Belangrijke punten
- De wereldwijde e-commerce verkopen zullen naar verwachting € 6,3 miljard bereiken in 2025, maar met de groei in verkopen komt ook een groei in fraude, die in 2021 alleen al naar schatting € 20 miljard kostte.
- Fraude kan negatieve gevolgen hebben voor de winst, de reputatie van een merk en de klantervaringen, maar bedrijven kunnen zichzelf beschermen met de juiste tools en processen.
- Shopify biedt gratis ingebouwde tools zoals Shopify Protect en Fraud Analysis om e-commerce fraude tegen te gaan.
Bescherm je e-commerce bedrijf en houd je winst veilig door meer te leren over e-commerce fraudepreventie en gebruik te maken van de gratis ingebouwde tools van Shopify.
Je hebt waarschijnlijk veel dingen overwogen bij het starten van een bedrijf, maar e-commerce fraudepreventie stond waarschijnlijk niet bovenaan je lijst. Toch is e-commerce fraude een groeiend probleem voor online verkopers, en het is belangrijker dan ooit voor ondernemers om zichzelf en hun cashflow te beschermen.
De wereldwijde e-commerce verkopen (EN) bereikten in 2021 al € 4,1 miljard, en dat zal naar verwachting groeien tot € 6,3 miljard in 2025. Deze cijfers zijn geweldig nieuws voor ondernemers, maar met de groei in verkopen komt ook een groei in fraude. E-commerce fraude kostte naar schatting € 17 miljard in 2021 (EN): een enorme stijging van 14% ten opzichte van 2020.
Als je een e-commerce winkel hebt of helpt bij het runnen ervan, is de trieste realiteit dat fraudeurs en cybercriminelen je bedrijf kunnen targeten. Dit heeft niet alleen invloed op je winst en kostbare tijd, maar kan ook negatieve gevolgen hebben voor de reputatie van je merk en de ervaringen van potentiële klanten.
Gelukkig kun je functies en processen implementeren om je bedrijf te beschermen.
Door zo goed mogelijk geïnformeerd en voorbereid te zijn, in combinatie met de juiste tools en maatregelen voor fraudepreventie, kun je je winst en je bedrijf veilig houden. Lees deze gids en leer wat e-commerce fraude is, de verschillende soorten fraude waarmee handelaren te maken kunnen krijgen en tips om deze te bestrijden, waaronder de gratis en ingebouwde tools van Shopify zoals Shopify Protect en Fraud Analysis.
Wat is e-commerce fraude?

E-commerce fraude is elke opzettelijke misleiding die plaatsvindt tijdens een online transactie met als doel financieel of persoonlijk gewin voor de cybercriminelen of fraudeurs, vaak met nadelige gevolgen voor de verkoper.
Er zijn veel soorten e-commerce fraude, en de term zelf is meer een verzamelterm die alle fraude omvat die op een e-commerce platform plaatsvindt. E-commerce fraude wordt ook vaak betalingsfraude genoemd. Hoewel verschillende fraudeurs verschillende methoden gebruiken, is het doel van alle soorten online fraude hetzelfde: geld of producten van de verkoper stelen terwijl de dader onopgemerkt blijft.
Een cybercrimineel heeft zowel persoonlijke- als creditcard-informatie nodig om e-commerce fraude uit te voeren. In tegenstelling tot het plegen van fraude in een fysieke winkel, hebben ze geen fysieke kaart nodig, en fraudeurs kunnen deze informatie (die waarschijnlijk ook gestolen is) zelfs kopen op de zwarte markt.
De kosten van e-commerce fraude groeien elk jaar, en hier zijn een paar redenen voor. Ten eerste is het makkelijk te plegen; het enige wat je nodig hebt, is gestolen creditcard-informatie. Daarnaast is het even makkelijk om ermee weg te komen. De miljarden die e-commerce fraude jaarlijks kost, komen van duizenden verschillende verkopers wereldwijd die elk voor verschillende bedragen worden opgelicht. Dit maakt het moeilijk om de politie of autoriteiten dit te laten onderzoeken. Voeg daarbij de relatieve anonimiteit toe die online fraudeurs kunnen behouden tijdens het uitvoeren van hun plannen, en e-commerce fraude lijkt behoorlijk aantrekkelijk voor cybercriminelen.
Wat zijn de soorten e-commerce fraude?

Je weet nu dat de term “e-commerce fraude” meer een verzamelterm is voor alle verschillende soorten fraude die op een online handelsplatform gepleegd kunnen worden. Om fraude tegen je winkel te helpen beschermen en te voorkomen, is het nuttig om de verschillende soorten fraude te begrijpen. Hieronder vind je 7 soorten e-commerce fraude waar je op moet letten:
- Creditcardfraude
- Vriendschapsfraude
- Accountovernamen
- Interceptiefraude
- Triangulatiefraude
- Affiliatefraude
- Terugbetalingsfraude
1. Creditcardfraude
Creditcardfraude omvat elke fraude die wordt gepleegd met een creditcard of debetkaart. In een e-commerce omgeving wordt het ook wel ‘card-not-present’-fraude genoemd omdat een klant de kaart niet aan de verkoper hoeft te tonen, zoals in een fysieke winkel.
Dit type fraude werkt meestal wanneer een fraudeur ongeoorloofde toegang krijgt tot creditcard-informatie, vaak via de zwarte markt. Ze gebruiken vervolgens deze kaartinformatie om een product of dienst te kopen. De criminelen bedriegen eerst de creditcardhouder door hun gegevens onrechtmatig te gebruiken. Later bedriegen ze de verkoper, die de onrechtmatige verkoop moet terugbetalen.
De terugbetalingen vinden doorgaans plaats nadat het product al is verzonden of de diensten zijn gebruikt. De verkoper blijft met lege handen achter voor het product of de dienst en krijgt een chargeback-vergoeding van de bank van de kaarthouder. Hoewel individuele gevallen van creditcardfraude misschien niet veel kosten, kunnen deze zich opstapelen tot een aanzienlijk bedrag. Bovendien kunnen criminelen card testing-fraude plegen, waarbij ze hun gestolen kaartinformatie testen door kleine aankopen te doen om te verifiëren dat deze niet zijn geannuleerd en vervolgens grote aankopen doen.
2. Vriendschapsfraude
In de bankwereld vind een terugboeking plaats wanneer de creditcardbedragen die in een transactie zijn gebruikt, aan de koper worden teruggegeven. In deze situatie retourneert de bank of creditcardmaatschappij het geld aan de kaarthouder en vragen zij het terugbetaalde bedrag terug van de detailhandelaar.
Kaarthouders kunnen terugboekingen aanvragen in oprechte situaties als iemand een betaling heeft gedaan zonder hun kennis of toestemming, bijvoorbeeld wanneer hun creditcardgegevens zijn gestolen en de dief een aankoop heeft gedaan. Deze terugboekingen kunnen ook worden gedaan met de bedoeling om zogenaamde vriendschapsfraude of chargebackfraude te plegen. In deze situatie doet iemand een aankoop, maar na ontvangst van het item beweert hij dat de aankoop zonder zijn kennis is gedaan, betwist de transactie en laat zijn bank een creditcard-chargeback doen. Bij het plegen van vriendschapsfraude is het doel van de fraudeur om een gratis product te krijgen.
Chargebacks kunnen een bijzonder probleem zijn voor e-commerce verkopers, omdat als een winkel te veel chargebacks heeft, betalingsverwerkers je vermogen om betalingen van specifieke creditcardmaatschappijen te accepteren, kunnen intrekken. Bovendien kunnen chargeback-kosten na verloop van tijd verwoestend zijn voor kleine bedrijven.
3. Accountovernamen

Accountovernamen zijn een type identiteitsdiefstal en vinden plaats wanneer cybercriminelen toegang krijgen tot de inloggegevens van klanten.
In de meeste gevallen worden deze verkregen via een frauduleuze praktijk die phishing wordt genoemd. Phishing is wanneer fraudeurs berichten of e-mails sturen die beweren van het bedrijf te zijn om klanten te dwingen hun persoonlijke- en inloggegevens te onthullen.
Met de inloggegevens in handen, krijgen deze criminelen toegang tot de accounts van deze klanten, wijzigen ze hun persoonlijke informatie zoals wachtwoorden en adressen, en doen ze ongeoorloofde aankopen. De persoonlijke gegevens kunnen ook op de zwarte markt worden verkocht.
Accountovernamen kunnen extreem schadelijk zijn voor online bedrijven. Het resulteert in chargebacks en andere kosten, en de reputatie van een winkel kan ook worden aangetast als slachtoffers hun klachten openbaar maken.
4. Interceptiefraude
Interceptiefraude vindt plaats wanneer criminelen online artikelen kopen met de betalingsgegevens van iemand anders en de goederen naar zichzelf omleiden.
Het bestel- en afrekenproces verloopt zoals normaal, en de online winkel wordt geïnstrueerd om de items naar het verzendadres dat op het bestand staat te leveren. Maar zodra de bestelling is geplaatst en bevestigd, onderschept de fraudeur de levering en laat deze naar hun gewenste locatie verzenden. Dit kan worden bereikt door contact op te nemen met de klantenservice van de winkel om hun verzendadres te laten wijzigen of rechtstreeks contact op te nemen met het verzendbedrijf om de goederen ergens anders naartoe te laten sturen.
In bepaalde gevallen waarin de crimineel dicht bij het slachtoffer woont, kunnen ze gewoon wachten tot de goederen arriveren en ze ondertekenen terwijl ze doen alsof het slachtoffer niet thuis is, of ze stelen van hun afleverlocaties.
5. Triangulatiefraude

Triangulatiefraude is een type e-commerce fraude waarvan het einddoel is om geld te verdienen door goederen te verkopen die zijn gekocht met gestolen persoonlijke informatie. Het vindt plaats in drie stappen en omvat drie partijen om te kunnen slagen: de fraudeur, het online bedrijf en een shopper.
In de eerste stap creëren fraudeurs een nep-webshop, meestal met populaire producten tegen lage prijzen om kopers aan te trekken. Vervolgens doen nietsvermoedende shoppers die op de website terechtkomen een aankoop en voeren daarbij gegevens in zoals hun namen, adressen en betalingsinformatie als onderdeel van het afrekenproces. In de laatste stap gebruiken de fraudeurs gestolen creditcardinformatie en de kopersinformatie die ze van hun nepwinkel hebben verzameld om de artikelen te kopen die het slachtoffer heeft besteld, en laten ze deze aan het slachtoffer bezorgen. De slachtoffers van triangulatiefraude geloven dat ze een aankoop hebben gedaan voor een koopje, terwijl ze in werkelijkheid hun persoonlijke informatie in ruil daarvoor hebben prijsgegeven.
Vaak eindigt triangulatiefraude hier niet. Deze fraudeurs blijven de gestolen persoonlijke gegevens gebruiken om verdere aankopen te doen. Omdat slachtoffers daadwerkelijk hun goederen ontvangen, kan triangulatiefraude lange tijd onopgemerkt blijven, vooral als de nep-webshop legitiem en betrouwbaar lijkt.
6. Affiliatefraude
Bij affiliatefraude proberen criminelen financiële winst te behalen via commissies. De tactiek komt voort uit affiliate marketing, waarbij een online bedrijf een derde partij commissie betaalt voor verwijzingen en/of verkopen.
Een online winkel die bijvoorbeeld smartphones verkoopt, kan een techblogger een commissie aanbieden voor elke bezoeker (en/of resulterende verkoop) die ze via hun blog ontvangen. Dit wordt gemonitord met behulp van traceerbare, getagde links die de winkel vertellen waar het online verkeer vandaan komt.
Criminelen die zich bezighouden met affiliatefraude bedriegen het systeem om het bedrag van de commissie dat ze illegaal hebben ontvangen te verhogen. Ze kunnen dit doen via methoden zoals IP-spoofing, cookie stuffing, malware en typosquatting, die allemaal valse menselijke activiteit genereren om de geaffilieerde actie uit te voeren.
7. Terugbetalingsfraude

Terugbetalingsfraude vindt plaats wanneer cybercriminelen om verschillende onrechtmatige redenen proberen een terugbetaling voor hun online aankoop te krijgen.
Hieronder vind je enkele veelvoorkomende voorbeelden van terugbetalingsfraude:
- Beweren dat de bestelling nooit is aangekomen en vervolgens proberen een terugbetaling via een alternatieve methode te krijgen.
- Claimen dat de doos leeg is aangekomen en/of dat de item(s) defect zijn.
- In het geval dat items moeten worden geretourneerd om in aanmerking te komen voor een terugbetaling, kunnen fraudeurs het retourlabel op ongewenste post plakken, het opsturen en beweren dat ze de items hebben teruggestuurd.
In sommige gevallen kunnen fraudeurs ook een gestolen creditcard gebruiken om iets te kopen en vervolgens een terugbetaling aanvragen naar een alternatieve methode, waarbij ze beweren dat de originele gebruikte creditcard is geannuleerd.
5 methoden voor e-commerce fraudepreventie

Omdat e-commerce fraudeurs zo wijdverbreid en volhardend zijn, is het moeilijk om je volledig te beschermen tegen fraude. Maar je kunt preventieve maatregelen nemen om jezelf zoveel mogelijk te beschermen tegen frauduleuze activiteiten die je online bedrijf kunnen schaden:
- Maak gebruik van Shopify’s fraudedetectie- en analysetools.
- Gebruik een service om frauduleuze chargebacks te dekken.
- Stel workflows in om fraude naadloos af te handelen.
- Zorg voor PCI-naleving.
- Versterk de beveiliging tijdens drukke winkelperiodes.
1. Maak gebruik van Shopify’s fraudedetectie- en analysetools
Als je een verkoper bent op Shopify of overweegt om op dit platform een online winkel te starten, dan is het goed om te weten dat Shopify tools voor fraudenanalyse biedt die e-commerce bedrijven helpen om fraude op te sporen.
Shopify-verkopers hebben toegang tot de fraudenanalyse-tool. Aangedreven door machine learning-algoritmen, analyseert deze tool gegevens over het hele netwerk om het niveau van frauderisico in een bestelling te bepalen, zodat ondernemers een weloverwogen beslissing kunnen nemen over het al dan niet vervullen van de bestelling.

Sommige van deze indicatoren zijn:
- Of de verzend- en factuuradressen overeenkomen
- Of het ordervolume hoger is dan het gemiddelde ordervolume van je winkel
- Of een koper meerdere bestellingen in een korte periode heeft geplaatst
Deze tool markeert bestellingen met een gemiddeld of hoog risico, zodat verkopers preventieve maatregelen kunnen nemen, zoals:
- Het verzendadres met een kaart bekijken om ervoor te zorgen dat het geen nep-locatie is of niet lijkt op een woongebouw.
- De identiteit van de klant verifiëren door ze een e-mail te sturen.
- Indien nodig, de bestelling annuleren.
- Het account aan een blokkadelijst toevoegen.
2. Gebruik een service om frauduleuze chargebacks te dekken

Een andere methode voor fraudepreventie is het inschakelen van diensten die je beschermen tegen frauduleuze chargebacks. Ze zorgen ervoor dat je bedrijf gedekt is in het geval je een frauduleuze chargeback ontvangt voor een transactie die al is goedgekeurd.
Shopify Protect is een gratis tool die Shopify-verkopers in de VS beschermt tegen fraude bij in aanmerking komende Shop Pay-transacties. Dus de volgende keer dat een verkoper met fraude te maken krijgt, dekt Shopify automatisch het orderbedrag en de chargeback-vergoeding, zodat je je hard verdiende geld kunt behouden. Bovendien wordt het hele geschilproces door Shopify afgehandeld, zodat er geen papierwerk van je bedrijf vereist is.
3. Stel workflows in om fraude naadloos af te handelen

Het gebruik van tools om illegale activiteiten te detecteren en je bedrijf te beschermen is een goed begin. Maar het integreren van dergelijke oplossingen in een workflow stelt je in staat om ze sneller en eenvoudiger te beheren.
Shopify Flow is een e-commerce automatiseringstool die je helpt om frauderisico’s te beheren, met name het omgaan met bestellingen die zijn gemarkeerd als “hoog risico.”
Met Shopify Flow (beschikbaar voor bedrijven met Shopify Advanced of Plus-abonnementen) kun je je operaties zo instellen dat je beheert hoe je fraude aanpakt, zoals automatisch betalingen vertragen voor bestellingen die zijn gemarkeerd als “hoog risico” en zelfs het annuleren van bestellingen. Zoals het gezegde luidt: “voorkomen is beter dan genezen.” Aangezien je geen betaling van de klant hebt ontvangen, bespaart het je de moeite om hen terug te betalen.
Als je een aankoop liever door menselijke ogen laat beoordelen, stelt Flow je ook in staat om het zo te structureren dat verdachte bestellingen via e-mail naar je klantenserviceteam worden doorgestuurd. Bovendien kun je ook voorkomen dat herhaalde fraudeurs meer bestellingen plaatsen door ze aan een blokkadelijst toe te voegen.
Tip: De Fraud Filter-app is beschikbaar voor installatie als je momenteel geen Advanced of Plus abonnement hebt.
4. Zorg voor PCI-naleving

Elke online winkel die creditcardbetalingen accepteert, moet ervoor zorgen dat deze voldoen aan de eisen van de Payment Card Industry (PCI).
De PCI-beveiligingsnormen zijn opgesteld om ervoor te zorgen dat online transacties veilig plaatsvinden. Bedrijven die creditcard- en kaarthouderinformatie verwerken en bewaren, moeten zich houden aan de PCI-richtlijnen en -normen. Dit verlaagt je kansen op fraude en het niet naleven kan leiden tot sancties of boetes.
Bekende e-commerce platforms zoals Shopify bieden hun winkels standaard PCI-naleving (EN).
5. Versterk de beveiliging tijdens drukke winkelperiodes

De feestdagen zijn een seizoen waar veel verkopers naar uitkijken, en met goede reden. De toename in verkeer en verkopen die tijdens deze periode worden gegenereerd, dragen vaak bij aan het grootste deel van de jaarlijkse omzet van een winkel.
Juist om deze reden moeten winkeleigenaren extra voorzorgsmaatregelen nemen. De hoge aankoopvolumes die bedrijven druk houden, kunnen ertoe leiden dat ze onbewust minder tijd besteden aan fraudepreventie. Consumenten die afgeleid zijn door het winkelen, kunnen ook onbewust hun waakzaamheid laten verslappen bij het kopen met hun creditcards en slachtoffer worden van triangulatiefraude. Kortom, het vakantieseizoen creëert perfecte omstandigheden voor cybercriminelen om zowel nieuwe plannen te testen als e-commerce fraude uit te voeren.
Houd je chargeback-percentages laag
Hoe meer e-commerce fraude er plaatsvindt, hoe hoger je chargeback-percentages. Dit is niet goed voor je online bedrijf.
Het laag houden van chargeback-percentages is essentieel voor e-commerce bedrijven. Frauduleuze chargebacks kunnen inbreuk maken op potentiële omzet en het geschilbeheer kost ook veel van de kostbare tijd en middelen van een bedrijf.
Misschien nog belangrijker is dat betalingsverwerkers zoals Visa en Mastercard bepaalde drempels voor chargebacks hebben die, wanneer ze worden overschreden, nadelig kunnen zijn voor verkopers.
Bedrijven met hoge chargeback-percentages worden in monitoringprogramma's geplaatst, wat maandelijkse boetes en extra kosten met zich mee kan brengen totdat de chargeback-incidenten zijn verlaagd. In het ergste geval kunnen verkopers zelfs hun accounts verliezen als ze er niet in slagen hun chargeback-percentages te verlagen.
Een manier om je chargeback-percentages laag te houden, is door je chargeback-gegevens te bestuderen om te begrijpen wat de hoge chargeback-incidenten veroorzaakt. Zodra je een oorzaak hebt geïdentificeerd, kun je kijken hoe je deze kunt aanpakken om verdere chargebacks te voorkomen.
Effectieve e-commerce fraudepreventie is haalbaar

Nu steeds meer mensen online winkelen, is er geen twijfel dat cybercriminelen altijd nieuwe manieren zullen bedenken om e-commerce fraude te plegen.
Laat je hierdoor niet ontmoedigen.
E-commerce fraude is niet onoverkomelijk. Met voldoende voorbereiding, constante waakzaamheid en de juiste e-commerce tools voor fraudepreventie kun je deze online aanvallen detecteren voordat ze zich voordoen en zowel je bedrijf als je klanten beschermen.
Veelgestelde vragen over e-commerce fraudepreventie
Hoe wordt e-commerce fraude gedetecteerd?
E-commerce fraude kan handmatig of met behulp van tools voor e-commerce fraudepreventie zoals Shopify’s fraudenanalysetool, Shopify Protect, en Shopify Flow worden gedetecteerd.
Veelvoorkomende indicatoren van e-commerce fraude zijn onder andere:
- Meerdere bestellingen die in een korte periode door dezelfde koper zijn geplaatst
- Meerdere betalingspogingen
- Verschillende factureringslanden van het land waar de bestelling is geplaatst
Wat zijn de manieren om e-commerce fraude te voorkomen?
- Implementeer verificatie- en authenticatieprocessen: Gebruik aanvullende maatregelen om klanten te authenticeren wanneer ze aankopen doen. Dit omvat het gebruik van multi-factor authenticatie (MFA) zoals eenmalige wachtwoorden, evenals het vereisen dat klanten aanvullende informatie verstrekken, zoals een factuuradres.
- Monitor transacties en verdacht gedrag: Gebruik analyses om klanttransacties te monitoren en verdachte gedragingen te detecteren. Dit kan het markeren van transacties omvatten die buiten de normale bestedingspatronen van de klant vallen, of aankopen met een hoge waarde.
- Gebruik veilige betalingsopties: Maak gebruik van veilige betalingsopties zoals tokenisatie en encryptie om de betalingsinformatie van klanten te beschermen. Dit helpt ervoor te zorgen dat alle verzamelde klantgegevens beschermd zijn tegen mogelijke datalekken of cyberaanvallen.
- Werk samen met fraudepreventiediensten: Werk samen met een derde partij die kan helpen bij het identificeren van mogelijke fraudepogingen.
- Wijs klanten op best practices voor online beveiliging, zoals het gebruik van sterke wachtwoorden en het vermijden van phishingpogingen. Dit kan ervoor zorgen dat klanten de nodige stappen ondernemen om zelf hun accounts te beschermen.
Hoe werkt e-commerce fraude?
E-commerce fraude vindt meestal plaats wanneer een fraudeur gestolen creditcard-informatie of andere persoonlijke informatie gebruikt om ongeoorloofde aankopen online te doen. De fraudeur kan zich richten op een specifieke verkoper of website, of de gestolen informatie gebruiken om aankopen te doen op meerdere websites. Fraudeurs kunnen ook gestolen persoonlijke informatie gebruiken om frauduleuze accounts op te zetten, of webpagina's vervalsen om persoonlijke informatie van nietsvermoedende slachtoffers te verzamelen. Veelvoorkomende methoden van e-commerce fraude zijn phishing, identiteitsdiefstal en accountovername.
Wie is verantwoordelijk voor e-commerce fraude?
De meerderheid van de e-commerce fraude wordt gepleegd door criminelen, en is meestal moeilijk te traceren. Verkopers kunnen echter stappen ondernemen om fraude te voorkomen door sterke beveiligingsmaatregelen te implementeren, zoals het gebruik van veilige betaalmethoden, het verifiëren van klantinformatie en het monitoren van klantactiviteit.