Slik sikrer OTP-verifisering postoppkrav i Shopify
Se hvordan OTP-verifisering beskytter Shopify-bestillinger med postoppkrav mot falske eller utilgjengelige kunder uten å skape unødvendig friksjon.
Innholdsfortegnelse
Postoppkrav redder salg som ellers kunne gått tapt fordi kunden nøler med å betale på forhånd. Samtidig skaper det en egen utfordring: Butikken må starte oppfyllelse før den vet om kjøperen er reell, kan nås eller faktisk har tenkt å motta bestillingen.
OTP-verifisering er den mest direkte måten å tette dette gapet på. Før en bestilling sendes, bekrefter kunden den med en engangskode som sendes til telefonnummeret som er registrert. Hvis koden legges inn, går bestillingen videre. Hvis ikke, vet butikken det før den betaler for pakking, frakt og et budforsøk som kan ende uten levering.
Denne guiden forklarer hvordan OTP-verifisering fungerer for bestillinger med postoppkrav, når det bør brukes, hva det faktisk forhindrer, og hvordan du setter det opp uten å gjøre hele utsjekken unødvendig tungvint for ærlige kunder.
Hva OTP-verifisering faktisk gjør
Mekanismen er enkel. Når en kunde velger postoppkrav i kassen, sender butikken en kort tallkode til telefonnummeret kunden oppga, enten med en gang eller etter at bestillingen er lagt inn. Kunden skriver inn koden for å bekrefte bestillingen. Inntil det skjer, holdes bestillingen tilbake i stedet for å sendes til oppfyllelse.
Dette gjør to ting samtidig. For det første bekrefter det at telefonnummeret er ekte og kan nås, som er det vanligste feilpunktet ved postoppkrav: feil nummer, frakoblede nummer eller nummer som ikke tilhører personen som legger inn bestillingen. For det andre legger det inn et bevisst ekstra steg som filtrerer bort aktivitet med lav kjøpsintensjon: tullebestillinger, utilsiktede duplikater og bestillinger som bare legges inn for å teste utsjekken, overlever sjelden et ekstra bekreftelsestrinn.
Ingen av disse tingene krever at du gjetter om noen har til hensikt å begå svindel. OTP-verifisering spør ikke «er denne personen uærlig?» Den spør «kan vi nå denne personen på nummeret de ga oss?» Det er et smalere og lettere spørsmål å besvare, og det er derfor tiltaket fungerer så godt.
Hvorfor OTP-verifisering fungerer
Bransjeanalyser peker ofte på OTP-verifisering som et praktisk kontrolltiltak i markeder med mye postoppkrav. Ifølge eGrows analyse av strategier for å redusere retur til avsender kan OTP-verifisering redusere svindelbestillinger med 20–30 % og forbedre den totale andelen retur til avsender med 5 til 10 prosentpoeng. I kategorier med mye postoppkrav utgjør mislykkede leveringer og returer allerede en stor del av tapt margin, så et tiltak med et slikt potensial er verdt å vurdere nøye.
Den samme kilden er tydelig på avveiningen: OTP-verifisering skaper friksjon, og friksjon har en kostnad. Derfor fungerer det best som et målrettet tiltak, ikke som en generell regel for alle bestillinger uansett risiko.
Hvilke butikker har mest nytte av det
OTP-verifisering er ikke like verdifullt overalt. Det betyr som regel mest for butikker der trafikken med postoppkrav har en høy andel førstegangskjøpere, en historikk med falske eller feilskrevne telefonnumre, gjentatte tullebestillinger eller duplikater, kald trafikk fra betalte kampanjer eller landingssider, eller merkbart høyere retur-til-avsender-rate i bestemte regioner.
En butikk med hovedsakelig tilbakevendende kunder, ryddig leveringshistorikk og lav RTO kan oppleve at OTP bare gir ekstra kostnad og friksjon uten særlig effekt. En butikk som ser mønstrene over, er som regel der reduksjonen på 20–30 % i svindel faktisk blir synlig i tallene.
OTP fungerer best som ett lag, ikke det eneste
OTP-verifisering i seg selv er ikke risikobasert. Den brukes på det punktet i utsjekken der butikken aktiverer den, enten det er i COD-skjemaet, i Shopify-kassen eller begge steder, og den gjelder for alle bestillinger som går gjennom dette punktet. Den skiller ikke på egen hånd mellom en førstegangskjøper i et høyrisikoområde og en tilbakevendende kunde med god leveringshistorikk.
Det er ikke en svakhet, så lenge OTP behandles som ett lag i stedet for hele strategien. Risikofiltreringen som avgjør hvilke bestillinger som i det hele tatt er verdt å verifisere, og hvilke som aldri bør nå kassen som postoppkrav, skjer andre steder:
Regler for COD-synlighet avgjør om postoppkrav i det hele tatt tilbys, basert på kundens land, handlekurvverdi eller bestemte produkter. En butikk kan skjule COD helt for regioner med historikk for mislykkede leveringer, eller for handlekurver med høy verdi som passer bedre for forhåndsbetaling, før OTP i det hele tatt utløses for disse bestillingene.
Blokkeringslister og grenser for gjentatte overtredelser stopper kjente problemkunder før de legger inn enda en bestilling, basert på e-post, telefonnummer, IP-adresse eller postnummer, inkludert begrensninger på hvor mange bestillinger samme kunde kan legge inn innen et gitt antall timer.
OTP-verifisering brukes deretter på det som gjenstår: ekte kunder, i regioner og innenfor handlekurvverdier butikken har valgt å tilby postoppkrav for, og som ikke allerede er blokkert. Brukt på denne måten konkurrerer ikke verifisering med risikobasert filtrering; det er den siste kontrollen etter at de to første allerede har snevret inn feltet.
Eksempel: En butikk tilbyr postoppkrav bare for innenlandske bestillinger under en fastsatt handlekurvverdi, og bruker regler for COD-synlighet til å holde handlekurver med høyere verdi på forhåndsbetaling. Den blokkerer kjente gjengangere via telefonnummer i blokkeringslisten, og aktiverer OTP i COD-skjemaet. Bestillinger som passerer alle tre lagene går rett til oppfyllelse; ubekreftede bestillinger holdes tilbake for en rask manuell kontroll før noe sendes.
Slik skriver du OTP-meldinger kundene stoler på
Hvordan meldingen er formulert, betyr nesten like mye som om den sendes i det hele tatt. En vag eller generisk kode kan oppfattes som spam, og i markeder der OTP-svindel er vanlig, kan en uklar melding få en legitim bestilling til å virke mistenkelig i stedet for betryggende.
Bekreftelsen bør nevne butikkens navn, referere til bestillingen og forklare hva koden gjelder i én kort linje, sammen med en merknad om at koden aldri skal deles over telefon eller med budet. Dette temaet dekkes grundig, med eksempeltekster, i guiden om COD-svindel og misbruk av returer; kortversjonen er at tydelighet beskytter både butikken og kunden.
Dette er viktig i alle trinn kunden ser, ikke bare i selve koden. En full OTP-flyt består av flere ulike øyeblikk: den første forespørselen om telefonnummer, skjermen for kodeinntasting, bekreftelsen når bestillingen går gjennom, en avvisningsmelding hvis den ikke gjør det, og det kunden ser hvis de lukker vinduet underveis. Hvert av disse er en mulighet til å høres ut som butikken, ikke som et generisk verifiseringsverktøy, og hvert trinn bør sjekkes på alle språk butikken selger på, ikke bare det språket teksten først ble skrevet på.
Vanlige feil som svekker OTP-verifisering
Noen få oppsettsfeil reduserer verdien av OTP-verifisering eller skaper nye problemer i stedet.
- Å slå på OTP overalt uten å sjekke hva det koster.
Verifisering faktureres vanligvis per sendt SMS, og kostnaden varierer fra land til land. Å bruke det i alle steg av utsjekken for hver eneste bestilling er derfor ikke bare et spørsmål om friksjon, men også en direkte driftskostnad. Å gjennomgå hvor kredittsaldoen faktisk brukes, er en del av å drifte OTP godt, ikke noe man tar senere. - Å la standardinnstillingen for «kredittene er brukt opp» stå urørt.
Verifiseringsverktøy som bruker SMS-kreditter trenger et tydelig svar på hva som skal skje når saldoen når null: Skal COD-bestillinger slippe gjennom uten verifisering, eller holdes tilbake til butikken fyller på? Ingen av valgene er automatisk riktig, men hvis det ikke er vurdert på forhånd, finner butikken ut hva som gjelder midt i en travel salgsperiode, ikke før. - Å behandle OTP som det eneste svindeltiltaket.
En butikk som kun stoler på OTP, uten regler for COD-synlighet og uten blokkeringsliste for gjentatte overtredere, betaler for verifisering av bestillinger som burde vært filtrert bort tidligere uten kostnad. - Manglende innsikt i verifiseringsutfall.
Hvis teamet ikke kan se hvor mange bestillinger som blir verifisert, hvor mange som feiler, og hvordan dette utvikler seg over tid, finnes det ingen måte å vite om oppsettet fungerer eller stille og rolig koster konverteringer.
Tallene du bør følge med på
To tall er viktigst når OTP-verifisering er i gang. Verifiseringsrate for COD viser hvor stor andel av COD-bestillingene som faktisk fullfører verifiseringen, noe som sier noe både om kundeatferd og om utløserreglene er satt på et fornuftig nivå. Andel mislykket COD-verifisering viser hvor ofte verifiseringen ikke fullføres, og er det tidligst mulige signalet på en falsk, feilskrevet eller utilgjengelig bestilling, lenge før den når et bud.
Når du følger disse sammen med retur-til-avsender-rate over tid, ser du om verifiseringen faktisk reduserer mislykkede leveringer, eller om utløserbetingelsene bør justeres.
Slik setter du dette opp i Shopify
Progus COD Form & OTP SMS bygger OTP-verifisering inn i utsjekken på to punkter som kan aktiveres uavhengig av hverandre: når kunden sender inn COD-bestillingsskjemaet, og når de kommer til Shopifys egen kasse. En butikk kan kreve verifisering på ett av punktene, begge eller ingen av dem, avhengig av hvor COD-bestillingene faktisk kommer fra.
Verifiseringen bruker SMS-kreditter, og kostnaden per melding avhenger av kundens land. Appen viser gjenværende saldo og varsler når den begynner å bli lav, og den ber butikken bestemme på forhånd hva som skal skje hvis kredittene tar helt slutt: Skal bestillinger få gå videre uten verifisering, eller holdes tilbake til saldoen er fylt opp? Det er en beslutning det er verdt å ta bevisst, i stedet for å oppdage standardatferden i en travel periode.
Innholdet i meldingene kan tilpasses fullt ut i alle stadier kunden ser: den første forespørselen om telefonnummer, skjermen for kodeinntasting, ordrebekreftelse, ordreavvisning og avslutningsvinduet hvis kunden lukker vinduet midt i flyten. Hver del kan redigeres per språk, med forhåndsvisning i sanntid, slik at formuleringene matcher butikkens tone i alle markeder den selger til. Skjermen for kodeinntasting har også innebygde valg for å sende koden på nytt eller endre telefonnummeret, slik at en forsinket eller feilskrevet melding ikke trenger å ende i et tapt salg.
Ingenting av dette erstatter de to andre lagene. Regler for COD-synlighet, som settes opp separat, styrer om postoppkrav i det hele tatt tilbys etter land, handlekurvverdi eller produkt. Blokkeringslister, også satt opp separat, stopper kjente problemkunder basert på e-post, telefonnummer, IP-adresse eller postnummer, inkludert grenser for hvor mange bestillinger samme kunde kan legge inn innen et gitt antall timer. Brukt sammen snevrer synlighetsreglene inn hvem som ser COD, blokkeringslistene stopper gjengangere direkte, og OTP verifiserer alle som er igjen.
En rask sjekkliste for oppsett
OTP-verifisering er godt satt opp når:
- verifisering er aktivert i det eller de stegene i utsjekken der det faktisk trengs, ikke slått på overalt som standard
- SMS-kredittsaldoen overvåkes, og atferden når den tar slutt er valgt bevisst, ikke overlatt til standardinnstillingen
- meldingsinnholdet i alle kundevendte tilstander er tilpasset og kontrollert på alle språk butikken selger på
- OTP er kombinert med regler for COD-synlighet, slik at det ikke betales for verifisering av bestillinger som aldri burde fått se COD i utgangspunktet
- kjente gjengangere håndteres gjennom blokkeringslister, ikke overlates til at OTP skal stoppe dem hver gang
- verifiseringsrate og andel mislykket verifisering er synlige og gjennomgås jevnlig
Avsluttende tanker
OTP-verifisering stopper ikke alle svindelbestillinger eller COD-bestillinger med lav kjøpsintensjon, men det fjerner en stor andel av dem før butikken har brukt penger på oppfyllelse. Når det brukes selektivt på bestillinger med reell risiko, beskytter det marginene uten å tvinge lojale kunder gjennom et ekstra steg de aldri trengte.
Hvis postoppkrav er en del av Shopify-kassen din, kan Progus COD Form & OTP SMS hjelpe deg med å bruke OTP-verifisering akkurat der det betyr mest.
Ofte stilte spørsmål
Hva er OTP-verifisering for bestillinger med postoppkrav?
OTP-verifisering sender en engangskode til kundens telefonnummer før en bestilling med postoppkrav bekreftes for oppfyllelse. Kunden skriver inn koden for å bekrefte bestillingen; uten den holdes bestillingen tilbake i stedet for å sendes.
Reduserer OTP-verifisering faktisk svindel ved postoppkrav?
Bransjeanalyser tyder på det. Ifølge tredjepartsundersøkelser kan OTP-verifisering redusere svindelbestillinger med 20–30 % og forbedre den totale retur-til-avsender-raten med 5 til 10 prosentpoeng, fordi den bekrefter at telefonnummeret er ekte og filtrerer bort bestillinger med lav kjøpsintensjon.
Brukes OTP-verifisering forskjellig ut fra bestillingsrisiko, og bør alle COD-bestillinger kreve det?
Ikke alene, og som regel ikke. OTP-verifisering gjelder for alle bestillinger i det steget av utsjekken der den er aktivert, enten det er COD-skjemaet, Shopify-kassen eller begge deler; den skiller ikke på egen hånd mellom en risikabel bestilling og en trygg en. Den gir også SMS-kostnader og et ekstra steg for kunden, så å bruke den overalt er like mye en kostnadsbeslutning som en sikkerhetsbeslutning. Risikobasert filtrering skjer gjennom separate verktøy, som regler for COD-synlighet og blokkeringslister, som begrenser hvilke bestillinger som i det hele tatt når kassen som COD før OTP utløses.
Hva skjer når OTP-SMS-kredittene tar slutt?
Det avhenger av hvordan butikken har satt det opp. Butikkeiere kan velge å la COD-bestillinger gå videre uten verifisering når saldoen er brukt opp, eller holde dem tilbake til kredittene er fylt på. Ved å bestemme dette på forhånd unngår man å oppdage standardatferden midt i en travel salgsperiode.
Kan OTP-verifisering kombineres med andre tiltak mot COD-svindel?
Ja, og det fungerer best slik. OTP-verifisering er ett lag ved siden av regler for COD-synlighet, som styrer om postoppkrav i det hele tatt tilbys etter land, handlekurvverdi eller produkt, og blokkeringslister, som stopper kjente gjengangere basert på e-post, telefonnummer, IP-adresse eller postnummer.