Kiedy wybuch?a pandemia, e-commerce eksplodowa?o.
Poniewa? ludzie s? zamkni?ci i maj? niewiele do zrobienia, kupowanie online wydawa?o si? jedyn? ucieczk?. Globalny rynek e-commerce podskoczy? do . Zmienia?y si? tak?e nawyki klientów. W jednym badaniu zgodzi? si? z tym
Ale nie tylko sprzeda? ros?a. I nie dotyczy?o to tylko firm z bran?y e-commerce
W ci?gu zaledwie jednego roku (w latach 2020-2021), : od 17.5 miliarda do 20 miliardów dolarów. Jedno spojrzenie na podobnie rozwijaj?ce si?
Konkluzja? Oszustwa e-commerce to co?, na co nie mo?na przymyka? oczu. W końcu to nie tylko zagro?enie dla Twoich zysków, ale tak?e wizerunku Twojej marki. Je?li klienci nie czuj?, ?e mog? bezpiecznie p?aci? za po?rednictwem Twojej witryny, nie b?d? Ci ufa?. Gdy stracisz zaufanie konsumentów, bardzo trudno jest je odzyska?.
Poni?ej rozpakujemy stan bezpieczeństwa p?atno?ci, zaczynaj?c od najpopularniejszych rodzajów oszustw w handlu elektronicznym. Zaoferujemy tak?e praktyczne porady dotycz?ce ochrony Twoich klientów, Twojej witryny internetowej,
Najcz?stsze rodzaje oszustw e-commerce
?wiat e-commerce rozwija si? i ewoluuje, podobnie jak jego z?oczyńcy. Tak wi?c w ci?gu ostatnich kilku lat nie chodzi tylko o numer 辞蝉锄耻办补ń肠锄测肠丑
Od pharmingu i przej?? kont po ?przyjazne” i ?ciche” oszustwa (nie wspominaj?c ju? o oszustwach).
Pharming
Pharming to rodzaj oszustwa w handlu elektronicznym, podczas którego oszu?ci przekierowuj? u?ytkowników Internetu (bez ich wiedzy i zgody) na fa?szyw? witryn? internetow?. Ta strona internetowa mo?e wygl?da? i dzia?a? tak, jak ta, do której chcia? dotrze? klient, ale z kluczem
Zaprojektowany wy??cznie w celu symulacji oryginalnej witryny internetowej, jej fa?szywy odpowiednik istnieje z jednego powodu
Oszustwo zwi?zane z obci??eniem zwrotnym
Oszustwo zwi?zane z obci??eniem zwrotnym, zwane równie? ?przyjaznym oszustwem”, ma miejsce wtedy, gdy klient w oszukańczy sposób próbuje ubiega? si? o zwrot pieni?dzy, nadu?ywaj?c systemu obci??eń zwrotnych.
Obci??enie zwrotne to krok wprowadzony przez banki ju? w latach 70. XX wieku w celu zwi?kszenia zaufania publicznego do karty kredytowej (która na tamtym etapie by?a
Za?ó?my, ?e jedziesz na Santoryn na wakacje, a Twoja karta zosta?a skradziona na lotnisku. Zanim dotrzesz do Grecji, zdajesz sobie spraw?, ?e z?odziej zarobi? 700 dolarów na nieuczciwych zakupach za pomoc? Twojej karty. W takiej sytuacji mo?esz (do?? legalnie) za??da? obci??enia zwrotnego.
Problem? Kiedy nie jest to zgodne z prawem. Niezale?nie od tego, czy robi? to z?o?liwie, czy ?niewinnie” (klienci zapominaj? o transakcji na wyci?gu lub o powtarzaj?cym si? cyklu rozliczeniowym), oszu?ci mog? skorzysta? z procesu obci??enia zwrotnego, aby odzyska? pieni?dze za ca?kowicie uzasadnione zakupy.
Najgorsza cz???? ?e je?li bank podtrzyma ??danie obci??enia zwrotnego, za??da on od Ciebie zwrotu pieni?dzy (wraz z dodatkow? op?at? za swoje k?opoty!). Dodaj to do zapasów, które ju? straci?e? na rzecz oszusta, a obci??enia zwrotne oferuj?:
Kradzie? to?samo?ci
Ze wzgl?du na popularne filmy poruszaj?ce ten temat (utalentowany pan Ripley, kto??) kradzie? to?samo?ci jest jednym z cz??ciej spotykanych
W tym przypadku oszust fa?szywie przyjmuje to?samo?? innej osoby: u?ywaj?c jej nazwiska, danych osobowych i dokumentów do otwierania kart kredytowych, a nast?pnie udaje si? na g?ówn? ulic?.
Dlaczego poza wp?ywem na ofiar? jest to z?a wiadomo?? dla Twojego biznesu internetowego? W końcu nadal sprzedajesz… prawda?
Z?o. Wró?my na chwil? do naszego przyk?adu z Santorini powy?ej. Ju? wkrótce osoba, której to?samo?? zosta?a skradziona, dowie si? o litanii 辞蝉锄耻办补ń肠锄测肠丑 zakupów dokonanych pod jej nazwiskiem
Makija? , kradzie? to?samo?ci jest zdecydowanie najcz?stszym rodzajem oszustwa w handlu elektronicznym. Co wi?cej, oszu?ci staj? si? coraz bardziej wyrafinowani, wykorzystuj?c teraz urz?dzenia osobiste, adresy IP i konta u?ytkowników celów, aby przej?? ich to?samo??, co sprawia, ?e ??s? zagro?eniem, na które nale?y uwa?a?.
Przej?cia konta
Na tym czy innym etapie zakupów online wszyscy nasi klienci to zrobili. Zaznaczy?em pole ?Zapisz dane mojej karty kredytowej”. Zaoszcz?dzi im to minut?, gdy nast?pnym razem wróc? do zakupu, wi?c jest to a
Prawid?owy. Je?li tak nie jest, oszust mo?e je zdoby?
A kiedy to zrobi?? Oczekuj obci??eń zwrotnych od prawdziwego klienta, pozostawiaj?c firm? z dala od kieszeni.
Z?o?liwe oprogramowanie i oprogramowanie ransomware
Czy Twój komputer ci?gle si? zawiesza? Czy wsz?dzie pojawiaj? si? reklamy? Czy linki prowadz? do niew?a?ciwego miejsca docelowego, czy na pulpicie iw przegl?darce pojawiaj? si? nowe ikony?
Je?li tak, by? mo?e przypadkowo zainstalowa?e? na swoim urz?dzeniu z?o?liwe oprogramowanie (mal = z?e, ware = oprogramowanie… to z?e oprogramowanie). Nawet sam termin ?z?o?liwe oprogramowanie” obejmuje szereg ró?nych typów z?o?liwego kodu, z których ka?dy jest bardziej nikczemny od poprzedniego. Nale?? do nich oprogramowanie szpiegowskie, ?konie trojańskie” i
Problem dla w?a?cicieli sklepów e-commerce polega na tym, ?e z?o?liwe oprogramowanie, czy to w Twoim systemie, czy w systemie Twoich klientów lub administratorów, mo?e wykra?? poufne dane. Obejmuje to nazwiska i dane adresowe Twoich klientów, a tak?e informacje o ich p?atno?ciach. Je?li którakolwiek z nich zostanie naruszona, stracisz nie tylko zyski lub dane, ale tak?e Twoj? wiarygodno??.
Co wi?cej, ataki z?o?liwego oprogramowania toruj? drog? nowej formie oszustwa w handlu elektronicznym zwanej ?cichym” oszustwem. Po u?yciu z?o?liwego oprogramowania w celu nielegalnego uzyskania dost?pu do wielu kont oszu?ci zamiast ukra?? tysi?ce, setki, dziesi?tki, a nawet jedno?ci, wyci?gaj? tylko kilka centów. Kradzie?e te, dokonywane na du?? skal? i regularnie, mog? ??cznie skutkowa? ogromnymi sumami skradzionych ?rodków. Wcale nie tak ?cicho”!
Sposoby ochrony klientów
Wiedza o g?ównych rodzajach oszustw w handlu elektronicznym to jedno. Ale mo?liwo?? skutecznego izolowania siebie i swoich klientów przed z?ymi skutkami oszustwa to co? zupe?nie innego.
Poni?ej podsumowali?my nasze najwa?niejsze wskazówki, które pomog? Tobie, Twojej bazie klientów i Twojej firmie pozosta? poza po??dliwymi szponami oszustów.
Chroń informacje o kliencie
Pierwszy sposób, w jaki mo?esz chroni? swoich klientów? Ochrona ich najwa?niejszych szczegó?ów. Oto jak:
Zapory
Filtruj?c i monitoruj?c ruch przychodz?cy (i wychodz?cy), zapory sieciowe pomagaj? utrzyma? bezpieczeństwo Twojej witryny, dzia?aj?c w zasadzie jako dos?owna ?ciana mi?dzy Twoj? sieci? a dzikim, dzikim Zachodem Internetu.
Z tego punktu widzenia zapory ogniowe s? niezb?dne nie tylko do zabezpieczania systemów danych, ale tak?e do utrzymywania zgodno?ci z PCI. PCI DSS (Standardy bezpieczeństwa danych w bran?y kart p?atniczych) to zbiór przepisów, których musz? przestrzega? wszystkie firmy akceptuj?ce karty kredytowe i debetowe. Zgodno?? z PCI to rodzaj ?piecz?ci aprobaty”, która pokazuje Twoim klientom, organom regulacyjnym i szerszemu rynkowi, ?e mo?esz zaufa? w zakresie przetwarzania wra?liwych danych.
Je?li sprzedajesz online z 51视频 przez LightspeedTwój sklep jest ju? zgodny ze standardem PCI DSS. 51视频 jest dostawc? us?ug poziomu 1 zatwierdzonym przez PCI DSS. To najwy?szy mi?dzynarodowy standard bezpiecznej wymiany danych dla sklepów internetowych i systemów p?atno?ci.
umo?liwia? Dwusk?adnikowy Uwierzytelnianie (2FA)
Upewnij si?, ?e wdro?ono 2FA, aby ka?dy, kto próbuje uzyska? dost?p do platform i procesów zaplecza Twojej firmy, b?dzie musia? zalogowa? si? na dwóch urz?dzeniach. Je?li Ty lub jeden z cz?onków Twojego zespo?u logujecie si? na przyk?ad z komputera stacjonarnego, aby uzyska? dost?p, musicie równie? potwierdzi? prób? na innym urz?dzeniu, takim jak telefon.
Inne odmiany obejmuj?:
Dwustopniowy odmiana (2SV): polega na otrzymaniujeden raz kod lub has?o przes?ane e-mailem, wiadomo?ci? lub telefonicznie, które nale?y wprowadzi?, aby si? zalogowa?.Wieloczynnikowy uwierzytelnianie: po??czenie wielu form uwierzytelniania w celu zapewnienia jednego z najwy?szych poziomów bezpieczeństwa.
W?a?ciciele firm sprzedaj?cy online za pomoc? 51视频 mog? u?ywa? swoich kont Google lub Facebook, aby zalogowa? si? do swojego sklepu 51视频. dla Twojego konta Google lub Facebook, a tym samym chroni? Twoje dane logowania do 51视频.
Je?li chcesz doda? do swojego sklepu 51视频 innych cz?onków zespo?u (np. personel realizuj?cy zamówienia lub projektanta), nigdy nie udost?pniaj im swojego loginu 51视频. Zamiast, dla ka?dego u?ytkownika w Twoim sklepie. Konta pracowników maj? osobne loginy i nie maj? dost?pu do Twojego profilu ani stron rozliczeniowych.
U?yj bezpiecznej bramki p?atno?ci
Je?li chcesz zapewni? swoim klientom najwy?szy mo?liwy spokój podczas p?atno?ci, bezpieczna bramka p?atnicza jest konieczno?ci?.
Bramka p?atnicza to platforma technologiczna u?ywana przez sprzedawców do akceptowania zakupów za pomoc? kart kredytowych i debetowych: obu
51视频 firmy Lightspeed jest zintegrowany z dziesi?tkami . Mo?esz wybra? system p?atno?ci wygodny zarówno dla Twojej firmy, jak i Twoich klientów.
Jeszcze: Jak wybra? system p?atno?ci dla swojego sklepu e-commerce?
Udost?pniaj porady i informacje swoim klientom
Jeden z naj?atwiejszych sposobów ochrony klientów? Informowanie ich.
Niezale?nie od tego, czy wysy?asz e-maile, SMS-y, czy dedykowane sekcje na swojej stronie, poinformuj klientów o istniej?cych oszustwach i sposobach ich ochrony. (I pomó? im je przed tym chroni?!)
Pami?taj, aby wyra?nie rozmie?ci?:
- Jak Twoja firma wita swoich klientów (aby mogli dostrzec rozbie?no?ci)
- Jak Twoja firma nie wita swoich klientów i czego nie prosi (tj. ich dane logowania lub klikni?cie linku, aby si? zalogowa?)
- Jasne, praktyczne wskazówki dla klientów, jak dba? o bezpieczeństwo danych konta (je?li Twoja firma prowadzi konta klientów)
- Jak si? skontaktowa?, je?li co? nie wygl?da dobrze lub je?li klient ma pytania
- Jakie kontrole bezpieczeństwa wprowadzasz, je?li w ogóle?
- Jak klient mo?e bezpiecznie aktualizowa? swoje dane
- Co zrobi?, je?li otrzyma fa?szywy e-mail (tj. oszust udaj?cy Twoj? firm?) i jak zg?osi? oszukańcz? komunikacj?
Nie trzeba dodawa?, ?e tego rodzaju komunikaty s? niezb?dne. Nie tylko wzbudzaj? zaufanie i zapewniaj? doskona?e wra?enia u?ytkownika, ale tak?e pomagaj? zmniejszy? ryzyko, ?e Twoi klienci padn? ofiar? oszustw e-commerce.
Pami?taj te?, aby te informacje by?y jak najbardziej dost?pne. Twoi klienci mog? nie czyta? swoich e-maili lub nie czyta? dok?adnie Twojej witryny. Im wi?cej kana?ów mo?esz opublikowa? na tych poradach, tym lepiej!
Aktualizuj swoj? witryn? i przeprowadzaj regularne audyty bezpieczeństwa
Wcze?niej porównywali?my szerszy Internet do swego rodzaju ?Dzikiego Zachodu”: państwa granicznego, w którym króluj? bandyci i bezprawie.
Teraz, cho? mo?e to by? troch? trudne, istnieje wiele zagro?eń i niezliczonych metod, za pomoc? których phisherzy, hakerzy i oszu?ci mog? wykolei? Twój biznes:
- Ataki DoS (Denial of Service): haker próbuje uniemo?liwi? u?ytkownikom dost?p do us?ug Twojej witryny.
- Ataki DDoS (Distributed Denial of Service): sprawca nie atakuje Ci? bezpo?rednio, ale zamiast tego wykorzystuje Twoj? witryn? jako ?zombie”, za pomoc? którego mo?e zaszkodzi? innej witrynie. Podczas ataku DDoS Twoje serwery s? zalewane ??daniami z wielu niewykrywalnych adresów IP, co powoduje awari? Twojej witryny oraz wstrzymuje ruch i sprzeda?.
- Ataki typu brute force: tutaj hakerzy atakuj? Twoj? witryn? z tysi?cami ró?nych kombinacji hase?, próbuj?c uzyska? dost?p.
- Ataki typu man in the Middle (MITM): je?li klient uzyskuje dost?p do Twojej witryny za po?rednictwem podatnej sieci (np. publicznej sieci Wi-Fi), hakerzy mog? ?pods?ucha?” transakcj? i wykorzysta? j? do wydobycia wra?liwych danych.
- Zastrzyki SQL i
mi?dzy witrynami skrypty: ataki te wykorzystuj? luki w zabezpieczeniach Twojej witryny. Podczas wstrzykiwania SQL hakerzy atakuj? Twoje formularze, aby uzyska? dost?p do zaplecza Twojej witryny, uszkodzi? je i ukra??. Wmi?dzy witrynami skryptów, hakerzy wstawiaj? z?o?liwe fragmenty kodu, które kradn? informacje o odwiedzaj?cych.
Fakt, ?e istniej? wszystkie te sposoby ataku? To z?a wiadomo??. Dobr? wiadomo?ci? jest jednak to, ?e ci hakerzy s? oportunistami. Szukaj? luk w zabezpieczeniach Twojej witryny i zapobiegania oszustwom. Oznacza to, ?e aktualizuj?c witryn? i regularnie identyfikuj?c, rozumiej?c i eliminuj?c jej luki w zabezpieczeniach, mo?esz zmniejszy? ryzyko ataku hakerów na Twoj? witryn? i firm?.
Aby to zrobi?, przeprowadzaj regularne audyty bezpieczeństwa. Oceń infrastruktur? witryny pod k?tem luk, badaj?c backend i kod (w tym rozszerzenia i motywy) pod k?tem wszystkiego, co mog? wykorzysta? hakerzy. Zapewni?:
- Twoje has?a s? silne
- Twoje oprogramowanie jest aktualne
- Twoja witryna Certyfikat (Secure Sockets Layer) jest aktualny
Mówi?c o certyfikatach SSL, je?li stworzy?e? swoj? witryn? e-commerce za pomoc? 51视频, domy?lnie masz ju? certyfikat SSL.
Je?li doda?e? swój sklep 51视频 do istniej?cej witryny, masz ju? certyfikat SSL dla swojego sklepu. Jednak reszta witryny to osobna sprawa. Musisz kupi? certyfikat SSL, aby chroni? poufne informacje. Dowiedz si?, jak to zrobi? w .
Innym sposobem ochrony Twojej witryny jest sprawdzenie listy kont pracowników Twojego sklepu internetowego i usuni?cie pracowników, z którymi ju? nie wspó?pracujesz. W ten sposób uniemo?liwiasz hakerom wykorzystanie tych ?kana?ów zwrotnych” w celu uzyskania dost?pu do Twojej witryny.
Kluczowe momenty ochrony Twojej witryny
Skoro ju? wyja?nili?my, jakich oszustw nale?y szuka? i jak chroni? przed nimi witryn?, przyjrzyjmy si?
?wi?ta
?Federalne Biuro ?ledcze (FBI) oraz Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) zaobserwowa?y wzrost liczby niezwykle skutecznych ataków ransomware maj?cych miejsce w ?wi?ta i dni wolne od pracy.
Bo?e Narodzenie, Wielkanoc, Dzień Pami?ci, Niepodleg?o??
Zwi?kszone rozproszenie uwagi ze strony klienta lub
W tym kontek?cie nie pozwól, aby Twoja firma zosta?a przy?apana. Nie czekaj do nast?pnych wakacji, aby zapewni? sukces swojej witrynie, lub z?ap si?, aby przeprowadzi? audyt witryny zaledwie kilka dni przed d?ugim weekendem Dnia Matki. Pami?tasz to stare chińskie przys?owie?
Najlepszy czas na sadzenie drzewa by? 20 lat temu. Drugi najlepszy czas jest dzisiaj.
weekendy
Hakerzy zwykle atakuj? firmy, gdy s? one najbardziej podatne na zagro?enia i kiedy s? zamkni?te.
W?a?nie dlatego weekendy, szczególnie te d?ugie, w które w gr? wchodz? ?wi?ta państwowe, s? dobr? okazj? dla hakerów. Nie oznacza to jednak, ?e powiniene? traci? czujno?? przez reszt? tygodnia. Hakerzy atakuj? ?rednio osza?amiaj?ce , wi?c musisz zachowa? czujno??.
Podsumowanie
Wraz z rozwojem mo?liwo?ci e-commerce zmieniaj? si? równie? jego zagro?enia.
Przy tak du?ej liczbie statystyk dotycz?cych siania paniki ?atwo jest w?o?y? palce w uszy, przymkn?? oko i przyj?? podej?cie ?niewiedza jest b?ogos?awieństwem”.
Ale ta mentalno?? nie bierze pod uwag?, ?e wraz z tymi zagro?eniami pojawiaj? si? jeszcze bardziej ekscytuj?ce mo?liwo?ci.
Aby proces p?atno?ci by? bezpieczniejszy, ?atwiejszy, wygodniejszy i bardziej spójny ni? kiedykolwiek wcze?niej. Aby budowa? swoj? mark?, wzbudza? lojalno?? klientów i zwi?ksza? zaufanie odbiorców, pokazuj?c im, ?e cenisz ich prywatno?? i szanujesz wra?liwo?? ich danych. W ten sposób po?ó? podwaliny pod trwa?y, trwa?y sukces Twojego biznesu e-commerce.
- Prywatno?? danych w handlu elektronicznym: pojawiaj?ce si? trendy i najlepsze praktyki na rok 2024
- Stan bezpieczeństwa p?atno?ci w handlu elektronicznym
- Jak korzysta? z protoko?u HTTPS i certyfikatów SSL, aby chroni? swój sklep internetowy
- Oszustwa w handlu elektronicznym: jak chroni? swój sklep przed oszustwami zwi?zanymi z zakupami online
- Jak chroni? swój sklep internetowy przed zagro?eniami cybernetycznymi