Kui pandeemia tabas, l?ks e-kaubandus ?hku.
Kuna inimesed olid lukus ja neil oli v?he teha, tundus veebist ostmine ainuke p??setee. ?lemaailmne e-kaubanduse turg h¨¹ppas . Ka klientide harjumused muutusid. ?hes k¨¹sitluses n?ustus sellega
Kuid h¨¹ppeliselt ei t?usnud mitte ainult m¨¹¨¹k. Ja see polnud ainult e-kaubanduse t??stuse ettev?tted
Vaid ¨¹he aasta jooksul (vahemikus 2020¨C2021) : 17.5 miljardilt 20 miljardile dollarile. ?ks pilk samamoodi kasvavale
Alumine rida? Poodpettused on midagi, mille ees te ei saa endale lubada silmi kinni pigistada. L?ppude l?puks ei ohusta see ainult teie kasumit, vaid ka teie kaubam?rgi mainet. Kui kliendid ei tunne, et saavad teie veebisaidi kaudu turvaliselt maksta, ei usalda nad teid. Kui olete tarbija usalduse kaotanud, on seda v?ga raske tagasi v?ita.
Allpool k?sitleme maksete turvalisuse seisukorda, alustades k?ige levinumate e-poe pettuste ³Ù¨¹¨¹±èidega. Pakume ka praktilisi n?uandeid teie klientide, teie veebisaidi,
Levinumad e-kaubanduse pettuse t¨¹¨¹bid
Kui e-kaubanduse maailm laieneb ja areneb, laienevad ka selle kurikaelad. Nii et viimastel aastatel ei ole see mitte ainult number petturlikest
Alates ravimim¨¹¨¹gist ja kontode ¨¹lev?tmisest kuni "s?braliku" ja "vaikiva" pettuseni (r??kimata
Pharming
Pharming on teatud ³Ù¨¹¨¹±èi e-kaubanduse pettus, mille k?igus petturid suunavad veebikasutajad (ilma nende teadmata v?i n?usolekuta) petturlikule veebisaidile. See veebisait v?ib v?lja n?ha ja tunduda nagu see, kuhu klient kavatses j?uda, kuid millel on v?ti
Loodud ainult algse veebisaidi simuleerimiseks, selle v?ltsitud vaste eksisteerib ¨¹hel p?hjusel
Tagastuspettus
Tuntud ka kui "s?bralik pettus", tagasimaksepettus on see, kui klient ¨¹ritab pettuse teel tagasimakses¨¹steemi kuritarvitades raha tagasi n?uda.
Tagasimakse on samm, mille pangad v?tsid kasutusele juba 70ndatel, et t?sta ¨¹ldsuse usaldust krediitkaardi vastu (mis tollel etapil oli
Oletame, et l?hete Santorinile puhkama ja teie kaart varastati lennujaamas. Kreekasse j?udes m?istate, et varas on teie kaardi pealt teinud 700 dollari v??rtuses petturlikke oste. Sellises olukorras v?ite (¨¹sna ?igusp?raselt) taotleda tagasimakset.
Probleem? Kui see pole seaduslik. Kas pahatahtlikult v?i "s¨¹¨¹tult" (kliendid, kes unustavad oma v?ljav?ttel tehingu v?i korduva arveldusts¨¹kli), saavad petturid kasutada tagasimakseprotsessi, et n?uda raha tagasi t?iesti kehtivate ostude eest.
Halvim osa? Kui pank rahuldab tagasimaksen?ude, n?uab pank raha (koos tasulise tasuga nende probleemide eest!) teilt tagasi. Lisage see aktsiale, mille olete petturile juba kaotanud, ja tagasimaksed pakuvad a
Identiteedivargus
Seda teemat k?sitlevate populaarsete filmide t?ttu (Andekas h?rra Ripley, keegi?) on identiteedivargus ¨¹ks populaarsemaid
Siin eeldab pettur ekslikult teise isiku identiteeti: kasutab krediitkaartide avamiseks tema nime, isikuandmeid ja dokumente, seej?rel l??b peat?navale.
Lisaks ohvrile avaldatavale m?jule on see halb uudis teie veebiettev?ttele? L?ppude l?puks m¨¹¨¹te endiselt¡ eks?
Vale. M?elge korraks tagasi meie ¨¹laltoodud Santorini n?itele. ?sna varsti saab isik, kelle identiteet varastati, teada tema nime all tehtud pettuseostudest.
Koostamine , on identiteedivargus vaieldamatult k?ige levinum e-kaubanduse pettuse liik. Lisaks muutuvad petturid ka keerukamaks, kasutades n¨¹¨¹d sihtm?rkide isiklikke seadmeid, IP-aadresse ja kasutajakontosid, et oma identiteeti tuvastada, mis muudab nad valvsaks.
Konto ¨¹lev?tmine
Internetist ostlemise ajal on k?ik meie kliendid seda ¨¹hel v?i teisel etapil teinud. M?rkige ruut "Salvesta minu krediitkaardi andmed". J?rgmine kord, kui nad ostu sooritama tulevad, s??stavad nad minuti, nii et see on a
?ige. Kui see ei ole nii, on pettur v?imalik nende k?tte saada
Ja millal nad seda teevad? Oodake tegeliku kliendi tagasimakseid, j?ttes teie ettev?tte taskust v?lja.
Pahavara ja lunavara
Kas teie arvuti k¨¹lmub pidevalt? Kas igal pool ilmub reklaame? Kas lingid viivad teid valesse sihtkohta v?i ilmuvad teie t??lauale ja brauserisse uued ikoonid?
Kui jah, v?ib juhtuda, et olete oma seadmesse tahtmatult installinud pahavara (mal = halb, ware = tarkvara ... see on halb tarkvara). Isegi m?iste "pahavara" sisaldab endas mitmesuguseid pahatahtliku koodi ³Ù¨¹¨¹±èe, millest iga¨¹ks on eelmisest ?elam. Nende hulka kuuluvad nuhkvara, "Trooja hobused" ja
Poepoodide omanike probleem seisneb selles, et nii teie kui ka teie klientide v?i administraatorite s¨¹steemis olev pahavara v?ib varastada tundlikke andmeid. See h?lmab teie klientide nimesid ja aadressiandmeid ning nende makseteavet. Kui see on ohus, pole see ainult kasum v?i andmed, mida te kaotate, vaid teie usaldusv??rsus.
Veelgi enam, pahavara r¨¹nnakud sillutavad teed e-kaubanduse pettuse kujunemisele, mida nimetatakse "vaikivaks" pettuseks. P?rast pahavara kasutamist mitmele kontole ebaseaduslikult juurde p??semiseks p¨¹hkige petturid tuhandete, sadade, k¨¹mnete v?i isegi ¨¹hede ?rav?tmise asemel paar senti. Need vargused, mida tehakse suures mahus ja korrap?raselt, v?ivad kaasa tuua tohutu hulga varastatud raha. L?ppude l?puks pole nii "vaikiv"!
Klientide kaitsmise viisid
?ks asi on teada, millised on peamised poodpettuste liigid. Kuid v?imalus teid ja teie kliente pettuse kahjulike tagaj?rgede eest t?husalt isoleerida on hoopis midagi muud.
Allpool oleme koondanud oma parimad n?pun?ited, mis aitavad teil, teie kliendibaasi ja teie ettev?ttel j??da petturite ihaldatavatest haardest kaugemale.
Kaitske klienditeavet
Esimene viis oma klientide kaitsmiseks? Nende k?ige olulisemate detailide kaitsmine. Tehke j?rgmist.
°Õ³Ü±ô±ð³¾¨¹¨¹°ù¾±»å
Filtreerides ja j?lgides sissetulevat (ja v?ljaminevat) liiklust, aitavad tulem¨¹¨¹rid s?ilitada teie veebisaidi turvalisust, toimides p?him?tteliselt s?na otseses m?ttes seinana teie v?rgu ja Interneti metsiku ja metsiku l??ne vahel.
Selle objektiivi kaudu on tulem¨¹¨¹rid ¨¹liolulised mitte ainult teie andmes¨¹steemide turvalisuse tagamiseks, vaid ka PCI n?uetele vastavuse s?ilitamiseks. PCI DSS (Payments Card Industry Data Security Standards) on reeglite kogum, mida peavad j?rgima k?ik krediit- ja deebetkaarte aktsepteerivad ettev?tted. PCI-vastavus on omamoodi "kinnituspitsat", mis n?itab teie klientidele, reguleerivatele asutustele ja laiemale turule, et teid v?ib usaldada tundlike andmete k?sitlemisel.
Kui m¨¹¨¹te Internetis koos Lightspeedi 51ÊÓÆµ, teie pood on juba PCI DSS-¨¹hilduv. Lightspeedi 51ÊÓÆµ on PCI DSS-iga valideeritud 1. taseme teenusepakkuja. See on k?rgeim rahvusvaheline standard turvalise andmevahetuse jaoks veebipoodide ja makses¨¹steemide jaoks.
V?imaldama Kahefaktoriline Autentimine (2FA)
Veenduge, et 2FA oleks rakendatud, nii et k?ik, kes ¨¹ritavad p??seda juurde teie ettev?tte taustaplatvormidele ja protsessidele, peavad sisse logima kahe seadme kaudu. Kui teie v?i m?ni teie meeskonnaliige logib sisse n?iteks lauaarvutist, peate juurdep??su saamiseks kinnitama katse ka m?nes teises seadmes, n?iteks telefonis.
Muud variatsioonid h?lmavad j?rgmist:
Kaheastmeline variatsioon (2SV): h?lmab a¨¹ks kord kood v?i parool e-posti, s?numi v?i telefoni teel, mille peate sisselogimiseks sisestama.Mitmefaktoriline autentimine: erinevate autentimisvormide kombinatsioon ¨¹he k?rgeima turvataseme saavutamiseks.
Ettev?tete omanikud, kes m¨¹¨¹vad veebis Lightspeedi 51ÊÓÆµiga, saavad kasutada oma Google'i v?i Facebooki kontosid oma 51ÊÓÆµi poodi sisselogimiseks. oma Google'i v?i Facebooki konto jaoks ja seega kaitsta ka teie 51ÊÓÆµi sisselogimisandmeid.
Kui soovite oma 51ÊÓÆµi poodi lisada teisi meeskonnaliikmeid (nt t?itmise t??tajaid v?i disainerit), ?rge kunagi jagage nendega oma 51ÊÓÆµi sisselogimisandmeid. Selle asemel iga teie poe kasutaja kohta. T??tajate kontodel on eraldi sisselogimised ja neil ei ole juurdep??su teie profiili- ja arvelduslehtedele.
Kasutage turvalist maksev?ravat
Kui soovite pakkuda oma klientidele v?imalikult k?rget makserahu, on turvaline maksev?rav kohustuslik.
Maksev?rav on tehnikakaupmehed, mida kasutavad krediit- ja deebetkaardiostude vastuv?tmiseks: m?lemat
Lightspeedi 51ÊÓÆµ on integreeritud k¨¹mnete seadmetega . Saate valida makses¨¹steemi, mis on mugav nii teie ettev?ttele kui ka klientidele.
Rohkem: Kuidas valida oma e-poe jaoks makses¨¹steem
Jagage oma klientidega n?uandeid ja teavet
?ks lihtsamaid viise oma klientide kaitsmiseks? Nende teavitamine.
Andke oma klientidele teada olemasolevatest pettustest ja sellest, kuidas nad saavad end selle eest kaitsta, kas meilide, tekstis?numite v?i oma veebisaidi spetsiaalsete jaotiste kaudu. (Ja aidake teil neid selle eest kaitsta!)
Esitage kindlasti selgelt:
- Kuidas teie ettev?te kliente tervitab (et nad m?rkaksid lahknevusi)
- Kuidas teie ettev?te kliente ei tervita ja mida ta ei taotle (st nende sisselogimisandmed v?i sisselogimiseks lingil kl?psamine)
- Selged ja praktilised n?pun?ited klientidele oma konto ¨¹ksikasjade kaitsmiseks (kui teie ettev?te hoiab kliendikontosid)
- Kuidas saada ¨¹hendust, kui midagi ei tundu ?ige v?i kui kliendil on k¨¹simusi
- Milliseid turvakontrolle te juurutate, kui neid on
- Kuidas klient saab oma andmeid turvaliselt uuendada
- Mida teha, kui nad saavad kelmuse meili (st pettur, kes esineb teie ettev?ttena) ja kuidas petturlikust suhtlusest teatada
?tlematagi selge, et seda ³Ù¨¹¨¹±èi side on eluliselt t?htis. Need mitte ainult ei ?rata usaldust ja pakuvad suurep?rast kasutuskogemust, vaid aitavad ka v?hendada riski, et teie kliendid satuvad poodpettuste ohvriks.
Pidage meeles, et see teave oleks v?imalikult k?ttesaadav. Teie kliendid ei pruugi oma e-kirju lugeda ega teie veebisaiti p?hjalikult lugeda. Mida rohkemates kanalites saate seda n?uannet avaldada, seda parem!
Hoidke oma saiti ajakohasena ja viige l?bi regulaarset turvaauditit
Varem analoogisime laiemalt internetti omamoodi "metsiku l??nega": piiririigiga, kus on palju bandiite ja seadusetust.
Kuigi see v?ib olla veidi karm, on seal palju ohte ja lugematuid meetodeid, mille abil andmep¨¹¨¹djad, h?kkerid ja petturid v?ivad teie ettev?tte r??bastelt v?lja viia.
- DoS (Teenuse keelamise) r¨¹nnakud: h?kker p¨¹¨¹ab takistada kasutajatel juurdep??su teie saidi teenustele.
- DDoS-i (Distributed Denial of Service) r¨¹nnakud: toimepanija ei r¨¹nda teid otse, vaid kasutab teie saiti "zombina", millega teist saiti kahjustada. DDoS-i r¨¹nnaku korral ujutavad teie serverid ¨¹le hulga j?lgimatute IP-aadresside p?ringuid, mis p?hjustavad teie saidi krahhi ning liikluse ja m¨¹¨¹gi peatamise.
- J?hkra j?uga r¨¹nnakud: siin l??vad h?kkerid teie veebisaiti tuhandete erinevate paroolikombinatsioonidega, p¨¹¨¹des juurdep??su saada.
- Mees keskel (MITM) r¨¹nnakud: kui teie klient p??seb teie saidile ligi haavatava v?rgu (st avaliku WiFi) kaudu, saavad h?kkerid tehingut "kuulata" ja kasutada seda tundlike andmete eraldamiseks.
- SQL s¨¹stid ja
²õ²¹¾±»å¾±¨¹±ô±ð²Ô±ð skriptid: need r¨¹nnakud kasutavad teie saidi turvaauke. SQL-i s¨¹stimisel sihivad h?kkerid teie vorme, et p??seda juurde, rikkuda ja varastada teavet teie saidi taustaprogrammist. sisse²õ²¹¾±»å¾±¨¹±ô±ð²Ô±ð skriptimine, h?kkerid sisestavad pahatahtlikke koodijuppe, mis varastavad teie k¨¹lastajate teabe.
Asjaolu, et k?ik need r¨¹nnakuviisid on olemas? See on halb uudis. Hea uudis on aga see, et need h?kkerid on oportunistid. Nad otsivad teie saidi turvalisuse ja pettuste ennetamise seadistuses haavatavusi. See t?hendab, et hoides oma saiti ajakohasena ning regulaarselt tuvastades, m?istes ja k?rvaldades selle turvaauke, saate v?hendada ohtu, et h?kker sihib teie veebisaiti ja ettev?tet.
Selleks tehke regulaarselt turvaauditeid. Hinnake oma saidi infrastruktuuri l¨¹nkade suhtes, uurige taustaprogrammi ja koodi (sh laiendusi ja teemasid), et leida k?ike, mida h?kkerid saavad ?ra kasutada. Kindlustama:
- Teie paroolid on tugevad
- Teie tarkvara on ajakohane
- Teie saidi oma (Secure Sockets Layer) sertifikaat on ajakohane
R??kides SSL-sertifikaatidest, kui l?ite oma e-kaubanduse veebisaidi Lightspeedi 51ÊÓÆµiga, on teil vaikimisi SSL-sertifikaat juba olemas.
Kui lisasite oma 51ÊÓÆµi poe olemasolevale veebisaidile, on teil oma poe jaoks juba SSL-sertifikaat. ?lej??nud veebileht on aga omaette teema. Tundliku teabe kaitsmiseks peate ostma SSL-sertifikaadi. Siit saate teada, kuidas seda teha .
Teine viis oma veebisaidi kaitsmiseks on vaadata ¨¹le oma veebipoe t??tajate kontode loend ja eemaldada t??tajad, kellega te enam ei t??ta. Nii takistate h?kkeritel teie saidile juurdep??su saamiseks neid "tagakanaleid" ?ra kasutamast.
Peamised ajad oma veebisaidi kaitsmiseks
N¨¹¨¹d, kui oleme selgitanud, milliseid pettusi otsida ja kuidas oma veebisaiti nende eest kaitsta, vaatame
¸é¾±¾±²µ¾±±è¨¹³ó²¹»å
"F?deraalne Juurdlusb¨¹roo (FBI) ning k¨¹berjulgeoleku ja infrastruktuuri turvaagentuur (CISA) on t?heldanud p¨¹hade ja p¨¹hade ajal toimuvate v?ga m?jukate lunavarar¨¹nnakute sagenemist.
J?ulud, lihav?tted, m?lestusp?ev, iseseisvus
Suurenenud t?helepanu hajumine kliendi poolt v?i
Selle taustal ?rge laske oma ettev?ttel h?tta j??da. ?rge oodake j?rgmise p¨¹hani, et oma saidi turvalisust edukaks muuta, v?i otsige end juba m?ni p?ev enne pikka emadep?eva n?dalavahetust, et oma saiti auditeerida. Kas m?letate seda vana hiina vanas?na?
Parim aeg puu istutamiseks oli 20 aastat tagasi. Teine parem aeg on t?na.
n?dalavahetustel
H?kkerid kipuvad sihikule v?tma ettev?tteid siis, kui need on k?ige haavatavamad ja kui need on suletud.
Seet?ttu on n?dalavahetused, eriti pikad, kui riigip¨¹had on seotud riigip¨¹hadega, h?kkerite jaoks k¨¹psed v?imalused. Siiski ei t?henda see, et peaksite ¨¹lej??nud n?dala jooksul oma valve alla laskma. H?kkerid r¨¹ndavad keskmiselt h?mmastavalt , seega peate olema valvsad.
J?reldus
Kui e-kaubanduse v?imalused arenevad, arenevad ka selle ohud.
Kuna seal on nii palju hirmu?ratavat statistikat, v?ib olla lihtne tahta s?rmed k?rvadesse pista, silmad kinni pigistada ja l?heneda "teadmatus on ?ndsus".
Kuid see mentaliteet ei v?ta arvesse, et nende ohtudega kaasnevad veelgi p?nevamad v?imalused.
Et muuta makseprotsess turvalisemaks, lihtsamaks, mugavamaks ja j?rjepidevamaks kui kunagi varem. Br?ndi ¨¹lesehitamiseks tekitage klientide lojaalsust ja suurendage oma vaatajaskonna usaldust, n?idates neile, et hindate nende privaatsust ja austate nende andmete tundlikkust. Selle k?igus pange alus oma e-kaubanduse ettev?tte kindlale ja j?tkusuutlikule edule.
- Andmete privaatsus e-kaubanduses: esilekerkivad trendid ja parimad tavad 2024. aastaks
- E-kaubanduse maksete turvalisuse osariik
- Kuidas kasutada HTTPS-protokolli ja SSL-sertifikaate oma veebipoe kaitsmiseks
- Poodpettused: kuidas kaitsta oma poodi veebiostude pettuste eest
- Kuidas kaitsta oma veebipoodi k¨¹berohtude eest