לא יוכלו לחלץ מידע של התורם.
הערה: אסטרטגיות למניעת הונאות והגנה מתפתחות במהירות על מנת לקדם התקדמות של הרמאים באינטרנט. אל תסתפק בעצמך רק עם מה אמצעי האבטחה לעבוד עכשיו. תחשוב על הגנה מפני הונאות כתהליך מתמשך, כי אתה תמיד יכול לשפר.
3. בחר מעבד תשלומים אמינים
עכשיו שאתה יודע יותר על סוגים של הונאה איומים העמותה שלך עשוי הפנים וכיצד למנוע הונאה מן המתרחשים, יש עוד דבר אחד שאתה צריך לדעת: איך לבחור מעבד תשלום אמין.
מעבדי תשלום הם פלטפורמות מקוונות שמאפשרות עסקאות. אם הארגון שלך כבר אוספת תרומות באינטרנט, בהחלט יש לך אחד. עם זאת, אם אתה לא מקבל כעת תרומות באינטרנט, או אם אתה לא בטוח פלטפורמה אתה משתמש הוא בכושר טוב, זה תמיד עוזר לשקול מה לחפש במעבד תשלום אמין.
בדיוק כפי שאתה לשקול בזהירות כל תוכנה אחרת שלך עמותות משתמש, אתה צריך לדעת מה לצפות מעבד התשלומים שלך. הנה כמה התכונות החשובות ביותר להגנה מפני הונאות אתה צריך לחפש במעבד תשלום:
- תאימות PCI. תאימות PCI מתייחסת לסטנדרטים של תקני בטיחות בתעשייה של כרטיסי תשלום, שכל מעבדי התשלום בעלי מוניטין חייבים לעמוד בהם. אם מעבד התשלומים שלך אינו עומד בסטנדרטים אלה, הן הארגון והן הפלטפורמה יכולים לעמוד בפני קנסות משמעותיים וחבות משפטית.
- ניידות נתונים. לא משנה מה הנתונים הפלטפורמה שלך חוסך על העמותה שלך התורמים שלך צריך להיות נייד, כלומר, יש לך את היכולת להעביר את הנתונים התורם שלך לפלטפורמה אחרת, אם תבחר לעזוב. אתה לא רוצה להיות מוחזק כבני ערובה לפלטפורמה שאתה עשוי לגדול, או לאבד את כל הנתונים שלך אם הפלטפורמה נפגעת.
- סיוע אבטחה מסביב לשעון. הפלטפורמה שלך צריכה לתמוך 24/7 סיוע אבטחה שאתה יכול לסמוך על אם ניסיון הונאה נעשית אי פעם באתר שלך. אתה יכול לשים את כל אמצעי האבטחה בעולם, אבל אם אין לך צוות ייעודי כדי לפתור בעיות כפי שהם מתעוררים, אתה עדיין תהיה חשופה הונאה.
- יש להם ניסיון עם מלכ"רים. ניסיון עם מלכ"רים הוא התכונה החשובה ביותר לחיפוש בעת בחירת מעבד תשלומים. כפי שפורט לעיל, עמותות חשופות באופן ייחודי להונאות מקוונות, ומעבד התשלומים שלך צריך להיות מודע לאיומים שהארגון שלך פונה אליהם.
צריך לצחצח על עיבוד התשלום? עיין במדריך זה לקבלת סקירה מקיפה.
קורטני נילסן הוא מנהל יחסי שותפות ב- iATS Payments. במהלך כהונתה הארוכה ב- iATS, היתה לה הזכות לעמוד בחוד החנית של תעשיית הטכנולוגיה הפיננסית המהירה ביותר, ולראות את האתגרים שמציבים ארגונים ללא מטרות רווח מדי יום. קורטני מסייעת למלכ"רים למצוא פתרונות לטווח ארוך ולהצלחה.