Dansk hosting fra Aalborg
100% CO₂-neutral hosting
24/7/365 dansk support
support@hostious.io
● Hostious viden · artikel

Svindelordrer: mønstre, screening og hvornår du skal annullere

Skrevet af , stifter af Hostious · Udgivet 2. september 2026 · Opdateret 2. september 2026
Svindelordrer: mønstre, screening og hvornår du skal annullere

Kort svar: Svindelordrer i en dansk webshop følger mønstre: hastværk (ekspreslevering), afvigende adresser, flere kort på samme ordre, store bestillinger af let omsættelige varer – og digitale varer/gavekort som yndlingsmål. Forsvaret er lagdelt: 3D Secure tager kortsvindlen, gatewayens risikoværktøjer scorer ordrerne, og en kort manuel screening af de afvigende får resten. Målet er balance – hver falsk alarm, du afviser, er en ægte kunde, du mister.

Svindel i e-handel er ikke hollywoodske hackere – det er stjålne kortdata, der prøves af i shops med dårligt forsvar, og fortrudte kunder, der „glemmer“, de har handlet. Begge dele kan håndteres systematisk. Her er mønstrene, værktøjerne og en screening-rutine, der ikke kvæler konverteringen.

Mønstrene, du skal kende

  • Hastværk: dyreste levering, gerne til pakkeshop, ordren ønskes afsted i dag – svindleren vil have varen ud, før kortejeren opdager trækket.
  • Afvigelser: faktureringsadresse i én by, levering i en anden, IP i et tredje land; navn og mailadresse, der ikke hænger sammen (jens1234xyz@…).
  • Gentagne forsøg: flere afviste betalinger efterfulgt af én gennemført, eller flere kort på samme kundekonto – klassisk aftestning af stjålne kort.
  • Varevalget: let omsættelige varer (elektronik, mærkevarer) i usædvanlige antal – og gavekort, der leveres digitalt og øjeblikkeligt.

De tre forsvarslag

Tre forsvarslag mod svindelordrer i webshop: 3D Secure, gatewayens risikoregler og manuel screening af afvigende ordrer

Lag 1: SCA/3D Secure. Godkendte betalinger flytter ansvaret for kortsvindel til kortudsteder – se 3D Secure-guiden. Det stopper hovedparten af de rå kortmisbrug. Lag 2: Gatewayens risikoværktøjer. De fleste udbydere scorer transaktioner (adresse-match, kortets historik, enhedsdata) og kan afvise eller flage automatisk – slå reglerne til og justér efter dine varer. Lag 3: Din egen screening af de flagede og afvigende ordrer, før der pakkes. De tre lag sammen gør, at du kun kigger manuelt på få procent af ordrerne.

Manuel screening på to minutter

For en flaget ordre: hænger navn, mail, adresser og telefonnummer sammen? Findes adressen, og passer den til varekøbet? Har kunden historik hos jer? Google navnet+byen ved større beløb. Er du stadig i tvivl: ring til kunden – ægte kunder svarer gerne på 30 sekunders venlig verifikation, svindlere lægger på. Alternativt: annullér og bed kunden gennemføre købet igen med MobilePay – den er bundet til CPR-verificeret identitet og dermed markant sværere at misbruge. Skriv screeningens resultat i en ordrenote, så beslutningen kan forklares senere.

Når du fanger en svindelordre

Send ikke varen. Annullér og refundér via gatewayen (så sporet er rent – jf. refusionsguiden), blokér evt. kundekontoen, og gem dokumentationen: IP, tidspunkter, adresser. Er varen allerede afsendt, så kontakt fragtfirmaet om stop/omdirigering med det samme. Kommer der senere en chargeback, er din dokumentation forsvaret – og ved større eller gentagne tilfælde bør du anmelde til politiet, også fordi mønstrene ofte går på tværs af shops.

Balancen: afvis ikke ægte kunder

Falske positiver er svindelbekæmpelsens skjulte pris: for hårde regler afviser ægte kunder, og de kommer sjældent tilbage. Mål derfor begge sider: svindeltab OG andelen af afviste/flagede ordrer, der viste sig ægte. Justér reglerne efter dit sortiment – en shop med billige forbrugsvarer kan køre løst, en elektronikshop skal køre stramt på netop de dyre varer. Og hold proportionerne: svindel skal være et lille, styret tab – ikke en frygt, der styrer hele checkouten. Resten af fundamentet – stabile betalinger og ordremails, der kommer frem – ligger hos din platform: WooCommerce hosting hos Hostious.

Kalibrér løbende: hverken paranoia eller naivitet

Svindelbekæmpelse er en balance, der skal justeres med tallene: for slap, og tabene vokser – for stram, og du afviser ærlige kunder (falske positiver er dyre og usynlige: kunden kommer bare aldrig igen). Før derfor en lille log over både svindeltilfælde OG manuelt stoppede ordrer, der viste sig ærlige – og justér reglerne kvartalsvis efter den. Vælger gatewayens risikoværktøj at afvise for meget i en kategori, kan grænsen typisk finjusteres; rammer svindlen én varetype, kan skarpere kontrol lægges KUN dér.

Og hold beredskabet menneskeligt: giv pakkeriet en kort „stop og spørg“-liste (ny kunde + høj værdi + ekspreslevering + leveringsadresse langt fra faktureringsadresse), så de skæve ordrer får to minutters menneskeligt blik før forsendelse – det fanger mere end mange dyre værktøjer. Svindlere jagter de shops, hvor ingen kigger; alene signalet om, at NOGEN gør, flytter dem videre til næste offer.

Ofte stillede spørgsmål om svindelordrer

Hvad er de tydeligste tegn på en svindelordre?

Hastværk med ekspreslevering, afvigende adresser og IP, usammenhængende navn/mail, gentagne betalingsforsøg og større mængder let omsættelige varer – især i kombination.

Hæfter jeg for svindel, når betalingen var godkendt med 3D Secure?

Ved korrekt gennemført SCA/3D Secure ligger ansvaret for kortmisbrug som hovedregel hos kortudsteder. Indsigelser om levering og varens stand er dog stadig dit bord.

Bør jeg ringe til kunder ved mistænkelige ordrer?

Ja – det er den hurtigste afklaring. Ægte kunder tager gerne 30 sekunders verifikation; svindlere lægger på eller svarer aldrig.

Læs også