Artikel top billede

Dansk webbutik: Sådan fik vi lukket ned for million-fusk i vores netbutik

For et år siden blev der forsøgt kreditkortsvindel for over en million kroner om året i en dansk webbutik. I dag er problemet næsten væk. Her kan du læse, hvordan det er sket, og hvorfor Nets indfører tvungen sms-sikkerhed efter 8. januar 2017.

Engang var julehandlen en af de mest koncentrerede perioder med kreditkortsvindel, som webbutikken Løbeshop oplevede.

Der blev ikke bare forsøgt snyd med småbeløb. I perioder nåede svindlen helt op til 60.000 kroner på en enkelt dag og samlet set på mere end en million om året.

Læs den historie her: Dansk webbutik: Forsøg på fusk for millioner i vores webbutik

Men sådan er det ikke mere, fortæller Jonas Mørkøre Andersen, der er der er CEO i Løbeshop.dk

"Svindlen er blusset op igen, og de sidste par måneder har der været mange forsøg. Men i dag fanger vi langt det meste, så det er ikke længer et stort problem for os."

Antallet af svindelforsøg er altså blevet større, hvilket har krævet handling af netbutikken.

"Vi er blevet dygtigere til at forhindre snyd," siger Jonas Mørkøre Andersen til Computerworld.

Læs også: Coolshop.dk fik nok af Dankortsvindler: Fik fanget svindleren via overvågning

Hvad har I gjort for at forhindre svindlen?

"Da vi så, at problemet begyndte at eskalere igen, så satte vi 3D Secure på alle handler over 2.500 kroner, for at garderer os i forhold til de store tab."

3D Secure er en sikkerhedsløsning, der omfatter flere kreditkort, og som butikkerne kan tilmelde sig som en sikkerhedsforanstaltning. Den lægger et ekstra lag ind mellem kunde og butik således, at den handlende modtager en sms med en engangskode fra Nets, hver gang kortet anvendes i en netbutik, der anvender sikkerhedsløsningen.

En løsning som Løbeshop ikke var så begejstret for tidligere, fordi den gør betalingen mere besværlig for kunderne, men altså nu har valgt at bruge for at komme svindlen til livs.

"Det er oftest de større ordrer, der forsøges svindel med, derfor har vi valgt løsningen til denne type bestillinger."

Ud over sms-koden til de dyre køb, så har Løbeshop også en både digital og manuel sikkerhedsmodel til de mindre ordrer.

"Vi har købt os til et fraud detection-system, der stort set tager resten af problemerne."

Så nu går det helt gnidningsløst?

"Ja, bortset fra, at vi bruger maget tid på det. Når vi modtager en advarsel på en bestilling fra vore fraud detection-system, så skal den nemlig behandles manuelt. Der skal krydstjekkes på en stribe parametre, som adresse eller telefonnummer."

Så en bestilling foregår ikke bare digitalt, men også manuelt?

"Det kan man godt sige. I fredags (den 15. november, red.) var der eksempelvis 40 ordrer, der skulle behandles manuelt. Hvis vi er helt sikre på, at det er svindel, så lukker vi bestillingen. Hvis vi er usikre, så kontakter vi kunden, for vi vil rigtig gerne behandle vores kunder godt," lyder det fra Jonas Mørkøre Andersen.

Læs også: Sådan undgår du fup-butikker på nettet: "Danske hjemmesiders webservere bliver i stor stil hacket og misbrugt til kopisalg"

Sms-sikkerhed bliver obligatorisk fra 8. januar 2017

Der er dog stadig rigtig mange webbutikker, der står med kampen mod kreditkortsvindel som et af de øverste punkter på dagsordenen.

"De tal vi har, bekræfter desværre en stigende tendens i antallet af online-snyd med både Dankortet og internationale kreditkort," fortæller Søren Winge, der er pressechef i Nets.

Nets har blandt andet indført et overvågningssystem til kreditkort for at lægge en dæmper på snyderiet.

Det kan du læse meget mere om her: Overvåger løbende 19 millioner kreditkort: Sådan fanger Nets kreditkortsvindlere

Ligeledes forsøger Nets sig nu også med en nye sikkerhedsløsning, der skal lække en dæmper på problemerne.

En 3D Secure-lignende model, som Løbeshop anvender på de store ordrer, bliver nemlig obligatorisk for Dankort fra 8. januar 2017. Dog kun ved købe over 450 kroner.

"Vi har forsøgt at finde en balance mellem, at det skal være bekvemt at handle og sikkert at handle. Den beløbsgrænse vi valgt er sket i samråd med online-forretningerne, Foreningen for dansk internethandel (FDIH) og Finanstilsynet."

Fra januar bliver det altså et krav at indtaste en ekstra sikkerhedskode, der er leveret via sms, for at købe for mere end 450 kroner med Dankortet.

Løsningen er bygget på baggrund af en henstilling fra Finanstilsynet for at imødekomme det stigende misbrug i e-handlen generelt. Løsningen vil derfor være obligatorisk at implementere i din e-forretning, men Nets forventer til gengæld at nedbringe misbruget med op til 75 procent.

Nets forventer også, at under 20 procent af transaktionerne bliver ramt af en sms.

Læs også:
Overvåger løbende 19 millioner kreditkort: Sådan fanger Nets kreditkortsvindlere

Dansk firma: Fik hacket Apple ID og modtog for 650.000 kroner iPhone 6

Masser af uskyldige danske websider sender dig til en fupbutik

Politisk magtspil om hacker-lov: Venstre vil sikre flertal uden om regeringen

Coolshop.dk fik nok af Dankortsvindler: Fik fanget svindleren via overvågning