Lorsque la pand¨¦mie a frapp¨¦, le commerce ¨¦lectronique a explos¨¦.
Avec des gens en´Ú±ð°ù³¾¨¦s et avec peu ¨¤ faire, acheter en ligne semblait la seule ¨¦chappatoire. Le march¨¦ mondial du commerce ¨¦lectronique a bondi ¨¤ . Les habitudes des clients aussi changeaient. Dans une enqu¨ºte, convenu que
Mais il n¡¯y a pas que les ventes qui ont explos¨¦. Et ce ne sont pas seulement les entreprises du secteur du commerce ¨¦lectronique qui ont ¨¦t¨¦
En une seule ann¨¦e (entre 2020 et 2021), : de 17.5 milliards de dollars ¨¤ 20 milliards de dollars. Un regard sur le tout aussi florissant
La ligne du bas? La fraude au commerce ¨¦lectronique est quelque chose que vous ne pouvez pas vous permettre de fermer les yeux. Apr¨¨s tout, ce n'est pas seulement une menace pour vos profits mais aussi pour votre image de marque. Si les clients pensent qu'ils ne peuvent pas payer en toute s¨¦curit¨¦ via votre site Web, ils ne vous feront pas confiance. Une fois que vous avez perdu la confiance des consommateurs, il est extr¨ºmement difficile de la regagner.
Ci-dessous, nous examinerons l'¨¦tat de la s¨¦curit¨¦ des paiements, en commen?ant par les types de fraude dans le commerce ¨¦lectronique les plus courants. Nous vous proposerons ¨¦galement des conseils pratiques pour prot¨¦ger vos clients, votre site Web,
Types les plus courants de fraude dans le commerce ¨¦lectronique
? mesure que le monde du commerce ¨¦lectronique se d¨¦veloppe et ¨¦volue, ses m¨¦chants aussi. Ainsi, au cours des derni¨¨res ann¨¦es, ce n'est pas seulement le nombre de frauduleux
Du pharming et du piratage de comptes ¨¤ la fraude ? amicale ? et ? silencieuse ? (sans oublier
Pharming
Le pharming est un type de fraude dans le commerce ¨¦lectronique dans lequel les fraudeurs redirigent les utilisateurs Web (¨¤ leur insu et sans leur consentement) vers un site Web frauduleux. Ce site Web peut ressembler ¨¤ celui que le client avait l'intention d'atteindre, mais avec une cl¨¦
Con?u uniquement pour simuler le site Web original, son faux homologue existe pour une seule raison
Fraude par r¨¦trofacturation
?galement connue sous le nom de ? fraude amicale ?, la fraude par r¨¦trofacturation survient lorsqu'un client tente frauduleusement de r¨¦clamer un remboursement en abusant du syst¨¨me de r¨¦trofacturation.
Une r¨¦trofacturation est une mesure introduite par les banques dans les ann¨¦es 70 pour renforcer la confiance du public dans la carte de cr¨¦dit (qui, ¨¤ cette ¨¦poque, ¨¦tait un
Disons que vous partez ¨¤ Santorin pour des vacances et que votre carte est vol¨¦e ¨¤ l'a¨¦roport. Au moment o¨´ vous arrivez en Gr¨¨ce, vous vous rendez compte que le voleur a effectu¨¦ 700 $ d'achats frauduleux sur votre carte. Dans cette situation, vous pourriez (tout ¨¤ fait l¨¦gitimement) demander une r¨¦trofacturation.
Le probl¨¨me ? Quand ce n'est pas l¨¦gitime. Que ce soit par malveillance ou ? innocemment ? (clients oubliant une transaction sur leur relev¨¦ ou un cycle de facturation r¨¦current), les fraudeurs peuvent profiter du processus de r¨¦trofacturation pour r¨¦clamer le remboursement d'achats totalement valides.
Le pire ? Ainsi, lorsqu'une demande de r¨¦trofacturation est confirm¨¦e par la banque, celle-ci vous r¨¦clame alors l'argent (ainsi que des frais en plus, pour ses probl¨¨mes !). Ajoutez cela au stock que vous avez d¨¦j¨¤ perdu au profit du fraudeur, et les r¨¦trofacturations offrent un
L'usurpation d'identit¨¦
En raison des films populaires traitant du sujet (Le Talentueux M. Ripley, ?a vous dit ?), le vol d'identit¨¦ est l'un des plus r¨¦pandus.
Ici, un fraudeur prend faussement l'identit¨¦ d'une autre personne : utilise son nom, ses informations personnelles et ses documents pour ouvrir des cartes de cr¨¦dit, puis se rend dans la rue principale.
Au-del¨¤ de l'impact sur la victime, pourquoi est-ce une mauvaise nouvelle pour votre activit¨¦ en ligne ? Apr¨¨s tout, vous vendez toujours... n'est-ce pas ?
Faux. Pensez un instant ¨¤ notre exemple de Santorin ci-dessus. Tr¨¨s vite, la personne dont l'identit¨¦ a ¨¦t¨¦ usurp¨¦e prendra conscience de la litanie d'achats frauduleux effectu¨¦s sous son nom.
Maquillage , l'usurpation d'identit¨¦ est de loin le type de fraude en ligne le plus courant. De plus, les fraudeurs deviennent ¨¦galement plus sophistiqu¨¦s, utilisant d¨¦sormais les appareils personnels, les adresses IP et les comptes d'utilisateurs des cibles pour assumer leur identit¨¦, ce qui en fait une menace ¨¤ surveiller.
Prises de contr?le de compte
? un moment ou ¨¤ un autre, lors de leurs achats en ligne, tous nos clients l'ont fait. Cochez la case ? Enregistrer les d¨¦tails de ma carte de cr¨¦dit ?. Cela leur fera gagner une minute la prochaine fois qu'ils reviendront pour effectuer un achat, c'est donc un
Droite. ? moins que ce ne soit le cas, un fraudeur est en mesure d'obtenir son
Et quand le font-ils ? Attendez-vous ¨¤ des r¨¦trofacturations de la part du vrai client, laissant votre entreprise de c?t¨¦.
Logiciels malveillants et ran?ongiciels
Votre ordinateur continue de geler ? Y a-t-il des publicit¨¦s qui apparaissent partout ? Des liens vous conduisent-ils vers la mauvaise destination ou de nouvelles ic?nes apparaissent-elles sur votre bureau et votre navigateur ?
Si tel est le cas, vous avez peut-¨ºtre install¨¦ par inadvertance un logiciel malveillant (mal = mauvais, ware = logiciel¡ c'est un mauvais logiciel) sur votre appareil. M¨ºme le terme ? logiciel malveillant ? lui-m¨ºme inclut une gamme de diff¨¦rents types de codes malveillants, chacun plus n¨¦faste les uns que les autres. Il s¡¯agit notamment des logiciels espions, des ? chevaux de Troie ? et
Le probl¨¨me pour les propri¨¦taires de boutiques de commerce ¨¦lectronique est que les logiciels malveillants, que ce soit sur votre syst¨¨me ou sur celui de vos clients ou administrateurs, peuvent voler des donn¨¦es sensibles. Cela inclut les noms et les coordonn¨¦es de vos clients, ainsi que leurs informations de paiement. Si l'un de ces ¨¦l¨¦ments est compromis, ce ne seront pas seulement des profits ou des donn¨¦es que vous perdrez, ce sera votre cr¨¦dibilit¨¦.
De plus, les attaques de logiciels malveillants ouvrent la voie ¨¤ une forme ¨¦mergente de tromperie dans le commerce ¨¦lectronique appel¨¦e fraude ? silencieuse ?. Apr¨¨s avoir utilis¨¦ des logiciels malveillants pour acc¨¦der ill¨¦galement ¨¤ un certain nombre de comptes, les fraudeurs, au lieu d¡¯en arracher des milliers, des centaines, des dizaines, voire un seul, glissent seuls quelques centimes. R¨¦alis¨¦s ¨¤ grande ¨¦chelle et avec r¨¦gularit¨¦, ces vols peuvent totaliser d¡¯¨¦normes sommes de fonds vol¨¦s. Pas si ? silencieux ? finalement !
Fa?ons de prot¨¦ger vos clients
Savoir quels sont les principaux types de fraude dans le commerce ¨¦lectronique est une chose. Mais ¨ºtre capable de vous prot¨¦ger efficacement, vous et vos clients, contre les effets n¨¦fastes de la fraude en est une autre.
Ci-dessous, nous avons rassembl¨¦ nos meilleurs conseils pour vous aider, vous, votre client¨¨le et votre entreprise, ¨¤ rester hors des griffes avides des fraudeurs.
Prot¨¦ger les informations client
La premi¨¨re fa?on de prot¨¦ger vos clients ? Sauvegarder leurs d¨¦tails les plus importants. Voici comment:
Les pare-feu
En filtrant et en surveillant le trafic entrant (et sortant), les pare-feu aident ¨¤ maintenir la s¨¦curit¨¦ de votre site Web, agissant, essentiellement, comme un mur litt¨¦ral entre votre r¨¦seau et l'Ouest sauvage et sauvage d'Internet dans son ensemble.
Dans cette perspective, les pare-feu sont essentiels non seulement pour s¨¦curiser vos syst¨¨mes de donn¨¦es, mais aussi pour maintenir la conformit¨¦ PCI. PCI DSS (Payments Card Industry Data Security Standards) est un ensemble de r¨¦glementations que toutes les entreprises acceptant les cartes de cr¨¦dit et de d¨¦bit doivent respecter. La conformit¨¦ PCI est une sorte de ? sceau d¡¯approbation ? qui montre ¨¤ vos clients, aux r¨¦gulateurs et au march¨¦ au sens large que vous pouvez faire confiance ¨¤ votre gestion des donn¨¦es sensibles.
Si vous vendez en ligne avec 51ÊÓÆµ par Lightspeed, votre boutique est d¨¦j¨¤ conforme ¨¤ la norme PCI DSS. 51ÊÓÆµ est un fournisseur de services de niveau 1 valid¨¦ PCI DSS. Il s'agit de la norme internationale la plus ¨¦lev¨¦e en mati¨¨re d'¨¦changes de donn¨¦es s¨¦curis¨¦s pour les magasins en ligne et les syst¨¨mes de paiement.
Permettre Deux facteurs Authentification (2FA)
Assurez-vous que 2FA est impl¨¦ment¨¦, de sorte que toute personne tentant d'acc¨¦der aux plates-formes et processus backend de votre entreprise devra se connecter via deux appareils. Si vous ou l'un des membres de votre ¨¦quipe vous connectez ¨¤ partir d'un ordinateur de bureau, par exemple, vous devrez ¨¦galement confirmer la tentative sur un autre appareil, tel que votre t¨¦l¨¦phone, pour y acc¨¦der.
Les autres variantes incluent :
Deux ¨¦tapes variation (2SV) : consiste ¨¤ recevoir unune fois code ou mot de passe par e-mail, message ou appel t¨¦l¨¦phonique que vous devez saisir pour vous connecter.Multi-facteurs authentification : un m¨¦lange de plusieurs formes d'authentification pour l'un des plus hauts niveaux de s¨¦curit¨¦.
Les propri¨¦taires d'entreprise vendant en ligne avec 51ÊÓÆµ peuvent utiliser leurs comptes Google ou Facebook pour se connecter ¨¤ leur boutique 51ÊÓÆµ. pour votre compte Google ou Facebook et ainsi prot¨¦ger vos informations de connexion pour 51ÊÓÆµ ¨¦galement.
Si vous souhaitez ajouter d'autres membres de l'¨¦quipe (comme le personnel d'ex¨¦cution ou un designer) ¨¤ votre boutique 51ÊÓÆµ, ne partagez jamais votre identifiant 51ÊÓÆµ avec eux. ? la place, pour chaque utilisateur de votre boutique. Les comptes du personnel ont des connexions distinctes et n'ont pas acc¨¨s ¨¤ votre profil et ¨¤ vos pages de facturation.
Utiliser une passerelle de paiement s¨¦curis¨¦e
Si vous souhaitez offrir ¨¤ vos clients le plus haut niveau de tranquillit¨¦ d'esprit possible, une passerelle de paiement s¨¦curis¨¦e est indispensable.
Une passerelle de paiement est la technologie utilis¨¦e par les commer?ants pour accepter les achats par carte de cr¨¦dit et de d¨¦bit : les deux
51ÊÓÆµ est int¨¦gr¨¦ ¨¤ des dizaines de . Vous pouvez choisir un syst¨¨me de paiement qui convient ¨¤ la fois ¨¤ votre entreprise et ¨¤ vos clients.
Plus: Comment choisir un syst¨¨me de paiement pour votre boutique en ligne
Partagez des conseils et des informations avec vos clients
L'un des moyens les plus simples de prot¨¦ger vos clients ? Les informer.
Que ce soit par le biais d'e-mails, de SMS ou de sections d¨¦di¨¦es sur votre site Web, informez vos clients de la fraude qui existe et comment ils peuvent s'en prot¨¦ger. (Et vous aider ¨¤ les en prot¨¦ger !)
Assurez-vous d'indiquer clairement :
- Comment votre entreprise accueille ses clients (afin qu'ils puissent rep¨¦rer les ¨¦carts)
- Comment votre entreprise n'accueille pas ses clients et ce qu'elle ne demandera pas (c'est-¨¤-dire leurs informations de connexion ou le fait de cliquer sur un lien pour se connecter)
- Conseils clairs et pratiques pour les clients afin de prot¨¦ger les d¨¦tails de leur compte (si votre entreprise conserve des comptes clients)
- Comment entrer en contact si quelque chose ne va pas ou si le client a des questions
- Quels contr?les de s¨¦curit¨¦ vous introduisez, le cas ¨¦ch¨¦ant
- Comment le client peut mettre ¨¤ jour ses coordonn¨¦es en toute s¨¦curit¨¦
- Que faire s'ils re?oivent un e-mail frauduleux (par exemple, un fraudeur se faisant passer pour votre entreprise) et comment signaler la communication frauduleuse
Inutile de dire que ces types de communications sont vitaux. Non seulement ils inspirent confiance et offrent une excellente exp¨¦rience utilisateur, mais ils contribuent ¨¦galement ¨¤ r¨¦duire le risque que vos clients soient la proie de la fraude dans le commerce ¨¦lectronique.
N'oubliez pas non plus de rendre ces informations aussi accessibles que possible. Vos clients pourraient ne pas lire leurs e-mails ou lire attentivement votre site Web. Ainsi, plus vous pouvez diffuser ces conseils sur plusieurs canaux, mieux c'est !
Maintenez votre site ¨¤ jour et effectuez des audits de s¨¦curit¨¦ r¨¦guliers
Plus t?t, nous avons compar¨¦ l¡¯Internet au sens large ¨¤ une sorte de ? Far West ? : un ?tat fronti¨¨re o¨´ les bandits et l¡¯anarchie abondent.
Maintenant, bien que cela puisse ¨ºtre un peu dur, il existe de nombreuses menaces et une myriade de m¨¦thodes par lesquelles les hame?onneurs, les pirates et les fraudeurs peuvent faire d¨¦railler votre entreprise :
- Attaques DoS (Denial of Service) : un pirate tente d'emp¨ºcher les utilisateurs d'acc¨¦der aux services de votre site.
- Attaques DDoS (Distributed Denial of Service) : l'auteur ne vous attaque pas directement mais utilise plut?t votre site comme un ? zombie ? pour nuire ¨¤ un autre site. Lors d'une attaque DDoS, vos serveurs sont inond¨¦s de requ¨ºtes provenant d'un ensemble d'adresses IP introuvables, ce qui fait planter votre site et arr¨ºte le trafic et les ventes.
- Attaques par force brute : ici, les pirates attaquent votre site Web avec des milliers de combinaisons de mots de passe diff¨¦rentes pour tenter d'y acc¨¦der.
- Attaques de l'homme du milieu (MITM) : si votre client acc¨¨de ¨¤ votre site via un r¨¦seau vuln¨¦rable (c'est-¨¤-dire un WiFi public), les pirates peuvent ? ¨¦couter ? la transaction et l'utiliser pour extraire des donn¨¦es sensibles.
- Injections SQL et
intersite scripts : ces attaques exploitent les vuln¨¦rabilit¨¦s de votre site. Lors d'une injection SQL, les pirates ciblent vos formulaires pour acc¨¦der, corrompre et voler des informations dans le backend de votre site. Dansintersite Dans les scripts, les pirates informatiques ins¨¨rent des extraits de code malveillants qui volent les informations de vos visiteurs.
Le fait que tous ces modes d'attaque existent ? C'est la mauvaise nouvelle. La bonne nouvelle, cependant, est que ces pirates sont des opportunistes. Ils recherchent des vuln¨¦rabilit¨¦s dans la configuration de la s¨¦curit¨¦ et de la pr¨¦vention des fraudes de votre site. Cela signifie qu'en gardant votre site ¨¤ jour et en identifiant, comprenant et corrigeant r¨¦guli¨¨rement ses vuln¨¦rabilit¨¦s, vous pouvez r¨¦duire le risque qu'un pirate informatique cible votre site Web et votre entreprise.
Pour ce faire, effectuez des audits de s¨¦curit¨¦ r¨¦guliers. ?valuez l'infrastructure de votre site pour d¨¦tecter les failles, explorez le backend et le code (y compris les extensions et les th¨¨mes) pour tout ce que les pirates peuvent exploiter. Assurer:
- Vos mots de passe sont forts
- Votre logiciel est ¨¤ jour
- Votre site est Le certificat (Secure Sockets Layer) est ¨¤ jour
En parlant de certificats SSL, si vous avez cr¨¦¨¦ votre site Web de commerce ¨¦lectronique avec 51ÊÓÆµ, vous disposez d¨¦j¨¤ d'un certificat SSL par d¨¦faut.
Si vous avez ajout¨¦ votre boutique 51ÊÓÆµ ¨¤ un site web existant, vous disposez d¨¦j¨¤ d'un certificat SSL. Cependant, le reste du site web est une autre affaire. Vous devez acheter un certificat SSL pour prot¨¦ger vos informations sensibles. D¨¦couvrez comment proc¨¦der dans la section .
Une autre fa?on de prot¨¦ger votre site Web consiste ¨¤ r¨¦viser la liste des comptes du personnel de votre boutique en ligne et ¨¤ supprimer les membres du personnel avec lesquels vous ne travaillez plus. De cette fa?on, vous emp¨ºchez les pirates de profiter de ces ? canaux de retour ? pour acc¨¦der ¨¤ votre site.
Moments cl¨¦s pour prot¨¦ger votre site Web
Alors, maintenant que nous avons expliqu¨¦ quelle fraude rechercher et comment en prot¨¦ger votre site Web, examinons les
Vacances publiques
? Le Federal Bureau of Investigation (FBI) et la Cybersecurity and Infrastructure Security Agency (CISA) ont observ¨¦ une augmentation des attaques de ransomwares ¨¤ fort impact se produisant pendant les vacances et
No?l, P?ques, Memorial Day, Ind¨¦pendance
Distraction accrue de la part du client ou
Dans ce contexte, ne laissez pas votre entreprise se faire prendre. N'attendez pas les prochaines vacances pour configurer la s¨¦curit¨¦ de votre site pour r¨¦ussir, ou vous vous retrouverez ¨¤ devoir auditer votre site quelques jours seulement avant le long week-end de la f¨ºte des m¨¨res. Vous souvenez-vous de ce vieux proverbe chinois ?
Le meilleur moment pour planter un arbre ¨¦tait il y a 20 ans. Le deuxi¨¨me meilleur temps est aujourd'hui.
Week-ends
Les pirates ont tendance ¨¤ cibler les entreprises lorsqu'elles sont les plus vuln¨¦rables et lorsqu'elles sont ´Ú±ð°ù³¾¨¦es.
C'est pourquoi les week-ends, particuli¨¨rement longs, o¨´ les jours f¨¦ri¨¦s sont impliqu¨¦s, sont des opportunit¨¦s m?res pour les pirates. N¨¦anmoins, cela ne signifie pas que vous devriez baisser votre garde pendant le reste de la semaine. Les pirates, en moyenne, attaquent un nombre stup¨¦fiant , il faut donc rester vigilant.
Conclusion
? mesure que les opportunit¨¦s du commerce ¨¦lectronique ¨¦voluent, ses menaces ¨¦voluent ¨¦galement.
Avec autant de statistiques alarmistes, il peut ¨ºtre facile de vouloir se boucher les oreilles, fermer les yeux et adopter une approche selon laquelle ? l¡¯ignorance est le bonheur ?.
Mais cette mentalit¨¦ ne tient pas compte du fait que ces menaces s'accompagnent d'opportunit¨¦s encore plus excitantes.
Pour rendre le processus de paiement plus s?r, plus simple, plus pratique et plus coh¨¦rent que jamais. Pour d¨¦velopper votre marque, fid¨¦liser vos clients et renforcer la confiance de votre public en leur montrant que vous appr¨¦ciez leur vie priv¨¦e et respectez la sensibilit¨¦ de leurs donn¨¦es. Et, ce faisant, posez les bases du succ¨¨s solide et durable de votre entreprise de commerce ¨¦lectronique.
- Confidentialit¨¦ des donn¨¦es dans le commerce ¨¦lectronique : tendances ¨¦mergentes et meilleures pratiques pour 2024
- L'¨¦tat de la s¨¦curit¨¦ des paiements dans le commerce ¨¦lectronique
- Comment utiliser le protocole HTTPS et les certificats SSL pour prot¨¦ger votre boutique en ligne
- Fraude dans le commerce ¨¦lectronique : comment prot¨¦ger votre boutique contre les escroqueries li¨¦es aux achats en ligne
- Comment prot¨¦ger votre boutique en ligne contre les cybermenaces