
Menurut laporan eMarketer, penjualan ritel E-commerce global dapat mencapai $5,72 triliun pada akhir tahun 2023, naik dari total transaksi sebesar $4,92 triliun pada tahun 2022. Hal ini menunjukkan peningkatan penggunaan dan transaksi yang terjadi lewat E-commerce di seluruh dunia. Di Indonesia sendiri, nilai transaksi lewat E-commerce ini diperkirakan akan mencapai Rp1.811 triliun pada tahun 2023, naik dari Rp1.404 triliun pada tahun 2022, melansir dari data yang dipublikasikan oleh iPrice Group. Tentunya hal ini merupakan hal positif bagi perekonomian digital Indonesia, utamanya terkait dengan perkembangan UMKM dan perluasan pasar ke luar negeri.
Namun, hal baik ini juga membuka kesempatan bagi beberapa pihak tidak bertanggungjawab untuk mengambil untung secara tidak jujur. Kasus E-commerce fraud atau penipuan lewat E-commerce menjadi semakin marak pula seiring dengan peningkatan penggunaannya. Menurut laporan dari Cybersecurity Ventures, kerugian akibat E-commerce fraud dapat mencapai $2,3 triliun pada tahun 2023, naik dari $1,7 triliun pada tahun 2022.
E-commerce fraud menjadi salah satu hal yang sangat meresahkan bagi para pelaku ekonomi digital karena sifatnya yang sangat merugikan dan dapat menimpa siapa saja. Karena itu, para pelaku ekonomi digital harus memahami konsep E-commerce fraud lebih jauh agar dapat menghindar dari kemunginan mengalami penipuan ini.

E-commerce fraud adalah bentuk kejahatan siber yang terjadi pada transaksi online dengan mengatasnamakan suatu E-commerce. Pihak-pihak tidak bertanggungjawab menipu pemilik bisnis dan pelanggan untuk mendapatkan akses illegal menuju informasi finansial dan personal seseorang dan melakukan transaksi tanpa sepengetahuan pemilik informasi tersebut. Pelaku juga dapat mengeksploitasi pemilik bisnis online untuk kepentingan mereka sendiri.
E-commerce fraud dapat mengakibatkan kerugian finansial yang tidak sedikit bagi pemilik bisnis E-commerce maupun para pelanggan mereka. Lebih jauh, hal ini juga dapat membahayakan reputasi dari E-commerce hingga industri yang terlibat di dalamnya.
Kehadiran ancaman seperti E-commerce fraud ini membuat para pemilik bisnis menghadapi tantangan baru yang mengharuskan mereka untuk beradaptasi guna melindungi bisnis dan pelanggan mereka. Namun, sebelum itu, perlu diketahui terlebih dahulu jenis-jenis E-commerce fraud yang berlaku saat ini agar tindak penipuan tersebut dapat dilawan dengan efektif.
Pencurian identitas terjadi ketika informasi personal seseorang digunakan digunakan untuk membuat akun atau melakukan pembelian tanpa autorisasi. Pelaku kriminal bisa mendapatkan informasi personal tersebut lewat berbagai cara mulai dari data breaches, phising, hingga social engineering. Setelah itu, mereka akan bertindak atas nama korban dan melakukan transaksi atau membuat akun atas nama mereka.
Penipuan jenis ini terjadi ketika terdapat transaksi online menggunakan kartu kredit tanpa autorisasi dari pemilik kartu. Pelaku penipuan dapat memperoleh informasi kartu kredit seseorang dengan cara hacking, yaitu pembobolan informasi rahasia dengan menyerang sistem jaringan atau komputer , atau skimming devices, di mana peralatan ini berbentuk sangat kecil dan di-install pada ATM atau mesin kartu kredit guna mencuri informasi kartu.
Chargeback fraud terjadi ketika pelanggan melakukan pembelian menggunakan kartu kreditnya, menerima produk atau layanan, dan kemudian mempermasalahkan tagihan tersebut pada perusahaan kartu kredit untuk mendapatkan pengembalian dana. Permasalahan tagihan ini dapat terjadi, misalnya ketika pelaku mengaku tidak pernah menerima suatu produk dan meminta penggantian dana, padahal mereka menerima produk tersebut. Penipuan juga bisa terjadi lewat permintaan pengembalian dana karena produk cacat, padahal tidak.
Penipuan jenis ini terjadi ketika pelaku pengambilalihan akun secara tidak sah ke akun pelanggan lewat serangan siber seperti phising atau brute force untuk mendapatkan kredensial akun. Setelah berhasil, pelaku dapat mengubah alamt pengiriman, melakukan pembelian, atau menjual informasi akun pada penjahat lain.
Refund fraud sering digunakan ketika pelaku penipuan tidak bisa mendapatkan uang dari kartu kredit yang dicuri. Pada jenis penipuan ini, pelakua mencuri kartu kredit dan kredensialnya untuk membuat transaksi online, lalu menghubungi E-commerce terkait untuk meminta pengembalian dana. Taktik yang umum digunakan adalah dengan sengaja melakukan kelebihan pembayaran, lalu meminta pengembalian dana lewat metode alternatif dengan mengklaim bahwa kartu kredit mereka telah ditutup.
Penipuan jenis ini melibatkan tiga pihak yaitu si pelaku, pembeli, dan toko E-commerce. Untuk menjalankan aksinya, penipu terlebih dahulu membuat E-commerce store seperti pada Shopify atau membuat toko di marketplace seperti Amazon dan menjual barang dengan permintaan tinggi menggunakan harga semurah mungkin untuk menarik perhatian pelanggan. Nantinya, ketika pelanggan sah melakukan pembelian di sana dan memasukkan info kartu kreditnya, pelaku akan menyadap informasi tersebut dan menggunakannya untuk membeli barang di E-commerce yang sah. Pelanggan akan mengira mereka mendapat diskon, padahal sebenarnya mereka membayar dengan harga normal dan informasi kartu mereka telah dicuri.

Apabila dilihat dari berbagai jenis penipuan di atas, banyak sekali penipuan yang terjadi lewat pembobolan akun, pencurian identitas, dan data transaksi kartu kredit. Hal ini mungkin dilakukan lewat beberapa metode, seperti:

Hal yang perlu diperhatikan dari berbagai jenis serangan E-commerce fraud adalah bagaimana ia bisa menyusup masuk tanpa disadari. Karena itu, penanganan awal yang tepat dan cepat setelah serangan dideteksi akan sangat membantu melindungi bisnis. Beberapa langkah yang dapat dilakukan oleh pemilik bisnis E-commerce adalah sebagai berikut:
Selain itu, pelanggan juga perlu berhati-hati dalam menghadapi berbagai jenis serangan siber agar tidak terjebak dalam E-commerce fraud. Beberapa hal yang bisa dilakukan antara lain:
Kesimpulan
E-commerce fraud merupakan ancaman nyata bagi siapapun yang melakukan bisnis di ranah online. Terdapat berbagai jenis E-commerce fraud mulai dari pencurian identitas, credit card fraud, chargeback fraud, account takeover fraud, refund fraud, dan triangulation fraud. Metode yang digunakan juga bermacam-macam mulai dari phising, hacking, hingga social engineering. Karena itu, perlu dilakukan tindakan pencegahan baik dari pemilik bisnis E-commerce maupun pelanggan yang hendak berbelanja. Menyadari berbagai jenis penipuan dan selalu waspada dalam melakukan transaksi merupakan kunci utama untuk melindungi diri dari E-commerce fraud.
Ingin tahu info menarik seputar dunia IT lainnya? Kunjungi roketin.com