/
Tendencias del sector
20 de enero de 2025

Cómo bloquear y añadir a la lista negra a clientes fraudulentos en Stripe

Tom-Chris Emewulu
Responsable de marketing, Chargeflow
Este es un título de nivel h2 que se genera automáticamente a partir del texto con formato.
Logotipo circular blanco con formas entrelazadas en el centro, rodeado de líneas elípticas superpuestas que parecen órbitas y rombos azules dispersos.

¿Devoluciones?
Ya no es tu problema.

Recupere cuatro veces más devoluciones y evite hasta el 90 % de las que se producen, gracias a la inteligencia artificial y a una red global de 15 000 comerciantes.

Más de 600 opiniones
No hace falta tarjeta de crédito.
En resumen:

Stripe informó el mes pasado de que las pruebas con tarjetas constituyen una de las principales amenazas de fraude para Stripe, sus usuarios y el ecosistema en general.

Lo que ocurre con las transacciones fraudulentas es que se producen a través de diversos vectores de ataque. Por ejemplo, un estafador podría probar una tarjeta de crédito robada con una compra de poco importe antes de intentar transacciones más cuantiosas. En otro caso, un cliente legítimo podría impugnar una transacción válida para obtener un reembolso indebido. También hay casos en los que los estafadores inventan problemas para conseguir reembolsos sin devolver los productos o solicitan reembolsos a otros métodos de pago tras realizar compras con tarjetas robadas.

Los proveedores de pagos como Stripe se toman muy en serio los casos de fraude. Los comerciantes que no logren controlar la actividad fraudulenta corren el riesgo de perder sus cuentas de Stripe. Por lo tanto, si te enfrentas a clientes fraudulentos en Stripe, puedes bloquearlos e incluirlos en una lista negra. Esto te ayudará a proteger tu negocio y a cumplir con la normativa.

A continuación te explicamos cómo bloquear y añadir a la lista negra a los clientes fraudulentos en Stripe.

Utiliza las herramientas antifraude de Stripe

Stripe informó el mes pasado de que el «card testing» (también conocido como «carding») es «una de las amenazas de fraude más importantes para Stripe, sus usuarios y el ecosistema financiero en general». El informe también señalaba que el «card testing» es «una de las prácticas más difíciles de detectar y bloquear, tanto porque se camufla fácilmente entre el tráfico legítimo como porque los delincuentes cambian constantemente sus tácticas».

Si te enfrentas a un caso de fraude con tarjetas, no te desesperes. Las siguientes herramientas pueden ayudarte a bloquear y añadir a la lista negra a los clientes fraudulentos en Stripe, así como a prevenir este tipo de fraude con facilidad.

1. Cambiar a Stripe Checkout

El uso de Stripe Checkout, un proceso de pago preconfigurado y seguro de Stripe, pone fin a las actividades de pruebas con tarjetas en tu tienda. Stripe Checkout cuenta con medidas integradas (como revisiones de tasas y activadores CAPTCHA) para bloquear los ataques perpetrados por bots. Además, dispone de sistemas mejorados de autenticación de clientes, como 3DS. Los pagos sospechosos rechazados se marcarán como «Bloqueados por Stripe».

Para pasar a la página de pago de Stripe, puedes crear una sesión de pago y redirigir a los clientes a una página de pago alojada por Stripe, o bien integrar un formulario de pago directamente en tu sitio web. Mira este vídeo para aprender a configurar tu página de pago de Stripe:

Supongamos que ya utilizas Stripe Checkout y sigues sufriendo transacciones fraudulentas, como el uso de tarjetas robadas. En ese caso, este siguiente paso podría resultarte útil.

2. Activa Stripe Radar

Radar es un sistema antifraude propio de Stripe. Aprovecha el aprendizaje automático y el big data para ayudar a los comerciantes a bloquear a los clientes fraudulentos. Los algoritmos de aprendizaje automático de Stripe evalúan las transacciones de alto riesgo, mientras que las comprobaciones estándar de las tarjetas verifican los datos del CVC o del código postal.

A continuación te explicamos cómo activar Stripe Radar:

  1. Ve a tu panel de control de Stripe.
  2. Ve a la pestaña«Configuración del radar».
  3. Permitir reglas de bloqueo para situaciones como:
  • Desajuste del CVC
  • Discrepancia en la dirección postal
  • Nivel de riesgo
  • Igualación de precios

Cuando se roba la información de una tarjeta, a menudo no se incluyen el código de seguridad (CVC) ni la dirección postal, lo que dificulta bastante que los delincuentes puedan realizar cargos con éxito en las tarjetas, siempre y cuando se activen las opciones n.º 1 y n.º 2 mencionadas anteriormente.

Stripe Radar asigna a cada transacción una puntuación de riesgo de 0 (la más baja) a 99 (la más alta). Los pagos con una puntuación de 75 o superior se bloquean automáticamente. Puedes ajustar esta regla desde la página «Radar Risk Controls ». Al reducir el umbral, se bloquean más pagos.

Por ejemplo, si se aplica el umbral de revisión manual de 65, las transacciones con puntuaciones de fraude de 65 o más se marcarán para su revisión.

Stripe te mostrará métricas como el volumen estimado de fraudes bloqueados, los pagos legítimos bloqueados y la tasa de fraude al ajustar tu umbral.

Si los índices de fraude son elevados, reducir el umbral puede ayudarte a bloquear e incluir en la lista negra a los clientes fraudulentos en Stripe de forma más eficaz. Sin embargo, aumentarlo permite que se procesen más pagos, lo que podría suponer que se pasen por alto algunos casos de fraude.

Stripe informó a principios de esta semana de que, aunque las tasas de fraude a nivel mundial han aumentado un 11 %, los ataques exitosos de «card testing» en la plataforma se han reducido en un 80 %, ya que Stripe Radar combina la introducción manual de datos, la supervisión y los modelos de aprendizaje automático para detener el fraude.

Bloquear y añadir a la lista negra manualmente a los clientes fraudulentos en Stripe

Puedes bloquear a clientes concretos para que no realicen transacciones con tu empresa, de forma similar a como se añade una dirección de correo electrónico a una lista negra para que no llegue a tu bandeja de entrada. Para ello, debes incluir los datos de pago específicos del infractor —como números de tarjeta, direcciones de correo electrónico o direcciones IP— en tu lista de bloqueados, con el fin de impedir futuras transacciones.

A continuación te explicamos cómo añadir manualmente a la lista negra a los clientes fraudulentos en Stripe:

Paso 1: Identificar la transacción fraudulenta

  • Inicia sesión en tu panel de control de Stripe.
  • Ve a la sección «Pagos» y busca el cargo que crees que es fraudulento.
  • Revisa los detalles del pedido, incluyendo el correo electrónico del comprador, los datos de la tarjeta y la dirección IP, para detectar cualquier actividad sospechosa.

Paso 2: Reembolsar la transacción fraudulenta

  • Haz clic en el cargo que deseas reembolsar.
  • Selecciona «Reembolso » y elige «Fraude » como motivo.
  • A continuación, Stripe añadirá la tarjeta y la dirección de correo electrónico asociada a tu lista negra.

Paso 3: Crear reglas personalizadas

Además de que Stripe añada automáticamente a tu lista de bloqueados a los clientes a los que has reembolsado por fraude, también puedes añadir manualmente clientes a dicha lista. Esto te permite controlar riesgos de fraude específicos. A continuación te explicamos cómo añadir manualmente clientes fraudulentos a una lista de bloqueados:

  • Ve a Radar > Reglas en tu panel de control de Stripe
  • Crea una regla personalizada para bloquear atributos específicos de los clientes, como por ejemplo:
  1. Dirección de correo electrónico: block: email = "fraudulent@user.com"
  2. Número de cliente: bloque: huella_de_la_tarjeta = «huella_única_de_la_tarjeta»
  3. Dirección IP: bloquear: dirección_IP = "123.456.789.0"

En Radar puedes crear reglas personalizadas para:

  • Limitar el número de tarjetas que se pueden vincular a una cuenta.
  • Limita el número de clientes que se pueden crear desde una misma dirección IP.
  • Establece un límite en el número de compras permitidas del mismo producto.
  • Limitar la creación de varios clientes del mismo tipo.
  • Excluir solicitudes en función de agentes de usuario específicos u otros parámetros.

A continuación se indican las reglas de Radar más utilizadas para distintos objetivos.

Consulte esta guía para conocer los distintos aspectos de las reglas de Radar, incluyendo más de 100 opciones de reglas, buenas prácticas para el backtesting, la creación de reglas y mucho más.

Renueva tus claves API

Otra opción para bloquear y añadir a la lista negra a los clientes fraudulentos en Stripe es renovar tus claves API. Al renovar o actualizar tu clave API, se genera una nueva clave para tu cuenta de Stripe, lo que ayuda a proteger tu sistema contra el acceso no autorizado en caso de que la clave anterior se haya visto comprometida.

Es posible que el simple hecho de actualizar las credenciales de la API no evite directamente las transacciones fraudulentas. Sin embargo, es un componente fundamental de las estrategias de seguridad mencionadas anteriormente, sobre todo cuando siguen produciéndose casos de fraude. Para rotar tu clave de la API de Stripe:

  1. Ve a la página de claves API.
  2. En la fila de la clave que quieras generar, haz clic en el menú desplegable y, a continuación, selecciona «Generar clave…».
  3. Selecciona una fecha de caducidad en el menú desplegable «Caducidad ».
  4. Haz clic en«Generar clave API».
  5. La ventana muestra el nuevo valor de la clave. Cópialo haciendo clic en él.
  6. Guarda el valor de la clave. No podrás recuperarlo más adelante.
  7. En el campo «Añadir una nota », introduce la ubicación donde has guardado la clave y haz clic en «Hecho » o «Guardar».

Otra práctica recomendada para bloquear e incluir en una lista negra a los clientes fraudulentos en Stripe consiste en establecer límites de frecuencia en la red. Para ello, debes personalizar los límites de frecuencia de modo que se adapten a los tipos específicos de pruebas con tarjetas que estés detectando. Por ejemplo, si los estafadores están utilizando tu integración para validar tarjetas al vincularlas a nuevas cuentas, una medida eficaz podría ser limitar el número de nuevos clientes creados desde una misma dirección IP en un plazo de 24 horas.

La pregunta es, entonces: ¿qué pasa si también estás sufriendo un aumento en los casos de fraude por devoluciones? ¿Cómo se abordan estos casos? A continuación te explicamos cómo:

Automatiza tus devoluciones

Los casos de fraude por devoluciones están aumentando, incluso en Stripe. El fraude por devoluciones es una de las principales causas de pérdidas económicas para los comerciantes de comercio electrónico. El año pasado, nuestro estudio reveló que hasta el 80 % de todas las devoluciones son fraudulentas. La tendencia parece ser bastante similar este año. Por eso, la automatización de las devoluciones se ha vuelto cada vez más imprescindible para los negocios en línea.

La automatización de las devoluciones agiliza el proceso, ahorra tiempo en la resolución de disputas y reduce los errores humanos. Garantiza respuestas más rápidas y coherentes, lo que mejora la precisión. Nunca te quedarás sin tiempo para responder.

Stripe reconoce este hecho y ha seleccionado a Chargeflow como una de las mejores aplicaciones de su tienda. Stripe destaca a Chargeflow de forma destacada… incluso han publicado un caso práctico sobre el extraordinario éxito de Chargeflow.

Cómo automatizar las devoluciones para bloquear los intentos de fraude en tres pasos:

  1. Instala la aplicación Chargeflow desde Stripe Marketplace.
  2. Una vez que hayas establecido la conexión, Chargeflow comenzará a analizar y automatizar tus procesos de devolución de cargos.
  3. ¡Y ya está! Una vez que los agentes de IA personalizados hayan analizado y sincronizado correctamente tus datos, Chargeflow comenzará de inmediato a frustrar los intentos de devolución fraudulenta mediante la prevención y recuperación automatizadas de disputas.

Bloquear y añadir a la lista negra a los clientes fraudulentos en Stripe

Si los estafadores están utilizando pruebas de tarjetas y devoluciones de cargos para robar a tu empresa, puedes bloquearlos e incluirlos en una lista negra. No hacerlo podría dar lugar a disputas, mayores tasas de rechazo, comisiones excesivas y sobrecarga de la infraestructura. Daña tu reputación ante los emisores de tarjetas, perturba la actividad legítima y distorsiona los datos empresariales. Perjudica la salud del ecosistema. Por eso Stripe y sus socios se toman muy en serio estos casos para mitigar sus efectos. El fraude prolongado activa programas de supervisión e incluso puede provocar el cierre de negocios.

Aprovecha las herramientas antifraude integradas de Stripe para reducir el riesgo, bloquear manualmente y añadir a la lista negra a los clientes fraudulentos en Stripe, renovar tus claves API si se ven comprometidas y automatizar la gestión de devoluciones para una gestión de casos fluida y sin intervención manual. Ponte en contacto con nuestro equipo de ventas si necesitas más ayuda.


LECTURAS RECOMENDADAS:

COMPARTE ESTE ARTÍCULO
Logotipo circular blanco con formas entrelazadas en el centro, rodeado de líneas elípticas superpuestas que parecen órbitas y rombos azules dispersos.

¿Devoluciones?
Ya no es tu problema.

Recupere cuatro veces más devoluciones y evite hasta el 90 % de las que se producen, gracias a la inteligencia artificial y a una red global de 15 000 comerciantes.

Más de 192 opiniones
No hace falta tarjeta de crédito.
suscribirse

Las últimas novedades sobre devoluciones, fraude y comercio electrónico, directamente en tu bandeja de entrada. Cada semana.

¡Regístrate ahora y no te pierdas las últimas tendencias!
Al facilitar tu dirección de correo electrónico, aceptas nuestras Condiciones de servicio y nuestro Aviso de privacidad
Diagrama con líneas discontinuas y curvas que forman arcos segmentados, resaltados por tres marcadores en forma de rombo azul en el lado izquierdo.Diseño abstracto de cuadrícula circular con marcadores en forma de rombo azul sobre un fondo mitad negro y mitad blanco.