Hoe OTP-verificatie remboursbestellingen veiliger maakt
Ontdek hoe OTP-verificatie Shopify-remboursbestellingen beschermt tegen neporders en onbereikbare klanten, zonder onnodige frictie toe te voegen.
Inhoudsopgave
Achteraf betalen bij levering houdt verkopen vast die anders verloren gaan door twijfel over online betalen. Tegelijk ontstaat er een specifiek probleem: de webshop start de fulfilment al op voordat duidelijk is of de koper echt is, bereikbaar is en de bestelling ook daadwerkelijk wil ontvangen.
OTP-verificatie is de meest directe manier om dat gat te dichten. Voordat een bestelling wordt verzonden, bevestigt de klant deze met een eenmalige code die naar het opgegeven telefoonnummer wordt gestuurd. Wordt de code ingevoerd, dan gaat de bestelling door. Gebeurt dat niet, dan weet de webshop dat al voordat er kosten worden gemaakt voor verpakking, verzending en een bezorgpoging die mogelijk niets oplevert.
In deze gids lees je hoe OTP-verificatie werkt voor remboursbestellingen, wanneer je het moet inzetten, wat het daadwerkelijk voorkomt en hoe je het instelt zonder van elke checkout een drempel te maken voor eerlijke klanten.
Wat OTP-verificatie in de praktijk doet
Het mechanisme is eenvoudig. Wanneer een klant bij het afrekenen kiest voor rembours, stuurt de webshop een korte numerieke code naar het opgegeven telefoonnummer, direct of zodra de bestelling is geplaatst. De klant voert die code in om de bestelling te bevestigen. Tot dat gebeurt, wordt de bestelling vastgehouden in plaats van doorgestuurd naar fulfilment.
Daarmee gebeuren twee dingen tegelijk. Ten eerste wordt bevestigd dat het telefoonnummer echt is en bereikbaar, precies het meest voorkomende probleem bij remboursbestellingen: verkeerde nummers, afgesloten nummers of nummers die niet van de besteller zijn. Ten tweede voegt het een bewuste extra stap toe die bestellingen met lage intentie eruit filtert: grapbestellingen, per ongeluk dubbel geplaatste orders en bestellingen die alleen zijn gedaan om de checkout te testen, komen zelden door een extra bevestigingsstap heen.
Daarvoor hoef je niet te raden of iemand fraude wil plegen. OTP-verificatie vraagt niet: "is deze persoon oneerlijk?" maar: "kunnen we deze persoon bereiken op het nummer dat is opgegeven?" Dat is een smallere en beter te beantwoorden vraag, en precies daarom werkt deze aanpak zo goed.
Waarom OTP-verificatie werkt
Analyses uit de sector noemen OTP-verificatie vaak als een praktische maatregel in markten waar rembours veel wordt gebruikt. Volgens de analyse van eGrow over strategieën om return-to-origin te verlagen, kan OTP-verificatie frauduleuze bestellingen met 20 tot 30% verminderen en de totale return-to-origin-rate met 5 tot 10 procentpunt verbeteren. In categorieën met veel rembours vormen mislukte leveringen en retourzendingen al een groot deel van de verloren marge, dus een maatregel met zo'n potentieel effect is het waard om serieus te beoordelen.
Diezelfde bron is ook duidelijk over de afweging: OTP-verificatie voegt frictie toe, en frictie heeft een prijs. Daarom werkt het het best als gerichte maatregel, niet als algemene regel die zonder onderscheid op elke bestelling wordt toegepast.
Welke webshops er het meest baat bij hebben
OTP-verificatie is niet overal even waardevol. Het is vooral relevant voor webshops waarvan het remboursverkeer veel nieuwe klanten bevat, een geschiedenis heeft van neppe of fout ingevoerde telefoonnummers, terugkerende grap- of dubbele bestellingen ziet, veel koud verkeer krijgt uit betaalde campagnes of landingspagina's, of duidelijk hogere return-to-origin-rates heeft in specifieke regio's.
Een webshop met vooral terugkerende klanten, een nette bezorggeschiedenis en een lage RTO zal merken dat OTP vooral extra kosten en frictie toevoegt zonder veel op te leveren. Een webshop die de bovenstaande patronen ziet, is meestal juist de plek waar die eerder genoemde fraudereductie van 20 tot 30% ook echt zichtbaar wordt in de cijfers.
OTP werkt het best als één laag, niet als enige maatregel
OTP-verificatie zelf is niet risicogestuurd. Het wordt toegepast op het punt in de checkout waar de webshop het inschakelt, of dat nu het remboursformulier is, de Shopify-checkout of allebei, en het geldt voor elke bestelling die daar doorheen gaat. Het maakt uit zichzelf geen onderscheid tussen een nieuwe klant in een risicogebied en een terugkerende klant met een schone bezorggeschiedenis.
Dat is geen zwakte, zolang OTP maar wordt gezien als één laag en niet als de hele strategie. De risicofiltering die bepaalt welke bestellingen überhaupt verificatie waard zijn, en welke nooit als rembours de checkout zouden moeten bereiken, gebeurt ergens anders:
COD-zichtbaarheidsregels bepalen of rembours überhaupt wordt aangeboden, op basis van het land van de klant, de winkelwagenwaarde of specifieke producten. Een webshop kan rembours volledig verbergen voor regio's met een geschiedenis van mislukte leveringen, of voor winkelwagens met een hoge waarde die beter vooraf betaald kunnen worden, nog voordat OTP voor die bestellingen in beeld komt.
Blokkeerlijsten en limieten voor herhaald misbruik stoppen bekende probleemklanten voordat ze opnieuw een bestelling plaatsen, op basis van e-mailadres, telefoonnummer, IP-adres of postcode. Daaronder valt ook het beperken van het aantal bestellingen dat dezelfde klant binnen een vastgesteld aantal uren kan plaatsen.
OTP-verificatie wordt daarna toegepast op wat overblijft: echte klanten, in regio's en binnen winkelwagenwaardes waarvoor de webshop bewust rembours aanbiedt, en die nog niet eerder zijn geblokkeerd. Op die manier concurreert verificatie niet met risicogebaseerde filtering, maar vormt het de laatste controle nadat de eerste twee lagen het speelveld al hebben verkleind.
Voorbeeld: Een webshop biedt rembours alleen aan voor binnenlandse bestellingen onder een bepaalde winkelwagenwaarde, en gebruikt COD-zichtbaarheidsregels om duurdere winkelwagens op vooruitbetaling te houden. Bekende recidivisten worden via een blokkeerlijst op telefoonnummer tegengehouden, en OTP wordt ingeschakeld op het moment dat het remboursformulier wordt verzonden. Bestellingen die door alle drie de lagen komen, gaan direct door naar fulfilment; niet-geverifieerde bestellingen worden eerst kort handmatig gecontroleerd voordat er iets wordt verzonden.
OTP-berichten schrijven die klanten vertrouwen
Hoe het bericht is geformuleerd, is bijna net zo belangrijk als het versturen ervan. Een vage of generieke code kan voor spam worden aangezien, en in markten waar scams met OTP veel voorkomen, kan een onduidelijk bericht een legitieme bestelling juist verdacht laten aanvoelen in plaats van geruststellend.
De bevestiging moet de naam van de webshop noemen, verwijzen naar de bestelling en in één korte zin uitleggen waarvoor de code dient, plus een opmerking dat de code nooit telefonisch of met een bezorger gedeeld mag worden. Dit onderwerp wordt uitgebreid behandeld, inclusief voorbeeldteksten, in de playbook over COD-fraude en retourmisbruik; de korte versie is dat duidelijkheid zowel de webshop als de klant beschermt.
Dit is belangrijk op elk moment dat een klant iets ziet, niet alleen bij de code zelf. Een volledige OTP-flow bestaat uit meerdere afzonderlijke momenten: het eerste verzoek om een telefoonnummer, het scherm voor het invoeren van de code, een bevestiging zodra de bestelling is geplaatst, een afwijzingsbericht als dat niet lukt, en wat de klant ziet als het venster halverwege wordt gesloten. Elk van die momenten is een kans om te klinken als de webshop zelf en niet als een generieke verificatietool. Controleer ze daarom in elke taal waarin de webshop verkoopt, niet alleen in de taal waarin de teksten als eerste zijn geschreven.
Veelgemaakte fouten die OTP-verificatie ondermijnen
Een paar instelfouten verminderen de waarde van OTP-verificatie of zorgen juist voor nieuwe problemen.
- OTP overal inschakelen zonder naar de kosten te kijken.
Verificatie wordt meestal per verzonden sms afgerekend, waarbij de kosten per land verschillen. Het op elk checkoutmoment voor elke bestelling toepassen is dus niet alleen een keuze rond frictie, maar ook een directe operationele kost. Nagaan waar het sms-tegoed daadwerkelijk naartoe gaat, hoort bij goed OTP-beheer en is geen bijzaak. - Het standaardgedrag laten staan voor wanneer het tegoed op is.
Verificatietools die werken met sms-tegoed hebben een expliciet antwoord nodig op de vraag wat er gebeurt als het saldo nul bereikt: remboursbestellingen zonder verificatie doorlaten, of ze vasthouden tot de webshop opwaardeert. Geen van beide keuzes is automatisch juist, maar als je er niet bewust over nadenkt, ontdek je pas tijdens een drukke verkoopperiode welke standaardinstelling actief was. - OTP behandelen als de enige fraudemaatregel.
Een webshop die alleen op OTP vertrouwt, zonder COD-zichtbaarheidsregels en zonder blokkeerlijst voor recidivisten, betaalt voor verificatie van bestellingen die eerder in het proces al gratis hadden kunnen worden uitgefilterd. - Geen inzicht hebben in verificatieresultaten.
Als het team niet kan zien hoeveel bestellingen worden geverifieerd, hoeveel mislukken en hoe dat zich in de tijd ontwikkelt, is er geen manier om te beoordelen of de setup werkt of stilletjes conversie kost.
Belangrijke metrics om te volgen
Zodra OTP-verificatie draait, zijn twee cijfers het belangrijkst. De verificatieratio van remboursbestellingen laat zien welk deel van de remboursorders de verificatie daadwerkelijk afrondt, en weerspiegelt zowel klantgedrag als de vraag of de triggerregels logisch zijn ingesteld. De mislukte verificatieratio voor rembours laat zien hoe vaak verificatie niet wordt voltooid, en is het vroegst mogelijke signaal van een neppe, fout ingevoerde of onbereikbare bestelling, ruim voordat een pakket bij een bezorger terechtkomt.
Door deze cijfers in de tijd naast de return-to-origin-rate te leggen, zie je of verificatie mislukte leveringen echt vermindert of dat de triggervoorwaarden moeten worden aangepast.
Zo stel je dit in Shopify in
Progus COD Form & OTP SMS bouwt OTP-verificatie in op twee punten in de checkout die onafhankelijk van elkaar kunnen worden ingeschakeld: wanneer een klant het remboursformulier verzendt en wanneer die klant de eigen checkout van Shopify bereikt. Een webshop kan verificatie op één van beide punten vereisen, op allebei of op geen van beide, afhankelijk van waar de remboursbestellingen daadwerkelijk vandaan komen.
Verificatie werkt op basis van sms-tegoed, waarbij de kosten per bericht afhangen van het land van de klant. De app toont het resterende saldo en waarschuwt wanneer dit laag wordt. Ook vraagt de app de webshop vooraf te bepalen wat er gebeurt als het tegoed volledig op is: bestellingen zonder verificatie laten doorgaan, of ze vasthouden tot het saldo is aangevuld. Het is verstandig om die keuze bewust te maken in plaats van tijdens een drukke periode per ongeluk de standaardinstelling te ontdekken.
De inhoud van berichten is volledig aanpasbaar voor elke stap die een klant ziet: het eerste verzoek om een telefoonnummer, het scherm voor code-invoer, orderbevestiging, orderafwijzing en de exit-overlay als een klant het venster halverwege sluit. Alles kan per taal worden aangepast, met live preview, zodat de formulering aansluit op de tone of voice van de webshop in elke markt waarin die verkoopt. Het scherm voor code-invoer bevat ook ingebouwde opties waarmee de klant de code opnieuw kan laten versturen of het telefoonnummer kan wijzigen, zodat een vertraagd of foutief bericht niet meteen tot een verloren verkoop hoeft te leiden.
Niets hiervan vervangt de andere twee lagen. COD-zichtbaarheidsregels, die apart worden ingesteld, bepalen of rembours überhaupt wordt aangeboden op basis van land, winkelwagenwaarde of product. Blokkeerlijsten, ook apart ingesteld, stoppen bekende probleemklanten op basis van e-mailadres, telefoonnummer, IP-adres of postcode, inclusief limieten op hoeveel bestellingen dezelfde klant binnen een vastgesteld aantal uren kan plaatsen. Samen gebruikt zorgen zichtbaarheidsregels ervoor dat minder klanten rembours zien, blokkeren blokkeerlijsten recidivisten direct en verifieert OTP iedereen die overblijft.
Snelle checklist voor de setup
OTP-verificatie is goed ingericht wanneer:
- verificatie is ingeschakeld op de checkoutstap of -stappen waar het echt nodig is, en niet standaard overal
- het sms-tegoed wordt gemonitord en het gedrag bij een leeg saldo bewust is gekozen, in plaats van de standaardinstelling te laten staan
- de berichtinhoud voor elke klantgerichte stap is aangepast en gecontroleerd in elke taal waarin de webshop verkoopt
- OTP is gecombineerd met COD-zichtbaarheidsregels, zodat er niet wordt betaald voor verificatie van bestellingen die überhaupt geen rembours zouden moeten zien
- bekende recidivisten via blokkeerlijsten worden afgehandeld, in plaats van OTP elke keer opnieuw het werk te laten doen
- de verificatieratio en de mislukte verificatieratio zichtbaar zijn en regelmatig worden beoordeeld
Tot slot
OTP-verificatie stopt niet elke frauduleuze of weinig serieuze remboursbestelling, maar haalt wel een groot deel eruit voordat de webshop ook maar iets aan fulfilment heeft uitgegeven. Selectief ingezet, op bestellingen met echt risico, beschermt het de marge zonder vertrouwde klanten op te zadelen met een extra stap die voor hen niet nodig was.
Als rembours onderdeel is van je Shopify-checkout, kan Progus COD Form & OTP SMS je helpen om OTP-verificatie precies daar toe te passen waar het verschil maakt.
Veelgestelde vragen
Wat is OTP-verificatie voor remboursbestellingen?
OTP-verificatie stuurt een eenmalige code naar het telefoonnummer van de klant voordat een remboursbestelling wordt bevestigd voor fulfilment. De klant voert de code in om de bestelling te bevestigen; zonder die code wordt de bestelling vastgehouden in plaats van verzonden.
Vermindert OTP-verificatie echt fraude bij rembours?
Sectoranalyses wijzen erop van wel. Volgens onderzoek van derden kan OTP-verificatie frauduleuze bestellingen met 20 tot 30% verminderen en de totale return-to-origin-rate met 5 tot 10 procentpunt verbeteren, omdat het bevestigt dat het telefoonnummer echt is en bestellingen met lage intentie eruit filtert.
Werkt OTP-verificatie anders afhankelijk van het orderrisico, en moet elke remboursbestelling het verplicht doorlopen?
Niet op zichzelf, en meestal ook niet. OTP-verificatie geldt voor elke bestelling op de checkoutstap waar het is ingeschakeld, of dat nu het remboursformulier is, de Shopify-checkout of allebei; het maakt uit zichzelf geen onderscheid tussen een risicovolle bestelling en een vertrouwde klant. Bovendien brengt het sms-kosten en een extra stap voor de koper met zich mee, dus het overal toepassen is net zo goed een kostenbeslissing als een beveiligingskeuze. Risicogebaseerde filtering gebeurt via aparte tools, zoals COD-zichtbaarheidsregels en blokkeerlijsten, die bepalen welke bestellingen überhaupt als rembours de checkout bereiken voordat OTP wordt geactiveerd.
Wat gebeurt er als het sms-tegoed voor OTP opraakt?
Dat hangt af van hoe de webshop dit heeft ingesteld. Merchants kunnen ervoor kiezen remboursbestellingen zonder verificatie door te laten gaan zodra het saldo op is, of ze vast te houden tot het tegoed is aangevuld. Door dit vooraf te bepalen, voorkom je dat je tijdens een drukke verkoopperiode pas ontdekt wat het standaardgedrag is.
Kan OTP-verificatie worden gecombineerd met andere maatregelen tegen COD-fraude?
Ja, en dan werkt het ook het best. OTP-verificatie is één laag naast COD-zichtbaarheidsregels, die bepalen of rembours überhaupt wordt aangeboden op basis van land, winkelwagenwaarde of product, en blokkeerlijsten, die bekende recidivisten stoppen op basis van e-mailadres, telefoonnummer, IP-adres of postcode.