N?r pandemin slog till exploderade e-handeln.
Med folk inl?sta och med lite att g?ra, verkade k?pa online den enda utv?gen. Den globala e-handelsmarknaden tog fart . ?ven kundernas vanor f?r?ndrades. I en unders?kning, ?verens om det
Men det var inte bara f?rs?ljningen som sk?t i h?jden. Och det var inte bara e-handelsbranschens f?retag som var det
P? bara ett enda ?r (mellan 2020 och 2021), : fr?n 17.5 miljarder dollar till 20 miljarder dollar. En titt p? det liknande spirande
Po?ngen? E-handelsbedr?gerier ?r n?got du inte har r?d att blunda f?r. N?r allt kommer omkring ?r det inte bara ett hot mot din vinst utan din varum?rkesimage. Om kunderna inte k?nner att de kan betala s?kert via din webbplats kommer de inte att lita p? dig. N?r du v?l tappar konsumenternas f?rtroende ?r det extremt sv?rt att vinna tillbaka.
Nedan kommer vi att packa upp statusen f?r betalningss?kerhet, med b?rjan p? de vanligaste typerna av e-handelsbedr?gerier. Vi kommer ocks? att erbjuda praktiska r?d f?r att skydda dina kunder, din webbplats,
De vanligaste typerna av e-handelsbedr?gerier
I takt med att e-handelns v?rld expanderar och utvecklas, s? g?r ?ven dess skurkar. S? under de senaste ?ren ?r det inte bara antal av bedr?gliga
Fr?n pharming och konto?vertaganden till "v?nliga" och "tysta" bedr?gerier (f?r att inte tala om
Pharming
Pharming ?r en typ av e-handelsbedr?geri d?r bedragare omdirigerar webbanv?ndare (utan deras vetskap eller samtycke) till en bedr?glig webbplats. Den h?r webbplatsen kan se ut och k?nnas som den som kunden t?nkte n?, men med en nyckel
Designad endast f?r att simulera den ursprungliga webbplatsen, dess falska motsvarighet finns av en anledning
?terkravsbedr?geri
?ven k?nt som "v?nligt bedr?geri", ?terkravsbedr?geri ?r n?r en kund bedr?gligt f?rs?ker g?ra anspr?k p? en ?terbetalning genom att missbruka ?terkravssystemet.
En ?terbetalning ?r ett steg som inf?rdes av banker l?ngt tillbaka p? 70-talet f?r att ?ka allm?nhetens f?rtroende f?r kreditkortet (som i det skedet var ett
L?t oss s?ga att du ?ker till Santorini p? semester och ditt kort blir stulet p? flygplatsen. N?r du kommer till Grekland inser du att tjuven har gjort 700 USD i bedr?gliga k?p p? ditt kort. I den h?r situationen kan du (helt legitimt) beg?ra en ?terbetalning.
Problemet? N?r det inte ?r legitimt. Oavsett om det ?r upps?tligt eller "oskyldigt" (kunder gl?mmer en transaktion p? sina kontoutdrag eller en ?terkommande faktureringscykel), kan bedragare dra nytta av ?terkravsprocessen f?r att kr?va tillbaka pengar p? helt giltiga k?p.
Den v?rsta delen? Att, n?r ett ?terkravskrav bifalls av banken, kr?ver banken sedan pengarna (tillsammans med en avgift p? toppen, f?r deras bekymmer!) tillbaka fr?n dig. L?gg till det till aktien du redan har f?rlorat till bedragaren, och ?terkrav erbjuder en
Identitetsst?ld
P? grund av popul?ra filmer som handlar om ?mnet (The Talented Mr. Ripley, n?gon?), ?r identitetsst?ld en av de fler
H?r antar en bedragare felaktigt en annan persons identitet: genom att anv?nda deras namn, personliga information och dokument f?r att ?ppna kreditkort och sedan g? ut p? huvudgatan.
Ut?ver p?verkan p? offret, varf?r ?r detta d?liga nyheter f?r din onlineverksamhet? N?r allt kommer omkring, s?ljer du fortfarande … eller hur?
Fel. T?nk tillbaka, f?r en sekund, p? v?rt Santorini-exempel ovan. Ganska snart kommer den person vars identitet stals att bli medveten om slumpen av bedr?gliga k?p som gjorts under deras namn
Hittar p? , ?r identitetsst?ld den ?verl?gset vanligaste typen av e-handelsbedr?gerier. Dessutom blir bedragare ocks? mer sofistikerade och anv?nder nu m?lens personliga enheter, IP-adresser och anv?ndarkonton f?r att anta deras identiteter, vilket g?r dem till ett hot att vara uppm?rksamma p?.
Konto?vertaganden
I ett eller annat skede n?r de handlar online har alla v?ra kunder gjort det. Markerade rutan som s?ger "Spara mina kreditkortsuppgifter." Det kommer att spara dem en minut n?sta g?ng de kommer tillbaka f?r att g?ra ett k?p, s? det ?r en
R?tt. Om inte det ?r, en bedragare kan f? sina
Och n?r g?r de det? R?kna med ?terbetalningar fr?n den verkliga kunden, vilket g?r att ditt f?retag inte f?r vara med.
Skadlig programvara och ransomware
Forts?tter din dator att frysa? Dyker det upp annonser ?verallt? Tar l?nkar dig till fel destination, eller visas nya ikoner p? ditt skrivbord och din webbl?sare?
Om s? ?r fallet kan du av misstag ha installerat skadlig programvara (mal = d?lig, ware = programvara ... det ?r d?lig programvara) p? din enhet. Till och med sj?lva termen "skadlig programvara" inkluderar en rad olika typer av skadlig kod, var och en mer sk?ndlig ?n den f?rra. Dessa inkluderar spionprogram, "trojanska h?star" och
Problemet f?r ?gare av e-handelsbutiker ?r att skadlig programvara, oavsett om det finns p? ditt system eller hos dina kunder eller administrat?rer, kan stj?la k?nslig data. Det inkluderar namn och adressuppgifter f?r dina kunder, s?v?l som deras betalningsinformation. Om n?got av detta ?ventyras kommer det inte bara att vara vinster eller data du kommer att f?rlora, det kommer att vara din trov?rdighet.
Dessutom banar malwareattacker v?g f?r en framv?xande form av e-handelsbedr?geri som kallas "tyst" bedr?geri. Efter att ha anv?nt skadlig programvara f?r att olagligt f? ?tkomst till ett antal konton, drar bedragare n?gra cent i st?llet f?r att sno tusentals, hundratals, tiotals eller till och med ettor. Dessa st?lder g?rs i stor skala och regelbundet och kan uppg? till enorma m?ngder stulna pengar. Inte s? "tyst" trots allt!
S?tt att skydda dina kunder
Att veta vilka huvudtyperna av e-handelsbedr?gerier ?r ?r en sak. Men att effektivt kunna isolera dig och dina kunder fr?n bedr?geriernas negativa effekter ?r en helt annan.
Nedan har vi samlat v?ra b?sta tips f?r att hj?lpa dig, din kundbas och ditt f?retag att f?rbli bortom bedragarnas beg?rliga klor.
Skydda kundinformation
Det f?rsta s?ttet du kan skydda dina kunder? Skydda deras viktigaste detaljer. H?r ?r hur:
brandv?ggar
Genom att filtrera och ?vervaka inkommande (och utg?ende) trafik hj?lper brandv?ggar till att uppr?tth?lla s?kerheten p? din webbplats, och fungerar i princip som en bokstavlig v?gg mellan ditt n?tverk och den vilda, vilda v?stern p? internet i stort.
Genom detta objektiv ?r brandv?ggar viktiga inte bara f?r att s?kra dina datasystem utan f?r att uppr?tth?lla PCI-kompatibilitet. PCI DSS (Payments Card Industry Data Security Standards) ?r en upps?ttning regler som alla f?retag som accepterar kredit- och betalkort m?ste f?lja. PCI-efterlevnad ?r ett slags "godk?nnandest?mpel" som visar dina kunder, tillsynsmyndigheter och den bredare marknaden att du kan lita p? att hantera k?nslig data.
Om du s?ljer online med 51视频 fr?n Lightspeed, din butik ?r redan PCI DSS-kompatibel. 51视频 av Lightspeed ?r en PCI DSS-validerad niv? 1-tj?nsteleverant?r. Detta ?r den h?gsta internationella standarden f?r s?kert datautbyte f?r n?tbutiker och betalningssystem.
M?jligg?ra Tv?faktor Autentisering (2FA)
Se till att 2FA ?r implementerat, s? att alla som f?rs?ker komma ?t ditt f?retags backend-plattformar och processer m?ste logga in via tv? enheter. Om du eller en av dina teammedlemmar till exempel loggar in fr?n en station?r dator, m?ste du ocks? bekr?fta f?rs?ket p? en annan enhet, till exempel din telefon, f?r att f? ?tkomst.
Andra variationer inkluderar:
Tv? steg variation (2SV): inneb?r att ta emot enen g?ng kod eller l?senord via e-post, meddelande eller telefonsamtal som du m?ste ange f?r att logga in.Multifaktor autentisering: en blandning av flera former av autentisering f?r en av de h?gsta s?kerhetsniv?erna.
F?retags?gare som s?ljer online med 51视频 kan anv?nda sina Google- eller Facebook-konton f?r att logga in p? sin 51视频-butik. f?r ditt Google- eller Facebook-konto och skyddar d?rmed din inloggningsinformation ?ven f?r 51视频.
Om du vill l?gga till andra teammedlemmar (som uppfyllelsepersonal eller en designer) till din 51视频-butik, dela aldrig din 51视频-inloggning med dem. Ist?llet, f?r varje anv?ndare i din butik. Personalkonton har separata inloggningar och har inte tillg?ng till din profil och faktureringssidor.
Anv?nd en s?ker betalningsgateway
Om du vill erbjuda dina kunder h?gsta m?jliga betalningsfrid, ?r en s?ker betalningsgateway ett m?ste.
En betalningsport ?r den teknikhandlare anv?nder f?r att acceptera kredit- och betalkortsk?p: b?da
51视频 av Lightspeed ?r integrerad med dussintals . Du kan v?lja ett betalningssystem som ?r bekv?mt b?de f?r ditt f?retag och dina kunder.
Mer: Hur man v?ljer ett betalningssystem f?r din e-handelsbutik
Dela r?d och information med dina kunder
Ett av de enklaste s?tten att skydda dina kunder? Att informera dem.
Vare sig det ?r genom e-postmeddelanden, sms eller dedikerade avsnitt p? din webbplats, l?t dina kunder veta om bedr?gerierna som finns och hur de kan skydda sig mot det. (Och hj?lpa dig att skydda dem fr?n det!)
Var noga med att tydligt l?gga upp:
- Hur ditt f?retag h?lsar sina kunder (s? att de kan uppt?cka avvikelser)
- Hur ditt f?retag inte h?lsar sina kunder och vad det inte kommer att beg?ra (dvs. deras inloggningsuppgifter eller f?r att klicka p? en l?nk f?r att logga in)
- Tydliga, praktiska tips f?r kunder att h?lla sina kontouppgifter s?kra (om ditt f?retag har kundkonton)
- Hur man tar kontakt om n?got inte ser r?tt ut eller om kunden har fr?gor
- Vilka s?kerhetskontroller du inf?r, om n?gra
- Hur kunden s?kert kan uppdatera sina uppgifter
- Vad ska man g?ra om de f?r ett bedr?gerimail (dvs. en bedragare som utger sig f?r att vara ditt f?retag) och hur man rapporterar den bedr?gliga kommunikationen
Det beh?ver inte s?gas att den h?r typen av kommunikation ?r avg?rande. De inger inte bara f?rtroende och erbjuder en utm?rkt anv?ndarupplevelse, utan de hj?lper ocks? till att minska risken f?r att dina kunder faller offer f?r e-handelsbedr?gerier.
Kom ocks? ih?g att g?ra denna information s? tillg?nglig som m?jligt. Dina kunder kanske inte l?ser sina e-postmeddelanden eller l?ser noggrant igenom din webbplats. S? ju fler kanaler du kan publicera dessa r?d p?, desto b?ttre!
H?ll din webbplats uppdaterad och genomf?r regelbunden s?kerhetsgranskning
Tidigare analogiserade vi det bredare internet som ett slags "vilda v?stern": en gr?nsstat d?r banditer och lagl?shet finns i ?verfl?d.
Nu, ?ven om det kan vara lite p? den h?rda sidan, finns det massor av hot d?r ute och otaliga metoder som n?tfiskare, hackare och bedragare kan sp?ra ur ditt f?retag:
- DoS (Denial of Service)-attacker: en hackare f?rs?ker hindra anv?ndare fr?n att komma ?t din webbplats tj?nster.
- DDoS (Distributed Denial of Service)-attacker: f?r?varen attackerar dig inte direkt utan anv?nder ist?llet din webbplats som en "zombie" f?r att skada en annan webbplats. I en DDoS-attack ?versv?mmas dina servrar av f?rfr?gningar fr?n ett g?ng osp?rbara IP-adresser, kraschar din webbplats och stoppar trafik och f?rs?ljning.
- Brute force attacker: h?r sl?r hackare din webbplats med tusentals olika l?senordskombinationer i ett f?rs?k att f? ?tkomst.
- Man in the middle (MITM)-attacker: om din kund kommer ?t din webbplats via ett s?rbart n?tverk (dvs. offentligt WiFi), kan hackare "lyssna in" p? transaktionen och anv?nda den f?r att extrahera k?nslig data.
- SQL-injektioner och
?ver webbplatsen skript: dessa attacker utnyttjar s?rbarheter p? din webbplats. I en SQL-injektion riktar sig hackare mot dina formul?r f?r att f? tillg?ng till, korrumpera och stj?la information fr?n din webbplats. I?ver webbplatsen skript, hackare infogar skadliga kodavsnitt som stj?l dina bes?kares information.
Det faktum att alla dessa angreppss?tt finns? Det ?r de d?liga nyheterna. Den goda nyheten ?r dock att dessa hackare ?r opportunister. De letar efter s?rbarheter i din webbplatss inst?llningar f?r s?kerhet och bedr?gerif?rebyggande. Det betyder att genom att h?lla din webbplats uppdaterad och regelbundet identifiera, f?rst? och ?tg?rda dess s?rbarheter kan du minska risken f?r att en hackare riktar in sig p? din webbplats och ditt f?retag.
F?r att g?ra detta, genomf?r regelbundna s?kerhetsrevisioner. Utv?rdera din webbplats infrastruktur f?r kryph?l, utforska backend och kod (inklusive till?gg och teman) f?r allt hackare kan utnyttja. S?kerst?lla:
- Dina l?senord ?r starka
- Din mjukvara ?r uppdaterad
- Din webbplats (Secure Sockets Layer) certifikat ?r uppdaterat
P? tal om SSL-certifikat, om du skapade din e-handelswebbplats med 51视频, har du redan ett SSL-certifikat som standard.
Om du har lagt till din 51视频-butik p? en befintlig webbplats har du redan ett SSL-certifikat f?r din butik. Resten av webbplatsen ?r dock en separat fr?ga. Du m?ste k?pa ett SSL-certifikat f?r att skydda k?nslig information. L?r dig hur du g?r det i .
Ett annat s?tt att skydda din webbplats ?r att revidera listan ?ver din webbutiks personalkonton och ta bort de anst?llda som du inte arbetar med l?ngre. P? s? s?tt f?rhindrar du hackare fr?n att dra nytta av dessa "tillbaka kanaler" f?r att f? tillg?ng till din webbplats.
Nyckeltider f?r att skydda din webbplats
S? nu n?r vi har f?rklarat vilka bedr?gerier du ska leta efter och hur du skyddar din webbplats fr?n det, l?t oss titta p?
Allm?nna helgdagar
"Federal Bureau of Investigation (FBI) och Cybersecurity and Infrastructure Security Agency (CISA) har observerat en ?kning av mycket effektfulla ransomware-attacker som intr?ffar p? helgdagar och
Jul, p?sk, minnesdag, sj?lvst?ndighet
?kad distraktion fr?n kundens sida eller
Mot den h?r bakgrunden, l?t inte ditt f?retag bli fast. V?nta inte till n?sta helgdag f?r att st?lla in s?kerheten p? din webbplats f?r framg?ng, eller hitta dig sj?lv p? att granska din webbplats bara n?gra dagar innan den l?nga Mors Dag-helgen. Kommer du ih?g det gamla kinesiska ordspr?ket?
Den b?sta tiden att plantera ett tr?d var f?r 20 ?r sedan. Den n?st b?sta tiden ?r idag.
helger
Hackare tenderar att rikta in sig p? f?retag n?r de ?r som mest s?rbara och n?r de ?r st?ngda.
Det ?r d?rf?r helger, s?rskilt l?nga, d?r helgdagar ?r inblandade, ?r mogna m?jligheter f?r hackare. Det betyder ?nd? inte att du ska sl?ppa din vakt under resten av veckan. Hackare angriper i genomsnitt en svindlande , s? du m?ste vara vaksam.
Slutsats
I takt med att e-handelns m?jligheter utvecklas, ?kar ?ven dess hot.
Med s? mycket skr?mselstatistik d?r ute kan det vara l?tt att vilja s?tta fingrarna i ?ronen, blunda och ta en "okunnighet ?r lycka".
Men denna mentalitet tar inte h?nsyn till att med dessa hot kommer ?nnu fler sp?nnande m?jligheter.
F?r att g?ra betalningsprocessen s?krare, enklare, bekv?mare och mer konsekvent ?n n?gonsin tidigare. F?r att bygga ditt varum?rke, skapa kundlojalitet och ?ka f?rtroendet hos din publik genom att visa dem att du v?rdes?tter deras integritet och respekterar k?nsligheten i deras data. Och l?gg i processen grunden f?r din e-handelsverksamhets solida, h?llbara framg?ng.
- Datasekretess i e-handel: nya trender och b?sta praxis f?r 2024
- Tillst?ndet f?r e-handelsbetalningss?kerhet
- Hur man anv?nder HTTPS-protokoll och SSL-certifikat f?r att skydda din onlinebutik
- E-handelsbedr?geri: Hur du skyddar din butik fr?n bedr?gerier online
- Hur du skyddar din webbutik fr?n cyberhot