WooCommerce anti-fraude is de praktijk van het opsporen, stoppen en opruimen van frauduleuze bestellingen in een WooCommerce-winkel. Het valt uiteen in twee kampen: risico-scoringshulpmiddelen die onbekende fraude op schaal vangen, en blokkeerlijst-hulpmiddelen die bekende fraudeurs stoppen die je al hebt geïdentificeerd. De meeste winkels hebben een beetje van beide nodig.
Als je een winkel lang genoeg runt, kom je fraude tegen. Een stortvloed aan testbestellingen om 3 uur 's nachts. Een “klant” die steeds terugkomt onder een nieuwe naam na elke chargeback. Een kaart die wordt goedgekeurd, verzonden en drie weken later wordt betwist. Niets hiervan voelt abstract zodra het je tijd en je marge opslokt.
Het goede nieuws? Je hebt geen enterprise risicoteam nodig om het meeste hiervan af te handelen. Je hoeft alleen maar te weten welk probleem je daadwerkelijk hebt, en dan het juiste gereedschap te pakken. In deze gids lopen we door de hele WooCommerce anti-fraude workflow, van het lezen van de signalen tot het kiezen tussen scoring en blokkering.
Hoe WooCommerce-fraude er werkelijk uitziet
WooCommerce-fraude neemt meestal een paar bekende vormen aan: kaarttesten, aankopen met gestolen kaarten, vriendelijke fraude, accountovername en recidivisten. Het wordt zelden gelabeld geleverd. Het verschijnt als gewone bestellingen die duur blijken te zijn, dus het kennen van de veelvoorkomende vormen helpt je sneller te reageren.
Kaarttesten is de meest bekende. Bots voeren kleine transacties uit om te controleren welke gestolen kaartnummers nog werken, waardoor je achterblijft met een stapel kleine bestellingen en een stapel gatewaykosten. Fraude met gestolen kaarten is de volgende stap: een echte, werkende kaart koopt echte goederen die worden verzonden voordat de rechtmatige eigenaar de betaling betwist. Dan is er vriendelijke fraude, waarbij een echte klant beweert dat een bestelling nooit is aangekomen om het geld terug te krijgen. Accountovername is een andere vorm om op te letten, waarbij een aanvaller inlogt op het account van een echte klant en bestelt met de opgeslagen gegevens. En dan zijn er nog de recidivisten, de mensen die een promotie misbruiken, restitutie krijgen en meteen weer terugkomen voor een nieuwe poging.
De schaal hiervan is niet klein. Juniper Research schatte de wereldwijde eCommerce-fraude op $44,3 miljard in 2024, met een voorspelde stijging van de verliezen tot $107 miljard in 2029. De U.S. Federal Trade Commission registreerde alleen al $12,5 miljard aan gerapporteerde fraudeverliezen in 2024, een stijging van 25% ten opzichte van het jaar ervoor. Die cijfers vormen de achtergrond van elk gesprek over “het zijn maar een paar vreemde bestellingen”.
Wat we hebben gezien: de winkels die het zwaarst worden getroffen, zijn niet de winkels met de meeste fraude. Het zijn de winkels die elke frauduleuze bestelling behandelen als een eenmalige verrassing. Zodra je het patroon benoemt waarmee je te maken hebt, wordt de reactie veel eenvoudiger.
De twee kampen van fraudepreventie
Bijna elke WooCommerce anti-fraude tool valt in een van de twee kampen: risicoscoring en blokkeerlijsten. Het verkeerde kamp kiezen voor je probleem is een van de meest voorkomende fouten die winkel-eigenaren maken.
Risicoscore-tools voor onbekende fraude
Het eerste kamp scoort bestellingen die je nog nooit eerder hebt gezien. Deze tools kennen een risicowaarde toe aan elke inkomende bestelling op basis van signalen zoals geolocatie, proxy- of VPN-gebruik, e-mailreputatie, discrepanties tussen verzend- en factuuradressen, kaartcontroles en hoe snel bestellingen binnenkomen. Boven een drempelwaarde wordt de bestelling automatisch vastgehouden of geblokkeerd.
FraudLabs Pro is een bekend voorbeeld, dat bestellingen via een externe API beoordeelt op signalen zoals geolocatie, proxy, e-mail, verzendadres, kaart en transactiesnelheid, plus een wereldwijde zwarte lijst. YITH WooCommerce Anti-Fraud hanteert een aanpak met regels en punten, waarbij elk verdacht kenmerk punten toevoegt en een drempelwaarde automatisch bestellingen met een hoog risico markeert. OOPSpam leunt op machine learning voor spam en fraude, met filtering op land, IP en VPN. Deze tools blinken uit wanneer uw probleem volume is van onbekenden die u niet kunt voorspellen.
Scoren heeft echter een reële kostprijs: valse positieven. Een legitieme klant die in het buitenland reist, een VPN gebruikt of een cadeau naar een ander adres verzendt, kan de regels activeren en geblokkeerd worden. Dat is verloren inkomsten van goede kopers, en het is de afweging die u accepteert om het onbekende te vangen.
Blokkeerlijsttools voor bekende overtreders
Het tweede kamp doet iets nauwer en zekerder. Een blokkeerlijsttool stopt bestellingen van mensen die u al hebt geïdentificeerd op naam, e-mail of IP-adres. Er is geen scoring, geen waarschijnlijkheid, geen giswerk. Als de bestelling overeenkomt met een vermelding op uw lijst, wordt deze geblokkeerd. Zo niet, dan gebeurt er niets.
Dit is precies waarvoor Checkout Guard is gebouwd.
Een geblokkeerde vermelding toevoegen in Checkout Guard op naam, e-mail of beide.
U voegt een vermelding toe met een facturatie voornaam en achternaam, een e-mailadres, een IP-adres of een combinatie daarvan. Wanneer de facturatiegegevens van een inkomende bestelling overeenkomen met een vermelding, blokkeert Checkout Guard deze: de bestelling wordt gestopt, de winkelwagen wordt geleegd en de shopper ziet een weigeringsbericht dat u zelf schrijft. Het werkt zowel op de klassieke checkout als op de nieuwere Block (Store API) checkout.
Checkout Guard stopt overeenkomende bestellingen op zowel de klassieke als de Block checkout.
Het is een handmatige, deterministische lijst, dus het blokkeert de specifieke personen die u hebt besloten buiten te houden en laat al de rest met rust.
De kracht van een blokkeerlijst is precisie. Nul valse positieven op iedereen die niet op de lijst staat. Geen externe API om op te vertrouwen, niets om af te stemmen, geen limieten per bestelling. De keerzijde is de beperking: het stopt alleen mensen die u al hebt benoemd, en het detecteert niet zelf nieuwe fraude. Dat is opzettelijk.
Aanpak Risicoscoretools Blokkeerlijsttools Beste voor Onbekende fraude op schaal Bekende, benoemde recidivisten Hoe het werkt Scort elke bestelling op signalen zoals geolocatie, proxygebruik en snelheid, blokkeert dan boven een drempelwaarde Exacte overeenkomst met de facturatienaam, e-mail of IP die u aan een lijst hebt toegevoegd Vangt nieuwe fraude? Ja, inclusief fraude die u nog nooit eerder hebt gezien Nee, alleen mensen die u al hebt geïdentificeerd Valse positieven Mogelijk (een goede koper kan de regels activeren) Geen, behalve de namen die u zelf hebt gekozen Voorbeeldtools FraudLabs Pro, YITH WooCommerce Anti-Fraud, OOPSpam Checkout Guard
Risicoscoren en blokkeerlijsten lossen verschillende problemen op. Veel winkels gebruiken beide.
Hoe je WooCommerce anti-fraude in de praktijk uitvoert
WooCommerce anti-fraude in de praktijk uitvoeren is een korte, herhaalbare routine: de checkout beveiligen, de signalen vroegtijdig opsporen, risicovolle bestellingen vasthouden en beoordelen, refunddiscipline handhaven, uw chargebackratio in de gaten houden en het onbekende scoren terwijl u het bekende blokkeert. Tools zijn slechts de helft van het werk. De workflow eromheen is wat voorkomt dat fraude uw week opslokt.
De kern-workflow van WooCommerce tegen fraude in één oogopslag.
Beveilig de checkout zelf
De goedkoopste fraude om te stoppen is de bestelling die nooit geplaatst wordt. Het aanscherpen van de checkout blokkeert veel geautomatiseerde en opportunistische fraude voordat er enige handmatige controle nodig is, en het is de frontlinie waarop elke scorings-tool en blokkeerlijst bovenop zit.
Schakel AVS- en CVV-controles in in uw betaalprovider, zodat kaarten met een mismatch aan de bron worden geweigerd.
Voeg een CAPTCHA of botcontrole toe aan de checkout en accountformulieren om scripts voor kaarttesten uit te schakelen.
Beperk of beheer gast-checkout als u wegwerpbestellingen ziet, zodat kopers meer sporen achterlaten.
Stel snelheidsregels in in uw provider om een golf van bestellingen van één kaart of IP in minuten te markeren.
Vroege signalen opvangen
Train uzelf en uw team om de duidelijke tekenen te herkennen: een reeks kleine bestellingen in minuten, een mismatch tussen facturatie- en verzendlanden, e-mailadressen die automatisch gegenereerd lijken, of meerdere mislukte betalingen voordat er één wordt goedgekeurd. Geen van deze bewijst op zichzelf fraude. Samen zijn ze een tweede blik waard voordat er iets wordt verzonden.
Wacht en controleer voordat u verzendt
De goedkoopste fraude om te stoppen is de bestelling die nog niet verzonden is. Bouw voor fysieke goederen een kort beoordelingsvenster in voor gemarkeerde bestellingen. Een handmatige controle van twee minuten op een verdachte bestelling is elke keer beter dan een terugboekingskosten en verloren voorraad. Scorings-tools automatiseren deze triage; in een kleinere winkel volstaat een menselijk oog op gemarkeerde bestellingen.
Houd terugbetalingsdiscipline aan
Terugbetalingen zijn waar herhaaldelijke overtreders hun geld verdienen. Wanneer u een duidelijk frauduleuze of misbruikende bestelling terugbetaalt, noteer dan wie het was. Verwerk niet zomaar de terugbetaling en ga verder. Dat verslag is het ruwe materiaal voor uw blokkeerlijst, en het is hoe een eenmalig probleem een terugkerend probleem wordt.
Houd uw terugboekingsratio in de gaten
Naast de kosten van een enkele betwisting, is uw terugboekingsratio een getal waar uw betaalprovider nauwlettend op let. De meeste kaartnetwerken verwachten dat deze onder ongeveer 1% van de transacties blijft, en het herhaaldelijk overschrijden van die grens kan leiden tot kosten, verplichte monitoringprogramma's, of zelfs het verlies van uw vermogen om kaarten te accepteren. Elke voorkomen frauduleuze bestelling telt dus dubbel: één keer voor de bespaarde goederen, en nog eens voor het gezond houden van uw ratio. Volg betwistingen maandelijks, noteer welke bestellingen ze veroorzaakten, en voer de herhaalde namen rechtstreeks in uw blokkeerlijst in.
Score het onbekende, blokkeer het bekende
Dit is de kernbeslissing. Als uw probleem een vloedgolf van bestellingen van vreemden is die u niet kunt voorspellen, wilt u scoringsmogelijkheden. Als uw probleem een handvol specifieke personen is die steeds terugkomen, wilt u een blokkeerlijst. De twee zijn geen rivalen; ze dekken verschillende bedreigingen. Een drukke winkel die vecht tegen bots voor kaarttesten en een paar bekende misbruikers kan redelijkerwijs beide gebruiken.
Voor de meeste kleine en middelgrote winkels is de echte, terugkerende pijn de bekende boosdoener, niet het statistische onbekende. Het 2024 Chargeback Field Report van het Merchant Risk Council toonde aan dat verkopers een gemiddelde stijging van 18% in vriendenfraude over drie jaar rapporteerden, en veel daarvan komt van dezelfde terugkerende gezichten. Wanneer dat uw probleem is, is een enterprise scoring stack overkill en gevoelig voor valse positieven. Een directe blokkeerlijst lost het netjes op.
Als je al een korte lijst hebt met namen en e-mails die je nooit meer wilt zien, het toevoegen aan Checkout Guard duurt een paar minuten en stopt ze vanaf dan bij de deur.
Je opstelling kiezen
Je WooCommerce anti-fraude-instelling hangt volledig af van welk probleem je winkel domineert. Gebruik dit als een startkader.
Als je een kleine of middelgrote winkel bent en je belangrijkste probleem een paar herhaalde overtreders, misbruikers of een specifiek persoon is dat je wilt stoppen, is een blokkeerlijst het eenvoudigste, meest betrouwbare antwoord. Het is deterministisch, snel in te stellen en zal nooit per ongeluk een goede klant blokkeren.
Als je een hoog volume verwerkt en wordt getroffen door onvoorspelbare, grootschalige fraude van mensen die je van tevoren niet kunt identificeren, begin dan met een scoringstool en accepteer dat je na verloop van tijd enkele valse positieven zult uitschakelen.
En als je ergens daartussenin zit, wat de meeste groeiende winkels zijn, is de pragmatische zet een scoringstool voor het onbekende plus een blokkeerlijst voor de bekende namen die scoring blijft missen of doorlaat. Schone orderbeheerpraktijken, behandeld in onze WooCommerce orderafhandelingsrichtlijnen , binden het geheel samen.
Implementeer deze week een plan
Je hebt geen fraudeteam nodig om een WooCommerce-winkel te beschermen. Je moet weten welk probleem je hebt en het aan de juiste categorie koppelen. Hier is een snelle samenvatting van wat we hebben behandeld:
Als je klaar bent om je WooCommerce anti-fraudeplan in actie te brengen, begin dan met de dreiging die je daadwerkelijk geld kost. Als dat bekende herhaalde overtreders zijn, is de snelste oplossing om hun gegevens toe te voegen aan een blokkeerlijst zoals Checkout Guard , zodat ze vanaf de volgende bestelling bij de deur worden gestopt.
Veelgestelde Vragen
Wat is het verschil tussen fraudescoring en een blokkeerlijst?
Fraudeschoring kent elke inkomende bestelling een risicowaarde toe met behulp van signalen zoals geolocatie, proxygebruik en snelheid, en blokkeert vervolgens bestellingen boven een drempelwaarde. Het vangt fraude die je nog niet eerder hebt gezien, ten koste van af en toe valse positieven. Een blokkeerlijst doet het tegenovergestelde: het blokkeert alleen de specifieke namen, e-mails of IP-adressen die je al hebt geïdentificeerd, zonder giswerk en zonder valse positieven bij iemand anders.
Heb ik zowel een scoringshulpmiddel als een blokkeerlijst nodig?
Niet altijd. Als uw probleem een paar bekende recidivisten betreft, is een blokkeerlijst meestal voldoende. Als u te maken krijgt met grootschalige fraude van vreemden, heeft u scoring nodig. Veel groeiende winkels gebruiken beide, waarbij scoring wordt gebruikt voor het onbekende en een blokkeerlijst voor de bekende namen die er steeds doorheen glippen.
Kan Checkout Guard verdachte bestellingen automatisch detecteren?
Nee, en dat is opzettelijk. Checkout Guard is een handmatige, deterministische blokkeerlijst. Het blokkeert bestellingen waarvan de factuurnaam, e-mailadres of IP-adres overeenkomen met een vermelding die u hebt toegevoegd. Het scoort, profileert of detecteert niets op eigen houtje. U bepaalt wie er wordt geblokkeerd, en het handhaaft die beslissing betrouwbaar op zowel de klassieke als de Block checkout.
Blokkeert een blokkeerlijst per ongeluk echte klanten?
Alleen als de factuurgegevens van een echte klant exact overeenkomen met een vermelding die u op de lijst hebt gezet. Omdat Checkout Guard exact overeenkomt met de door u zelf gekozen gegevens, blokkeert het niemand die u niet bewust hebt toegevoegd. Dat is het belangrijkste voordeel ten opzichte van scoringshulpmiddelen, die legitieme kopers kunnen markeren die er toevallig risicovol uitzien.
Hoe voorkom ik dat dezelfde persoon opnieuw bestelt na een chargeback?
Noteer de factuurgegevens (naam en e-mail) van de frauduleuze bestelling op het moment dat je de terugbetaling verwerkt, en voeg die gegevens vervolgens toe aan een blokkeerlijst. Vanaf dat moment wordt elke nieuwe bestelling die overeenkomt met die naam of dat e-mailadres automatisch geblokkeerd voordat deze kan worden geplaatst. Dit is de meest betrouwbare manier om de cyclus van terugbetaling en retournering met een specifieke fraudeur te doorbreken.
Is WooCommerce anti-fraude de moeite waard voor een kleine winkel?
Ja. WooCommerce anti-fraude betaalt zichzelf terug, zelfs in een kleine winkel. De FTC rapporteerde $12,5 miljard aan fraudeverliezen in 2024, een stijging van 25% jaar op jaar, en kleine winkels zijn geen uitzondering. Zelfs een handvol terugboekingen brengt kosten, verloren voorraad en verspilde tijd met zich mee, dus een gerichte opzet, vaak slechts een blokkeerlijst voor bekende overtreders, verdient zijn kosten snel terug zonder de overhead van een enterprise-systeem.