Otimizar os sinais de fraude
Siga nossas recomendações para maximizar a eficácia do Stripe Radar.
A Stripe Radar usa modelos de IA que avaliam vários sinais para distinguir pagamentos fraudulentos e legítimos. Eles calculam alguns sinais automaticamente, mas muitos dependem dos dados que sua integração envia. Quando você fornece dados mais relevantes, a prevenção a fraudes melhora. Tente recolher informações suficientes para suportar uma avaliação de risco precisa sem sobrecarregar sua experiência de checkout.
Integrações e completude do sinal de fraude
O Radar usa dados da rede Stripe para detectar e bloquear transações fraudulentas em todas as integrações. A integração escolhida afeta a integridade dos sinais de fraude que você envia à Stripe e quanto mais dados de pagamento você captura, melhor o Radar pode detectar e prevenir fraudes.
Se a integração não enviar dados de pagamento suficientes, é possível adicionar sinais de cliente (e-mail do usuário, nome e endereço de faturamento) ao objeto Customer. Também é possível adicionar sinais do cliente (endereço IP, agente do usuário e URL do checkout) ao objeto PaymentIntent.
| Tipo de integração | Completude do sinal de fraude |
|---|---|
| Links de pagamento Recommended | Excelente |
| Checkout Recommended | Excelente |
| Elements with customer signals Recommended | Excelente |
| Integração direta da API com Radar Sessions e sinais de clientes. | Excelente |
| Integração direta da API com sinais de clientes e consumidores. | Muito bom |
| Integração direta da API com sinais do cliente. | Boa |
| Integração direta da API com os sinais do cliente. | Razoável |
| Integração direta com a API sem sinais adicionais. | Insuficiente |
Sinais importantes a serem enviados à Stripe
Inclua as informações à seguir em seus pagamentos para melhorar a detecção de fraudes. Nossas integrações recomendadas recolhem automaticamente esses dados para você, enquanto as integrações diretas normalmente exigem que você os envie explicitamente.
| Dados | Melhoria estimada do modelo de fraude |
|---|---|
| Advanced fraud signals | 36% |
| Endereço IP | 12% |
| E-mail do cliente | 11% |
| Nome do cliente | 3% |
| Endereço de faturamento | 1% |
Práticas recomendadas
Para garantir que sua taxa de conversão permaneça alta e, ao mesmo tempo, maximize o desempenho de nossos modelos de IA, siga as práticas recomendadas a seguir.
Recolha sinais avançados de fraude
Os links de pagamento da Stripe, Checkout, Elements e nossos SDKs móveis recolhem automaticamente dados importantes de alto sinal, como informações do dispositivo e endereços IP. Se você não estiver usando uma de nossas integrações de pagamento recomendadas, considere o uso do Radar Sessions para recolher automaticamente sinais avançados de fraude.
Crie pagamentos usando o objeto Customer
Use os objetos Customer ao criar pagamentos para permitir que a Stripe acompanhe os padrões de pagamento de cada um de seus clientes ao longo do tempo. Isso aumenta nossa capacidade de identificar irregularidades no comportamento de compra. Para fazer isso:
- Configure formas de pagamento para uso futuro e adicione um endereço de faturamento aos objetos
Customer, usando-os para criar pagamentos subsequentes. - Informe o endereço de e-mail do cliente ao criar um objeto
Customer. - Informar o nome do cliente ao tokenizar os dados do cartão.
- Recolha o endereço de entrega do cliente, salvando-o no objeto
Customerassociado, se você enviar mercadorias físicas.
Cada objeto Customer também pode armazenar várias formas de pagamento, aprimorando a experiência de checkout ao permitir que seus clientes salvem vários cartões. A Stripe continua a rastrear os padrões de pagamento de cada cliente, independentemente do método utilizado.
Se você estiver criando manualmente um PaymentIntent, certifique-se de lidar com pagamentos recusados. Se você reutilizar o PaymentIntent, acompanhe as tentativas repetidas para ajudar a combater o teste de cartões.
Incluir o Stripe.js
Inclua Stripe.js em todas as páginas do seu site, não apenas na página de pagamentos, onde o cliente insere suas informações de pagamento. Isso ajuda a Stripe a detectar comportamentos anômalos à medida que os clientes navegam e fornecem sinais adicionais que melhoram a detecção de fraudes.
<script async src="https://js.stripe.com/clover/stripe.js"></script>
Sempre carregue o Stripe.js diretamente de https://js.stripe.com/clover/stripe.js. Não suportamos o uso de uma cópia local do Stripe.js, pois isso pode resultar em erros visíveis para o usuário e reduzir a eficácia de nossa detecção de fraude.
Atualize sua Política de Privacidade
O Radar recolhe informações sobre dispositivos anômalos ou comportamento de usuários que podem ser indicativos de fraude. Certifique-se de que sua própria Política de Privacidade informe seus clientes sobre esse tipo de cobrança. Se sua política não incluir essa divulgação, considere acrescentar o seguinte parágrafo:
Utilizamos a Stripe para pagamentos, análises e outros serviços comerciais. A Stripe coleta dados de identificação sobre os dispositivos que se conectam aos seus serviços. A Stripe usa essas informações para operar e melhorar os serviços que nos fornece, incluindo para detecção de fraude. Saiba mais sobre a Stripe e leia sua política de privacidade em https://stripe.com/privacy.
Habilite o Radar para uso futuro
O Radar opera em um nível por cobrança, o que significa que, durante o ciclo de vida de um PaymentIntent, o Radar poderá verificar várias cobranças se o pagamento tiver novas tentativas. Por padrão, o Radar não faz a varredura se você configurar uma Forma de Pagamento para uso futuro sem uma cobrança. Se você quiser verificar SetupIntents, vá para as configurações do Radar e ative Usar Radar em formas de pagamento salvas para uso futuro.