NĂ€r pandemin slog till exploderade e-handeln.
Med folk inlĂ„sta och med lite att göra, verkade köpa online den enda utvĂ€gen. Den globala e-handelsmarknaden tog fart . Ăven kundernas vanor förĂ€ndrades. I en undersökning, överens om det
Men det var inte bara försÀljningen som sköt i höjden. Och det var inte bara e-handelsbranschens företag som var det
PÄ bara ett enda Är (mellan 2020 och 2021), : frÄn 17.5 miljarder dollar till 20 miljarder dollar. En titt pÄ det liknande spirande
PoÀngen? E-handelsbedrÀgerier Àr nÄgot du inte har rÄd att blunda för. NÀr allt kommer omkring Àr det inte bara ett hot mot din vinst utan din varumÀrkesimage. Om kunderna inte kÀnner att de kan betala sÀkert via din webbplats kommer de inte att lita pÄ dig. NÀr du vÀl tappar konsumenternas förtroende Àr det extremt svÄrt att vinna tillbaka.
Nedan kommer vi att packa upp statusen för betalningssÀkerhet, med början pÄ de vanligaste typerna av e-handelsbedrÀgerier. Vi kommer ocksÄ att erbjuda praktiska rÄd för att skydda dina kunder, din webbplats,
De vanligaste typerna av e-handelsbedrÀgerier
I takt med att e-handelns vÀrld expanderar och utvecklas, sÄ gör Àven dess skurkar. SÄ under de senaste Ären Àr det inte bara antal av bedrÀgliga
FrÄn pharming och kontoövertaganden till "vÀnliga" och "tysta" bedrÀgerier (för att inte tala om
Pharming
Pharming Àr en typ av e-handelsbedrÀgeri dÀr bedragare omdirigerar webbanvÀndare (utan deras vetskap eller samtycke) till en bedrÀglig webbplats. Den hÀr webbplatsen kan se ut och kÀnnas som den som kunden tÀnkte nÄ, men med en nyckel
Designad endast för att simulera den ursprungliga webbplatsen, dess falska motsvarighet finns av en anledning
Ă łÙ±đ°ù°ì°ùČč±čČőČú±đ»ć°ùÀȔ±đ°ùŸ±
Ăven kĂ€nt som "vĂ€nligt bedrĂ€geri", Ă„terkravsbedrĂ€geri Ă€r nĂ€r en kund bedrĂ€gligt försöker göra ansprĂ„k pĂ„ en Ă„terbetalning genom att missbruka Ă„terkravssystemet.
En Äterbetalning Àr ett steg som infördes av banker lÄngt tillbaka pÄ 70-talet för att öka allmÀnhetens förtroende för kreditkortet (som i det skedet var ett
LÄt oss sÀga att du Äker till Santorini pÄ semester och ditt kort blir stulet pÄ flygplatsen. NÀr du kommer till Grekland inser du att tjuven har gjort 700 USD i bedrÀgliga köp pÄ ditt kort. I den hÀr situationen kan du (helt legitimt) begÀra en Äterbetalning.
Problemet? NÀr det inte Àr legitimt. Oavsett om det Àr uppsÄtligt eller "oskyldigt" (kunder glömmer en transaktion pÄ sina kontoutdrag eller en Äterkommande faktureringscykel), kan bedragare dra nytta av Äterkravsprocessen för att krÀva tillbaka pengar pÄ helt giltiga köp.
Den vÀrsta delen? Att, nÀr ett Äterkravskrav bifalls av banken, krÀver banken sedan pengarna (tillsammans med en avgift pÄ toppen, för deras bekymmer!) tillbaka frÄn dig. LÀgg till det till aktien du redan har förlorat till bedragaren, och Äterkrav erbjuder en
±ő»ć±đČÔłÙŸ±łÙ±đłÙČőČőłÙö±ô»ć
PÄ grund av populÀra filmer som handlar om Àmnet (The Talented Mr. Ripley, nÄgon?), Àr identitetsstöld en av de fler
HÀr antar en bedragare felaktigt en annan persons identitet: genom att anvÀnda deras namn, personliga information och dokument för att öppna kreditkort och sedan gÄ ut pÄ huvudgatan.
Utöver pÄverkan pÄ offret, varför Àr detta dÄliga nyheter för din onlineverksamhet? NÀr allt kommer omkring, sÀljer du fortfarande ⊠eller hur?
Fel. TÀnk tillbaka, för en sekund, pÄ vÄrt Santorini-exempel ovan. Ganska snart kommer den person vars identitet stals att bli medveten om slumpen av bedrÀgliga köp som gjorts under deras namn
Hittar pÄ , Àr identitetsstöld den överlÀgset vanligaste typen av e-handelsbedrÀgerier. Dessutom blir bedragare ocksÄ mer sofistikerade och anvÀnder nu mÄlens personliga enheter, IP-adresser och anvÀndarkonton för att anta deras identiteter, vilket gör dem till ett hot att vara uppmÀrksamma pÄ.
°ŽÇČÔłÙŽÇö±č±đ°ùłÙČčČ”ČčČÔ»ć±đČÔ
I ett eller annat skede nÀr de handlar online har alla vÄra kunder gjort det. Markerade rutan som sÀger "Spara mina kreditkortsuppgifter." Det kommer att spara dem en minut nÀsta gÄng de kommer tillbaka för att göra ett köp, sÄ det Àr en
RÀtt. Om inte det Àr, en bedragare kan fÄ sina
Och nÀr gör de det? RÀkna med Äterbetalningar frÄn den verkliga kunden, vilket gör att ditt företag inte fÄr vara med.
Skadlig programvara och ransomware
FortsÀtter din dator att frysa? Dyker det upp annonser överallt? Tar lÀnkar dig till fel destination, eller visas nya ikoner pÄ ditt skrivbord och din webblÀsare?
Om sÄ Àr fallet kan du av misstag ha installerat skadlig programvara (mal = dÄlig, ware = programvara ... det Àr dÄlig programvara) pÄ din enhet. Till och med sjÀlva termen "skadlig programvara" inkluderar en rad olika typer av skadlig kod, var och en mer skÀndlig Àn den förra. Dessa inkluderar spionprogram, "trojanska hÀstar" och
Problemet för Àgare av e-handelsbutiker Àr att skadlig programvara, oavsett om det finns pÄ ditt system eller hos dina kunder eller administratörer, kan stjÀla kÀnslig data. Det inkluderar namn och adressuppgifter för dina kunder, sÄvÀl som deras betalningsinformation. Om nÄgot av detta Àventyras kommer det inte bara att vara vinster eller data du kommer att förlora, det kommer att vara din trovÀrdighet.
Dessutom banar malwareattacker vÀg för en framvÀxande form av e-handelsbedrÀgeri som kallas "tyst" bedrÀgeri. Efter att ha anvÀnt skadlig programvara för att olagligt fÄ Ätkomst till ett antal konton, drar bedragare nÄgra cent i stÀllet för att sno tusentals, hundratals, tiotals eller till och med ettor. Dessa stölder görs i stor skala och regelbundet och kan uppgÄ till enorma mÀngder stulna pengar. Inte sÄ "tyst" trots allt!
SĂ€tt att skydda dina kunder
Att veta vilka huvudtyperna av e-handelsbedrÀgerier Àr Àr en sak. Men att effektivt kunna isolera dig och dina kunder frÄn bedrÀgeriernas negativa effekter Àr en helt annan.
Nedan har vi samlat vÄra bÀsta tips för att hjÀlpa dig, din kundbas och ditt företag att förbli bortom bedragarnas begÀrliga klor.
Skydda kundinformation
Det första sÀttet du kan skydda dina kunder? Skydda deras viktigaste detaljer. HÀr Àr hur:
Čú°ùČčČÔ»ć±čÀȔȔČč°ù
Genom att filtrera och övervaka inkommande (och utgĂ„ende) trafik hjĂ€lper Čú°ùČčČÔ»ć±čÀȔȔČč°ù till att upprĂ€tthĂ„lla sĂ€kerheten pĂ„ din webbplats, och fungerar i princip som en bokstavlig vĂ€gg mellan ditt nĂ€tverk och den vilda, vilda vĂ€stern pĂ„ internet i stort.
Genom detta objektiv Ă€r Čú°ùČčČÔ»ć±čÀȔȔČč°ù viktiga inte bara för att sĂ€kra dina datasystem utan för att upprĂ€tthĂ„lla PCI-kompatibilitet. PCI DSS (Payments Card Industry Data Security Standards) Ă€r en uppsĂ€ttning regler som alla företag som accepterar kredit- och betalkort mĂ„ste följa. PCI-efterlevnad Ă€r ett slags "godkĂ€nnandestĂ€mpel" som visar dina kunder, tillsynsmyndigheter och den bredare marknaden att du kan lita pĂ„ att hantera kĂ€nslig data.
Om du sĂ€ljer online med 51ÊÓÆ” frĂ„n Lightspeed, din butik Ă€r redan PCI DSS-kompatibel. 51ÊÓÆ” av Lightspeed Ă€r en PCI DSS-validerad nivĂ„ 1-tjĂ€nsteleverantör. Detta Ă€r den högsta internationella standarden för sĂ€kert datautbyte för nĂ€tbutiker och betalningssystem.
ČŃöÂá±ôŸ±Č”Ȕö°ùČč °Ő±čĂ„ŽÚČč°ìłÙŽÇ°ù Autentisering (2FA)
Se till att 2FA Àr implementerat, sÄ att alla som försöker komma Ät ditt företags backend-plattformar och processer mÄste logga in via tvÄ enheter. Om du eller en av dina teammedlemmar till exempel loggar in frÄn en stationÀr dator, mÄste du ocksÄ bekrÀfta försöket pÄ en annan enhet, till exempel din telefon, för att fÄ Ätkomst.
Andra variationer inkluderar:
TvÄ steg variation (2SV): innebÀr att ta emot enen gÄng kod eller lösenord via e-post, meddelande eller telefonsamtal som du mÄste ange för att logga in.Multifaktor autentisering: en blandning av flera former av autentisering för en av de högsta sÀkerhetsnivÄerna.
FöretagsĂ€gare som sĂ€ljer online med 51ÊÓÆ” kan anvĂ€nda sina Google- eller Facebook-konton för att logga in pĂ„ sin 51ÊÓÆ”-butik. för ditt Google- eller Facebook-konto och skyddar dĂ€rmed din inloggningsinformation Ă€ven för 51ÊÓÆ”.
Om du vill lĂ€gga till andra teammedlemmar (som uppfyllelsepersonal eller en designer) till din 51ÊÓÆ”-butik, dela aldrig din 51ÊÓÆ”-inloggning med dem. IstĂ€llet, för varje anvĂ€ndare i din butik. Personalkonton har separata inloggningar och har inte tillgĂ„ng till din profil och faktureringssidor.
AnvÀnd en sÀker betalningsgateway
Om du vill erbjuda dina kunder högsta möjliga betalningsfrid, Àr en sÀker betalningsgateway ett mÄste.
En betalningsport Àr den teknikhandlare anvÀnder för att acceptera kredit- och betalkortsköp: bÄda
51ÊÓÆ” av Lightspeed Ă€r integrerad med dussintals . Du kan vĂ€lja ett betalningssystem som Ă€r bekvĂ€mt bĂ„de för ditt företag och dina kunder.
Mer: Hur man vÀljer ett betalningssystem för din e-handelsbutik
Dela rÄd och information med dina kunder
Ett av de enklaste sÀtten att skydda dina kunder? Att informera dem.
Vare sig det Àr genom e-postmeddelanden, sms eller dedikerade avsnitt pÄ din webbplats, lÄt dina kunder veta om bedrÀgerierna som finns och hur de kan skydda sig mot det. (Och hjÀlpa dig att skydda dem frÄn det!)
Var noga med att tydligt lÀgga upp:
- Hur ditt företag hÀlsar sina kunder (sÄ att de kan upptÀcka avvikelser)
- Hur ditt företag inte hÀlsar sina kunder och vad det inte kommer att begÀra (dvs. deras inloggningsuppgifter eller för att klicka pÄ en lÀnk för att logga in)
- Tydliga, praktiska tips för kunder att hÄlla sina kontouppgifter sÀkra (om ditt företag har kundkonton)
- Hur man tar kontakt om nÄgot inte ser rÀtt ut eller om kunden har frÄgor
- Vilka sÀkerhetskontroller du inför, om nÄgra
- Hur kunden sÀkert kan uppdatera sina uppgifter
- Vad ska man göra om de fÄr ett bedrÀgerimail (dvs. en bedragare som utger sig för att vara ditt företag) och hur man rapporterar den bedrÀgliga kommunikationen
Det behöver inte sÀgas att den hÀr typen av kommunikation Àr avgörande. De inger inte bara förtroende och erbjuder en utmÀrkt anvÀndarupplevelse, utan de hjÀlper ocksÄ till att minska risken för att dina kunder faller offer för e-handelsbedrÀgerier.
Kom ocksÄ ihÄg att göra denna information sÄ tillgÀnglig som möjligt. Dina kunder kanske inte lÀser sina e-postmeddelanden eller lÀser noggrant igenom din webbplats. SÄ ju fler kanaler du kan publicera dessa rÄd pÄ, desto bÀttre!
HÄll din webbplats uppdaterad och genomför regelbunden sÀkerhetsgranskning
Tidigare analogiserade vi det bredare internet som ett slags "vilda vÀstern": en grÀnsstat dÀr banditer och laglöshet finns i överflöd.
Nu, Àven om det kan vara lite pÄ den hÄrda sidan, finns det massor av hot dÀr ute och otaliga metoder som nÀtfiskare, hackare och bedragare kan spÄra ur ditt företag:
- DoS (Denial of Service)-attacker: en hackare försöker hindra anvÀndare frÄn att komma Ät din webbplats tjÀnster.
- DDoS (Distributed Denial of Service)-attacker: förövaren attackerar dig inte direkt utan anvÀnder istÀllet din webbplats som en "zombie" för att skada en annan webbplats. I en DDoS-attack översvÀmmas dina servrar av förfrÄgningar frÄn ett gÀng ospÄrbara IP-adresser, kraschar din webbplats och stoppar trafik och försÀljning.
- Brute force attacker: hÀr slÄr hackare din webbplats med tusentals olika lösenordskombinationer i ett försök att fÄ Ätkomst.
- Man in the middle (MITM)-attacker: om din kund kommer Ät din webbplats via ett sÄrbart nÀtverk (dvs. offentligt WiFi), kan hackare "lyssna in" pÄ transaktionen och anvÀnda den för att extrahera kÀnslig data.
- SQL-injektioner och
över webbplatsen skript: dessa attacker utnyttjar sÄrbarheter pÄ din webbplats. I en SQL-injektion riktar sig hackare mot dina formulÀr för att fÄ tillgÄng till, korrumpera och stjÀla information frÄn din webbplats. Iöver webbplatsen skript, hackare infogar skadliga kodavsnitt som stjÀl dina besökares information.
Det faktum att alla dessa angreppssÀtt finns? Det Àr de dÄliga nyheterna. Den goda nyheten Àr dock att dessa hackare Àr opportunister. De letar efter sÄrbarheter i din webbplatss instÀllningar för sÀkerhet och bedrÀgeriförebyggande. Det betyder att genom att hÄlla din webbplats uppdaterad och regelbundet identifiera, förstÄ och ÄtgÀrda dess sÄrbarheter kan du minska risken för att en hackare riktar in sig pÄ din webbplats och ditt företag.
För att göra detta, genomför regelbundna sÀkerhetsrevisioner. UtvÀrdera din webbplats infrastruktur för kryphÄl, utforska backend och kod (inklusive tillÀgg och teman) för allt hackare kan utnyttja. SÀkerstÀlla:
- Dina lösenord Àr starka
- Din mjukvara Àr uppdaterad
- Din webbplats (Secure Sockets Layer) certifikat Àr uppdaterat
PĂ„ tal om SSL-certifikat, om du skapade din e-handelswebbplats med 51ÊÓÆ”, har du redan ett SSL-certifikat som standard.
Om du har lagt till din 51ÊÓÆ”-butik pĂ„ en befintlig webbplats har du redan ett SSL-certifikat för din butik. Resten av webbplatsen Ă€r dock en separat frĂ„ga. Du mĂ„ste köpa ett SSL-certifikat för att skydda kĂ€nslig information. LĂ€r dig hur du gör det i .
Ett annat sÀtt att skydda din webbplats Àr att revidera listan över din webbutiks personalkonton och ta bort de anstÀllda som du inte arbetar med lÀngre. PÄ sÄ sÀtt förhindrar du hackare frÄn att dra nytta av dessa "tillbaka kanaler" för att fÄ tillgÄng till din webbplats.
Nyckeltider för att skydda din webbplats
SÄ nu nÀr vi har förklarat vilka bedrÀgerier du ska leta efter och hur du skyddar din webbplats frÄn det, lÄt oss titta pÄ
AllmÀnna helgdagar
"Federal Bureau of Investigation (FBI) och Cybersecurity and Infrastructure Security Agency (CISA) har observerat en ökning av mycket effektfulla ransomware-attacker som intrÀffar pÄ helgdagar och
Jul, pÄsk, minnesdag, sjÀlvstÀndighet
Ăkad distraktion frĂ„n kundens sida eller
Mot den hÀr bakgrunden, lÄt inte ditt företag bli fast. VÀnta inte till nÀsta helgdag för att stÀlla in sÀkerheten pÄ din webbplats för framgÄng, eller hitta dig sjÀlv pÄ att granska din webbplats bara nÄgra dagar innan den lÄnga Mors Dag-helgen. Kommer du ihÄg det gamla kinesiska ordsprÄket?
Den bÀsta tiden att plantera ett trÀd var för 20 Är sedan. Den nÀst bÀsta tiden Àr idag.
helger
Hackare tenderar att rikta in sig pÄ företag nÀr de Àr som mest sÄrbara och nÀr de Àr stÀngda.
Det Àr dÀrför helger, sÀrskilt lÄnga, dÀr helgdagar Àr inblandade, Àr mogna möjligheter för hackare. Det betyder ÀndÄ inte att du ska slÀppa din vakt under resten av veckan. Hackare angriper i genomsnitt en svindlande , sÄ du mÄste vara vaksam.
Slutsats
I takt med att e-handelns möjligheter utvecklas, ökar Àven dess hot.
Med sÄ mycket skrÀmselstatistik dÀr ute kan det vara lÀtt att vilja sÀtta fingrarna i öronen, blunda och ta en "okunnighet Àr lycka".
Men denna mentalitet tar inte hÀnsyn till att med dessa hot kommer Ànnu fler spÀnnande möjligheter.
För att göra betalningsprocessen sÀkrare, enklare, bekvÀmare och mer konsekvent Àn nÄgonsin tidigare. För att bygga ditt varumÀrke, skapa kundlojalitet och öka förtroendet hos din publik genom att visa dem att du vÀrdesÀtter deras integritet och respekterar kÀnsligheten i deras data. Och lÀgg i processen grunden för din e-handelsverksamhets solida, hÄllbara framgÄng.
- Datasekretess i e-handel: nya trender och bÀsta praxis för 2024
- TillstÄndet för e-handelsbetalningssÀkerhet
- Hur man anvÀnder HTTPS-protokoll och SSL-certifikat för att skydda din onlinebutik
- E-handelsbedrÀgeri: Hur du skyddar din butik frÄn bedrÀgerier online
- Hur du skyddar din webbutik frÄn cyberhot