- Base de connaissances
- Commerce
- Règlements
- Réduire le risque de fraude sur les paiements
Réduire le risque de fraude sur les paiements
Dernière mise à jour: 3 novembre 2025
Disponible avec le ou les abonnements suivants, sauf mention contraire :
-
Marketing Hub Starter, Pro, Enterprise
-
Sales Hub Starter, Pro, Enterprise
-
Service Hub Starter, Pro, Enterprise
-
Data Hub Starter, Pro, Enterprise
-
Content Hub Starter, Pro, Enterprise
-
Commerce Hub Pro, Enterprise
Lorsque vous utilisez l’outil de paiement de HubSpot pour traiter et collecter des paiements numériques, vous pouvez courir certains risques. Par exemple, les paiements effectués avec des informations de compte volées, des fonds insuffisants pour effectuer des paiements ou le vol.
HubSpot a mis en place des systèmes et des processus pour atténuer ces risques, mais vous devez également surveiller les fraudes afin de garantir la sécurité des échanges commerciaux pour votre entreprise. Cet article explique comment atténuer le risque de fraude aux paiements. En savoir plus sur les conditions d’utilisation de l’outil de paiement de HubSpot.
Si vous utilisez Stripe comme option de traitement des paiements, consultez la documentation de Stripe sur la gestion des fraudes.
Paiements effectués avec des informations de compte volées
Les criminels peuvent utiliser des identifiants volés ou falsifiés pour vous acheter des biens ou des services. Les entreprises qui vendent aux consommateurs des biens tangibles qui peuvent facilement être revendus, comme l'électronique grand public, ont tendance à être la cible de ce type de fraude. Les entreprises qui vendent des services à des clients B2B ont tendance à être moins exposées, mais ne sont pas complètement épargnées.
Annulation de transactions frauduleuses
Lorsque le titulaire légitime du compte remarque une transaction frauduleuse, il la signalera à sa banque. Le débit est ensuite annulé par une rétrofacturation pour les paiements par carte, ou un retour ACH, PAD, BACS ou SEPA pour les paiements par débit bancaire. Le produit que vous avez reçu de la transaction initiale doit ensuite être transféré au titulaire légitime du compte. L’outil de paiement de HubSpot s’en chargera automatiquement, par l’intermédiaire de son partenaire Stripe, soit en retenant le montant de vos futurs paiements, soit en débitant votre compte bancaire si nécessaire. Découvrez-en davantage sur les rétrofacturations et les retours.
Réduire les risques
HubSpot Payments réduit le risque de transactions frauduleuses en utilisant :
- Évaluation de la fraude : HubSpot reçoit des signaux exclusifs de Stripe pour évaluer la probabilité qu'une transaction par carte soit frauduleuse. Pour vous protéger, HubSpot bloque automatiquement les transactions si ces signaux indiquent un risque de fraude élevé.
- Valeur de vérification du titulaire de la carte (CVV) et système de vérification d’adresse (AVS) : HubSpot Payments demande à votre acheteur de saisir les informations CVV et AVS. Stripe vérifie ces informations auprès de l’émetteur de la carte. Si elle n’est pas assortie, HubSpot bloque automatiquement la transaction.
En savoir plus sur le rôle de Stripe au sein de HubSpot Payments.
Étapes recommandées pour réduire les risques
Malgré ces protections, aucun prestataire de services de paiement ne peut empêcher toutes les transactions frauduleuses sans bloquer également les transactions légitimes. Pour protéger votre entreprise, vous devez tenir compte des aspects suivants :
- Surveillez l’activité de vos transactions en activant les notifications de paiement et en consultant chaque jour l’historique de vos transactions. Contactez le support HubSpot si vous pensez qu’une transaction est suspecte.
- Avant de fournir des biens de grande valeur à un nouvel acheteur, en particulier à une personne que vous n'avez jamais rencontrée ou à qui vous n'avez jamais parlé, pensez à vérifier son identité. Par exemple, contactez-les par téléphone ou demandez un document où figure leur adresse, comme une facture d'électricité ou de gaz.
- Recherchez tout signe indiquant la légitimité de l’acheteur. Par exemple, si vous êtes une entreprise B2B, un acheteur utilisant un compte de messagerie grand public, tel qu’une adresse Gmail peut suggérer un risque accru de fraude.
Fonds insuffisants pour les transactions ACH, PAD, BAC ou SEPA
Les transactions effectuées au moyen de cartes de crédit et de débit sont appelées "fonds garantis". Cela signifie que le réseau de cartes de crédit garantit contre l'éventualité d'une insuffisance de fonds si la transaction est marquée comme approuvée. Étant donné que les paiements par carte sont approuvés ou refusés dans les secondes suivant la transaction, vous saurez immédiatement si les fonds sont garantis.
L’approbation des paiements ACH, PAD, BACS ou SEPA peut prendre quelques jours. Pendant cette période d’attente, vous ne saurez pas s’il y a suffisamment de fonds sur le compte de l’acheteur pour couvrir l’achat. Ce risque est similaire à l’acceptation d’un chèque comme moyen de paiement.
Si vous n’êtes pas sûr de la solvabilité de votre acheteur, envisagez d’attendre que la transaction soit marquée comme approuvée avant de fournir des biens ou des services à l’acheteur. Vous pouvez vérifier le statut de la transaction en accédant à la page index des paiements. S’il n’est pas possible d’attendre, pensez à demander à l’acheteur de payer par carte.
Vol du produit de la transaction
Si une partie non autorisée parvient à accéder aux paramètres de votre compte de paiement dans HubSpot, elle pourrait modifier les informations de votre compte bancaire et recevoir vos paiements. Pour vous protéger contre l’accès non autorisé aux paramètres de votre compte de paiement, vous pouvez vous protéger des personnes suivantes :
- Activer les notifications de paiement : la personne responsable des paiements de votre organisation doit configurer les notifications de paiement. Lorsque vous recevez une notification par e-mail de HubSpot vous informant qu’un paiement a été effectué, consultez votre compte bancaire pour confirmer que le paiement a bien été effectué. Si vous ne recevez pas le paiement, contactez le support HubSpot immédiatement.
- Activer la double authentification (double authentification) : tous les utilisateurs ayant des autorisations de super administrateur doivent activer la double authentification.
- Protégez vos identifiants de connexion HubSpot : utilisez des mots de passe ou des clés d’accès forts. Ne partagez jamais les identifiants de connexion d’un utilisateur autorisé avec des tiers.
- Réduire le nombre d’utilisateurs avec des autorisations de super administrateur : seuls les super administrateurs peuvent accéder aux paramètres du compte de paiement. Limitez le nombre de super administrateurs dans votre compte afin que l’accès aux paramètres du compte de paiement soit limité aux personnes qui en ont besoin.
Si vous avez des raisons de penser que les informations de votre compte bancaire ont été modifiées par une partie non autorisée, contactez immédiatement le support HubSpot .
