Kai prasid?jo pandemija, elektronin? prekyba i?augo.
Kai ?mon?s buvo u?sidar? ir ma?ai k? veikti, pirkimas internetu atrod? vienintelis i?sigelb?jimas. Pasaulin? elektronin?s prekybos rinka ?oktel?jo ? priek? . Keit?si ir klient? ?pro?iai. Vienoje apklausoje sutiko, kad
Ta?iau spar?iai augo ne tik pardavimai. Ir tai buvo ne tik el. prekybos pramon?s ?mon?s
Vos per vienerius metus (nuo 2020 iki 2021 m.) : nuo 17.5 milijardo iki 20 milijard? doleri?. Vienas ?vilgsnis ? pana?iai klestint?
Esm?? El. prekybos suk?iavimas yra ka?kas, ko negalite leisti u?merkti aki?. Gal? gale, tai ne tik gr?sm? jūs? pelnui, bet ir jūs? prek?s ?enklo ?vaizd?iui. Jei klientai nesijau?ia galintys saugiai mok?ti per jūs? svetain?, jie jumis nepasitik?s. Kai prarasite vartotoj? pasitik?jim?, labai sunku susigr??inti.
Toliau ap?velgsime mok?jimo saugos būsen?, pradedant nuo da?niausiai pasitaikan?i? suk?iavimo el. Taip pat pateiksime veiksming? patarim?, kaip apsaugoti jūs? klientus, svetain?,
Da?niausiai pasitaikantys suk?iavimo el. prekybos tipai
Ple?iantis ir tobul?jant elektronin?s prekybos pasauliui, ple?iasi ir jo piktadariai. Taigi per pastaruosius kelerius metus tai ne tik skai?ius suk?iavimo
Nuo farmacijos ir paskyros per?mimo iki ?draugi?ko“ ir ?tylaus“ suk?iavimo (jau nekalbant
Pharming
Pharming yra el. prekybos suk?iavimo rū?is, kai suk?iai nukreipia ?iniatinklio vartotojus (be j? ?inios ar sutikimo) ? apgauling? svetain?. ?i svetain? gali atrodyti ir atrodyti kaip ta, kuri? klientas ketino pasiekti, bet su raktu
Sukurta tik imituoti originali? svetain?, jos netikras atitikmuo egzistuoja d?l vienos prie?asties
Mok?jimo gr??inimo suk?iavimas
Taip pat ?inomas kaip ?draugi?kas suk?iavimas“, mok?jimo gr??inimo suk?iavimas yra tada, kai klientas, piktnaud?iaudamas mok?jimo gr??inimo sistema, apgaule bando reikalauti gr??inti l??as.
Mok?jimo gr??inimas yra ?ingsnis, kur? bankai ?m?si dar a?tuntajame de?imtmetyje, kad padidint? visuomen?s pasitik?jim? kredito kortele (tuo metu tai buvo
Tarkime, i?vykstate atostogauti ? Santorin?, o jūs? kortel? buvo pavogta oro uoste. Kai atvykstate ? Graikij?, suprantate, kad vagis apgaul?s būdu ?sigijo 700 USD jūs? kortel?je. Esant tokiai situacijai, galite (gana teis?tai) pra?yti gr??inti mok?jim?.
Problema? Kai tai neteis?ta. Nesvarbu, ar piktybi?kai, ar ?nekaltai“ (klientai pamir?ta apie operacij? savo ataskaitoje arba pasikartojant? atsiskaitymo cikl?), suk?iai gali pasinaudoti mok?jimo gr??inimo procesu, nor?dami susigr??inti pinigus u? visi?kai galiojan?ius pirkinius.
Blogiausia dalis? Kai bankas patenkina mok?jimo gr??inimo reikalavim?, bankas pareikalauja i? jūs? pinigus (kartu su mokes?iu u? j? b?das!). Prid?kite tai prie atsarg?, kurias jau praradote suk?iai, ir mok?jim? gr??inimas pasiūlys a
Tapatyb?s vagyst?s
D?l populiari? film?, kuriuose nagrin?jama tema (Talentingas ponas Ripley, kas nors?), tapatyb?s vagyst? yra viena i? labiausiai paplitusi?
?ia suk?ius klaidingai prisiima kito asmens tapatyb?: naudodamas jo vard?, asmenin? informacij? ir dokumentus atidaro kredito korteles, tada patenka ? pagrindin? gatv?.
Kod?l tai bloga ?inia jūs? internetiniam verslui, be poveikio aukai? Juk jūs vis dar parduodate... tiesa?
Neteisingai. Trumpam pagalvokite apie auk??iau pateikt? Santorinio pavyzd?. Netrukus asmuo, kurio tapatyb? buvo pavogta, su?inos apie apgauling? pirkini?, ?sigyt? jo vardu, litanij?.
I?sigalvoti , tapatyb?s vagyst? yra labiausiai paplitusi el. prekybos suk?iavimo rū?is. Be to, suk?iai taip pat tampa vis sud?tingesni ir dabar naudoja asmeninius ?renginius, IP adresus ir taikini? naudotoj? paskyras, kad nustatyt? j? tapatyb?, tod?l jiems kyla gr?sm? būti budriems.
Paskyros per?mimai
Vienu ar kitu metu apsipirkdami internetu visi mūs? klientai tai padar?. Pa?ym?jome langel?, kuriame para?yta ?I?saugoti mano kredito kortel?s duomenis“. Jie sutaupys minut? kit? kart?, kai gr?? apsipirkti, tod?l a
Teisingai. Nebent taip, suk?ius gali juos gauti
Ir kada jie tai daro? Tik?kit?s, kad tikrasis klientas gr??ins mok?jimus, o jūs? verslas nebeliks savo ki?en?s.
Kenk?ji?kos ir i?pirkos reikalaujan?ios programos
Ar jūs? kompiuteris nuolat u???la? Ar visur pasirodo skelbimai? Ar nuorodos nukreipia jus ? netinkam? viet?, ar darbalaukyje ir nar?ykl?je atsiranda nauj? piktogram??
Jei taip, galbūt ?renginyje nety?ia ?dieg?te kenk?ji?k? program? (mal = bloga, ?ranga = programin? ?ranga... tai bloga programin? ?ranga). Net pats terminas ?kenk?ji?ka programa“ apima daugyb? skirting? kenk?ji?k? kod? tip?, kuri? kiekvienas yra niekingas nei ankstesnis. Tai apima ?nipin?jimo programas, ?Trojos arklius“ ir
El. prekybos parduotuvi? savinink? problema yra ta, kad kenk?ji?ka programa, tiek jūs? sistemoje, tiek klient? ar administratori? sistemoje, gali pavogti neskelbtinus duomenis. Tai apima jūs? klient? vardus ir pavardes bei adresus, taip pat j? mok?jimo informacij?. Jei kas nors bus pa?eista, tai bus ne tik pelnas ar duomenys, kuriuos prarasite, bet ir jūs? patikimumas.
Be to, kenk?ji?k? program? atakos atveria keli? naujai el. prekybos apgaul?s formai, vadinamai ?tyliuoju“ suk?iavimu. Panaudoj? kenk?ji?kas programas nor?dami neteis?tai pasiekti daugyb? paskyr?, suk?iai, u?uot i?pl??? tūkstan?ius, ?imtus, de?imtis ar net vienetus, perbraukia kelis centus. ?ios vagyst?s, atliekamos dideliu mastu ir reguliariai, gali sudaryti mil?ini?kas pavogtas l??as. Juk ne taip ?tyli“!
Būdai apsaugoti savo klientus
Vienas dalykas yra ?inoti, kokie yra pagrindiniai suk?iavimo el. prekybos būdai. Ta?iau geb?jimas veiksmingai apsaugoti jus ir jūs? klientus nuo neigiam? suk?iavimo padarini? yra visai kas kita.
Toliau pateikiame svarbiausius patarimus, kaip pad?ti jums, jūs? klient? bazei ir jūs? verslui likti u? geid?iam? suk?i? gniau?t?.
Apsaugokite klient? informacij?
Pirmasis būdas apsaugoti savo klientus? I?saugokite svarbiausias j? detales. ?tai kaip:
U?kardos
Filtruodamos ir steb?damos gaunam? (ir i?einant?) sraut?, ugniasien?s padeda i?laikyti jūs? svetain?s saugum?, veikdamos i? esm?s kaip siena tarp jūs? tinklo ir laukini?, laukini? interneto vakar? apskritai.
Naudojant ?? objektyv?, ugniasien?s yra gyvybi?kai svarbios ne tik siekiant apsaugoti jūs? duomen? sistemas, bet ir palaikyti PCI atitikt?. PCI DSS (mok?jimo korteli? pramon?s duomen? saugos standartai) yra taisykli? rinkinys, kurio turi laikytis visos ?mon?s, priiman?ios kredito ir debeto korteles. PCI atitiktis yra tam tikras ?patvirtinimo antspaudas“, kuris parodo jūs? klientams, reguliavimo institucijoms ir platesnei rinkai, kad galite pasitik?ti tvarkydami neskelbtinus duomenis.
Jei parduodate internetu su 51视频 i? Lightspeed, jūs? parduotuv? jau suderinama su PCI DSS. ?51视频“ yra PCI DSS patvirtintas 1 lygio paslaug? teik?jas. Tai auk??iausias tarptautinis saugi? duomen? main? standartas internetin?ms parduotuv?ms ir mok?jimo sistemoms.
?jungti Dviej? faktori? Autentifikavimas (2FA)
?sitikinkite, kad 2FA yra ?diegtas, tod?l kiekvienas, bandantis pasiekti jūs? verslo pagrindines platformas ir procesus, tur?s prisijungti per du ?renginius. Pavyzd?iui, jei jūs arba vienas i? jūs? komandos nari? prisijungia i? stalinio kompiuterio, nor?dami gauti prieig? taip pat tur?site patvirtinti bandym? kitam ?renginiui, pvz., telefonui.
Kiti variantai:
Dviej? ?ingsni? variacija (2SV): apima gavim? avien? kart? el. pa?tu, ?inute ar telefono skambu?iu, kur? turite ?vesti nor?dami prisijungti.Daugiafaktoris autentifikavimas: keli? autentifikavimo form? derinys vienam i? auk??iausi? saugumo lygi?.
Verslo savininkai, parduodantys internetu naudodami ?51视频“, gali prisijungti prie ?51视频“ parduotuv?s naudodami savo ?Google“ arba ?Facebook“ paskyras. ?Google“ ar ?Facebook“ paskyrai ir taip apsaugokite prisijungimo informacij? prie ?51视频“.
Jei norite ? savo ?51视频“ parduotuv? ?traukti kitus komandos narius (pvz., vykdymo darbuotojus ar dizainerius), niekada nesidalykite su jais savo ?51视频“ prisijungimo duomenimis. Vietoj to, kiekvienam vartotojui jūs? parduotuv?je. Darbuotoj? paskyros turi atskirus prisijungimus ir neturi prieigos prie jūs? profilio ir atsiskaitymo puslapi?.
Naudokite saug? mok?jimo ?liuz?
Jei norite savo klientams pasiūlyti auk??iausio lygio atsiskaitymo ramyb?, saugus mok?jimo ?liuzas yra būtinas.
Mok?jimo ?liuzai yra technologij? prekybininkai, kurie priima pirkinius kredito ir debeto kortel?mis: abu
?51视频“ yra integruota su daugybe . Galite pasirinkti toki? mok?jimo sistem?, kuri patogi tiek Jūs? verslui, tiek klientams.
Daugiau informacijos: Kaip pasirinkti mok?jimo sistem? el. prekybos parduotuvei
Pasidalykite patarimais ir informacija su savo klientais
Vienas i? papras?iausi? būd? apsaugoti savo klientus? Juos informuojant.
El. lai?kuose, ?inut?mis ar tam skirtose svetain?s skiltyse prane?kite savo klientams apie egzistuojant? suk?iavim? ir kaip jie gali nuo jo apsisaugoti. (Ir pad?kite juos nuo to apsaugoti!)
Būtinai ai?kiai i?d?stykite:
- Kaip jūs? ?mon? pasitinka savo klientus (kad jie gal?t? pasteb?ti neatitikimus)
- Kaip jūs? ?mon? nesisveikina su savo klientais ir ko nepra?ys (pvz., j? prisijungimo duomen? arba spustel?ti nuorod?, kad prisijungtum?te)
- Ai?kūs, veiksmingi patarimai klientams, kaip apsaugoti savo paskyros informacij? (jei jūs? ?mon? turi klient? paskyras)
- Kaip susisiekti, jei ka?kas atrodo ne taip arba jei klientui kyla klausim?
- Kokius saugumo patikrinimus ?ved?te, jei toki? yra
- Kaip klientas gali saugiai atnaujinti savo duomenis
- K? daryti, jei jie gauna suk?iavimo el. lai?k? (ty suk?iai apsimet? jūs? ?mone) ir kaip prane?ti apie nes??ining? bendravim?
Nereikia n? sakyti, kad tokios komunikacijos yra gyvybi?kai svarbios. Jie ne tik ?kvepia pasitik?jim? ir siūlo puiki? vartotojo patirt?, bet ir padeda suma?inti rizik?, kad jūs? klientai taps el. prekybos suk?iavimo aukomis.
Taip pat nepamir?kite, kad ?i informacija būt? kuo prieinamesn?. Jūs? klientai gali neskaityti savo el. lai?k? arba atid?iai perskaityti jūs? svetain?. Taigi kuo daugiau kanal? skelbsite ?? patarim?, tuo geriau!
Atnaujinkite savo svetain? ir reguliariai atlikite saugos audit?
Anks?iau platesn? internet? analogizavome kaip ?laukinius vakarus“: pasienio valstyb?, kurioje gausu bandit? ir neteis?tumo.
Dabar, nors tai gali būti ?iek tiek at?iauri, yra daugyb? gr?smi? ir daugyb? metod?, kuriais suk?iautojai, ?silau??liai ir suk?iai gali su?lugdyti jūs? versl?:
- DoS (Denial of Service) atakos: ?silau??lis bando neleisti vartotojams pasiekti jūs? svetain?s paslaug?.
- DDoS (Distributed Denial of Service) atakos: kaltininkas nepuola jūs? tiesiogiai, o naudoja jūs? svetain? kaip ?zomb?“, kuriuo gali pakenkti kitai svetainei. DDoS atakos metu jūs? serverius u?plūsta daugyb? neatsekam? IP adres? u?klaus?, d?l kuri? sugenda jūs? svetain? ir sustabdomas srautas bei pardavimas.
- Brutalios j?gos atakos: ?ia ?silau??liai smog? jūs? svetainei tūkstan?iais skirting? slapta?od?i? derini?, bandydami gauti prieig?.
- ?mogaus viduryje (MITM) atakos: jei jūs? klientas pasiekia jūs? svetain? per pa?eid?iam? tinkl? (ty vie??j? ?WiFi“), ?silau??liai gali ?klausytis“ operacijos ir naudoti j? slaptiems duomenims i?gauti.
- SQL injekcijos ir
kry?min? svetain? scenarijai: ?ios atakos i?naudoja jūs? svetain?s pa?eid?iamum?. SQL injekcijos metu ?silau??liai nukreipia ? jūs? formas, kad gaut? prieig? prie jūs? svetain?s u?pakalin?s programos, sugadint? ir pavogt? informacij?. ?kry?min? svetain? skript?, ?silau??liai ?terpia kenk?ji?kus kodo fragmentus, kurie vagia jūs? lankytoj? informacij?.
Faktas, kad egzistuoja visi ?ie puolimo būdai? Tai blogos naujienos. Ta?iau gera ?inia ta, kad ?ie ?silau??liai yra oportunistai. Jie ie?ko jūs? svetain?s saugumo ir suk?iavimo prevencijos nustatym? sprag?. Tai rei?kia, kad nuolat atnaujindami savo svetain? ir reguliariai nustatydami, suprasdami ir pa?alindami jos pa?eid?iamum?, galite suma?inti ?silau??li?, nukreipt? ? jūs? svetain? ir versl?, rizik?.
Nor?dami tai padaryti, reguliariai atlikite saugumo patikrinimus. ?vertinkite savo svetain?s infrastruktūr?, ar n?ra sprag?, i?tirkite u?pakalin? program? ir kod? (?skaitant pl?tinius ir temas), kad su?inotum?te, k? ?silau??liai gali i?naudoti. U?tikrinti:
- Jūs? slapta?od?iai yra stiprūs
- Jūs? programin? ?ranga yra atnaujinta
- Jūs? svetain? (Secure Sockets Layer) sertifikatas yra atnaujintas
Kalbant apie SSL sertifikatus, jei sukūr?te savo el. prekybos svetain? naudodami 51视频, pagal numatytuosius nustatymus jau turite SSL sertifikat?.
Jei savo 51视频 parduotuv? prid?jote prie esamos svetain?s, jau turite savo parduotuv?s SSL sertifikat?. Ta?iau likusi svetain?s dalis yra atskiras dalykas. Nor?dami apsaugoti neskelbtin? informacij?, turite ?sigyti SSL sertifikat?. Su?inokite, kaip tai padaryti .
Kitas būdas apsaugoti savo svetain? – per?iūr?ti internetin?s parduotuv?s darbuotoj? paskyr? s?ra?? ir pa?alinti darbuotojus, su kuriais daugiau nedirbate. Tokiu būdu neleisite ?silau??liams pasinaudoti ?iais ?atgaliniais kanalais“ nor?dami pasiekti jūs? svetain?.
Pagrindinis laikas apsaugoti savo svetain?
Taigi, dabar, kai paai?kinome, koki? suk?iavimo atvej? reikia ie?koti ir kaip nuo j? apsaugoti savo svetain?, pa?velkime ?
Valstybin?s ?vent?s
?Federalinis tyrim? biuras (FTB) ir Kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA) pasteb?jo, kad padaug?jo labai paveiki? i?pirkos reikalaujan?i? program? atak?, vykstan?i? ?ven?i? dienomis ir
Kal?dos, Velykos, Atminimo diena, Nepriklausomyb?s diena
Padid?j?s kliento i?sibla?kymas arba
Tokiomis aplinkyb?mis neleiskite savo verslui pasigauti. Nelaukite iki kitos ?vent?s, kad u?tikrintum?te s?kming? svetain?s saugum?, arba stenkit?s patikrinti svetain? likus kelioms dienoms iki ilgojo Motinos dienos savaitgalio. Prisimeni sen? kin? patarl??
Geriausias metas sodinti med? buvo prie? 20 met?. Antras geriausias laikas yra ?iandien.
Savaitgaliai
Piratai da?niausiai taikosi ? ?mones, kai jos yra labiausiai pa?eid?iamos ir kai jos u?darytos.
?tai kod?l savaitgaliai, ypa? ilgieji, kai kalbama apie valstybines ?ventes, yra puiki galimyb? ?silau??liams. Vis d?lto tai nerei?kia, kad likusi? savait?s dal? tur?tum?te nusileisti. Piratai vidutini?kai atakuoja stulbinan?iai , tod?l reikia i?likti budriems.
I?vada
Tobul?jant elektronin?s prekybos galimyb?ms, did?ja ir jos gr?sm?s.
Turint tiek daug g?sdinan?i? statistini? duomen?, gali būti lengva nor?ti ?siki?ti pir?tus ? ausis, u?merkti akis ir pasirinkti ?ne?inojimas yra palaima“.
Ta?iau ?is mentalitetas neatsi?velgia ? tai, kad su tomis gr?sm?mis atsiranda dar daugiau ?domi? galimybi?.
Kad mok?jimo procesas būt? saugesnis, lengvesnis, patogesnis ir nuoseklesnis nei bet kada anks?iau. Nor?dami sukurti savo prek?s ?enkl?, ugdykite klient? lojalum? ir padidinkite auditorijos pasitik?jim? parodydami jai, kad vertinate j? privatum? ir gerbiate j? duomen? jautrum?. Taip pat pad?kite tvirtos, tvarios savo el. prekybos verslo s?km?s pagrindus.
- Duomen? privatumas el. prekyboje: naujos tendencijos ir geriausia praktika 2024 m
- El. prekybos mok?jimo saugumo būsena
- Kaip naudoti HTTPS protokol? ir SSL sertifikatus, kad apsaugotum?te savo internetin? parduotuv?
- El. prekybos suk?iavimas: kaip apsaugoti savo parduotuv? nuo apsipirkimo internetu suk?iavimo
- Kaip apsaugoti savo internetin? parduotuv? nuo kibernetini? gr?smi?