Encomendas falsas e registos de spam no WooCommerce: como travar

Um dia a loja amanhece com dezenas de encomendas pendentes de nomes estranhos, valores pequenos e e-mails inventados. Ou com centenas de contas novas que ninguém criou. Não é azar: são programas automáticos a testar formulários, ou a tentar cartões roubados em lojas pequenas com valores baixos. Trava-se com camadas, da mais simples à mais forte, e limpa-se com cuidado.

Como reconhecer

Sinal O que costuma ser
Muitas encomendas pendentes ou falhadas em pouco tempo, de valor baixo Teste de cartões: alguém testa números roubados na sua loja.
Contas novas com e-mails aleatórios Registo automático por um programa.
Nomes e moradas sem sentido, todos parecidos Formulário preenchido por um programa.
Pico de pedidos ao pagamento sem aumento de visitas O programa vai directo ao pagamento, sem ver a loja.

Travar, por camadas

1 Veja o que o meio de pagamento oferece. Muitos operadores têm ferramentas contra fraude (limites, verificação). Se alguém está a testar cartões, avise o operador: a ele interessa-lhe.
2 Ponha um captcha no registo e no pagamento, com um plugin de captcha. Veja um captcha no início de sessão para a ideia; as lojas usam o mesmo princípio no pagamento.
3 Desligue o que não usa. Se a loja aceita comprar como convidado, desligue o registo aberto em «Minha conta». Menos portas, menos programas à porta.
4 Bloqueie o que se repete. Endereços, países ou intervalos que só trazem spam bloqueiam-se: bloquear um endereço IP. Se usa o Cloudflare, tem lá regras para limitar pedidos (conforme o plano que tiver) ao pagamento (opções do Cloudflare).
5 Exija confirmação do e-mail nas contas novas, com um plugin. Contas com e-mails falsos nunca a confirmam.
6 Modere as avaliações e os comentários: travar o spam nos comentários.
7 Não envie nada que não esteja pago. Uma encomenda pendente não é uma venda: veja estados das encomendas.

Limpar

1 Faça uma cópia primeiro. Limpar em massa não tem volta.
2 Apague só as encomendas e contas que reconhece como falsas. Ordene por data e e-mail para as apanhar juntas. Não apague encomendas pagas por engano.
3 Veja o estado do servidor. Uma vaga destas gasta processador e base de dados; se a loja ficou lenta, veja o que come processador num site.
O teste de cartões pode custar-lhe. Os operadores podem cobrar por pagamentos recusados ou suspender a conta se houver muitos. Se vir uma vaga, fale já com o operador, e acelere as camadas acima.
Veja os registos de acesso à hora do pico. Se todos os pedidos falsos vêm de poucos endereços, o bloqueio resolve; se vêm de milhares, a defesa é o captcha e o operador. E mantenha a loja e os plugins actualizados: actualizar sem estragar nada.

Está a ser atacado agora e a loja não aguenta? Diga-nos o endereço e a hora do pico, e vemos os registos de acesso consigo.

Abrir um pedido de suporte

VEJA TAMBÉM

Um captcha no início de sessão do WordPress

Bloquear um endereço IP

Como saber se o seu site foi comprometido

PRODUTO RECOMENDADO

Alojamento WordPress

Instalação num clique, actualizações tratadas e velocidade a sério. desde 321,75 MT/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?