Sahte sipariş ve ters ibraz: risk nerede, ne yapılır?
Shopify siparişleri risk seviyesine göre işaretliyor, ama Türkiye'de tablo farklı: Shopify Payments olmadığı için ters ibraz süreci panelde değil, sağlayıcınızda işliyor. Bu yazı hangi riskin gerçek olduğunu ve mağaza tarafında neyin kurulabileceğini anlatıyor.
Panelde bir siparişin yanında “yüksek riskli” uyarısı çıktığında mağaza sahibinin iki seçeneği var gibi görünüyor: göndermek ve parayı kaybetme ihtimalini göze almak ya da iptal etmek ve gerçek bir müşteriyi kaçırmak. İkisi de kör karar, çünkü uyarının neye baktığını ve Türkiye'de sürecin nasıl işlediğini bilmeden verilir.
Bu yazı üç şeyi ayırıyor: ters ibrazın gerçekte nasıl işlediği, Shopify'ın risk analizinin ne söyleyip ne söylemediği ve mağaza tarafında bugün kurulabilecek düzen. Türkiye'ye özgü bir farkla başlamak gerekiyor, çünkü yabancı kaynakların anlattığı akış burada birebir geçerli değil.
Önce iki farklı kaybı ayıralım
“Sahte sipariş” başlığı altında birbirine hiç benzemeyen iki kayıp toplanıyor ve çözümleri de farklı.
Türkiye'de satan mağazaların çoğunda ikinci kalem birinciden daha çok para götürüyor, ama bütün dikkat birinciye gidiyor. Ölçmeden karar vermemenin ilk sebebi bu.
Ters ibraz nasıl işliyor?
Kart sahibi bankasına itiraz ettiğinde süreç sizden bağımsız başlıyor. Banka kanıt istiyor, siz yanıtınızı gönderiyorsunuz ve nihai kararı kart şirketi veriyor. Karar sizin lehinize çıkmazsa tutar hesabınızdan geri alınıyor. Shopify bu geri çevirmelerin sorumluluğunu üstlenmiyor, yani platform tarafında bir güvence yok.
İtirazın sebebi de her zaman sahtecilik değil. Shopify'ın sıraladığı sebep başlıkları iki gruba ayrılıyor:
Bu ayrım pratik bir sonuç doğuruyor: ters ibrazların önemli bölümü bir güvenlik önlemiyle değil, mağazanın kendi iletişimiyle önleniyor. Aşağıda buna ayrı bir başlık ayırdık.
Türkiye farkı: süreç panelde değil, sağlayıcıda
Shopify'ın ters ibraz ekranı, kanıt toplama akışı ve son gönderim tarihi takibi Shopify Payments'a bağlı çalışıyor. Shopify Payments Türkiye'de kullanılamadığı için mağazanız iyzico, PayTR ya da bir bankanın sanal POS'uyla çalışıyor ve itiraz süreci de orada yürüyor.
Bunun üç somut karşılığı var. Bir: itiraz bildirimi Shopify panelinden değil, sağlayıcınızdan geliyor, dolayısıyla o bildirimin hangi e-posta adresine düştüğü bilinmeli. İki: kanıt paketini siz derliyorsunuz, Shopify sizin adınıza göndermiyor. Üç: yanıt süresi sağlayıcının ve bankanın takvimine bağlı ve genelde kısa; belgeyi o gün bulamazsanız hakkınızı kaybediyorsunuz.
Bugün yapılacak iş basit: sağlayıcınıza bir itiraz geldiğinde bildirimin kime gittiğini, kaç gün içinde yanıt beklendiğini ve hangi belgelerin istendiğini sorun, cevabı yazılı olarak bir yere kaydedin. Bu tek sayfalık not, itiraz geldiği gün aranan belgeyi aramakla geçen yarım günü ortadan kaldırıyor.
Bir de şu var: Türkiye'de kartlı internet ödemelerinde 3D Secure yaygın biçimde uygulanıyor ve bu, “ben yapmadım” tipi itirazların önünü büyük ölçüde kesiyor. Ama hangi işlemlerin 3D Secure'suz geçtiği sağlayıcı ve anlaşma bazında değişiyor; bunu tahmin etmek yerine sağlayıcınıza sorun. Bu paragraf mevzuat aktarımı değil, sahada gördüğümüz tablo.
Shopify Payments'ın Türkiye'de neden olmadığını ve sağlayıcı seçiminin neyi değiştirdiğini ayrı bir yazıda anlattık.
Shopify Payments ve TürkiyeShopify'ın risk analizi ne söylüyor?
Shopify, doğrulayabildiği kredi kartı siparişlerini inceleyip iki tür çıktı üretiyor. Birincisi göstergeler: kartın adres doğrulamasından geçip geçmediği, güvenlik kodunun doğru girilip girilmediği, siparişin verildiği IP adresine dair bilgiler ve müşterinin birden fazla kart denemiş olması gibi tek tek sinyaller. Bu göstergeler Basic ve üzeri paketlerde görünüyor.
İkincisi öneri: siparişin düşük, orta ya da yüksek riskli olarak işaretlenmesi. Bu öneri Grow ve üzeri paketlerde ya da Shopify Payments kullanılıyorsa üretiliyor. Yani Basic paketteki bir mağaza sinyalleri görür, hazır bir risk etiketi görmez.
Üçüncü taraf sağlayıcıyla çalışırken iki sınırı bilmek gerekiyor. Shopify, sağlayıcıyla ilgili kısıtları kendisi bilmediği için “sağlayıcınıza sorun” diyor; ayrıca sağlayıcı bir siparişi kendi tarafında incelemeye aldığında bu durum panele yansımayabiliyor, çünkü bazı sağlayıcılar inceleme güncellemesini Shopify'a geri göndermiyor. Sonuç: panelde gördüğünüz tablo, sağlayıcının gördüğü tablonun tamamı değil.
Buradan çıkan kural şu: risk etiketi bir karar değil, bir sıralama aracı. Yüksek riskli işaretlenen siparişi otomatik iptal etmek, gerçek müşteriyi kaybetmenin en hızlı yolu. Etiketin işi, hangi siparişe insan bakacağını söylemek.
Şüpheli siparişte 20 dakikalık kontrol
Bir sipariş incelemeye düştüğünde bakılacaklar kısa ve tekrar edilebilir olmalı. Shopify'ın önerdiği kontroller ve bizim eklediklerimiz:
Bir de tahsilat ayarı var ki çoğu mağazada hiç açılmıyor: ödemeyi otomatik değil, elle çekmek. Böylece şüpheli siparişte para daha çekilmeden inceleme yapabiliyorsunuz. Sipariş hacmi yüksek mağazalarda bunu bütün siparişlere uygulamak operasyonu yorar; doğru kurgu, elle çekimi yalnızca riskli siparişlerde devreye sokmak.
Bunu otomatikleştirmek: Flow
Shopify Flow, bu işin tekrar eden kısmını üstlenebiliyor. Kurarken en sık yapılan hata, akışı “sipariş oluşturuldu” tetikleyicisine bağlamak: risk analizi biraz zaman aldığı için o anda henüz sonuç yok. Doğru tetikleyici “sipariş riski analiz edildi”.
Pratikte işe yarayan akışlar:
Flow'un iptal ve stok iadesi yapabildiği doğru, ama otomatik iptali önermiyoruz. Yanlış iptal edilen bir sipariş geri gelmiyor; işaretleme ve bekletme aynı korumayı verip bu riski taşımıyor.
Otomasyon ve ödeme adımı mantığını kodlamanın sınırlarını ayrı bir yazıda topladık.
Functions ve FlowTers ibrazların çoğu aslında müşteri hizmetleri işi
Sahtecilik dışı itirazlar, mağazanın kendi iletişimindeki boşluklardan doğuyor. Shopify'ın önleme listesi de tam olarak bunu anlatıyor:
Buradaki maddelerin hiçbiri güvenlik yatırımı değil. Toplam etkisi ise çoğu mağazada risk kurallarından yüksek, çünkü itirazların büyük bölümü hizmet tarafından geliyor.
Takip numarası ve teslim bilgisinin siparişe düzgün işlenmesi entegrasyon kurgusuna bağlı.
Kargo entegrasyonuTürkiye'ye özgü kayıp kalemleri
Aşağıdakiler mevzuat ya da platform bilgisi değil, sahada gördüğümüz tablo. Kendi verinizle doğrulayın.
Ölçüm olmadan bu kalemlerin hiçbirine yatırım yapmayın. Basit bir oran yeter: son üç ayda bu sebeplerle kaybedilen tutarın toplam ciroya oranı. Sayı binde birkaçtaysa kural kurmanın operasyonel maliyeti kaybın kendisinden yüksektir.
Risk kuralları, Flow akışları ve iade sürecini bakım kapsamında kuruyoruz. Mevcut düzeniniz yeterliyse bunu da açıkça söyleriz.
Bakım & destekNe zaman bu işe hiç girmeyin?
Aylık sipariş adediniz düşükse ve bugüne kadar kayda değer bir itiraz yaşamadıysanız, kural kurmak yerine iki şeyi yapın: ekstrede görünen ismi düzeltin ve iade politikanızı netleştirin. Bunlar ücretsiz ve etkisi en yüksek iki madde.
Risk uygulaması satın almak ise en son adım. Uygulamanın engellediği sipariş sayısını görebilirsiniz, engellediği gerçek müşteri sayısını göremezsiniz. Bu yüzden önce kendi verinize bakın.
Özet
Ters ibraz, banka ile kart sahibi arasında başlayan ve kararını kart şirketinin verdiği bir süreç. Türkiye'de Shopify Payments olmadığı için bu süreç panelde değil sağlayıcınızda işliyor; bildirimin kime geldiğini, yanıt süresini ve istenen belgeleri bugünden yazılı hale getirin.
Shopify'ın risk analizi bir karar değil, sıralama aracı: göstergeler Basic ve üzerinde, düşük/orta/yüksek önerisi Grow ve üzerinde. Yüksek riskli siparişte doğru davranış otomatik iptal değil, tahsilatı bekletip insana bakmak.
Ve asıl tasarruf çoğu mağazada güvenlik tarafında değil: tanınır bir ekstre ibaresi, açık iade politikası, çalışan kargo takibi ve gecikmede proaktif haber, itirazların büyük bölümünü açılmadan bitiriyor.
Kaynaklar
- Shopify Yardım Merkezi — Siparişleri sahtecilik analiziyle incelemek (göstergelerin Basic ve üzeri, önerinin Grow ve üzeri ya da Shopify Payments ile gelmesi; adres doğrulama, güvenlik kodu, IP ve çoklu kart denemesi sinyalleri; üçüncü taraf sağlayıcı kısıtlarının sağlayıcıya sorulması ve inceleme durumunun panele yansımayabilmesi; Shopify'ın banka geri çevirmelerini karşılamaması)
- Shopify Yardım Merkezi — Sahteciliği önlemek (IP ve bölge tutarsızlığı, telefon alan kodu, fatura ile teslimat adresi mesafesi, aynı adrese çoklu sipariş, e-posta araması, müşteriyi arayarak teyit, yüksek riskli siparişi gönderim öncesi iptal, ödemenin elle çekilmesi)
- Shopify Yardım Merkezi — Ters ibraz ve inceleme sebepleri (yetkisiz işlem ve tanınmayan işlem gibi sahtecilik başlıkları; çift çekim, ürünün teslim alınmaması, ürünün beklendiği gibi olmaması, iadenin yapılmaması ve abonelik iptali gibi hizmet başlıkları)
- Shopify Yardım Merkezi — Ters ibrazı önlemek (ekstrede mağaza adı ya da alan adının kullanılması, açık iade politikası ve hızlı iade, kargo takibi ve teslim onayı, gecikmede müşteriyi bilgilendirme, düzenli tahsilatta açık bilgilendirme ve hatırlatma)
- Shopify Yardım Merkezi — Yüksek riskli siparişleri Shopify Flow ile yönetmek (“sipariş riski analiz edildi” tetikleyicisinin “sipariş oluşturuldu” yerine önerilmesi; düşük ve orta riskte otomatik tahsilat, etiketleme, iç bildirim ve iade geçmişine göre kural örnekleri)
