Défi
À peine deux mois après son lancement aux États-Unis (son principal marché international), la société Sendle a été la cible de fraudes sophistiquées et coûteuses qu’elle n’avait pas connues en Australie.
Déterminée à lutter contre la fraude par ses propres moyens, Sendle s’est malheureusement heurtée à des obstacles toujours plus nombreux. Les acteurs malveillants créaient de nombreux comptes sur sa plateforme à l’aide de méthodes automatisées ou manuelles, dans le principal but d’effectuer des ventes illicites et de passer des commandes à l’aide des informations de cartes bancaires volées. Ces comptes utilisaient en alternance des centaines de cartes de débit et de crédit de diverses banques, engendrant des contestations de paiement. Sendle s’est rendu compte de la difficulté de créer son propre outil de prévention de la fraude, une ambition qui nécessitait une expertise pointue en la matière, et un temps et des ressources considérables.
Solution
Par chance, Sendle confiait déjà à Stripe le traitement de ses paiements depuis ses débuts. L’entreprise a ainsi pu mettre en œuvre rapidement et simplement la suite d'outils de prévention de la fraude de Stripe afin de mettre ses finances et ses ressources à l’abri.
Sendle s’est appuyée sur Stripe Radar for Fraud Teams pour constituer la première couche de protection contre la fraude, si essentielle, et faire le tri entre acteurs malveillants et légitimes. L’algorithme d’évaluation des risques de Radar reposant sur le machine learning détecte et bloque les tentatives de fraude. De par son utilisation antérieure de Stripe Payments, Sendle a eu très peu de travail d'implémentation à faire, ce qui a simplifié le déploiement.
L’équipe de Stripe a collaboré de très près avec les analystes de fraude de Sendle pour créer un workflow adapté aux spécificités de l’activité et des risques de fraude de la société. Par conséquent, Sendle a pu ajouter une série de règles personnalisées, exploiter des attributs de règles comme 3DS, et configurer des listes de blocage et d'autorisation pour perfectionner sa protection contre la fraude.
En se concentrant sur la création de règles liées à la validation, aux exigences 3DS, à la mise en correspondance des adresses IP et des données de géolocalisation, et à la validation des cartes bancaires, l’équipe de Sendle a bénéficié d’informations plus précises sur les risques propres à ses transactions client, avant même que les cartes soient débitées. Par ailleurs, la création de listes de blocage reposant sur les adresses IP, les noms de domaine et les empreintes de cartes a amplement contribué à la réduction des tentatives de fraude sur toute la plateforme de Sendle, et à la prévention des contestations de paiement.
En adjoignant l’algorithme de machine learning de Stripe à ses règles personnalisées, Sendle a pu renforcer sa protection contre la fraude et remettre sur de bons rails son expansion aux États-Unis.
Résultats
Depuis qu’elle utilise Stripe Radar for Fraud Teams, Sendle a atteint un retour sur investissement de 11x et réduit de près de 30 % ses pertes dues à la fraude aux États-Unis. Mieux protégée, l'entreprise a pu s’attacher à trouver un équilibre entre son ambitieuse stratégie de croissance aux États-Unis et le maintien de la fraude à un faible niveau.
Dans l’année suivant sa mise en œuvre, Stripe Radar for Fraud Teams a déjoué d’importantes attaques visant les activités de Sendle aux États-Unis, venant ainsi compléter les propres mesures de sécurité strictes de l’entreprise, ainsi que la création et l’élargissement de son équipe interne de prévention de la fraude.
Aujourd’hui, cet outil fait partie intégrante de Sendle. Lors des pics d’activité de l’e-commerce comme le Black Friday, les fêtes de fin d’année et l’augmentation des achats en ligne après la pandémie, l'entreprise peut désormais gérer d’importants volumes sans craindre les pertes financières dues à la fraude. En associant Radar à son modèle interne de lutte contre la fraude, Sendle protège en amont sa clientèle de petites entreprises, ses partenaires et ses revenus.
Stripe Radar for Fraud Teams nous a été très utile pour contrôler la fraude. C'est un réel problème, car les acteurs malveillants gagnent en expertise au fil des années, ce qui maintient un niveau d'alerte élevé. La capacité à déjouer ce type d'attaque est on ne peut plus utile. Elle nous a permis de protéger notre activité pour poursuivre notre croissance et notre expansion aux États-Unis.