Réduire le risque de fraude sur les paiements
Dernière mise à jour: juin 28, 2023
Disponible avec le ou les abonnements suivants, sauf mention contraire :
|
|
|
|
|
Lorsque vous commencez à utiliser l' outil de paiement pour collecter les paiements numériques de votre client, vous pouvez rencontrer certains risques. Il peut s'agir de paiements effectués avec des informations de compte volées, de fonds insuffisants pour effectuer les paiements ou de vol. Bien que HubSpot ait mis en place de nombreux systèmes et processus pour atténuer ces risques, vous devez également surveiller la fraude afin de garantir un processus commercial sûr pour votre entreprise.
Si vous avez d'autres questions sur l'utilisation des paiements, consultez les conditions d'utilisation des paiements de HubSpot.
Paiements effectués avec des informations de compte volées
Il est possible que des criminels utilisent des informations d'identification volées ou fausses pour vous acheter des biens ou des services. Les entreprises qui vendent aux consommateurs des biens tangibles pouvant être facilement revendus, comme l'électronique grand public, sont souvent la cible de ce type de fraude. Les entreprises qui vendent des services à des clients B2B ont tendance à être moins exposées mais ne sont pas complètement à l'abri.
Lorsque le titulaire légitime d'un compte remarque une transaction frauduleuse, il la signale à sa banque. Le débit est ensuite annulé par une rétrofacturation pour les paiements par carte, ou par un retour ACH pour les paiements ACH. Le produit que vous avez reçu de la transaction initiale doit alors être retransféré au titulaire légitime du compte. Les paiements HubSpot s'en chargeront automatiquement par l'intermédiaire de Stripe, partenaire de HubSpot. Ils retiendront ce montant sur vos futurs versements ou débiteront votre compte bancaire si ces montants ne sont pas suffisants. En savoir plus sur les rétrofacturations et les retours ACH.
Les paiements HubSpot sont conçus pour réduire le risque de transactions frauduleuses de plusieurs façons, notamment :
- Fraud scoring : HubSpot reçoit des signaux exclusifs de Stripe pour évaluer la probabilité qu'une transaction par carte soit frauduleuse. Pour votre protection, HubSpot bloque automatiquement la transaction si ces signaux indiquent un risque élevé de fraude.
- Valeur de vérification du titulaire de la carte (CVV) et système de vérification de l'adresse (AVS) : les paiements HubSpot exigent que votre acheteur saisisse les informations CVV et AVS associées à son compte carte. Stripe vérifie ces informations auprès de l'émetteur de la carte, et si elles ne correspondent pas, HubSpot bloque automatiquement la transaction.
- Surveillez l'activité de vos transactions en activant les notifications de paiement et/ou en examinant chaque jourl'historique de vos transactions. Contactez immédiatementle support HubSpot si vous pensez qu'une transaction est suspecte.
- Avant de fournir des biens de grande valeur à un nouvel acheteur, surtout si vous ne l'avez jamais rencontré ou parlé auparavant, pensez à vérifier son identité. Par exemple, contactez-les par téléphone ou demandez un document qui comporte leur adresse, comme une facture de services publics.
- Recherchez les signes qui suggèrent que l'acheteur n'est pas légitime. Par exemple, si vous êtes dans un secteur B2B, un acheteur utilisant un compte de messagerie grand public, comme une adresse e-mail Gmail, peut laisser supposer une possibilité accrue de fraude.
Fonds insuffisants pour les transactions ACH
Les transactions effectuées au moyen de cartes de crédit et de débit sont appelées fonds garantis. Cela signifie que le réseau de cartes de crédit garantit l'éventualité d'une insuffisance de fonds si la transaction est marquée comme approuvée. Comme les paiements par carte sont approuvés ou refusés dans les secondes qui suivent la transaction, vous saurez immédiatement si les fonds sont garantis.
Toutefois, l'approbation d'un paiement ACH peut prendre quelques jours. Pendant cette période d'attente, vous ne saurez pas si le compte de l'acheteur est suffisamment approvisionné pour couvrir l'achat. Ce risque est similaire à celui que vous courez lorsque vous acceptez des chèques comme moyen de paiement.
Si vous n'êtes pas certain que votre acheteur est solvable, envisagez d'attendre que la transaction ACH soit marquée comme approuvée avant de lui fournir des biens ou des services. Vous pouvez vérifier le statut de la transaction en accédant au tableau de bord des transactions dans l'outil de paiement. S'il n'est pas possible d'attendre, envisagez de demander à l'acheteur de payer par carte à la place.
Vol du produit de vos transactions
Si un criminel parvient à accéder aux paramètres de votre compte de paiement dans HubSpot, il pourrait modifier vos informations bancaires et recevoir vos paiements. Les actions suivantes peuvent contribuer à empêcher une partie non autorisée d'accéder aux paramètres de votre compte de paiement :
- Activer les notifications de paiement. L'utilisateur de votre organisation qui est responsable des paiements doit accepter les notifications de paiement. Chaque fois que vous recevez une notification par e-mail de HubSpot indiquant qu'un paiement est en cours, vérifiez votre compte bancaire pour confirmer que le paiement a bien été reçu. Si vous ne recevez pas le paiement, contactez immédiatement le support HubSpot.
- Activez l' authentification à deux facteurs (2FA). Tous les utilisateurs qui ont des droits desuper administrateur dans HubSpot doivent activer le 2FA.
- Protégez vos identifiants de connexion à HubSpot. Utilisez des mots de passe forts et ne partagez jamais les identifiants de connexion d'un utilisateur autorisé avec une autre personne.
- Réduisez au minimum le nombre d'utilisateurs disposant de droits de super-administrateur. Seuls les super-administrateurs peuvent accéder aux paramètres du compte de paiement. Limiter le nombre de super-administrateurs signifie que moins de personnes dans votre entreprise peuvent accéder à ces paramètres.