Skip to main content
Blog
Blog

Chargebackfraude voorkomen: hoe apparaatbewijs geschillen wint in 2026

Chargebackfraude voorkomen draait om apparaatbewijs dat je bij het afrekenen vastlegt, wat Visa CE 3.0 accepteert bij een card-not-present-geschil.

Jul 31, 2026 5 min read
Chargebackfraude voorkomen: hoe apparaatbewijs geschillen wint in 2026

Kort samengevat: chargeback-fraudepreventie

  • De 2026-aanpak: In 2026 is dit device-bewijs plus Visa CE 3.0. Merchants die een stabiele fingerprint vastleggen bij checkout winnen 40-60% van in aanmerking komende disputes.
  • Waarom disputes verloren gaan: De meeste disputes worden niet verloren op fraude. Ze worden verloren omdat de merchant niet kan bewijzen dat de klant hetzelfde device gebruikte bij eerdere aankopen.
  • Kosten van niets doen: $15-25 per chargeback-fee, verloren goederen, $10k VAMP-boetes, en uiteindelijk kaartmerkacceptatie.

Weinig tijd? Bekijk cside's chargeback-bewijstooling. Dit dekt alles hieronder in één deployment.

Chargeback fraud — the four common shapes

Waarom handelaren chargeback-geschillen verliezen

Uitgevende banken beslissen card-not-present-geschillen standaard in het voordeel van de kaarthouder wanneer de handelaar geen apparaatbewijs kan overleggen dat een specifiek apparaat aan de transactie koppelt. Zonder een device fingerprint die bij het afrekenen is vastgelegd, heb je geen bewijs dat de rekeninghouder de sessie is begonnen. Dat is de standaarduitkomst voor een card-not-present-betaling.

Bij een online aankoop is er geen fysieke handtekening. Er is geen pincode, geen kaarttik, geen verificatie in persoon. Wat er wel is, is een sessie: een apparaat dat verbinding maakte met je afrekenpagina, gegevens invoerde en een betaling indiende. Als je dat apparaat niet kunt beschrijven, kun je niet bewijzen dat de rekeninghouder erbij was.

Handelaren dienen orderbevestigingsmails, IP-adreslogs en verzendbevestigingen in. Die documenten geven nuttige context, maar bevestigen geen identiteit. Een fraudeur die gestolen gegevens gebruikt, heeft dezelfde orderbevestigingsmail als een legitieme koper. Het geschilproces is nooit ontworpen om op die documenten alleen te worden gewonnen.

Visa VAMP en de kosten van geschillen

Het Visa Acquirer Monitoring Program (VAMP) stelt de chargeback- en fraudeverhouding vast waaronder elke handelaar moet blijven. Overschrijd je die, dan kom je in handhaving terecht: boetes per transactie, druk van je acquirer en in het ergste geval verlies van kaartacceptatie.

Op 2026-04-01 scherpte Visa de Excessive-drempel voor handelaren aan van 2,2% naar 1,5% en verving het oude gefaseerde tariefschema door een vast bedrag van $8 per betwiste of frauduleuze transactie, zonder waarschuwingsniveau. VAMP combineert TC40-fraudemeldingen en TC15-chargebacks tot één verhouding ten opzichte van afgewikkelde card-not-present-transacties, waardoor één zwakke categorie nu je hele verhouding omhoogtrekt.

Visa VAMP-drempel voor handelarenVóór 2026-04-01Vanaf 2026-04-01
Excessive-verhouding handelaar2,2%1,5%
Boete bij ExcessiveGefaseerd$8 per betwiste of frauduleuze transactie
Monitoringvloer (per maand)1.0001.500

Een handelaar die net onder 1,5% zit, is één slechte maand verwijderd van handhaving. Het antwoord is niet om chargebacks harder te bestrijden nadat ze binnenkomen. Het is om het bewijs te bewaren dat ze wint, en om geldige TC40-fraude via Compelling Evidence 3.0 uit de verhouding te halen voordat het patroon zich vormt. De VAMP 2026-playbook voor handelaren loopt de volledige verhoudingsberekening door.

Hoe device fingerprinting bewijs vóór de chargeback creëert

Een device fingerprint is een stabiele identifier die wordt opgebouwd uit de signalen die een browser afgeeft: canvas- en WebGL-renderoutput, lijsten met geïnstalleerde lettertypen, scherm- en hardwareparameters en tientallen andere kenmerken. Hij is niet afhankelijk van cookies en wordt niet gereset wanneer een shopper zijn cache leegt.

Wanneer cside bij het afrekenen een device fingerprint vastlegt, schrijft het een van een tijdstempel voorziene registratie weg van het apparaat dat de sessie startte, en slaat die op bij de transactiereferentie. Wanneer er weken later een chargeback wordt ingediend, bestaat die registratie nog steeds.

Visa CE 3.0 erkent apparaatfingerprintgegevens die op transactietijd zijn vastgelegd als geldig bewijs bij de afwikkeling van geschillen. Een fingerprint die op het moment van aankoop is geregistreerd en tijdens het geschil wordt overlegd, voldoet aan die bewijsnorm. Het enige venster om die vast te leggen is de afrekensessie zelf. Zodra de transactie is afgewikkeld, is de browsersessie verdwenen en kan die niet worden gereconstrueerd.

Fighting chargeback fraud — three levers

Wat cside chargeback-bewijs vastlegt en hoe het exporteert

cside legt de device fingerprint bij het afrekenen vast via een lichtgewicht scripttag. De fingerprint wordt passief gegenereerd, dus de shopper ziet geen extra stap, geen pop-up en geen extra frictie.

Elke fingerprint is gekoppeld aan de sessie en de transactiereferentie. Wanneer er een geschil binnenkomt, exporteert cside chargeback-bewijs in seconden een gestructureerd rapport. Het rapport bevat de device-fingerprint-ID, sessietijdstempels, geolocatie afgeleid uit apparaatsignalen en gegevens over de browseromgeving, geformatteerd voor indiening bij je betaalverwerker. De export sluit aan op de vereisten voor geldig bewijs van Visa CE 3.0, zodat je geschilteam de output niet handmatig hoeft te herformatteren.

Samenwerken met Chargebacks911

cside integreert met Chargebacks911, een platform voor geschilbeheer. Het apparaatbewijs dat cside bij het afrekenen vastlegt, kan de geschilworkflow van Chargebacks911 voeden, zodat je team niet voor elke zaak een dossier hoeft te exporteren en te herformatteren. De twee tools doen verschillend werk: cside levert het CE 3.0-bewijsdossier en Chargebacks911 dient de representment in en beheert die.

Handelaren die een platform voor geschilbeheer ondersteunen met sessiebewijs op apparaatniveau winnen aanzienlijk meer geschillen dan handelaren die alleen orderbevestigingen en IP-logs indienen. Kaartuitgevers verwachten steeds vaker apparaatbewijs, en als dat aanwezig is, verschuift de bewijsbalans naar de kaarthouder die de betaling betwist. Het patroon geldt zowel voor echte fraude als voor misbruik door de eerste partij (soms friendly fraud genoemd): de device fingerprint bevestigt welk apparaat de sessie heeft voltooid, ongeacht het geclaimde fraudetype.

A chargeback fraud evidence pack in cside

Begin met bewijs vastleggen vóór het volgende geschil

Chargebackfraude voorkom je bij het afrekenen, niet in de geschilwachtrij. Leg bij elke card-not-present-transactie een device fingerprint vast en je houdt het bewijs op CE 3.0-niveau vast dat een standaardwinst voor de kaarthouder omzet in een verdedigbare representment.

Je kunt beginnen met het gratis plan (1.000 API-calls per maand, geen creditcard nodig) en bekijken welk bewijsdossier cside op je eigen afrekenflow registreert.

Meer lezen:

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

Chargebackfraude voorkomen is de praktijk waarbij je het aantal betwiste transacties terugdringt en de slaagkans van je geschilreacties verhoogt. In 2026 betekent dat: apparaatbewijs vastleggen op het moment van aankoop, niet nadat er een chargeback is ingediend. Het Compelling Evidence 3.0-raamwerk van Visa erkent apparaatinformatie als geldig geschilbewijs, waardoor fingerprinting tijdens het afrekenen een betrouwbare preventielaag is voor card-not-present-handelaren.

Device fingerprinting maakt een stabiele, van een tijdstempel voorziene registratie van de browser en het apparaat waarmee de afrekensessie is gestart. Wanneer een kaarthouder een aankoop betwist die hij naar eigen zeggen niet heeft gedaan, laat die registratie zien dat zijn apparaat de transactie heeft voltooid. Onder Visa CE 3.0 telt dit als geschilbewijs, dus handelaren die het vastleggen winnen meer geschillen dan handelaren die alleen op orderbevestigingen en IP-logs leunen.

Visa CE 3.0 (Compelling Evidence 3.0) is het raamwerk van Visa voor het bewijs dat een handelaar kan indienen om een chargeback-geschil te winnen. Het werd in 2023 geïntroduceerd en erkent apparaatfingerprintgegevens en sessiebewijs dat op transactietijd is vastgelegd als geldig bewijs. Dat geeft handelaren een duidelijke route om bewijs uit de browserlaag te gebruiken en de bewijslast bij betwiste transacties naar de kaarthouder te verschuiven.

Ja. cside integreert met Chargebacks911, een platform voor geschilbeheer. Apparaatfingerprintbewijs dat cside bij het afrekenen vastlegt, kan de geschilworkflow van Chargebacks911 voeden, zodat het samenstellen van bewijs niet voor elke zaak een handmatige stap is. De twee tools doen verschillend werk: cside levert het CE 3.0-bewijsdossier en Chargebacks911 dient de representment in en beheert die.

Monitor en beveilig je third-party scripts

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Start gratis, of probeer Business met een proefperiode van 14 dagen.

cside-dashboardinterface met scriptmonitoring en beveiligingsanalyses
Related Articles
Boek een demo

Wanneer schikt het om te praten?

Je hebt wat tijd op onze website doorgebracht en we leren je graag kennen. Laten we een moment inplannen om te kijken waar we kunnen helpen.

We laten je zien:

Welke scripts van derden er nu op je site draaien
Hoe je ervoor staat op PCI DSS 6.4.3 en 11.6.1
Welk deel van je verkeer uit bots en AI-agents bestaat

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip