Stripe - Achtung Kreditkartenbetrug

@motorg‍ Ich habe gesehen, dass du mit meinen Kollegen bereits in Email-Kontakt stehst.

Wir schauen uns die Transaktionen und die entsprechenden Merkmale natürlich im Detail an. Dein Feedback geben wir auch an die entsprechenden Teams weiter.

Welche Stripe User von euch nutzen 3DS? Ich habe es eben mal testweise aktiviert, jedoch war bei Master Card kein Login nötig? In den Payment-Details steht aber „Type: three_d_secure“. Also scheinbar alles richtig. Ist das einfach so bei Master Card? Von Visa kannte ich bisher dieses verified by Visa mit zusätzlich Login-Daten. 

Also grundsätzlich reicht es aus die Zahlungsart „Kreditkarte mit 3D-Secure“ in Shopware zu aktivieren? Oder ist noch eine zusätzlich Einrichtung/Aktivierung bei Stripe nötig? 

Hallo Zusammen, 
heute habe ich hoch interessante Informationen darüber erhalten wie diese Betrugsmasche mit geklauten Kreditkartendaten funktioniert bzw. wie Sie in unserem Fall wohl gelaufen ist. 

Wir hatten jeden Besteller, bei dem es zu einem Charge Back wegen Betrugs gekommen ist, angeschrieben und ihn über darüber Informiert das wir Anzeige erstatten werden. Darauf hin meldete sich heute Einer von Ihnen. Er selbst hätte nicht bestellt, sondern Leute aus Russland, die er in einem Chat kennengelernt hat. Er hätte die Pakete lediglich angenommen und nach Russland weitergeleitet. Dafür hat er pro Paket 20€ bekommen. 

Sofern das stimmt, ist das eine interessante Betrugsmasche die mir noch nicht bekannt war. Ich schätze, dass es tatsächlich der Wahrheit entspricht. 

@motorg schrieb:

Welche Stripe User von euch nutzen 3DS? Ich habe es eben mal testweise aktiviert, jedoch war bei Master Card kein Login nötig? In den Payment-Details steht aber „Type: three_d_secure“. Also scheinbar alles richtig. Ist das einfach so bei Master Card? Von Visa kannte ich bisher dieses verified by Visa mit zusätzlich Login-Daten. 

Also grundsätzlich reicht es aus die Zahlungsart „Kreditkarte mit 3D-Secure“ in Shopware zu aktivieren? Oder ist noch eine zusätzlich Einrichtung/Aktivierung bei Stripe nötig? 

Nutze auch seit kurzem Stripe. Habe auch nur in den Zahlungsarten mit 3D-Secure angeklickt und im Dashboard steht „three_d_secure“. Wird also so korrekt sein.

Hallo @motorg, diese Masche ist schon ziemlich alt. Aber wie bescheuert muss man sein, Pakete die einem nicht gehören, nach Russland, Bulgarien oder Rumänien, weiter zu schicken ??

Nachtrag: „ich klaue nicht, stell euch aber meine Garage gerne zur Verfügung“

MKS

Stripe Kreditkartenbetrug

Hallo zusammen,

ich bin Opfer von Kreditkartenbetrug im Wert von ca. 11000€ geworden, welche über Stripe abgewickelt wurden.

Lt. Stripe geht das zu meinen Lasten und die 8200€ sollen die Tage von meinem Referenzkonto abgebucht werden.Andere Zahlungen seit den Betrugsfällen wurden in der Zwischenzeit einbehalten.

Die Betrugsfälle wurden heute bei der Polizei zur Anzeige gebracht und Montag Termin beim Anwalt.Von Stripe wurden mir keinerlei AGB`s oder Sonstiges zugesendet, woraus ersichtlich gewesen wäre das Betrugsfälle zu meinen Lasten gehen würden.

Ich habe soeben mal ein neues Stripe-Konto angelegt und alles per Screenshot gespeichert. Weder im Anmeldevorgang noch in der Aktivierungsmail wurde ich irgendwo aufgefordert, die AGBs zu akzeptieren. In der Aktivierungsmail war auch keine Anlage der AGBs erhalten.

Wenn es hier jemanden gibt dem es ähnlich geht würde ich mich sehr freuen um Kontaktaufnahme unter info@mksshop.de oder 01719370173.

 

Vielen Dank vorab:-).

Marco

Hallo

Erstmal mein Beileid. Ist ja kein papenstiel. 11000 als einzelbestellung oder als summe mehrerer bestellungen?

War 3d secure aktiv?

 

@malzfons schrieb:

Hallo

Erstmal mein Beileid. Ist ja kein papenstiel. 11000 als einzelbestellung oder als summe mehrerer bestellungen?

War 3d secure aktiv?Mk&4587001198

 

Waren insgesamt 7 Bestellungen von 4 verschiedenen Kunden.

3D war nicht aktiviert wegen der vielen Kaufabbrüche durch 3D-das kennen die wenigsten Kunden.

 

@MKS schrieb:

3D war nicht aktiviert wegen der vielen Kaufabbrüche durch 3D-das kennen die wenigsten Kunden.

 

Wer als Händler KK ohne 3D anbietet ist selber Schuld wenn er betrogen wird. 3D ist zum Schutz des Händlers, sowie des Kunden da. 3D Secure gibt es schon Jahre und wer eine Kreditkarte besitzt und diese online einsetzt sollte das kennen.  Mir sind Kaufabbrüche lieber, als hinterher auf einem Schuldenberg sitzen zu bleiben. Sorry, aber diese Aussage kann ich jetzt überhaupt nicht verstehen und finde so ein Verhalten sehr dumm!

Also, ich kenne „3D“ - und ich habe dieses absichtlich nicht auf meinen KK aktiviert, weil ich mir nicht von den Abzockern MasterCard und VISA die Verantwortung als Kunde zuschieben lassen will. Geht in einem Shop nur mit 3D, gehe ich woanders einkaufen.

Stripe & Co. sollen sich endlich der Verantwortung stellen, und nicht via 3D auf den Karteninhaber abwälzen. Gebühren kassieren, aber keine echte Leistung erbrigen…

Aber mit der neuen EU Verordnung dürfte sich das Thema KK in 2018 eh grundlegend ändern => 2 Faktor wird z.B. Pflicht.

@motorg schrieb:

Hallo Zusammen, 
heute habe ich hoch interessante Informationen darüber erhalten wie diese Betrugsmasche mit geklauten Kreditkartendaten funktioniert bzw. wie Sie in unserem Fall wohl gelaufen ist. 

Wir hatten jeden Besteller, bei dem es zu einem Charge Back wegen Betrugs gekommen ist, angeschrieben und ihn über darüber Informiert das wir Anzeige erstatten werden. Darauf hin meldete sich heute Einer von Ihnen. Er selbst hätte nicht bestellt, sondern Leute aus Russland, die er in einem Chat kennengelernt hat. Er hätte die Pakete lediglich angenommen und nach Russland weitergeleitet. Dafür hat er pro Paket 20€ bekommen. 

Sofern das stimmt, ist das eine interessante Betrugsmasche die mir noch nicht bekannt war. Ich schätze, dass es tatsächlich der Wahrheit entspricht.

Hi! Das ist am Ende ja das altbekannte Spiel. Insofern da was zu holen ist haften die sogenannten „Paketagenten“ aber für den Schaden.

Also schnell mal einen MB rausschicken, solange noch was zu holen ist. Geht die Forderung im Anschluss in die Insolvenztabelle immer darauf achten, dass es als „Forderung aus unerlaubter Handlung“ eingetragen wird. Die Forderungen sind dann von der Restschuldbefreiung der Privatinsolvenz ausgenommen und verjähren nach  § 197 Abs. 1 Nr. 3 BGB erst nach 30 Jahren. Da lohnt sich dann also die Langzeitüberwachung.

LG

PS: Ich persönliche halte Stripe sowieso für extrem teuer. Ich meine die nehmen 1,4 % und bieten dabei KEINE Rückerstattung des Disagio’s bei Refunds. Unterm Strich ist das Angebot für uns damit rund 90% teurer als die Angebote einiger Mitbewerber.

 

PS: Ich persönliche halte Stripe sowieso für extrem teuer. Ich meine die nehmen 1,4 % und bieten dabei KEINE Rückerstattung des Disagio’s bei Refunds. Unterm Strich ist das Angebot für uns damit rund 90% teurer als die Angebote einiger Mitbewerber. 

Welche Mitbewerber genau?  

@artep schrieb:

@MKS schrieb:

3D war nicht aktiviert wegen der vielen Kaufabbrüche durch 3D-das kennen die wenigsten Kunden.

 

Wer als Händler KK ohne 3D anbietet ist selber Schuld wenn er betrogen wird. 3D ist zum Schutz des Händlers, sowie des Kunden da. 3D Secure gibt es schon Jahre und wer eine Kreditkarte besitzt und diese online einsetzt sollte das kennen.  Mir sind Kaufabbrüche lieber, als hinterher auf einem Schuldenberg sitzen zu bleiben. Sorry, aber diese Aussage kann ich jetzt überhaupt nicht verstehen und finde so ein Verhalten sehr dumm!

Kann man so sehen, sicher trifft auch den Händler eine Teilschuld. ABER: Irgendwo muss man sich unabhänging von 3D Secure darauf verlassen können, dass Stripe Ihren großen Versprechen bzgl. Betrugsschutz gerecht wird. Wenn es bei MKS auch so war, dass bei den Bestellungen mehrere Kreditkarten aus aller Herren Länder nach und nach durchprobiert wurden bis es dann endlich bei einer geklappt hat und Stripe das einfach so durchgehen lässt - sorry dann trifft hier Stripe ganz klar auch eine Schuld und sollte sich, wie sonic schon sagt, endlich mal Ihrer Verantwortung stellen. 

Da können wir froh sein, dass dann 3D Secure ab nächstes Jahr verpflichtend wird, denn so werden sich auch die Kunden dann daran gewöhnen. Von daher sollte das Thema dann nicht mehr schlimm sein.

Ich spiele auch mit dem Gedanken, Kreditkarte nur noch bis 350 Euro anzubieten. Ausserdem biete ich es sowieso nur für Länder innerhalb der EU an.

Der Betrug kann natürlich bei jedem Kreditkartenanbieter auftreten. Bei Stripe ist das vermutlich so häufig der Fall, da es mittlerweile so viele nutzen. Schon wegen der sehr günstigen Konditionen. Das ist auch verständlich. Viele Anbieten von Saison abhängiger Ware können ja nicht in den Monaten, wo man fast nichts verkauft, auch noch monatliche Gebühren bezahlen. Daher ist Stripe für uns die erste Wahl.

Sicherlich kann man mit den wesentlich teureren Anbietern auch verhandeln, aber ich finde, dass die auch so wie Stripe gleich mal die Gebühren von vorne herein offenlegen sollen und nicht hoffen sollten, dass die teuren Gebühren mit Glück jemand akzeptiert ohne zu handeln.

Nächstes Jahr werden wir auf jeden Fall auch auf 3D Secure umstellen. Die Kunden werden sich wie gesagt dran gewöhnen (müssen).

 

 

@malzfons‍ woher hast Du die information das 3D Secure Pflicht wird? Ich kann dazu nichts offizielles finden? 

Ich weiss nicht mehr genau wo ich das las, aber ich glaube in irgendeinem Händlerbund Newsletter. Ich glaube @sonic weiss da auch schon was dazu. Hat er oben ja erwähnt. Hat mit der EU zu tun, also nicht nur in Deutschland.

 

Für den Anfang:
Neue EU-Regeln im Zahlungsverkehr: Was auf Verbraucher zukommt | heise online
Eine Richtlinie aus Brüssel soll Geldtransfers bequemer, sicherer und billiger machen.: Neue EU-Regeln im Zahlungsverkehr | Onetz
PSD2 und die Zukunft der Kundenauthentifizierung

Finde gerade nicht den Artikel von gefühlt letzte Woche, in dem darüber berichtet wird, wie Verbände gerade Sturm dagegen laufen.

Danke für die Links

@sonic‍

Habe auch das hier gefunden:

Ich hatte letztens von Deutschland aus in einem Shop aus Österreich was bestellt und per Kreditkarte bezahlt. Da wurde dann eine TAN meiner Tanliste meiner Bank abgefragt. Da ich im Büro war und die TAN Liste in Reichweite war, war das keineswegs schlimm. Doof nur, wenn man unterwegs wäre.

 

Gefunden:
Online-Zahlungen: Digitalwirtschaft protestiert gegen "starke Kundenauthentifizierung" | heise online

@MKS‍ Kreditkartenmissbrauch ist immer sehr ärgerlich. Ich sehe, dass du schon mit unserem Support in Verbindung stehst und genauere Details werden ja dort besprochen.

Wir stellen unseren Nutzern unsere AGB bei der Konto-Aktivierung zur Verfügung und weisen auch darauf hin, dass durch diese Aktivierung unsere AGBs akzeptiert werden.
Bei der Kontoerstellung passiert dies noch nicht, da hier noch keine echten Zahlungen akzeptiert werden können. Nach der Kontoerstellung versenden wir eine E-Mail, um die E-Mail-Adresse zu verifizieren. Dies ist aber noch keine Kontoaktivierung. Erst durch Eingabe aller Daten zum Unternehmen, des Unternehmensvertreters, der Bankverbindung und abschließendes Bestätigen (unter Hinweis auf unsere AGB) kann das Konto aktiviert und echte Zahlungen angenommen werden.

Wir empfehlen die Nutzung von 3DS, gerade bei größeren Bestellwerten. Im Shopware-Plugin lässt sich das ohne große Umstände einstellen. Eine Anleitung findet du in der Plugin-Dokumentation. Gerade bei größeren Beträgen werten viele Kunden diese extra Sicherheitsstufe sogar als positives Signal bzgl der Vertrauenswürdigkeit eines Shops.
Bei der Nutzung von 3DS kommt es übrigens zu einer Haftungsverlagerung, d.h. die ausstellenden Banken übernehmen die Verantwortung (und nicht der Karteninhaber) aufgrund des zusätzlichen Verifizierungsschritts. Also auch, wenn es hier einen Betrugsfall geben sollte, entstehen dir dadurch keine zusätzlichen Kosten.

Weitere Tipps und Hinweise zur Vorbeugung von Betrugsversuchen stellen wir auf unserer Website zur Verfügung.

Gerne könnt ihr uns jederzeit unter support@stripe.com eine E-Mail schreiben, wenn ihr Fragen zu Betrugsversuchen haben solltet und wie man sich am besten schützen kann.