Da pandemien ramte, eksploderede e-handel.
Med folk l?st ned og med lidt at g?re, syntes k?b online at v?re den eneste udvej. Det globale e-handelsmarked sprang til . Kundernes vaner ?ndrede sig ogs?. I en unders?gelse, aftalt at
Men det var ikke kun salget, der var skyh?je. Og det var ikke kun e-handelsbranchens virksomheder, der var det
P? blot et enkelt ?r (mellem 2020 og 2021), : fra $17.5 milliarder til $20 milliarder. Et blik p? den tilsvarende spirende
Bundlinjen? E-handelssvig er noget, du ikke har r?d til at vende det blinde ?je til. Det er trods alt ikke kun en trussel mod dit overskud, men dit brandimage. Hvis kunderne ikke f?ler, at de kan betale sikkert via dit websted, vil de ikke stole p? dig. N?r f?rst du mister denne forbrugertillid, er det ekstremt sv?rt at vinde tilbage.
Nedenfor vil vi udpakke betalingssikkerhedstilstanden, begyndende med de mest almindelige typer e-handelssvig. Vi tilbyder ogs? praktiske r?d til beskyttelse af dine kunder, dit websted,
Mest almindelige typer e-handelssvig
Efterh?nden som e-handelens verden udvider og udvikler sig, g?r dens skurke ogs? det. S? i l?bet af de sidste par ?r er det ikke kun nummer af svigagtig
Fra pharming og kontoovertagelser til "venlig" og "tavs" svindel (for ikke at n?vne
Pharming
Pharming er en form for e-handelssvig, hvor svindlere omdirigerer webbrugere (uden deres viden eller samtykke) til et svigagtigt websted. Denne hjemmeside kan se ud og f?les som den, kunden havde til hensigt at n?, men med en n?gle
Designet kun til at simulere det originale websted, dets falske modstykke eksisterer af én grund
Tilbagef?rselsbedrageri
Ogs? kendt som "venligt bedrageri", tilbagef?rselsbedrageri er, n?r en kunde svigagtigt fors?ger at kr?ve en refusion ved at misbruge tilbagef?rselssystemet.
En tilbagef?rsel er et skridt indf?rt af banker helt tilbage i 70'erne for at ?ge offentlighedens tillid til kreditkortet (som p? det tidspunkt var et
Lad os sige, at du tager til Santorini p? ferie, og dit kort bliver stj?let i lufthavnen. N?r du kommer til Gr?kenland, indser du, at tyven har tjent $700 i svigagtige k?b p? dit kort. I denne situation kan du (helt legitimt) anmode om en tilbagef?rsel.
Problemet? N?r det ikke er lovligt. Uanset om det er ondsindet eller "uskyldigt" (kunder glemmer en transaktion p? deres kontoudtog eller en tilbagevendende faktureringscyklus), kan svindlere drage fordel af tilbagef?rselsprocessen til at kr?ve penge tilbage p? fuldst?ndigt gyldige k?b.
Den v?rste del? At n?r et tilbagef?rselskrav medholdes af banken, kr?ver banken pengene (sammen med et gebyr oveni, for deres problemer!) tilbage fra dig. F?j det til den aktie, du allerede har tabt til svindleren, og tilbagef?rsler tilbyder en
Identity Theft
P? grund af popul?re film, der omhandler emnet (The Talented Mr. Ripley, nogen?), er identitetstyveri et af de mere
Her antager en svindler fejlagtigt en anden persons identitet: ved at bruge deres navn, personlige oplysninger og dokumenter til at ?bne kreditkort og derefter g? p? hovedgaden.
Ud over indvirkningen p? offeret, hvorfor er dette d?rlige nyheder for din online-forretning? N?r alt kommer til alt, s?lger du stadig … ikke?
Forkert. T?nk et ?jeblik tilbage p? vores Santorini-eksempel ovenfor. Snart vil den person, hvis identitet blev stj?let, blive opm?rksom p? alt for svigagtige k?b foretaget under deres navn
At g?re op , er identitetstyveri langt den mest almindelige form for e-handelssvig. Plus, svindlere bliver ogs? mere sofistikerede, idet de nu bruger de personlige enheder, IP-adresser og brugerkonti p? m?l til at p?tage sig deres identitet, hvilket g?r dem til en trussel at v?re opm?rksom p?.
Kontoovertagelser
P? et eller andet tidspunkt, mens de handler online, har alle vores kunder gjort det. S?t kryds i det felt, der siger "Gem mine kreditkortoplysninger." Det sparer dem et minut, n?ste gang de kommer tilbage for at foretage et k?b, s? det er en
H?jre. Medmindre det er, en svindler er i stand til at f? deres
Og hvorn?r g?r de det? Forvent tilbagef?rsler fra den rigtige kunde, s? du slipper for din virksomhed.
Malware og Ransomware
Bliver din computer ved med at fryse? Dukker der annoncer op overalt? Tager links dig til den forkerte destination, eller dukker der nye ikoner op p? dit skrivebord og din browser?
Hvis det er tilf?ldet, har du muligvis utilsigtet installeret malware (mal = d?rlig, ware = software ... det er d?rlig software) p? din enhed. Selv udtrykket "malware" inkluderer en r?kke forskellige typer af ondsindet kode, hver mere ondsindet end den sidste. Disse omfatter spyware, "trojanske heste" og
Problemet for e-handelsbutiksejere er, at malware, uanset om det er p? dit system eller dine kunders eller administratorers, kan stj?le f?lsomme data. Det inkluderer navne og adresseoplysninger p? dine kunder samt deres betalingsoplysninger. Hvis noget af det er kompromitteret, vil det ikke kun v?re overskud eller data, du mister, det vil v?re din trov?rdighed.
Derudover baner malware-angreb vejen for en ny form for e-handelsbedrag kaldet "tavs" svindel. Efter at have brugt malware til ulovligt at f? adgang til en r?kke konti, stryger svindlere i stedet for at snuppe tusinder, hundreder, tiere eller endda en enkelt et par cents alene. Udf?rt i stor skala og med regelm?ssighed kan disse tyverier udg?re enorme m?ngder af stj?lne midler. Ikke s? "stille" trods alt!
M?der at beskytte dine kunder p?
At vide, hvad hovedtyperne af e-handelssvindel er, er én ting. Men at v?re i stand til effektivt at isolere dig og dine kunder fra svindel er noget helt andet.
Nedenfor har vi samlet vores bedste tips til at hj?lpe dig, din kundebase og din virksomhed med at forblive uden for svindleres beg?rlige kl?er.
Beskyt kundeoplysninger
Den f?rste m?de du kan beskytte dine kunder p?? Beskyttelse af deres vigtigste detaljer. S?dan g?r du:
Firewalls
Ved at filtrere og overv?ge indg?ende (og udg?ende) trafik hj?lper firewalls med at opretholde sikkerheden p? dit websted, og fungerer i bund og grund som en bogstavelig mur mellem dit netv?rk og det vilde, vilde vesten p? internettet som helhed.
Gennem denne linse er firewalls afg?rende ikke kun for at sikre dine datasystemer, men for at opretholde PCI-overensstemmelse. PCI DSS (Payments Card Industry Data Security Standards) er et s?t regler, som alle virksomheder, der accepterer kredit- og betalingskort, skal f?lge. PCI-overholdelse er en slags "godkendelsesstempel", der viser dine kunder, regulatorer og det bredere marked, at du kan stole p? at h?ndtere f?lsomme data.
Hvis du s?lger online med 51视频 fra Lightspeed, din butik er allerede PCI DSS-kompatibel. 51视频 er en PCI DSS-valideret niveau 1-tjenesteudbyder. Dette er den h?jeste internationale standard for sikker dataudveksling til onlinebutikker og betalingssystemer.
Aktiver To-faktor Godkendelse (2FA)
S?rg for, at 2FA er implementeret, s? alle, der fors?ger at f? adgang til din virksomheds backend-platforme og -processer, skal logge ind via to enheder. Hvis du eller et af dine teammedlemmer for eksempel logger ind fra en station?r computer, skal du ogs? bekr?fte fors?get p? en anden enhed, s?som din telefon, for at f? adgang.
Andre variationer omfatter:
To-trin variation (2SV): involverer modtagelse af enen gang kode eller adgangskode via e-mail, besked eller telefonopkald, som du skal indtaste for at logge ind.Multi-faktor autentificering: en blanding af flere former for godkendelse for et af de h?jeste sikkerhedsniveauer.
Virksomhedsejere, der s?lger online med 51视频, kan bruge deres Google- eller Facebook-konti til at logge ind p? deres 51视频-butik. til din Google- eller Facebook-konto og dermed ogs? beskytte dine login-oplysninger for 51视频.
Hvis du vil tilf?je andre teammedlemmer (som f.eks. servicemedarbejdere eller en designer) til din 51视频-butik, m? du aldrig dele dit 51视频-login med dem. I stedet, for hver bruger i din butik. Personalekonti har separate logins og har ikke adgang til din profil og faktureringssider.
Brug en sikker betalingsgateway
Hvis du vil tilbyde dine kunder det h?jeste niveau af betalingsro i sindet, er en sikker betalingsgateway et must.
En betalingsgateway er den teknologiske handlende bruger til at acceptere kredit- og debetkortk?b: begge dele
51视频 er integreret med snesevis af . Du kan v?lge et betalingssystem, der er praktisk b?de for din virksomhed og dine kunder.
Mere: S?dan v?lger du et betalingssystem til din e-handelsbutik
Del r?d og info med dine kunder
En af de nemmeste m?der at beskytte dine kunder p?? At informere dem.
Uanset om det er via e-mails, tekster eller dedikerede sektioner p? dit websted, s? lad dine kunder vide om den svig, der findes, og hvordan de kan beskytte sig mod det. (Og hj?lpe dig med at beskytte dem mod det!)
S?rg for at angive klart:
- Hvordan din virksomhed hilser sine kunder (s? de kan opdage uoverensstemmelser)
- Hvordan din virksomhed ikke hilser sine kunder, og hvad den ikke vil anmode om (dvs. deres loginoplysninger eller for at klikke p? et link for at logge ind)
- Tydelige, handlingsrettede tips til kunder for at holde deres kontooplysninger sikre (hvis din virksomhed f?rer kundekonti)
- S?dan kommer du i kontakt, hvis noget ikke ser rigtigt ud, eller hvis kunden har sp?rgsm?l
- Hvilke sikkerhedstjek du indf?rer, hvis nogen
- Hvordan kunden sikkert kan opdatere sine detaljer
- Hvad skal man g?re, hvis de modtager en svindel-e-mail (dvs. en svindler, der udgiver sig for at v?re din virksomhed), og hvordan man rapporterer den svigagtige kommunikation
Det er overfl?digt at sige, at denne slags kommunikation er afg?rende. Ikke kun inspirerer de tillid og tilbyder en fremragende brugeroplevelse, men de hj?lper ogs? med at reducere risikoen for, at dine kunder bliver ofre for e-handelssvig.
Husk ogs? at g?re disse oplysninger s? tilg?ngelige som muligt. Dine kunder l?ser muligvis ikke deres e-mails eller l?ser din hjemmeside grundigt igennem. S? jo flere kanaler du kan offentligg?re dette r?d p?, jo bedre!
Hold dit websted opdateret, og udf?r regelm?ssig sikkerhedskontrol
Tidligere analogiserede vi det bredere internet som en slags "vilde vesten": en gr?nsestat, hvor banditter og lovl?shed florerer.
Selvom det m?ske er lidt p? den barske side, er der masser af trusler derude og utallige metoder, hvormed phishere, hackere og svindlere kan afspore din virksomhed:
- DoS (Denial of Service)-angreb: en hacker fors?ger at forhindre brugere i at f? adgang til dit websteds tjenester.
- DDoS (Distributed Denial of Service)-angreb: gerningsmanden angriber dig ikke direkte, men bruger i stedet dit websted som en "zombie", hvormed han kan skade et andet websted. I et DDoS-angreb bliver dine servere oversv?mmet af anmodninger fra en masse usporbare IP-adresser, hvilket styrter dit websted ned og stopper trafik og salg.
- Brute force angreb: her rammer hackere dit websted med tusindvis af forskellige adgangskodekombinationer i et fors?g p? at f? adgang.
- Man in the middle (MITM) angreb: Hvis din kunde tilg?r dit websted via et s?rbart netv?rk (dvs. offentligt WiFi), kan hackere "lytte med" til transaktionen og bruge den til at udtr?kke f?lsomme data.
- SQL-injektioner og
p? tv?rs af webstedet scriptings: disse angreb udnytter s?rbarheder p? dit websted. I en SQL-injektion m?lretter hackere dine formularer for at f? adgang til, korrupte og stj?le information fra dit websteds backend. Ip? tv?rs af webstedet scripting inds?tter hackere ondsindede kodestykker, der stj?ler dine bes?gendes oplysninger.
Det faktum, at alle disse angrebsm?der eksisterer? Det er den d?rlige nyhed. Den gode nyhed er imidlertid, at disse hackere er opportunister. De leder efter s?rbarheder i dit websteds ops?tning af sikkerhed og bedrageriforebyggelse. Det betyder, at ved at holde dit websted opdateret og regelm?ssigt identificere, forst? og lukke dets s?rbarheder, kan du reducere risikoen for, at en hacker m?lretter mod dit websted og din virksomhed.
For at g?re dette skal du udf?re regelm?ssige sikkerhedsrevisioner. Vurder dit websteds infrastruktur for smuthuller, udforsk backend og kode (inklusive udvidelser og temaer) for alt, hvad hackere kan udnytte. Sikre:
- Dine adgangskoder er st?rke
- Din software er opdateret
- Dit websted (Secure Sockets Layer) certifikat er opdateret
Apropos SSL-certifikater, hvis du har oprettet dit e-handelswebsted med 51视频, har du allerede et SSL-certifikat som standard.
Hvis du f?jede din 51视频-butik til en eksisterende hjemmeside, har du allerede et SSL-certifikat til din butik. Resten af ??hjemmesiden er dog en s?rskilt sag. Du skal k?be et SSL-certifikat for at beskytte f?lsomme oplysninger. L?r hvordan du g?r det i .
En anden m?de at beskytte dit websted p? er at revidere listen over din netbutiks personalekonti og fjerne de medarbejdere, som du ikke l?ngere arbejder med. P? denne m?de forhindrer du hackere i at drage fordel af disse "tilbagekanaler" for at f? adgang til dit websted.
N?gletider til at beskytte dit websted
S? nu hvor vi har forklaret, hvad svindel skal kigge efter, og hvordan du beskytter dit websted mod det, lad os se p?
Helligdage
"Federal Bureau of Investigation (FBI) og Cybersecurity and Infrastructure Security Agency (CISA) har observeret en stigning i meget virkningsfulde ransomware-angreb, der forekommer p? helligdage og
Jul, p?ske, mindedag, uafh?ngighed
?get distraktion fra kundens side eller
P? denne baggrund, lad ikke din virksomhed blive fanget. Vent ikke til n?ste ferie med at s?tte sikkerheden p? dit websted op til succes, eller find dig selv i gang med at revidere dit websted f? dage f?r den lange Mors Dag-weekend. Kan du huske det gamle kinesiske ordsprog?
Det bedste tidspunkt at plante et tr? var for 20 ?r siden. Den n?stbedste tid er i dag.
weekender
Hackere har en tendens til at m?lrette mod virksomheder, n?r de er mest s?rbare, og n?r de er lukkede.
Derfor er weekender, is?r lange, hvor helligdage er involveret, modne muligheder for hackere. Alligevel betyder det ikke, at du skal svigte din vagt resten af ??ugen. Hackere angriber i gennemsnit et svimlende , s? du skal v?re p? vagt.
Konklusion
Efterh?nden som mulighederne for e-handel udvikler sig, g?r dens trusler det ogs?.
Med s? mange skr?mmestatistik derude, kan det v?re nemt at ville stikke fingrene i ?rerne, vende det blinde ?je til og tage en "uvidenhed er lyksalighed" tilgang.
Men denne mentalitet tager ikke h?jde for, at med disse trusler f?lger endnu flere sp?ndende muligheder.
For at g?re betalingsprocessen sikrere, nemmere, mere bekvem og mere konsekvent end nogensinde f?r. For at opbygge dit brand, skabe kundeloyalitet og ?ge tilliden til dit publikum ved at vise dem, at du v?rds?tter deres privatliv og respekterer f?lsomheden af ??deres data. Og l?g i processen grundlaget for din e-handelsvirksomheds solide, b?redygtige succes.
- Databeskyttelse i e-handel: Nye tendenser og bedste praksis for 2024
- Staten for e-handelsbetalingssikkerhed
- S?dan bruger du HTTPS-protokol og SSL-certifikater til at beskytte din onlinebutik
- E-handelssvig: S?dan beskytter du din butik mod online-shopping-svindel
- S?dan beskytter du din onlinebutik mod cybertrusler