UndgÄ at blive snydt af kortsvindlere (og PBS!) i din netbutik

10. september 2009

Som man kunne se i TV2 Nyhederne i dag, så er kortsvindel et stadig større problem for de danske netbutikker. Det er typisk udenlandske svindlere der udgiver sig for at være kunder og bestiller dyre varer i de danske netbutikker. Det er ikke nødvendigvis stjålne kort de bruger - som systemet er kan de blot erklære at de ikke har bestilt varerne og så har kortselskabet via PBS pligt til at tilbageføre beløbet. Det er op til den forretningsdrivende at bevise at kunden ikke taler sandt og med udenlandske transaktioner, kan det være mere end svært. For gøre det hele endnu værre for forretningen, så opfylder PBS sin tilbagebetalingspligt ved blot at trække penge retur fra forretningens konto! De skal så derefter behandle klagesagen, men når de har fået pengene retur, har de jo ikke noget i klemme og så kan man selv regne ud hvad udfaldet typisk bliver: den forretningsdrivende må betale gildet og se sine varer mistet.

Politiet magtetsløs

Disse scenarier kender vi kun for godt fra egne kundesager. Et eksempel hvor forretningen sender en pakke til Østeuropa - kunden bedyrer at han aldrig har fået pakken og PBS trækker pengene retur. I en anden sag hvor der var tale om stjålne kort, blev der lagt to ordre på over 50.000 kr. tilsammen. Bestillingerne lå tæt nok til at ingen havde reageret på de stjålne kort og desuden bliver beløbet først hævet når pakken er sendt - som PBS bebuder. Det vil sige at ejeren af kortet først ser den uautoriserede hævning når pakken er sendt og det er for sent. Disse bestillinger blev sendt til et så eksotisk land som Sverige, så alle regnede med at det var en formsag at pågribe dem. Det danske politi havde dog en anden opfattelse; de har ikke ret til at gå over grænsen, ikke en gang til Sverige og man skulle nok ikke regne med at det svenske politi gjorde noget ved sagen, da det jo ikke var anmeldt af en svensk statsborger. Igen trækker PBS blot pengene og gør ikke mere ved den sag. Jo, de foreslog faktisk at den forretningsdrivende stævnede politiet for ikke at gøre noget ved sagen! De får stadig bestillinger fra svindleren til samme adresse, hver gang med nye kort. Der bliver selvfølgelig ikke sendt mere afsted, men de føler sig ærligt talt noget dumme!

Hvad kan man gøre?

PBS har monopol på Dankort betalinger og de ved at uanset hvor tåbeligt de opfører sig, så er kunderne nødt til at blive. Har man kun kreditkort ved en anden udbyder end PBS er scenariet stort set det samme, omend det fungerer lidt anderledes i praksis. Dankort er politisk besluttet til at skulle behandles som en kontant betaling, da det er et hævekort og ikke er kreditkort. Dvs. at ved svindel har du et mellemværende med kortejeren. Ved svindel med VISA (ikke VISA/Dankort) og MasterCard f.eks. er det kreditkort selskabet du har et mellemværende med, da det er deres penge der er trukket og ikke kundens. Det var f.eks. derfor at dem der havde bestilt Sterling rejser med MasterCard fik pengene tilbage, i modsætning til dem der havde betalt med Dankort - her havde MasterCard forpligtet sig og måtte betale gildet. PayPal har f.eks. en hel afdeling af folk der hjælper den forretningsdrivende med at føre en god sag mod kortudsteder - noget der ikke er en mulighed mod PBS.
Sagen er dog under alle omstændigheder at du ikke kan regne med en betaling er gyldig, ja indtil flere uger eller måneder efter den er foretaget, alt efter korttype og indsigelsesfrister. Det er så her at 3D Secure kommer ind i billedet. 3D Secure er en ekstra beskyttelse til kortbetalingen (VISA Verified, MasterCard Secure, etc.) som kræver at man taster en sikkerhedskode ved betaling. Nogle systemer kræver at man logger ind i sin netbank og verificerer at man er den retmæssige ejer på den måde. Det er i mange henseender et meget umodent system, der gør betalinger umådeligt svært for mange almindelige mennesker. Under normale omstændigheder er det ikke noget vi kan anbefale, men der er en twist der gør det interessant. Når brugeren har brugt 3D Secure skifter bevisbyrde npludselig plads fra forretningen til kortholderen! Har svindleren koden til 3D Secure systemet, har kortholderen nemlig handlet uagsomt (ligesom man mister al dækning, hvis man har skrevet sin pinkode bag på Dankortet og det bliver stjålet :)
Det eneste forretningen nu skal bevis er at pakken er afsendt og så har de deres på det tørre.

3D Secure eller ej

Hvornår skal man så vælge 3D Secure? Til salg i Danmark er mulighederne for at føre beviser uendeligt meget lettere, så her kan det ikke anbefales at benytte 3D. Selvom man er mere sikker som forretning, vil man helt sikkert miste mere salg på 3D end man mister på svindel. Fasen med kortbetaling er stadig det sted med højest kunde frafald og her ønsker man ikke at gøre folk unødigt nervøse med ukendte verificeringsmetoder. Heldigvis understøtter de fleste betalings gateways (dem der håndterer betalingen på sitet) at man kan angive til hvilke kort den konkrete betaling skal tilbydes. Det vil sige at man kan sætte nogle regler op i sin webshop, der så udløser et krav om 3D Secure ved brug af ikke-Dankort. Det kan f.eks. være ved ordrer over en vis størrelse og ordrer der skal sendes til udlandet. Har man meget salg til f.eks. de nordisk lande, kan man også vælge at sortliste bestemte lande, så de kun har mulighed for a betale via 3D Secure.

Held og lykke med online salget!

- Michael Thingmand

Tilbage til bloggen