Cuando lleg¨® la pandemia, el comercio electr¨®nico explot¨®.
Con la gente encerrada y con poco que hacer, comprar en l¨ªnea parec¨ªa el ¨²nico escape. El mercado global de comercio electr¨®nico salt¨® a . Los h¨¢bitos de los clientes tambi¨¦n estaban cambiando. En una encuesta, acord¨® que
Pero no fueron solo las ventas las que aumentaron, ni fueron solo los negocios de la industria del comercio electr¨®nico los que se dispararon.
En tan solo un a?o (entre 2020 y 2021), : de 17.5 millones de d¨®lares a 20 millones de d¨®lares. Una mirada a la igualmente floreciente
?La l¨ªnea de fondo? El fraude en el comercio electr¨®nico es algo a lo que no puede darse el lujo de hacer la vista gorda. Despu¨¦s de todo, no es solo una amenaza para sus ganancias, sino tambi¨¦n para su imagen de marca. Si los clientes no sienten que pueden pagar de forma segura a trav¨¦s de su sitio web, no confiar¨¢n en usted. Una vez que pierde la confianza del consumidor, es extremadamente dif¨ªcil recuperarla.
A continuaci¨®n, analizaremos el estado de la seguridad de los pagos, comenzando con los tipos m¨¢s comunes de fraude en el comercio electr¨®nico. Tambi¨¦n ofreceremos consejos pr¨¢cticos para proteger a sus clientes, su sitio web,
Tipos m¨¢s comunes de fraude de comercio electr¨®nico
A medida que el mundo del comercio electr¨®nico se expande y evoluciona, tambi¨¦n lo hacen sus villanos. As¨ª que en los ¨²ltimos a?os, no es s¨®lo el ²Ô¨²³¾±ð°ù´Ç de fraudulento
Desde el pharming y la apropiaci¨®n de cuentas hasta el fraude ¡°amistoso¡± y ¡°silencioso¡± (sin mencionar
Pharming
El pharming es un tipo de fraude de comercio electr¨®nico en el que los estafadores redirigen a los usuarios web (sin su conocimiento o consentimiento) a un sitio web fraudulento. Este sitio web puede parecer y parecer el que el cliente pretend¨ªa visitar, pero con una clave
Dise?ado ¨²nicamente para simular el sitio web original, su contraparte falsa existe por una raz¨®n
Fraude de contracargo
Tambi¨¦n conocido como ¡°fraude amistoso¡±, el fraude de devoluci¨®n de cargo es cuando un cliente intenta fraudulentamente reclamar un reembolso abusando del sistema de devoluci¨®n de cargo.
Una devoluci¨®n de cargo es una medida introducida por los bancos en los a?os 70 para aumentar la confianza del p¨²blico en la tarjeta de cr¨¦dito (que, en ese momento, era una
Supongamos que se va de vacaciones a Santorini y le roban la tarjeta en el aeropuerto. Cuando llega a Grecia, se da cuenta de que el ladr¨®n ha realizado compras fraudulentas de $700 con su tarjeta. En esta situaci¨®n, podr¨ªa (con bastante legitimidad) solicitar una devoluci¨®n de cargo.
?El problema? Cuando no es leg¨ªtimo. Ya sea de manera maliciosa o ¡°inocente¡± (cuando los clientes se olvidan de una transacci¨®n en su estado de cuenta o en un ciclo de facturaci¨®n recurrente), los estafadores pueden aprovechar el proceso de devoluci¨®n de cargos para reclamar la devoluci¨®n del dinero de compras totalmente v¨¢lidas.
?La peor parte? Que, cuando el banco confirma una reclamaci¨®n de devoluci¨®n de cargo, el banco luego reclama el dinero (?junto con una comisi¨®n adicional, por las molestias!). Si a eso le sumamos las acciones que ya perdimos a manos del estafador, las devoluciones de cargo ofrecen una oportunidad.
Robo De Identidad
Debido a las pel¨ªculas populares que tratan el tema (?Alguien ha o¨ªdo hablar de El talentoso Sr. Ripley?), el robo de identidad es uno de los problemas m¨¢s comunes.
Aqu¨ª, un estafador asume falsamente la identidad de otra persona: usa su nombre, informaci¨®n personal y documentos para abrir tarjetas de cr¨¦dito y luego sale a la calle.
M¨¢s all¨¢ del impacto en la v¨ªctima, ?por qu¨¦ es una mala noticia para tu negocio online? Despu¨¦s de todo, todav¨ªa est¨¢s vendiendo... ?verdad?
Incorrecto. Pensemos por un segundo en el ejemplo de Santorini que mencionamos anteriormente. Muy pronto, la persona cuya identidad fue robada se dar¨¢ cuenta de la letan¨ªa de compras fraudulentas realizadas bajo su nombre.
Componiendo , el robo de identidad es, con mucho, el tipo m¨¢s com¨²n de fraude de comercio electr¨®nico. Adem¨¢s, los estafadores tambi¨¦n se est¨¢n volviendo m¨¢s sofisticados y ahora utilizan los dispositivos personales, las direcciones IP y las cuentas de usuario de los objetivos para asumir sus identidades, lo que los convierte en una amenaza a la que hay que estar alerta.
Adquisiciones de cuentas
En alg¨²n momento u otro, mientras compraban en l¨ªnea, todos nuestros clientes lo han hecho. Marcaron la casilla que dice "Guardar los datos de mi tarjeta de cr¨¦dito". Les ahorrar¨¢ un minuto la pr¨®xima vez que vuelvan a realizar una compra, por lo que es una buena idea.
Correcto. A menos que sea as¨ª, un estafador pueda obtener su dinero.
?Y cuando lo hacen? Espere devoluciones de cargo del cliente real, dejando su negocio fuera de su bolsillo.
Software malicioso y ransomware
?Tu computadora sigue congel¨¢ndose? ?Aparecen anuncios por todas partes? ?Los enlaces lo llevan al destino equivocado o aparecen nuevos ¨ªconos en su escritorio y navegador?
Si es as¨ª, es posible que haya instalado malware (mal = malo, ware = software¡ es un software malo) en su dispositivo sin darse cuenta. Incluso el t¨¦rmino ¡°malware¡± en s¨ª mismo incluye una variedad de diferentes tipos de c¨®digos maliciosos, cada uno m¨¢s nefasto que el anterior. Estos incluyen spyware, ¡°caballos de Troya¡± y
El problema para los propietarios de tiendas de comercio electr¨®nico es que el malware, ya sea en su sistema o en el de sus clientes o administradores, puede robar datos confidenciales. Eso incluye los nombres y detalles de la direcci¨®n de sus clientes, as¨ª como su informaci¨®n de pago. Si algo de eso se ve comprometido, no solo perder¨¢ ganancias o datos, sino tambi¨¦n su credibilidad.
Adem¨¢s, los ataques de malware abren el camino a una forma emergente de enga?o en el comercio electr¨®nico llamada fraude ¡°silencioso¡±. Despu¨¦s de usar malware para acceder ilegalmente a varias cuentas, los estafadores, en lugar de robar miles, cientos, decenas o incluso unidades, se llevan unos pocos centavos. Estos robos, que se realizan a gran escala y con regularidad, pueden alcanzar cantidades enormes de fondos robados. ?No son tan ¡°silenciosos¡± despu¨¦s de todo!
Formas de proteger a sus clientes
Conocer cu¨¢les son los principales tipos de fraude en el comercio electr¨®nico es una cosa, pero poder protegerse a s¨ª mismo y a sus clientes de manera eficaz de los efectos nocivos del fraude es otra muy distinta.
A continuaci¨®n, reunimos nuestros mejores consejos para ayudarlo a usted, a su base de clientes y a su negocio a mantenerse fuera de las garras codiciosas de los estafadores.
Proteger la informaci¨®n del cliente
?La primera forma en que puede proteger a sus clientes? Salvaguardando sus detalles m¨¢s importantes. As¨ª es c¨®mo:
Los cortafuegos
Al filtrar y monitorear el tr¨¢fico entrante (y saliente), los firewalls ayudan a mantener la seguridad de su sitio web y act¨²an, b¨¢sicamente, como un muro literal entre su red y el salvaje oeste de Internet en general.
Desde esta perspectiva, los cortafuegos son vitales no solo para proteger sus sistemas de datos, sino tambi¨¦n para mantener el cumplimiento de la normativa PCI. PCI DSS (Payments Card Industry Data Security Standards) es un conjunto de normas que deben cumplir todas las empresas que aceptan tarjetas de cr¨¦dito y d¨¦bito. El cumplimiento de PCI es una especie de "sello de aprobaci¨®n" que muestra a sus clientes, a los reguladores y al mercado en general que puede confiar en usted para manejar datos confidenciales.
Si vendes en l¨ªnea con 51ÊÓÆµ de Lightspeed, su tienda ya cumple con PCI DSS. 51ÊÓÆµ es un proveedor de servicios de nivel 1 validado por PCI DSS. Este es el est¨¢ndar internacional m¨¢s alto para el intercambio seguro de datos para tiendas en l¨ªnea y sistemas de pago.
Habilitar Dos factores Autenticaci¨®n (2FA)
Aseg¨²rese de que se implemente 2FA, de modo que cualquier persona que intente acceder a las plataformas y procesos de back-end de su empresa deber¨¢ iniciar sesi¨®n a trav¨¦s de dos dispositivos. Si usted o uno de los miembros de su equipo est¨¢ iniciando sesi¨®n desde una computadora de escritorio, por ejemplo, tambi¨¦n deber¨¢ confirmar el intento en otro dispositivo, como su tel¨¦fono, para obtener acceso.
Otras variaciones incluyen:
Dos pasos variaci¨®n (2SV): implica recibir unauna vez C¨®digo o contrase?a v¨ªa email, mensaje o llamada telef¨®nica que deber¨¢s ingresar para iniciar sesi¨®n.Multifactor ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô: una combinaci¨®n de m¨²ltiples formas de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô para uno de los niveles m¨¢s altos de seguridad.
Los due?os de negocios que venden en l¨ªnea con 51ÊÓÆµ pueden usar sus cuentas de Google o Facebook para iniciar sesi¨®n en su tienda 51ÊÓÆµ. para su cuenta de Google o Facebook y as¨ª proteger su informaci¨®n de inicio de sesi¨®n para 51ÊÓÆµ tambi¨¦n.
Si desea agregar otros miembros del equipo (como personal de cumplimiento o un dise?ador) a su tienda 51ÊÓÆµ, nunca comparta su inicio de sesi¨®n de 51ÊÓÆµ con ellos. En cambio, para cada usuario en su tienda. Las cuentas del personal tienen inicios de sesi¨®n separados y no tienen acceso a su perfil ni a las p¨¢ginas de facturaci¨®n.
Usa una Pasarela de Pago Seguro
Si desea ofrecer a sus clientes el mayor nivel de tranquilidad de pago posible, una pasarela de pago segura es imprescindible.
Una pasarela de pago es la tecnolog¨ªa que utilizan los comerciantes para aceptar compras con tarjetas de cr¨¦dito y d¨¦bito: ambas
51ÊÓÆµ est¨¢ integrado con docenas de . Puede elegir un sistema de pago que sea conveniente tanto para su negocio como para sus clientes.
²Ñ¨¢²õ: C¨®mo elegir un sistema de pago para su tienda de comercio electr¨®nico
Comparta consejos e informaci¨®n con sus clientes
?Una de las maneras m¨¢s f¨¢ciles de proteger a sus clientes? inform¨¢ndoles.
Ya sea a trav¨¦s de correos electr¨®nicos, mensajes de texto o secciones dedicadas en su sitio web, informe a sus clientes sobre el fraude que existe y c¨®mo pueden protegerse de ¨¦l. (?Y ayudarlo a protegerlos de eso!)
Aseg¨²rese de exponer claramente:
- C¨®mo saluda su empresa a sus clientes (para que puedan detectar discrepancias)
- C¨®mo su empresa no saluda a sus clientes y qu¨¦ no solicitar¨¢ (es decir, sus datos de inicio de sesi¨®n o hacer clic en un enlace para iniciar sesi¨®n)
- Consejos claros y pr¨¢cticos para que los clientes mantengan seguros los detalles de sus cuentas (si su empresa mantiene las cuentas de los clientes)
- C¨®mo ponerse en contacto si algo no se ve bien o si el cliente tiene preguntas
- Qu¨¦ controles de seguridad est¨¢ introduciendo, si los hay
- C¨®mo el cliente puede actualizar sus datos de forma segura
- Qu¨¦ hacer si reciben un correo electr¨®nico fraudulento (es decir, un estafador que se hace pasar por su negocio) y c¨®mo denunciar la comunicaci¨®n fraudulenta
No hace falta decir que este tipo de comunicaciones son vitales. No solo inspiran confianza y ofrecen una excelente experiencia de usuario, sino que tambi¨¦n ayudan a reducir el riesgo de que sus clientes sean v¨ªctimas del fraude en el comercio electr¨®nico.
Recuerde tambi¨¦n hacer que esta informaci¨®n sea lo m¨¢s accesible posible. Es posible que sus clientes no lean sus correos electr¨®nicos o no lean completamente su sitio web. As¨ª que cuantos m¨¢s canales puedas publicar este consejo, ?mejor!
Mantenga su sitio actualizado y realice auditor¨ªas de seguridad peri¨®dicas
Antes, hemos comparado Internet con una especie de ¡°salvaje Oeste¡±: un estado fronterizo donde abundan los bandidos y la anarqu¨ªa.
Ahora, si bien eso puede ser un poco duro, existen muchas amenazas y una mir¨ªada de m¨¦todos a trav¨¦s de los cuales los phishers, piratas inform¨¢ticos y estafadores pueden descarrilar su negocio:
- Ataques DoS (denegaci¨®n de servicio): un hacker intenta impedir que los usuarios accedan a los servicios de su sitio.
- Ataques DDoS (denegaci¨®n de servicio distribuida): el autor no lo ataca directamente, sino que utiliza su sitio como un ¡°zombi¡± con el que da?ar otro sitio. En un ataque DDoS, sus servidores se ven inundados por solicitudes de un grupo de direcciones IP no rastreables, lo que hace que su sitio se bloquee y detenga el tr¨¢fico y las ventas.
- Ataques de fuerza bruta: aqu¨ª, los piratas inform¨¢ticos ingresan a su sitio web con miles de combinaciones de contrase?as diferentes en un intento de obtener acceso.
- Ataques Mitm (Man in the middle): si su cliente accede a su sitio a trav¨¦s de una red vulnerable (es decir, WiFi p¨²blica), los piratas inform¨¢ticos pueden ¡°escuchar¡± la transacci¨®n y usarla para extraer datos confidenciales.
- Inyecciones SQL y
sitio cruzado Scriptings: estos ataques explotan vulnerabilidades en su sitio. En una inyecci¨®n SQL, los piratas inform¨¢ticos apuntan a sus formularios para obtener acceso, corromper y robar informaci¨®n del backend de su sitio.sitio cruzado Mediante scripts, los piratas inform¨¢ticos insertan fragmentos de c¨®digo maliciosos que roban la informaci¨®n de sus visitantes.
?El hecho de que existan todos estos modos de ataque? Esa es la mala noticia. Sin embargo, la buena noticia es que estos piratas inform¨¢ticos son oportunistas. Est¨¢n buscando vulnerabilidades en la configuraci¨®n de prevenci¨®n de fraude y seguridad de su sitio. Eso significa que, al mantener su sitio actualizado e identificar, comprender y tapar sus vulnerabilidades con regularidad, puede reducir el riesgo de que un pirata inform¨¢tico se dirija a su sitio web y negocio.
Para hacer esto, realice auditor¨ªas de seguridad peri¨®dicas. Eval¨²e la infraestructura de su sitio en busca de lagunas, explorando el backend y el c¨®digo (incluidas las extensiones y los temas) en busca de cualquier cosa que los piratas inform¨¢ticos puedan explotar. Asegurar:
- Tus contrase?as son seguras
- Su software est¨¢ actualizado
- Su sitio El certificado (Secure Sockets Layer) est¨¢ actualizado
Hablando de certificados SSL, si cre¨® su sitio web de comercio electr¨®nico con 51ÊÓÆµ, ya tiene un certificado SSL predeterminado.
Si agreg¨® su tienda 51ÊÓÆµ a un sitio web existente, ya cuenta con un certificado SSL para su tienda. Sin embargo, el resto del sitio web es un asunto aparte. Necesita adquirir un certificado SSL para proteger la informaci¨®n confidencial. Aprenda c¨®mo hacerlo en el .
Otra forma de proteger su sitio web es revisar la lista de cuentas del personal de su tienda en l¨ªnea y eliminar a los miembros del personal con los que ya no trabaja. De esta manera, evita que los piratas inform¨¢ticos aprovechen estos "canales secretos" para obtener acceso a su sitio.
Momentos clave para proteger su sitio web
Entonces, ahora que hemos explicado qu¨¦ fraudes buscar y c¨®mo proteger su sitio web de ellos, veamos los
Vacaciones p¨²blicas
¡°La Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) han observado un aumento en los ataques de ransomware de gran impacto que ocurren durante los d¨ªas festivos y
Navidad, Pascua, D¨ªa de los Ca¨ªdos, Independencia
Mayor distracci¨®n por parte del cliente o
En este contexto, no deje que su negocio quede atrapado. No espere hasta las pr¨®ximas vacaciones para configurar la seguridad de su sitio para el ¨¦xito, o se apresure a auditar su sitio pocos d¨ªas antes del largo fin de semana del D¨ªa de la Madre. ?Recuerdas ese viejo proverbio chino?
El mejor momento para plantar un ¨¢rbol fue hace 20 a?os. El segundo mejor momento es hoy.
fines de semana
Los hackers tienden a apuntar a las empresas cuando son m¨¢s vulnerables y cuando est¨¢n cerradas.
Es por eso que los fines de semana, en particular los largos, en los que hay feriados p¨²blicos, son buenas oportunidades para los piratas inform¨¢ticos. A¨²n as¨ª, eso no significa que debas bajar la guardia durante el resto de la semana. Los piratas inform¨¢ticos, en promedio, atacan una asombrosa , por lo que debe permanecer alerta.
°ä´Ç²Ô³¦±ô³Ü²õ¾±¨®²Ô
A medida que evolucionan las oportunidades del comercio electr¨®nico, tambi¨¦n lo hacen sus amenazas.
Con tantas estad¨ªsticas alarmistas, puede ser f¨¢cil querer taparse los o¨ªdos, hacer la vista gorda y adoptar una actitud de ¡°la ignorancia es una bendici¨®n¡±.
Pero esta mentalidad no tiene en cuenta que con esas amenazas vienen oportunidades a¨²n m¨¢s emocionantes.
Para hacer que el proceso de pago sea m¨¢s seguro, m¨¢s f¨¢cil, m¨¢s conveniente y m¨¢s consistente que nunca. Para construir su marca, genere la lealtad del cliente y aumente la confianza con su audiencia mostr¨¢ndoles que valora su privacidad y respeta la confidencialidad de sus datos. Y, en el proceso, siente las bases para el ¨¦xito s¨®lido y sostenible de su negocio de comercio electr¨®nico.
- Privacidad de datos en el comercio electr¨®nico: tendencias emergentes y mejores pr¨¢cticas para 2024
- El estado de la seguridad de los pagos en el comercio electr¨®nico
- C¨®mo utilizar el protocolo HTTPS y los certificados SSL para proteger tu tienda online
- Fraude en el comercio electr¨®nico: c¨®mo proteger su tienda de las estafas en las compras online
- C¨®mo proteger su tienda en l¨ªnea de las amenazas cibern¨¦ticas