Da pandemien rammet, eksploderte netthandelen.
Med folk innel?st og med lite ? gj?re, virket det ? kj?pe p? nettet som den eneste utveien. Det globale e-handelsmarkedet hoppet til . Kundenes vaner var ogs? i endring. I en unders?kelse, var enig i det
Men det var ikke bare salget som var skyh?ye. Og det var ikke bare e-handelsbransjens virksomheter som var det
P? bare ett ?r (mellom 2020 og 2021), : fra 17.5 milliarder dollar til 20 milliarder dollar. En titt p? den tilsvarende spirende
Bunnlinjen? Netthandelssvindel er noe du ikke har r?d til ? lukke ?ynene for. Tross alt er det ikke bare en trussel mot fortjenesten din, men merkevarebildet ditt. Hvis kundene ikke f?ler at de kan betale sikkert gjennom nettstedet ditt, vil de ikke stole p? deg. N?r du mister forbrukertilliten, er det ekstremt vanskelig ? vinne tilbake.
Nedenfor vil vi pakke ut betalingssikkerhetstilstanden, og starter med de vanligste typene e-handelssvindel. Vi vil ogs? tilby praktiske r?d for ? beskytte kundene dine, nettstedet ditt,
De vanligste typene e-handelssvindel
Ettersom e-handelens verden utvides og utvikler seg, gj?r skurkene det ogs?. S? i l?pet av de siste ?rene er det ikke bare Antall av uredelig
Fra pharming og kontoovertakelser til "vennlig" og "stille" svindel (for ikke ? nevne
pharming
Pharming er en type e-handelssvindel der svindlere omdirigerer nettbrukere (uten deres viten eller samtykke) til et uredelig nettsted. Denne nettsiden kan se ut og f?les som den kunden hadde tenkt ? n?, men med en n?kkel
Utformet kun for ? simulere den originale nettsiden, eksisterer dens falske motpart av én grunn
Tilbakef?ringssvindel
Ogs? kjent som "vennlig svindel," tilbakef?ringssvindel er n?r en kunde uredelig fors?ker ? kreve tilbakebetaling ved ? misbruke tilbakef?ringssystemet.
En tilbakef?ring er et skritt introdusert av bankene helt tilbake p? 70-tallet for ? ?ke offentlighetens tillit til kredittkortet (som p? det stadiet var en
La oss si at du drar til Santorini p? ferie, og at kortet ditt blir stj?let p? flyplassen. N?r du kommer til Hellas, innser du at tyven har gjort $700 i svindelkj?p p? kortet ditt. I denne situasjonen kan du (helt legitimt) be om en tilbakef?ring.
Problemet? N?r det ikke er legitimt. Enten det er ondsinnet eller "uskyldig" (kunder glemmer en transaksjon p? kontoutskriften eller en gjentakende faktureringssyklus), kan svindlere dra nytte av tilbakef?ringsprosessen for ? kreve penger tilbake p? helt gyldige kj?p.
Den verste delen? At n?r et tilbakef?ringskrav opprettholdes av banken, krever banken pengene (sammen med et gebyr p? toppen, for deres problemer!) tilbake fra deg. Legg det til aksjen du allerede har tapt for svindleren, og tilbakef?ringer tilbyr en
Identity Theft
P? grunn av popul?re filmer som omhandler emnet (The Talented Mr. Ripley, noen?), er identitetstyveri en av de flere
Her antar en svindler feilaktig en annen persons identitet: ved ? bruke navnet, personlig informasjon og dokumenter for ? ?pne kredittkort, og deretter g? til hovedgaten.
Utover innvirkningen p? offeret, hvorfor er dette d?rlige nyheter for nettbedriften din? Tross alt, selger du fortsatt … ikke sant?
Feil. Tenk et ?yeblikk tilbake p? Santorini-eksemplet ovenfor. Ganske snart vil personen hvis identitet ble stj?let, bli klar over litanien av uredelige kj?p gjort under deres navn
Gj?re opp , er identitetstyveri den desidert vanligste typen e-handelssvindel. I tillegg blir svindlere ogs? mer sofistikerte, og bruker n? de personlige enhetene, IP-adressene og brukerkontoene til m?l for ? p?ta seg identiteten deres, noe som gj?r dem til en trussel ? v?re oppmerksom p?.
Kontoovertakelser
P? et eller annet tidspunkt mens de handler p? nettet, har alle v?re kunder gjort det. Krysset av i boksen som sier "Lagre kredittkortopplysningene mine." Det sparer dem et minutt neste gang de kommer tilbake for ? foreta et kj?p, s? det er en
H?yre. Med mindre det er, er en svindler i stand til ? f? sin
Og n?r de gj?r det? Forvent tilbakef?ringer fra den virkelige kunden, slik at bedriften din er uten egen lomme.
Skadelig programvare og l?sepengeprogramvare
Fortsetter datamaskinen ? fryse? Dukker det opp annonser overalt? Tar lenker deg til feil destinasjon, eller vises nye ikoner p? skrivebordet og nettleseren?
I s? fall kan det hende du utilsiktet har installert skadelig programvare (mal = d?rlig, ware = programvare ... det er d?rlig programvare) p? enheten din. Selv begrepet "skadelig programvare" inkluderer en rekke forskjellige typer ondsinnet kode, hver av dem er mer ondsinnet enn den forrige. Disse inkluderer spyware, "trojanske hester" og
Problemet for eiere av e-handelsbutikker er at skadelig programvare, enten p? systemet ditt eller hos kundene eller administratorene dine, kan stjele sensitive data. Dette inkluderer navn og adressedetaljer til kundene dine, samt betalingsinformasjonen deres. Hvis noe av det er kompromittert, vil det ikke bare v?re fortjeneste eller data du mister, det vil v?re din troverdighet.
Dessuten baner skadevareangrep vei for en fremvoksende form for e-handelsbedrag kalt "stille" svindel. Etter ? ha brukt skadelig programvare for ulovlig tilgang til en rekke kontoer, sveiper svindlere, i stedet for ? snappe tusenvis, hundrevis, tiere eller til og med en, noen f? ?re alene. Utf?rt i stor skala og regelmessig, kan disse tyveriene utgj?re enorme mengder stj?lne midler. Ikke s? "stille" likevel!
M?ter ? beskytte kundene dine p?
? vite hva hovedtypene for e-handelssvindel er, er én ting. Men ? v?re i stand til ? isolere deg og kundene dine effektivt fra svindelens skadevirkninger er noe helt annet.
Nedenfor har vi samlet de beste tipsene v?re for ? hjelpe deg, kundebasen din og bedriften din med ? holde seg utenfor svindlernes begj?rlige kl?r.
Beskytt kundeinformasjon
Den f?rste m?ten du kan beskytte kundene dine p?? Ivaretakelse av de viktigste detaljene deres. Dette er hvordan:
Brannmurer
Ved ? filtrere og overv?ke innkommende (og utg?ende) trafikk, hjelper brannmurer med ? opprettholde sikkerheten til nettstedet ditt, og fungerer i utgangspunktet som en bokstavelig vegg mellom nettverket ditt og det ville, ville vesten av internett for ?vrig.
Gjennom denne linsen er brannmurer avgj?rende ikke bare for ? sikre datasystemene dine, men for ? opprettholde PCI-samsvar. PCI DSS (Payments Card Industry Data Security Standards) er et sett med forskrifter som alle virksomheter som aksepterer kreditt- og debetkort m? f?lge. PCI-samsvar er en slags "godkjenningsstempel" som viser dine kunder, regulatorer og det bredere markedet at du kan stole p? ? h?ndtere sensitive data.
Hvis du selger p? nett med 51视频 av Lightspeed, er butikken din allerede PCI DSS-kompatibel. 51视频 av Lightspeed er en PCI DSS-validert niv? 1-tjenesteleverand?r. Dette er den h?yeste internasjonale standarden for sikker datautveksling for nettbutikker og betalingssystemer.
aktiver To-faktor Autentisering (2FA)
S?rg for at 2FA er implementert, slik at alle som pr?ver ? f? tilgang til bedriftens backend-plattformer og prosesser, m? logge p? via to enheter. Hvis du eller et av teammedlemmene dine for eksempel logger p? fra en stasjon?r datamaskin, m? du ogs? bekrefte fors?ket p? en annen enhet, for eksempel telefonen, for ? f? tilgang.
Andre varianter inkluderer:
To steg variasjon (2SV): inneb?rer ? motta enen gang kode eller passord via e-post, melding eller telefonsamtale som du m? angi for ? logge inn.Multifaktor autentisering: en blanding av flere former for autentisering for et av de h?yeste sikkerhetsniv?ene.
Bedriftseiere som selger online med 51视频 kan bruke Google- eller Facebook-kontoene sine for ? logge p? 51视频-butikken deres. for din Google- eller Facebook-konto og dermed beskytte p?loggingsinformasjonen din ogs? for 51视频.
Hvis du vil legge til andre teammedlemmer (som oppfyllelsesmedarbeidere eller en designer) til 51视频-butikken din, m? du aldri dele 51视频-p?loggingen din med dem. I stedet, for hver bruker i butikken din. Personalkontoer har separate p?logginger og har ikke tilgang til profil- og faktureringssidene dine.
Bruk en sikker betalingsgateway
Hvis du ?nsker ? tilby kundene dine h?yest mulig betalingssikkerhet, er en sikker betalingsgateway et must.
En betalingsgateway er teknologiselgerne bruker for ? akseptere kreditt- og debetkortkj?p: begge deler
51视频 er integrert med dusinvis av . Du kan velge et betalingssystem som er praktisk b?de for din bedrift og dine kunder.
Mer: Hvordan velge et betalingssystem for nettbutikken din
Del r?d og informasjon med kundene dine
En av de enkleste m?tene ? beskytte kundene dine p?? Informere dem.
Enten via e-post, tekstmeldinger eller dedikerte seksjoner p? nettstedet ditt, la kundene dine f? vite om svindelen som eksisterer og hvordan de kan beskytte seg mot det. (Og hjelpe deg med ? beskytte dem mot det!)
S?rg for ? sette tydelig opp:
- Hvordan bedriften din hilser kundene sine (slik at de kan oppdage avvik)
- Hvordan bedriften din ikke hilser kundene sine, og hva den ikke vil be om (dvs. deres p?loggingsdetaljer eller for ? klikke p? en lenke for ? logge p?)
- Tydelige, praktiske tips for kunder for ? holde kontodetaljene sine trygge (hvis bedriften din har kundekontoer)
- Hvordan ta kontakt hvis noe ikke ser bra ut eller hvis kunden har sp?rsm?l
- Hvilke sikkerhetskontroller du introduserer, hvis noen
- Hvordan kunden trygt kan oppdatere sine detaljer
- Hva de skal gj?re hvis de mottar en svindel-e-post (dvs. en bedrager som utgir seg for ? v?re din bedrift) og hvordan rapportere den uredelige kommunikasjonen
Un?dvendig ? si, denne typen kommunikasjon er avgj?rende. Ikke bare inspirerer de tillit og tilbyr en utmerket brukeropplevelse, men de bidrar ogs? til ? redusere risikoen for at kundene dine blir offer for e-handelssvindel.
Husk ogs? ? gj?re denne informasjonen s? tilgjengelig som mulig. Kundene dine leser kanskje ikke e-postene deres eller leser grundig gjennom nettstedet ditt. S? jo flere kanaler du kan publisere dette r?det p?, jo bedre!
Hold nettstedet ditt oppdatert og utf?r regelmessig sikkerhetsrevisjon
Tidligere har vi analogisert det bredere internett som en slags "Ville Vesten": en grensestat hvor banditter og lovl?shet florerer.
N?, selv om det kan v?re litt p? den harde siden, er det mange trusler der ute og utallige metoder som phishere, hackere og svindlere kan avspore virksomheten din p?:
- DoS (Denial of Service)-angrep: en hacker fors?ker ? hindre brukere fra ? f? tilgang til nettstedets tjenester.
- DDoS (Distributed Denial of Service)-angrep: gjerningsmannen angriper deg ikke direkte, men bruker i stedet nettstedet ditt som en "zombie" for ? skade et annet nettsted. I et DDoS-angrep blir serverne dine oversv?mmet av foresp?rsler fra en haug med usporbare IP-adresser, krasjer nettstedet ditt og stopper trafikk og salg.
- Brute force-angrep: her treffer hackere nettstedet ditt med tusenvis av forskjellige passordkombinasjoner i et fors?k p? ? f? tilgang.
- Mann i midten (MITM)-angrep: Hvis kunden din f?r tilgang til nettstedet ditt via et s?rbart nettverk (dvs. offentlig WiFi), kan hackere "lytte inn" p? transaksjonen og bruke den til ? trekke ut sensitive data.
- SQL-injeksjoner og
p? tvers skripting: disse angrepene utnytter s?rbarheter p? nettstedet ditt. I en SQL-injeksjon m?lretter hackere skjemaene dine for ? f? tilgang til, korrupte og stjele informasjon fra nettstedets backend. Ip? tvers skripting setter hackere inn ondsinnede kodebiter som stjeler de bes?kendes informasjon.
Det faktum at alle disse angrepsm?tene eksisterer? Det er den d?rlige nyheten. Den gode nyheten er imidlertid at disse hackerne er opportunister. De leter etter s?rbarheter i nettstedets oppsett for sikkerhet og svindelforebygging. Det betyr at ved ? holde nettstedet oppdatert og regelmessig identifisere, forst? og plugge s?rbarhetene kan du redusere risikoen for at en hacker m?lretter mot nettstedet og virksomheten din.
For ? gj?re dette, utf?r regelmessige sikkerhetsrevisjoner. Vurder nettstedets infrastruktur for smutthull, utforsk backend og kode (inkludert utvidelser og temaer) for alt hackere kan utnytte. S?rge for:
- Passordene dine er sterke
- Programvaren din er oppdatert
- Nettstedet ditt (Secure Sockets Layer)-sertifikatet er oppdatert
N?r vi snakker om SSL-sertifikater, hvis du opprettet e-handelsnettstedet ditt med 51视频, har du allerede et SSL-sertifikat som standard.
Hvis du har lagt til 51视频-butikken din p? et eksisterende nettsted, har du allerede et SSL-sertifikat for butikken din. Resten av nettsiden er imidlertid en egen sak. Du m? kj?pe et SSL-sertifikat for ? beskytte sensitiv informasjon. L?r hvordan du gj?r det i .
En annen m?te ? beskytte nettstedet ditt p? er ? revidere listen over nettbutikkens personalkontoer og fjerne de ansatte som du ikke jobber med lenger. P? denne m?ten forhindrer du hackere i ? dra nytte av disse "tilbakekanalene" for ? f? tilgang til nettstedet ditt.
N?kkeltider for ? beskytte nettstedet ditt
S? n? som vi har forklart hvilken svindel du skal se etter og hvordan du kan beskytte nettstedet ditt mot det, la oss se p?
Felles ferie
?Federal Bureau of Investigation (FBI) og Cybersecurity and Infrastructure Security Agency (CISA) har observert en ?kning i sv?rt virkningsfulle l?sepengevare-angrep som skjer p? helligdager og
Jul, p?ske, minnedag, uavhengighet
?kt distraksjon fra kundens side eller
P? dette bakteppet, ikke la bedriften din bli fanget opp. Ikke vent til neste ferie med ? sette sikkerheten til nettstedet ditt for suksess, eller finn deg selv i ferd med ? revidere nettstedet ditt bare dager f?r den lange morsdagshelgen. Husker du det gamle kinesiske ordtaket?
Den beste tiden ? plante et tre var for 20 ?r siden. Den nest beste tiden er i dag.
helger
Hackere har en tendens til ? m?lrette mot bedrifter n?r de er mest s?rbare og n?r de er stengt.
Det er derfor helger, spesielt lange, der helligdager er involvert, er modne muligheter for hackere. Likevel betyr ikke det at du b?r la v?re p? vakt resten av uken. Hackere angriper i gjennomsnitt et svimlende , s? du m? v?re ?rv?ken.
Konklusjon
Ettersom mulighetene for e-handel utvikler seg, utvikler ogs? truslene.
Med s? mye skremmestatistikk der ute, kan det v?re lett ? ?nske ? stikke fingrene i ?rene, lukke ?ynene og ta en "uvitenhet er lykke"-tiln?rming.
Men denne mentaliteten tar ikke hensyn til at med disse truslene kommer enda flere spennende muligheter.
For ? gj?re betalingsprosessen tryggere, enklere, mer praktisk og mer konsistent enn noen gang f?r. For ? bygge merkevaren din, skape kundelojalitet og ?ke tilliten til publikummet ditt ved ? vise dem at du setter pris p? personvernet deres og respekterer sensitiviteten til dataene deres. Og i prosessen legger du grunnlaget for e-handelsbedriftens solide, b?rekraftige suksess.
- Datavern i e-handel: nye trender og beste praksis for 2024
- Staten for betalingssikkerhet for netthandel
- Slik bruker du HTTPS-protokoll og SSL-sertifikater for ? beskytte nettbutikken din
- Netthandelssvindel: Slik beskytter du butikken din mot netthandelssvindel
- Slik beskytter du nettbutikken din mot cybertrusler