C?nd a lovit pandemia, comer?ul electronic a explodat.
Cu oamenii ?nchi?i ?i cu pu?ine lucruri de f?cut, cump?rarea online p?rea singura sc?pare. Pia?a global? de comer? electronic a s?rit la . De asemenea, obiceiurile clien?ilor se schimbau. ?ntr-un sondaj, a fost de acord c?
Dar nu doar v?nz?rile au crescut. ?i nu au fost doar afacerile industriei comer?ului electronic
?ntr-un singur an (?ntre 2020 ?i 2021), : de la 17.5 miliarde USD la 20 miliarde USD. O privire la ?nflorirea similar?
Linia de jos? Frauda de comer? electronic este ceva la care nu v? pute?i permite s? ?nchide?i ochii. La urma urmei, nu este doar o amenin?are pentru profiturile tale, ci pentru imaginea m?rcii tale. Dac? clien?ii nu simt c? pot pl?ti ?n siguran?? prin site-ul dvs., nu vor avea ?ncredere ?n dvs. Odat? ce pierzi ?ncrederea consumatorilor, este extrem de dificil s? rec??tigi.
Mai jos, vom despacheta starea securit??ii pl??ilor, ?ncep?nd cu cele mai comune tipuri de fraud? de comer? electronic. De asemenea, v? vom oferi sfaturi utile pentru a v? proteja clien?ii, site-ul dvs. web,
Cele mai comune tipuri de fraud? de comer? electronic
Pe m?sur? ce lumea comer?ului electronic se extinde ?i evolueaz?, la fel ?i r?uf?c?torii s?i. Deci, ?n ultimii ani, nu este vorba doar de num?r de fraudulos
De la pharming ?i prelu?ri de conturi la fraud? ?prietenoas?” ?i ?t?cut?” (ca s? nu mai vorbim
pharming
Pharmingul este un tip de fraud? de comer? electronic ?n care fraudatorii redirec?ioneaz? utilizatorii web (f?r? ?tirea sau acordul lor) c?tre un site web fraudulos. Acest site web ar putea s? arate ?i s? se simt? ca cel la care inten?iona clientul s? ajung?, dar cu o cheie
Conceput doar pentru a simula site-ul original, omologul s?u fals exist? dintr-un singur motiv
Fraud? de rambursare
Cunoscut? ?i sub denumirea de ?fraud? prietenoas?”, frauda de rambursare este atunci c?nd un client ?ncearc? ?n mod fraudulos s? solicite o rambursare abuz?nd de sistemul de rambursare.
O rambursare este un pas introdus de b?nci ?nc? din anii '70 pentru a spori ?ncrederea publicului ?n cardul de credit (care, ?n acea etap?, era un
S? presupunem c? pleci la Santorini pentru o vacan?? ?i cardul t?u este furat la aeroport. C?nd ajungi ?n Grecia, ??i dai seama c? ho?ul a f?cut 700 de dolari ?n achizi?ii frauduloase pe cardul t?u. ?n aceast? situa?ie, pute?i solicita (?n mod destul de legitim) o rambursare.
Problema? C?nd nu este legitim. Indiferent dac? ?n mod r?u inten?ionat sau ?nevinovat” (clien?ii uit?nd de o tranzac?ie din extrasul lor sau de un ciclu de facturare recurent), escrocii pot profita de procesul de rambursare pentru a revendica banii ?napoi pentru achizi?ii total valabile.
Partea cea mai rea? C?, atunci c?nd o cerere de rambursare este sus?inut? de banc?, banca pretinde banii ?napoi de la tine (?mpreun? cu o tax? ?n plus, pentru necazurile lor!). Ad?uga?i asta la stocul pe care l-a?i pierdut deja ?n fa?a fraudatorului, iar ramburs?rile v? ofer? un
Furt de identitate
Din cauza filmelor populare care trateaz? subiectul (The Talented Mr. Ripley, cineva?), furtul de identitate este unul dintre cele mai
Aici, un fraudator ??i asum? ?n mod fals identitatea altei persoane: folosindu-?i numele, informa?iile personale ?i documentele pentru a deschide c?r?i de credit, apoi d?nd drumul la mare.
Dincolo de impactul asupra victimei, de ce este aceast? veste proast? pentru afacerea dvs. online? La urma urmei, ?nc? vinzi... nu?
Gre?it. G?ndi?i-v?, pentru o secund?, la exemplul nostru din Santorini de mai sus. Destul de cur?nd, persoana c?reia i-a fost furat? identitatea va deveni con?tient? de litania de achizi?ii frauduloase f?cute sub numele s?u
Constituind , furtul de identitate este de departe cel mai comun tip de fraud? de comer? electronic. ?n plus, fraudatorii devin, de asemenea, mai sofistica?i, folosind acum dispozitivele personale, adresele IP ?i conturile de utilizator ale ?intelor pentru a-?i asuma identit??ile, ceea ce ?i face o amenin?are la care trebuie s? fie aten?i.
Prelu?ri de cont
La un moment dat sau altul ?n timp ce cump?r? online, to?i clien?ii no?tri au f?cut-o. A bifat c?su?a care spune ?Salveaz? detaliile cardului meu de credit”. Le va economisi un minut data viitoare c?nd revin pentru a face o achizi?ie, a?a c? este a
Corect. Dac? nu este a?a, un fraudator le poate ob?ine
?i c?nd o fac? A?tepta?i-v? ramburs?ri de la clientul real, l?s?nd afacerea dvs. din buzunar.
Programe malware ?i ransomware
Computerul t?u continu? s? ?nghe?e? Sunt reclame care apar peste tot? V? duc linkurile c?tre destina?ia gre?it? sau apar pictograme noi pe desktop ?i browser?
Dac? da, este posibil s? fi instalat din gre?eal? malware (mal = r?u, ware = software... este un software prost) pe dispozitiv. Chiar ?i termenul ?malware” ?n sine include o gam? de tipuri diferite de coduri r?u inten?ionate, fiecare mai nefast dec?t ultimul. Acestea includ programe spion, ?Cai Troieni” ?i
Problema proprietarilor de magazine de comer? electronic este c? programele malware, fie pe sistemul dvs., fie pe cel al clien?ilor sau al administratorilor, poate fura date sensibile. Acestea includ numele ?i detaliile adresei clien?ilor dvs., precum ?i informa?iile de plat? ale acestora. Dac? vreunul dintre acestea este compromis, nu vor fi doar profituri sau date pe care le vei pierde, ci va fi credibilitatea ta.
?n plus, atacurile malware deschid calea unei forme emergente de ?n?el?ciune ?n comer?ul electronic numit? fraud? ?t?cut?”. Dup? ce a folosit programe malware pentru a accesa ilegal un num?r de conturi, fraud?torii, ?n loc s? smulg? mii, sute, zeci sau chiar unele, gliseaz? doar c??iva cen?i. F?cute la scar? ?i cu regularitate, aceste furturi pot totaliza sume uria?e de fonduri furate. Nu at?t de ?t?cut” p?n? la urm?!
Modalit??i de a v? proteja clien?ii
A ?ti care sunt principalele tipuri de fraud? de comer? electronic este un lucru. Dar posibilitatea de a v? izola ?n mod eficient pe dumneavoastr? ?i pe clien?ii dumneavoastr? de efectele negative ale fraudei este cu totul alta.
Mai jos, am adunat sfaturile noastre de top pentru a v? ajuta pe dvs., baza dvs. de clien?i ?i afacerea dvs. s? r?m?n? dincolo de ghearele lacomi ale fraudilor.
Proteja?i informa?iile despre clien?i
Prima modalitate prin care v? pute?i proteja clien?ii? Protejarea celor mai importante detalii ale acestora. Iat? cum:
firewall-uri
Prin filtrarea ?i monitorizarea traficului de intrare (?i de ie?ire), firewall-urile ajut? la men?inerea securit??ii site-ului dvs. web, ac?ion?nd, practic, ca un zid literal ?ntre re?eaua dvs. ?i vestul s?lbatic ?i s?lbatic al internetului ?n general.
Prin acest obiectiv, firewall-urile sunt vitale nu numai pentru securizarea sistemelor dvs. de date, ci ?i pentru men?inerea conformit??ii PCI. PCI DSS (Payments Card Industry Data Security Standards) este un set de reglement?ri pe care trebuie s? le respecte toate companiile care accept? carduri de credit ?i de debit. Conformitatea PCI este un fel de ?sigiliu de aprobare” care le arat? clien?ilor, autorit??ilor de reglementare ?i pie?ei mai largi c? pute?i avea ?ncredere ?n gestionarea datelor sensibile.
Daca vinzi online cu 51视频 de Lightspeed, magazinul dvs. este deja compatibil PCI DSS. 51视频 este un furnizor de servicii de nivel 1 validat PCI DSS. Acesta este cel mai ?nalt standard interna?ional pentru schimburile securizate de date pentru magazinele online ?i sistemele de plat?.
Permite Cu doi factori Autentificare (2FA)
Asigura?i-v? c? 2FA este implementat, astfel ?nc?t oricine ?ncearc? s? acceseze platformele ?i procesele backend ale afacerii dvs. va trebui s? se conecteze prin dou? dispozitive. Dac? dvs. sau unul dintre membrii echipei dvs. v? conecta?i de pe un computer desktop, de exemplu, va trebui s? confirma?i ?ncercarea de pe alt dispozitiv, cum ar fi telefonul, pentru a ob?ine acces.
Alte variante includ:
Doi pasi varia?ie (2SV): presupune primirea ao data cod sau parol? prin e-mail, mesaj sau apel telefonic pe care trebuie s? le introduce?i pentru a v? conecta.Multi-factor autentificare: un amestec de forme multiple de autentificare pentru unul dintre cele mai ?nalte niveluri de securitate.
Proprietarii de afaceri care v?nd online cu 51视频 ??i pot folosi conturile Google sau Facebook pentru a se conecta la magazinul lor 51视频. pentru contul dvs. Google sau Facebook ?i astfel proteja?i-v? informa?iile de conectare ?i pentru 51视频.
Dac? dori?i s? ad?uga?i al?i membri ai echipei (cum ar fi personalul de ?ndeplinire sau un designer) la magazinul dvs. 51视频, nu le ?mp?rt??i?i niciodat? datele de conectare 51视频. In schimb, pentru fiecare utilizator din magazinul dvs. Conturile de personal au date de conectare separate ?i nu au acces la profilul dvs. ?i paginile de facturare.
Utiliza?i un Gateway de plat? securizat
Dac? dori?i s? oferi?i clien?ilor dvs. cel mai ?nalt nivel de lini?te de plat? posibil, un gateway de plat? securizat este o necesitate.
O poart? de plat? este cea pe care comercian?ii de tehnologie o folosesc pentru a accepta achizi?ii cu carduri de credit ?i de debit: ambele
51视频 este integrat cu zeci de . Pute?i alege un sistem de plat? care este convenabil at?t pentru afacerea dvs., c?t ?i pentru clien?ii dvs.
Mai mult: Cum s? alege?i un sistem de plat? pentru magazinul dvs. de comer? electronic
Partaja?i sfaturi ?i informa?ii cu clien?ii dvs
Una dintre cele mai simple moduri de a v? proteja clien?ii? Informarea lor.
Fie prin e-mailuri, texte sau sec?iuni dedicate de pe site-ul dvs., informa?i clien?ii despre frauda care exist? ?i cum se pot proteja de aceasta. (?i v? ajut? s?-i proteja?i de asta!)
Asigura?i-v? c? prezenta?i clar:
- Cum ??i ?nt?mpin? afacerea clien?ii (astfel ?nc?t ace?tia s? poat? identifica discrepan?ele)
- Cum afacerea dvs. nu ??i ?nt?mpin? clien?ii ?i ce nu va solicita (de exemplu, detaliile lor de conectare sau s? face?i clic pe un link pentru a v? autentifica)
- Sfaturi clare ?i aplicabile pentru clien?i pentru a-?i p?stra ?n siguran?? detaliile contului (dac? afacerea dvs. p?streaz? conturi pentru clien?i)
- Cum s? contacta?i dac? ceva nu arat? ?n regul? sau dac? clientul are ?ntreb?ri
- Ce verific?ri de securitate introduce?i, dac? exist?
- Cum clientul ??i poate actualiza ?n siguran?? detaliile
- Ce trebuie s? face?i dac? primesc un e-mail de ?n?el?torie (adic?, un fraudator care se prezint? drept afacerea dvs.) ?i cum s? raporteze comunicarea frauduloas?
Inutil s? spun c? aceste tipuri de comunica?ii sunt vitale. Nu numai c? inspir? ?ncredere ?i ofer? o experien?? excelent? pentru utilizator, dar ajut? ?i la reducerea riscului ca clien?ii t?i s? cad? prad? fraudei comer?ului electronic.
Nu uita?i, de asemenea, s? face?i aceste informa?ii c?t mai accesibile posibil. Este posibil ca clien?ii dvs. s? nu-?i citeasc? e-mailurile sau s? nu citeasc? temeinic site-ul dvs. Deci, cu c?t pute?i face publice acest sfat pe mai multe canale, cu at?t mai bine!
P?stra?i-v? site-ul actualizat ?i efectua?i un audit de securitate regulat
Mai devreme, am analog internetul ca un fel de ?Vest S?lbatic”: un stat de frontier? ?n care bandi?ii ?i f?r?delegea abund?.
Acum, de?i acest lucru ar putea fi pu?in dur, exist? o mul?ime de amenin??ri ?i nenum?rate metode prin care phisher-ii, hackerii ?i escrocii v? pot derai afacerea:
- Atacurile DoS (Denial of Service): un hacker ?ncearc? s? ?mpiedice utilizatorii s? acceseze serviciile site-ului dvs.
- Atacurile DDoS (Distributed Denial of Service): f?ptuitorul nu te atac? direct, ci folose?te site-ul t?u ca pe un ?zombie” cu care s? d?uneze altui site. ?ntr-un atac DDoS, serverele dumneavoastr? sunt inundate de solicit?ri de la o gr?mad? de adrese IP imposibil de urm?rit, bloc?nd site-ul dvs. ?i oprind traficul ?i v?nz?rile.
- Atacurile cu for?? brut?: aici, hackerii v? lovesc site-ul web cu mii de combina?ii diferite de parole ?n ?ncercarea de a ob?ine acces.
- Atacurile ?Man in the middle” (MITM): dac? clientul dvs. acceseaz? site-ul dvs. printr-o re?ea vulnerabil? (de exemplu, WiFi public), hackerii pot ?asculta” tranzac?ia ?i o pot folosi pentru a extrage date sensibile.
- injec?ii SQL ?i
cross-site scripturi: aceste atacuri exploateaz? vulnerabilit??ile site-ului dvs. ?ntr-o injec?ie SQL, hackerii vizeaz? formularele dvs. pentru a ob?ine acces la, corup ?i fura informa?ii din backend-ul site-ului dvs. ?ncross-site scripting, hackerii introduc fragmente de cod r?u inten?ionate care fur? informa?iile vizitatorilor t?i.
Faptul c? toate aceste moduri de atac exist?? Asta e vestea proast?. Vestea bun? este ?ns? c? ace?ti hackeri sunt oportuni?ti. Ei caut? vulnerabilit??i ?n configura?ia de securitate ?i prevenire a fraudei a site-ului dvs. Aceasta ?nseamn? c?, men?in?ndu-v? site-ul actualizat ?i identific?nd, ?n?eleg?nd ?i bloc?nd ?n mod regulat vulnerabilit??ile acestuia, pute?i reduce riscul ca un hacker s? v? vizeze site-ul ?i afacerea.
Pentru a face acest lucru, efectua?i audituri de securitate regulate. Evalua?i infrastructura site-ului dvs. pentru lacune, explor?nd backend-ul ?i codul (inclusiv extensii ?i teme) pentru orice pot exploata hackerii. Asigura:
- Parolele tale sunt puternice
- Software-ul dvs. este actualizat
- Site-ul dvs Certificatul (Secure Sockets Layer) este actualizat
Apropo de certificate SSL, dac? a?i creat site-ul de comer? electronic cu 51视频, ave?i deja un certificat SSL ?n mod implicit.
Dac? a?i ad?ugat magazinul dvs. 51视频 la un site web existent, ave?i deja un certificat SSL pentru magazinul dvs. Cu toate acestea, restul site-ului este o chestiune separat?. Trebuie s? achizi?iona?i un certificat SSL pentru a proteja informa?iile sensibile. ?nva?? cum s? faci asta ?n .
O alt? modalitate de a v? proteja site-ul web este s? revizui?i lista conturilor personalului magazinului dvs. online ?i s? elimina?i membrii personalului cu care nu mai lucra?i. ?n acest fel, ?mpiedica?i hackerii s? profite de aceste ?canale din spate” pentru a ob?ine acces la site-ul dvs.
Momente cheie pentru a v? proteja site-ul
Deci, acum c? v-am explicat ce fraud? s? c?uta?i ?i cum s? v? proteja?i site-ul web de aceasta, s? ne uit?m la
S?rb?tori legale
?Biroul Federal de Investiga?ii (FBI) ?i Agen?ia pentru Securitate Cibernetic? ?i Securitate a Infrastructurii (CISA) au observat o cre?tere a atacurilor ransomware de mare impact care au loc ?n zilele de s?rb?tori ?i
Cr?ciun, Pa?te, Ziua Memorialului, Independen?a
Distragere crescut? din partea clientului sau
?n acest context, nu l?sa?i afacerea dvs. s? fie prins?. Nu a?tepta?i p?n? la urm?toarea vacan?? pentru a seta siguran?a site-ului dvs. pentru succes sau v? ve?i ?ncerca s? v? audita?i site-ul cu doar c?teva zile ?nainte de weekendul lung de Ziua Mamei. ??i aminte?ti acel vechi proverb chinezesc?
Cel mai bun moment pentru a planta un copac a fost acum 20 de ani. Al doilea cel mai bun moment este ast?zi.
Weekend-uri
Hackerii tind s? vizeze afacerile atunci c?nd sunt cele mai vulnerabile ?i c?nd sunt ?nchise.
De aceea, weekendurile, ?n special cele lungi, ?n care sunt implicate s?rb?torile legale, sunt oportunit??i potrivite pentru hackeri. Totu?i, asta nu ?nseamn? c? ar trebui s? la?i garda jos ?n restul s?pt?m?nii. Hackerii, ?n medie, atac? un uluitor , a?a c? trebuie s? r?m?ne?i vigilen?i.
Concluzie
Pe m?sur? ce oportunit??ile comer?ului electronic evolueaz?, la fel evolueaz? ?i amenin??rile sale.
Av?nd at?tea statistici ?nfrico??toare, poate fi u?or s? vrei s?-?i bagi degetele ?n urechi, s? ?nchizi ochii ?i s? adopti o abordare ?ignoran?a este beatitudine”.
Dar aceast? mentalitate nu ?ine cont de faptul c? odat? cu acele amenin??ri vin ?i mai multe oportunit??i interesante.
Pentru a face procesul de plat? mai sigur, mai u?or, mai convenabil ?i mai consistent dec?t oric?nd. Pentru a-?i construi marca, a genera loialitatea clien?ilor ?i a spori ?ncrederea ?n publicul t?u, ar?t?ndu-le c? pre?uie?ti confiden?ialitatea lor ?i respecti sensibilitatea datelor lor. ?i, ?n acest proces, pune?i bazele succesului solid ?i durabil al afacerii dvs. de comer? electronic.
- Confiden?ialitatea datelor ?n comer?ul electronic: tendin?e emergente ?i bune practici pentru 2024
- Starea securit??ii pl??ilor pentru comer?ul electronic
- Cum s? utiliza?i protocolul HTTPS ?i certificatele SSL pentru a v? proteja magazinul online
- Frauda comer?ului electronic: Cum s? v? proteja?i magazinul de ?n?el?toriile de cump?r?turi online
- Cum s? v? proteja?i magazinul online de amenin??rile cibernetice