dotCREA
TREN
Checkout

Sahte sipariş ve ters ibraz: risk nerede, ne yapılır?

Shopify siparişleri risk seviyesine göre işaretliyor, ama Türkiye'de tablo farklı: Shopify Payments olmadığı için ters ibraz süreci panelde değil, sağlayıcınızda işliyor. Bu yazı hangi riskin gerçek olduğunu ve mağaza tarafında neyin kurulabileceğini anlatıyor.

Panelde bir siparişin yanında “yüksek riskli” uyarısı çıktığında mağaza sahibinin iki seçeneği var gibi görünüyor: göndermek ve parayı kaybetme ihtimalini göze almak ya da iptal etmek ve gerçek bir müşteriyi kaçırmak. İkisi de kör karar, çünkü uyarının neye baktığını ve Türkiye'de sürecin nasıl işlediğini bilmeden verilir.

Bu yazı üç şeyi ayırıyor: ters ibrazın gerçekte nasıl işlediği, Shopify'ın risk analizinin ne söyleyip ne söylemediği ve mağaza tarafında bugün kurulabilecek düzen. Türkiye'ye özgü bir farkla başlamak gerekiyor, çünkü yabancı kaynakların anlattığı akış burada birebir geçerli değil.

Önce iki farklı kaybı ayıralım

“Sahte sipariş” başlığı altında birbirine hiç benzemeyen iki kayıp toplanıyor ve çözümleri de farklı.

Kart sahteciliği: ödeme başkasının kartıyla yapılıyor, kart sahibi itiraz ediyor ve para geri alınıyor. Buna ters ibraz deniyor.
Sipariş istismarı: ödeme gerçek, kart gerçek, ama süreç kötüye kullanılıyor. Teslim alınmayan kapıda ödeme gönderileri, iade sürecinin istismarı, kampanya ve kupon oyunları bu başlıkta.

Türkiye'de satan mağazaların çoğunda ikinci kalem birinciden daha çok para götürüyor, ama bütün dikkat birinciye gidiyor. Ölçmeden karar vermemenin ilk sebebi bu.

Ters ibraz nasıl işliyor?

Kart sahibi bankasına itiraz ettiğinde süreç sizden bağımsız başlıyor. Banka kanıt istiyor, siz yanıtınızı gönderiyorsunuz ve nihai kararı kart şirketi veriyor. Karar sizin lehinize çıkmazsa tutar hesabınızdan geri alınıyor. Shopify bu geri çevirmelerin sorumluluğunu üstlenmiyor, yani platform tarafında bir güvence yok.

İtirazın sebebi de her zaman sahtecilik değil. Shopify'ın sıraladığı sebep başlıkları iki gruba ayrılıyor:

Sahtecilik tarafı: kart sahibinin işlemi yetkilendirmemesi ve işlemin tanınmaması. İkincisi çoğu zaman gerçek bir sahtecilik değil, ekstrede mağaza adının tanınmamasıdır.
Hizmet tarafı: çift çekim, ürünün teslim alınmaması, ürünün beklendiği gibi çıkmaması, sözü verilen iadenin yapılmamış olması, iptal edilen aboneliğin tahsil edilmeye devam etmesi ve diğer anlaşmazlıklar.

Bu ayrım pratik bir sonuç doğuruyor: ters ibrazların önemli bölümü bir güvenlik önlemiyle değil, mağazanın kendi iletişimiyle önleniyor. Aşağıda buna ayrı bir başlık ayırdık.

Türkiye farkı: süreç panelde değil, sağlayıcıda

Shopify'ın ters ibraz ekranı, kanıt toplama akışı ve son gönderim tarihi takibi Shopify Payments'a bağlı çalışıyor. Shopify Payments Türkiye'de kullanılamadığı için mağazanız iyzico, PayTR ya da bir bankanın sanal POS'uyla çalışıyor ve itiraz süreci de orada yürüyor.

Bunun üç somut karşılığı var. Bir: itiraz bildirimi Shopify panelinden değil, sağlayıcınızdan geliyor, dolayısıyla o bildirimin hangi e-posta adresine düştüğü bilinmeli. İki: kanıt paketini siz derliyorsunuz, Shopify sizin adınıza göndermiyor. Üç: yanıt süresi sağlayıcının ve bankanın takvimine bağlı ve genelde kısa; belgeyi o gün bulamazsanız hakkınızı kaybediyorsunuz.

Bugün yapılacak iş basit: sağlayıcınıza bir itiraz geldiğinde bildirimin kime gittiğini, kaç gün içinde yanıt beklendiğini ve hangi belgelerin istendiğini sorun, cevabı yazılı olarak bir yere kaydedin. Bu tek sayfalık not, itiraz geldiği gün aranan belgeyi aramakla geçen yarım günü ortadan kaldırıyor.

Bir de şu var: Türkiye'de kartlı internet ödemelerinde 3D Secure yaygın biçimde uygulanıyor ve bu, “ben yapmadım” tipi itirazların önünü büyük ölçüde kesiyor. Ama hangi işlemlerin 3D Secure'suz geçtiği sağlayıcı ve anlaşma bazında değişiyor; bunu tahmin etmek yerine sağlayıcınıza sorun. Bu paragraf mevzuat aktarımı değil, sahada gördüğümüz tablo.

İlgili yazı
Ödeme tarafının tamamı

Shopify Payments'ın Türkiye'de neden olmadığını ve sağlayıcı seçiminin neyi değiştirdiğini ayrı bir yazıda anlattık.

Shopify Payments ve Türkiye

Shopify'ın risk analizi ne söylüyor?

Shopify, doğrulayabildiği kredi kartı siparişlerini inceleyip iki tür çıktı üretiyor. Birincisi göstergeler: kartın adres doğrulamasından geçip geçmediği, güvenlik kodunun doğru girilip girilmediği, siparişin verildiği IP adresine dair bilgiler ve müşterinin birden fazla kart denemiş olması gibi tek tek sinyaller. Bu göstergeler Basic ve üzeri paketlerde görünüyor.

İkincisi öneri: siparişin düşük, orta ya da yüksek riskli olarak işaretlenmesi. Bu öneri Grow ve üzeri paketlerde ya da Shopify Payments kullanılıyorsa üretiliyor. Yani Basic paketteki bir mağaza sinyalleri görür, hazır bir risk etiketi görmez.

Üçüncü taraf sağlayıcıyla çalışırken iki sınırı bilmek gerekiyor. Shopify, sağlayıcıyla ilgili kısıtları kendisi bilmediği için “sağlayıcınıza sorun” diyor; ayrıca sağlayıcı bir siparişi kendi tarafında incelemeye aldığında bu durum panele yansımayabiliyor, çünkü bazı sağlayıcılar inceleme güncellemesini Shopify'a geri göndermiyor. Sonuç: panelde gördüğünüz tablo, sağlayıcının gördüğü tablonun tamamı değil.

Buradan çıkan kural şu: risk etiketi bir karar değil, bir sıralama aracı. Yüksek riskli işaretlenen siparişi otomatik iptal etmek, gerçek müşteriyi kaybetmenin en hızlı yolu. Etiketin işi, hangi siparişe insan bakacağını söylemek.

Şüpheli siparişte 20 dakikalık kontrol

Bir sipariş incelemeye düştüğünde bakılacaklar kısa ve tekrar edilebilir olmalı. Shopify'ın önerdiği kontroller ve bizim eklediklerimiz:

IP adresi, müşterinin belirttiği bölgeden çok farklı bir yeri gösteriyor mu; barındırma ya da vekil sunucu adresi mi?
Telefon numarasının alan kodu fatura adresiyle uyumlu mu?
Fatura ve teslimat adresi arasındaki mesafe olağan dışı mı; adresi haritada bir kez açın.
Aynı teslimat adresine farklı fatura adresleriyle birden çok sipariş geldi mi?
E-posta adresini aratın; bilinen bir sahtecilik kaydı çıkıyor mu?
Emin olamıyorsanız müşteriyi arayın. Siparişi gerçekten veren kişi, verdiği bilgileri tereddütsüz doğrular.
Karar veremiyorsanız göndermeyin: yüksek riskli siparişi kargoya vermeden önce iptal etmek, sonradan ters ibrazla uğraşmaktan ucuz.

Bir de tahsilat ayarı var ki çoğu mağazada hiç açılmıyor: ödemeyi otomatik değil, elle çekmek. Böylece şüpheli siparişte para daha çekilmeden inceleme yapabiliyorsunuz. Sipariş hacmi yüksek mağazalarda bunu bütün siparişlere uygulamak operasyonu yorar; doğru kurgu, elle çekimi yalnızca riskli siparişlerde devreye sokmak.

Bunu otomatikleştirmek: Flow

Shopify Flow, bu işin tekrar eden kısmını üstlenebiliyor. Kurarken en sık yapılan hata, akışı “sipariş oluşturuldu” tetikleyicisine bağlamak: risk analizi biraz zaman aldığı için o anda henüz sonuç yok. Doğru tetikleyici “sipariş riski analiz edildi”.

Pratikte işe yarayan akışlar:

Düşük ve orta riskli siparişlerde ödemeyi otomatik çek, yüksek riskli siparişte çekimi bekleterek insana bırak
Yüksek riskli siparişi etiketle ve ilgili kişiye iç bildirim gönder; iptal kararını insan versin
Belirli bir dönemde çok sayıda iade yapmış müşterinin siparişini incelemeye al
Daha önce sahtecilik kaydı çıkmış e-posta adreslerinden gelen siparişleri işaretle

Flow'un iptal ve stok iadesi yapabildiği doğru, ama otomatik iptali önermiyoruz. Yanlış iptal edilen bir sipariş geri gelmiyor; işaretleme ve bekletme aynı korumayı verip bu riski taşımıyor.

İlgili yazı
Flow ve Functions neye yarıyor?

Otomasyon ve ödeme adımı mantığını kodlamanın sınırlarını ayrı bir yazıda topladık.

Functions ve Flow

Ters ibrazların çoğu aslında müşteri hizmetleri işi

Sahtecilik dışı itirazlar, mağazanın kendi iletişimindeki boşluklardan doğuyor. Shopify'ın önleme listesi de tam olarak bunu anlatıyor:

Kart ekstresinde görünen isim tanınabilir olsun: mağaza adınızı ya da alan adınızı kullanın. Tanınmayan ibare, itirazların sessiz sebeplerinden biri.
İade politikası açık olsun ve mağazada kolay bulunsun; iadeyi mümkün olan en kısa sürede yapın.
Kargo sürecinde müşteriyi haberdar edin; takip numarası ve teslim onayı kullanın.
Gecikme olduğunda müşteriyi siz arayın. Haber vermediğiniz gecikme, doğrudan itiraza dönüşüyor.
Müşteri bir sorunla size ulaştığında hızlı yanıt verin; itirazların bir kısmı “ulaşamadım” yüzünden açılıyor.
Düzenli tahsilat yapıyorsanız kayıt sayfasında bunu açıkça yazın, her çekimden önce hatırlatma gönderin ve iptal politikasını mağazada yayımlayın.

Buradaki maddelerin hiçbiri güvenlik yatırımı değil. Toplam etkisi ise çoğu mağazada risk kurallarından yüksek, çünkü itirazların büyük bölümü hizmet tarafından geliyor.

İlgili yazı
Teslim kanıtı kargo tarafında başlıyor

Takip numarası ve teslim bilgisinin siparişe düzgün işlenmesi entegrasyon kurgusuna bağlı.

Kargo entegrasyonu

Türkiye'ye özgü kayıp kalemleri

Aşağıdakiler mevzuat ya da platform bilgisi değil, sahada gördüğümüz tablo. Kendi verinizle doğrulayın.

Kapıda ödemede teslim alınmayan gönderiler: kayıp, ürünün bedeli değil ama iki yönlü kargo ve operasyon maliyeti. Yüksek tutarlı siparişlerde kapıda ödemeyi sınırlamak ya da teyit araması yapmak işe yarıyor.
İade istismarı: kutunun boş ya da ürünün değiştirilmiş dönmesi. Çözüm kural değil kayıt: iade kabul sürecinde açılış kaydı tutmak ve iade eden müşteri geçmişine bakmak.
Kupon ve kampanya istismarı: aynı kişinin çok sayıda hesapla ilk sipariş indirimi kullanması. Burada da otomatik engelleme yerine önce ölçüm gerekiyor.

Ölçüm olmadan bu kalemlerin hiçbirine yatırım yapmayın. Basit bir oran yeter: son üç ayda bu sebeplerle kaybedilen tutarın toplam ciroya oranı. Sayı binde birkaçtaysa kural kurmanın operasyonel maliyeti kaybın kendisinden yüksektir.

İlgili hizmet
Sipariş akışını birlikte gözden geçirelim

Risk kuralları, Flow akışları ve iade sürecini bakım kapsamında kuruyoruz. Mevcut düzeniniz yeterliyse bunu da açıkça söyleriz.

Bakım & destek

Ne zaman bu işe hiç girmeyin?

Aylık sipariş adediniz düşükse ve bugüne kadar kayda değer bir itiraz yaşamadıysanız, kural kurmak yerine iki şeyi yapın: ekstrede görünen ismi düzeltin ve iade politikanızı netleştirin. Bunlar ücretsiz ve etkisi en yüksek iki madde.

Risk uygulaması satın almak ise en son adım. Uygulamanın engellediği sipariş sayısını görebilirsiniz, engellediği gerçek müşteri sayısını göremezsiniz. Bu yüzden önce kendi verinize bakın.

Özet

Ters ibraz, banka ile kart sahibi arasında başlayan ve kararını kart şirketinin verdiği bir süreç. Türkiye'de Shopify Payments olmadığı için bu süreç panelde değil sağlayıcınızda işliyor; bildirimin kime geldiğini, yanıt süresini ve istenen belgeleri bugünden yazılı hale getirin.

Shopify'ın risk analizi bir karar değil, sıralama aracı: göstergeler Basic ve üzerinde, düşük/orta/yüksek önerisi Grow ve üzerinde. Yüksek riskli siparişte doğru davranış otomatik iptal değil, tahsilatı bekletip insana bakmak.

Ve asıl tasarruf çoğu mağazada güvenlik tarafında değil: tanınır bir ekstre ibaresi, açık iade politikası, çalışan kargo takibi ve gecikmede proaktif haber, itirazların büyük bölümünü açılmadan bitiriyor.

Kaynaklar

  1. Shopify Yardım Merkezi — Siparişleri sahtecilik analiziyle incelemek (göstergelerin Basic ve üzeri, önerinin Grow ve üzeri ya da Shopify Payments ile gelmesi; adres doğrulama, güvenlik kodu, IP ve çoklu kart denemesi sinyalleri; üçüncü taraf sağlayıcı kısıtlarının sağlayıcıya sorulması ve inceleme durumunun panele yansımayabilmesi; Shopify'ın banka geri çevirmelerini karşılamaması)
  2. Shopify Yardım Merkezi — Sahteciliği önlemek (IP ve bölge tutarsızlığı, telefon alan kodu, fatura ile teslimat adresi mesafesi, aynı adrese çoklu sipariş, e-posta araması, müşteriyi arayarak teyit, yüksek riskli siparişi gönderim öncesi iptal, ödemenin elle çekilmesi)
  3. Shopify Yardım Merkezi — Ters ibraz ve inceleme sebepleri (yetkisiz işlem ve tanınmayan işlem gibi sahtecilik başlıkları; çift çekim, ürünün teslim alınmaması, ürünün beklendiği gibi olmaması, iadenin yapılmaması ve abonelik iptali gibi hizmet başlıkları)
  4. Shopify Yardım Merkezi — Ters ibrazı önlemek (ekstrede mağaza adı ya da alan adının kullanılması, açık iade politikası ve hızlı iade, kargo takibi ve teslim onayı, gecikmede müşteriyi bilgilendirme, düzenli tahsilatta açık bilgilendirme ve hatırlatma)
  5. Shopify Yardım Merkezi — Yüksek riskli siparişleri Shopify Flow ile yönetmek (“sipariş riski analiz edildi” tetikleyicisinin “sipariş oluşturuldu” yerine önerilmesi; düşük ve orta riskte otomatik tahsilat, etiketleme, iç bildirim ve iade geçmişine göre kural örnekleri)
dC
dotCREA Shopify ekibi
14 Eylül 2026 tarihinde yayımlandı
Paylaş
Bu konuyu mağazanız için konuşalım
Mağaza adresinizi gönderin, ücretsiz değerlendirelim.
Teklif alın

İlgili yazılar