Quando a pandemia atingiu, o comércio eletr?nico explodiu.
Com as pessoas presas e com pouco o que fazer, comprar online parecia a única saída. O mercado global de comércio eletr?nico saltou para . Os hábitos dos clientes também estavam mudando. Em uma pesquisa, concordou que
Mas n?o foram apenas as vendas que dispararam. E n?o foram apenas os negócios do setor de comércio eletr?nico que foram
Em apenas um ano (entre 2020 e 2021), : de US$ 17.5 bilh?es para US$ 20 bilh?es. Uma olhada no igualmente florescente
O resultado final? A fraude no comércio eletr?nico é algo que você n?o pode ignorar. Afinal, n?o é apenas uma amea?a aos seus lucros, mas também à imagem da sua marca. Se os clientes n?o sentirem que podem pagar com seguran?a através do seu site, eles n?o confiar?o em 惫辞肠ê. Depois que você perde a confian?a do consumidor, é extremamente difícil reconquistá-la.
A seguir, analisaremos o estado da seguran?a dos pagamentos, come?ando com os tipos mais comuns de fraude no comércio eletr?nico. Também ofereceremos conselhos práticos para proteger seus clientes, seu site,
Tipos mais comuns de fraude em comércio eletr?nico
? medida que o mundo do comércio eletr?nico se expande e evolui, o mesmo acontece com seus vil?es. Assim, ao longo dos últimos anos, n?o é apenas o 苍ú尘别谤辞 de fraudulento
Desde pharming e aquisi??es de contas até fraudes “amigáveis” e “silenciosas” (sem mencionar
Pharming
Pharming é um tipo de fraude de comércio eletr?nico em que os fraudadores redirecionam os usuários da web (sem o seu conhecimento ou consentimento) para um site fraudulento. Este site pode parecer aquele que o cliente pretende acessar, mas com uma chave
Projetado apenas para simular o site original, sua contraparte falsa existe por um motivo
Fraude de Estorno
Também conhecida como “fraude amigável”, a fraude de estorno ocorre quando um cliente tenta reivindicar um reembolso de forma fraudulenta, abusando do sistema de estorno.
Um estorno é uma medida introduzida pelos bancos nos anos 70 para aumentar a confian?a do público no cart?o de crédito (que, naquela fase, era um
Digamos que você esteja de férias em Santorini e seu cart?o seja roubado no aeroporto. Quando você chega à Grécia, você percebe que o ladr?o fez compras fraudulentas de US$ 700 no seu cart?o. Nessa situa??o, você poderia (de forma bastante legítima) solicitar um estorno.
O problema? Quando n?o é legítimo. Seja de forma maliciosa ou “inocente” (clientes esquecendo-se de uma transa??o em seu extrato ou de um ciclo de cobran?a recorrente), os fraudadores podem aproveitar o processo de estorno para reivindicar o dinheiro de volta em compras totalmente válidas.
A pior parte? Que, quando uma solicita??o de estorno é confirmada pelo banco, o banco ent?o reivindica o dinheiro (junto com uma taxa adicional, por seus problemas!) De volta de 惫辞肠ê. Adicione isso ao estoque que você já perdeu para o fraudador e os estornos oferecem uma
Roubo de Identidade
Por causa dos filmes populares que tratam do assunto (O Talentoso Sr. Ripley, alguém?), o roubo de identidade é um dos mais
Aqui, um fraudador assume falsamente a identidade de outra pessoa: usando seu nome, informa??es pessoais e documentos para abrir cart?es de crédito e, em seguida, atacando a rua.
Além do impacto sobre a vítima, por que isso é uma má notícia para o seu negócio online? Afinal, você ainda está vendendo... certo?
Errado. Pense, por um segundo, no nosso exemplo de Santorini acima. Em breve, a pessoa cuja identidade foi roubada tomará conhecimento da litania de compras fraudulentas feitas em seu nome
Fazendo as pazes , o roubo de identidade é de longe o tipo mais comum de fraude no comércio eletr?nico. Além disso, os fraudadores também est?o se tornando mais sofisticados, agora usando dispositivos pessoais, endere?os IP e contas de usuários dos alvos para assumir suas identidades, o que os torna uma amea?a à qual devemos estar atentos.
Controles de conta
Em algum momento ou outro, enquanto faziam compras on-line, todos os nossos clientes já fizeram isso. Marquei a caixa que diz “Salvar os detalhes do meu cart?o de crédito”. Isso economizará um minuto na próxima vez que voltarem para fazer uma compra, ent?o é um
Certo. A menos que seja, um fraudador é capaz de obter seu
E quando o fazem? Espere estornos do cliente real, deixando seu negócio fora do bolso.
Malware e Ransomware
Seu computador continua congelando? Existem anúncios aparecendo em todos os lugares? Os links levam você ao destino errado ou novos ícones aparecem na sua área de trabalho e no navegador?
Nesse caso, você pode ter instalado inadvertidamente malware (mal = ruim, ware = software… é um software ruim) em seu dispositivo. Até o próprio termo “malware” inclui uma variedade de diferentes tipos de códigos maliciosos, cada um mais nefasto que o anterior. Isso inclui spyware, “Cavalos de Tróia” e
O problema para os proprietários de lojas de comércio eletr?nico é que o malware, seja no seu sistema ou no de seus clientes ou administradores, pode roubar dados confidenciais. Isso inclui os nomes e detalhes de endere?o de seus clientes, bem como suas informa??es de pagamento. Se alguma dessas coisas for comprometida, você n?o perderá apenas lucros ou dados, mas também sua credibilidade.
Além do mais, os ataques de malware abrem caminho para uma forma emergente de engano no comércio eletr?nico chamada fraude “silenciosa”. Depois de usar malware para acessar ilegalmente uma série de contas, os fraudadores, em vez de roubar milhares, centenas, dezenas ou mesmo algumas, roubam apenas alguns centavos. Feitos em grande escala e com regularidade, estes roubos podem totalizar enormes quantidades de fundos roubados. Afinal, n?o é t?o “silencioso”!
Maneiras de proteger seus clientes
Saber quais s?o os principais tipos de fraude no comércio eletr?nico é uma coisa. Mas ser capaz de isolar efetivamente você e seus clientes dos efeitos nocivos da fraude é outra bem diferente.
Abaixo, reunimos nossas principais dicas para ajudar você, sua base de clientes e sua empresa a permanecerem fora das garras cobi?osas dos fraudadores.
Proteja as informa??es do cliente
A primeira maneira de proteger seus clientes? Protegendo seus detalhes mais importantes. Veja como:
firewalls
Ao filtrar e monitorar o tráfego de entrada (e saída), os firewalls ajudam a manter a seguran?a do seu site, agindo, basicamente, como uma parede literal entre sua rede e o oeste selvagem da Internet em geral.
Sob esse prisma, os firewalls s?o vitais n?o apenas para proteger seus sistemas de dados, mas também para manter a conformidade com PCI. PCI DSS (Padr?es de seguran?a de dados da indústria de cart?es de pagamento) é um conjunto de regulamentos que todas as empresas que aceitam cart?es de crédito e débito devem seguir. A conformidade com o PCI é uma espécie de “selo de aprova??o” que mostra aos seus clientes, reguladores e ao mercado mais amplo que você é confiável para lidar com dados confidenciais.
Se você vende online com 51视频 por Lightspeed, sua loja já é compatível com PCI DSS. 51视频 é um provedor de servi?os de nível 1 validado pelo PCI DSS. Este é o mais alto padr?o internacional para trocas seguras de dados para lojas online e sistemas de pagamento.
permitir Dois fatores Autentica??o (2FA)
Certifique-se de que o 2FA seja implementado, para que qualquer pessoa que tente acessar as plataformas e processos de back-end da sua empresa precise fazer login por meio de dois dispositivos. Se você ou um dos membros da sua equipe estiver fazendo login em um computador desktop, por exemplo, você também precisará confirmar a tentativa em outro dispositivo, como o seu telefone, para obter acesso.
Outras varia??es incluem:
Dois passos varia??o (2SV): envolve receber umum tempo código ou senha por e-mail, mensagem ou telefone que você deve inserir para fazer login.Multifator autentica??o: uma combina??o de múltiplas formas de autentica??o para um dos mais altos níveis de seguran?a.
Proprietários de empresas que vendem online com 51视频 podem usar suas contas do Google ou Facebook para fazer login em sua loja 51视频. para sua conta do Google ou Facebook e, assim, proteger também suas informa??es de login do 51视频.
Se quiser adicionar outros membros da equipa (como pessoal de atendimento ou um designer) à sua loja 51视频, nunca partilhe o seu login 51视频 com eles. Em vez de, para cada usuário em sua loja. As contas da equipe têm logins separados e n?o têm acesso ao seu perfil e às páginas de faturamento.
Use um gateway de pagamento seguro
Se você deseja oferecer aos seus clientes o mais alto nível de tranquilidade possível no pagamento, um gateway de pagamento seguro é essencial.
Um gateway de pagamento é a tecnologia que os comerciantes usam para aceitar compras com cart?o de crédito e débito: ambos
51视频 está integrado com dezenas de . Você pode escolher um sistema de pagamento que seja conveniente tanto para sua empresa quanto para seus clientes.
Mais: Como escolher um sistema de pagamento para sua loja de comércio eletr?nico
Compartilhe conselhos e informa??es com seus clientes
Uma das maneiras mais fáceis de proteger seus clientes? Informando-os.
Seja por meio de e-mails, textos ou se??es dedicadas em seu site, informe seus clientes sobre a fraude que existe e como eles podem se proteger dela. (E ajudá-lo a protegê-los disso!)
Certifique-se de definir claramente:
- Como sua empresa cumprimenta seus clientes (para que eles possam identificar discrep?ncias)
- Como sua empresa n?o cumprimenta seus clientes e o que ela n?o solicita (ou seja, detalhes de login ou clique em um link para fazer login)
- Dicas claras e práticas para os clientes manterem os detalhes de suas contas seguros (se sua empresa mantiver contas de clientes)
- Como entrar em contato se algo n?o parecer certo ou se o cliente tiver dúvidas
- Quais verifica??es de seguran?a você está introduzindo, se houver
- Como o cliente pode atualizar seus dados com seguran?a
- O que fazer se eles receberem um e-mail fraudulento (ou seja, um fraudador se passando por sua empresa) e como denunciar a comunica??o fraudulenta
Desnecessário dizer que esse tipo de comunica??o é vital. Eles n?o apenas inspiram confian?a e oferecem uma excelente experiência ao usuário, mas também ajudam a reduzir o risco de seus clientes serem vítimas de fraudes no comércio eletr?nico.
Lembre-se também de tornar essas informa??es o mais acessíveis possível. Seus clientes podem n?o ler seus e-mails ou ler completamente seu site. Portanto, quanto mais canais você puder divulgar esse conselho, melhor!
Mantenha seu site atualizado e realize auditorias de seguran?a regulares
Anteriormente, fizemos uma analogia com a Internet em geral como uma espécie de “Velho Oeste”: um estado fronteiri?o onde abundam os bandidos e a ilegalidade.
Agora, embora isso possa ser um pouco severo, existem muitas amea?as por aí e uma infinidade de métodos pelos quais phishers, hackers e fraudadores podem atrapalhar seu negócio:
- Ataques DoS (Denial of Service): um hacker tenta impedir que os usuários acessem os servi?os do seu site.
- Ataques DDoS (nega??o de servi?o distribuída): o perpetrador n?o ataca você diretamente, mas em vez disso usa seu site como um “zumbi” para prejudicar outro site. Em um ataque DDoS, seus servidores s?o inundados por solicita??es de vários endere?os IP n?o rastreáveis, travando seu site e interrompendo o tráfego e as vendas.
- Ataques de for?a bruta: aqui, hackers atingem seu site com milhares de combina??es de senhas diferentes na tentativa de obter acesso.
- Ataques man in the middle (MITM): se o seu cliente estiver acessando seu site através de uma rede vulnerável (ou seja, WiFi público), os hackers podem “ouvir” a transa??o e usá-la para extrair dados confidenciais.
- Inje??es de SQL e
entre sites scripts: esses ataques exploram vulnerabilidades em seu site. Em uma inje??o de SQL, os hackers têm como alvo seus formulários para obter acesso, corromper e roubar informa??es do back-end do seu site. Ementre sites scripts, os hackers inserem trechos de código maliciosos que roubam as informa??es dos visitantes.
O fato de existirem todos esses modos de ataque? Essa é a má notícia. A boa notícia, porém, é que esses hackers s?o oportunistas. Eles est?o procurando vulnerabilidades na configura??o de seguran?a e preven??o de fraudes do seu site. Isso significa que, ao manter seu site atualizado e identificar, compreender e corrigir regularmente suas vulnerabilidades, você pode reduzir o risco de um hacker atingir seu site e sua empresa.
Para fazer isso, conduza auditorias de seguran?a regulares. Avalie a infraestrutura do seu site em busca de lacunas, explorando o back-end e o código (incluindo extens?es e temas) em busca de qualquer coisa que os hackers possam explorar. Garantir:
- Suas senhas s?o fortes
- Seu software está atualizado
- Seu site O certificado (Secure Sockets Layer) está atualizado
Falando em certificados SSL, se você criou seu site de comércio eletr?nico com 51视频, você já possui um certificado SSL por padr?o.
Se você adicionou sua loja 51视频 a um site existente, você já tem um certificado SSL para sua loja. No entanto, o resto do site é um assunto separado. Você precisa comprar um certificado SSL para proteger informa??es confidenciais. Aprenda como fazer isso no .
Outra forma de proteger o seu site é revisar a lista de contas dos funcionários da sua loja online e remover os funcionários com quem você n?o trabalha mais. Dessa forma, você evita que hackers aproveitem esses “canais secundários” para obter acesso ao seu site.
Momentos importantes para proteger seu site
Ent?o, agora que explicamos quais fraudes procurar e como proteger seu site contra elas, vamos dar uma olhada no
Feriados públicos
“O Federal Bureau of Investigation (FBI) e a Cybersecurity and Infrastructure Security Agency (CISA) observaram um aumento nos ataques de ransomware de alto impacto ocorridos em feriados e feriados.
Natal, Páscoa, Memorial Day, Independência
Maior distra??o por parte do cliente ou
Neste contexto, n?o deixe o seu negócio ser apanhado de surpresa. N?o espere até o próximo feriado para preparar a seguran?a do seu site para o sucesso ou tenha que se esfor?ar para auditar seu site poucos dias antes do longo fim de semana do Dia das M?es. Lembra daquele velho provérbio chinês?
A melhor época para plantar uma árvore foi há 20 anos. A segunda melhor hora é hoje.
Finais de semana
Os hackers tendem a atacar as empresas quando elas est?o mais vulneráveis ??e quando est?o fechadas.
? por isso que os fins de semana, especialmente os longos, quando há feriados, s?o oportunidades propícias para os hackers. Ainda assim, isso n?o significa que você deva baixar a guarda durante o resto da semana. Os hackers, em média, atacam uma quantidade impressionante , ent?o você precisa permanecer vigilante.
Conclus?o
? medida que as oportunidades do comércio eletrónico evoluem, também evoluem as suas amea?as.
Com tantas estatísticas alarmistas por aí, pode ser fácil querer tapar os ouvidos, fechar os olhos e adotar uma abordagem “a ignor?ncia é uma bên??o”.
Mas esta mentalidade n?o tem em conta que com essas amea?as surgem oportunidades ainda mais interessantes.
Para tornar o processo de pagamento mais seguro, fácil, conveniente e consistente do que nunca. Para construir sua marca, fidelize o cliente e aumente a confian?a de seu público, mostrando-lhes que você valoriza sua privacidade e respeita a sensibilidade de seus dados. E, no processo, estabele?a as bases para o sucesso sólido e sustentável do seu negócio de comércio eletr?nico.
- Privacidade de dados no comércio eletr?nico: tendências emergentes e práticas recomendadas para 2024
- O estado da seguran?a de pagamento de comércio eletr?nico
- Como usar o protocolo HTTPS e certificados SSL para proteger sua loja online
- Fraude de comércio eletr?nico: como proteger sua loja contra golpes de compras online
- Como proteger sua loja online contra amea?as cibernéticas