Pandemi vurdu?unda, e-ticaret havaya u?tu.
?nsanlar kilitli ve yapacak ?ok az ?ey varken, ?evrimi?i sat?n alma tek ka??? yolu gibi g?rünüyordu. Küresel e-ticaret pazar? s??rad? . Mü?teri al??kanl?klar? da de?i?iyordu. Bir ankette, kabul etti
Ancak artan sadece sat??lar de?ildi. Ve sadece e-ticaret sekt?rünün i?letmeleri de?ildi
Sadece tek bir y?lda (2020 ile 2021 aras?nda), : 17.5 milyar dolardan 20 milyar dolara. Benzer ?ekilde geli?en bir bak??
Alt ?izgi? E-ticaret doland?r?c?l???, g?z ard? edemeyece?iniz bir ?eydir. Sonu?ta, bu sadece k?r?n?z i?in de?il, marka imaj?n?z i?in de bir tehdittir. Mü?teriler web siteniz üzerinden güvenli bir ?ekilde ?deme yapabileceklerini dü?ünmüyorlarsa size güvenmeyeceklerdir. Tüketici güvenini bir kez kaybetti?inizde, geri kazanman?z son derece zordur.
A?a??da, en yayg?n e-ticaret doland?r?c?l??? türlerinden ba?layarak ?deme güvenli?inin durumunu a??klayaca??z. Ayr?ca mü?terilerinizi ve web sitenizi korumak i?in uygulanabilir tavsiyeler sunaca??z.
En Yayg?n E-Ticaret Doland?r?c?l??? Türleri
E-ticaret dünyas? geni?ledik?e ve geli?tik?e, k?tü adamlar? da ?yle. Yani son birka? y?lda, sadece numara sahtekarl?ktan
Pharming ve hesap ele ge?irmelerden "dost?a" ve "sessiz" doland?r?c?l??a (bahsetmiyorum bile)
Pharming
Pharming, doland?r?c?lar?n web kullan?c?lar?n? (bilgileri veya r?zalar? olmadan) sahte bir web sitesine y?nlendirdi?i bir tür e-ticaret doland?r?c?l???d?r. Bu web sitesi, mü?terinin ula?may? ama?lad??? web sitesi gibi g?rünebilir ve hissedilebilir, ancak bunun bir anahtar? vard?r.
Yaln?zca orijinal web sitesini simüle etmek i?in tasarlanan sahte muadili, tek bir nedenden dolay? mevcuttur:
Ters ?braz Doland?r?c?l???
"Dost?a doland?r?c?l?k" olarak da bilinen ters ibraz doland?r?c?l???, bir mü?terinin ters ibraz sistemini k?tüye kullanarak hileli bir ?ekilde para iadesi talep etmeye ?al??mas?d?r.
Ters ibraz, 70'li y?llarda bankalar?n halk?n kredi kart?na olan güvenini art?rmak i?in uygulamaya koydu?u bir ad?md?r (o a?amada bu bir
Diyelim ki tatil i?in Santorini'ye gittiniz ve havaalan?nda kart?n?z ?al?nd?. Yunanistan'a vard???n?zda, h?rs?z?n kart?n?zla 700$ doland?r?c?l?k yapt???n?n fark?na var?rs?n?z. Bu durumda, (olduk?a me?ru bir ?ekilde) ters ibraz talebinde bulunabilirsiniz.
Sorun? Me?ru olmad???nda. ?ster k?tü niyetli ister "masum bir ?ekilde" (mü?terilerin hesap ?zetlerindeki bir i?lemi unutmas? veya yinelenen bir faturaland?rma d?ngüsü) doland?r?c?lar, tamamen ge?erli sat?n al?mlarda paray? geri talep etmek i?in ters ibraz sürecinden yararlanabilir.
En k?tü k?s?m m?? Yani, ters ibraz talebi banka taraf?ndan onayland???nda, banka sizden paray? (üstelik bir ücretle birlikte!) sizden geri talep eder. Bunu, doland?r?c?ya kapt?rd???n?z hisse senedine ekleyin; ters ibrazlar,
Kimlik H?rs?zl???
Konuyla ilgili popüler filmler nedeniyle (Yetenekli Bay Ripley var m??), kimlik h?rs?zl??? en yayg?n olanlardan biridir.
Burada, bir doland?r?c? yanl??l?kla ba?ka bir ki?inin kimli?ini varsayar: kredi kartlar?n? a?mak i?in ki?inin ad?n?, ki?isel bilgilerini ve belgelerini kullan?r, ard?ndan caddeye ??kar.
Kurban üzerindeki etkisinin ?tesinde, bu ?evrimi?i i?iniz i?in neden k?tü haber? Sonu?ta, hala sat?yorsunuz… de?il mi?
Yanl??. Yukar?daki Santorini ?rne?imizi bir anl???na dü?ünün. Kimli?i ?al?nan ki?i, ?ok ge?meden kendi ad? alt?nda yap?lan doland?r?c?l?k ama?l? sat?n alma i?lemlerinin fark?na varacak.
Telafi etme , kimlik h?rs?zl???, a??k farkla en yayg?n e-ticaret doland?r?c?l??? türüdür. Ayr?ca, doland?r?c?lar art?k kimliklerini üstlenmek i?in ki?isel cihazlar?, IP adreslerini ve hedef kullan?c? hesaplar?n? kullanarak daha karma??k hale geliyor ve bu da onlar? dikkatli olunmas? gereken bir tehdit haline getiriyor.
Hesap Devirleri
?evrimi?i al??veri? yaparken bir a?amada tüm mü?terilerimiz bunu yapm??t?r. “Kredi Kart? Bilgilerimi Kaydet” yazan kutuyu i?aretledim. Bir dahaki sefere al??veri? yapmak i?in geldiklerinde bu onlara bir dakika kazand?racak.
Sa?. Aksi takdirde, bir doland?r?c?, paras?n? alabilir.
Ve ne zaman yaparlar? Ger?ek mü?teriden ters ibraz bekleyin ve i?inizi cebinizden ??kar?n.
K?tü Ama?l? Yaz?l?m ve Fidye Yaz?l?m?
Bilgisayar?n?z sürekli donuyor mu? Her yerde reklamlar ??k?yor mu? Ba?lant?lar sizi yanl?? hedefe mi g?türüyor yoksa masaüstünüzde ve taray?c?n?zda yeni simgeler mi g?rünüyor?
?yleyse, cihaz?n?za yanl??l?kla k?tü ama?l? yaz?l?m (mal = k?tü, ware = yaz?l?m… k?tü yaz?l?m) yüklemi? olabilirsiniz. “K?tü ama?l? yaz?l?m” teriminin kendisi bile her biri bir ?ncekinden daha zararl? olan bir dizi farkl? k?tü ama?l? kod türünü i?erir. Bunlar aras?nda casus yaz?l?mlar, “Truva Atlar?” ve
E-ticaret ma?azas? sahipleri i?in sorun, sisteminizde veya mü?terilerinizin veya y?neticilerinizin sisteminde bulunan k?tü ama?l? yaz?l?mlar?n hassas verileri ?alabilmesidir. Bu, mü?terilerinizin adlar?n? ve adres bilgilerini ve ?deme bilgilerini i?erir. Bunlardan herhangi biri tehlikeye girerse, kaybedece?iniz yaln?zca k?r veya veri olmayacak, ayn? zamanda güvenilirli?iniz olacakt?r.
Dahas?, k?tü ama?l? yaz?l?m sald?r?lar?, "sessiz" doland?r?c?l?k ad? verilen yeni bir e-ticaret aldatmacas?n?n ?nünü a??yor. Doland?r?c?lar, k?tü ama?l? yaz?l?m kullanarak ?ok say?da hesaba yasa d??? bir ?ekilde eri?tikten sonra binlerce, yüzlerce, onlarca hatta bir tanesini ele ge?irmek yerine yaln?zca birka? senti kayd?r?yor. Büyük ?l?ekte ve düzenli olarak yap?lan bu h?rs?zl?klar, büyük miktarda ?al?nt? fona neden olabilir. Sonu?ta o kadar da “sessiz” de?il!
Mü?terilerinizi Koruman?n Yollar?
Ana e-ticaret doland?r?c?l??? türlerinin ne oldu?unu bilmek bir ?eydir. Ancak sizi ve mü?terilerinizi doland?r?c?l???n k?tü etkilerinden etkili bir ?ekilde yal?tabilmek bamba?ka bir ?eydir.
A?a??da, size, mü?teri taban?n?za ve i?letmenize doland?r?c?lar?n a?g?zlü pen?elerinin ?tesinde kalman?za yard?mc? olacak en ?nemli ipu?lar?m?z? bir araya getirdik.
Mü?teri Bilgilerini Koruyun
Mü?terilerinizi koruman?n ilk yolu nedir? En ?nemli ayr?nt?lar?n? korumak. ??te nas?l:
Güvenlik duvarlar?
Güvenlik duvarlar?, gelen (ve giden) trafi?i filtreleyerek ve izleyerek, web sitenizin güvenli?ini korumaya yard?mc? olur ve temelde a??n?z ile internetin vah?i, vah?i Bat?s? aras?nda ger?ek bir duvar g?revi g?rür.
Bu bak?? a??s?yla, güvenlik duvarlar? yaln?zca veri sistemlerinizin güvenli?ini sa?lamak i?in de?il, ayn? zamanda PCI uyumlulu?unu sürdürmek i?in de hayati ?neme sahiptir. PCI DSS (?deme Kart? Endüstrisi Veri Güvenli?i Standartlar?), kredi ve banka kartlar?n? kabul eden tüm i?letmelerin uymas? gereken bir dizi düzenlemedir. PCI uyumlulu?u, mü?terilerinize, düzenleyici kurumlara ve daha geni? bir pazara, hassas verileri i?leme konusunda güvenilebilece?inizi g?steren bir tür "onay mührüdür".
ile ?evrimi?i sat?? yap?yorsan?z Lightspeed taraf?ndan 51视频, ma?azan?z zaten PCI DSS uyumlu. 51视频, PCI DSS onayl? bir Düzey 1 Hizmet Sa?lay?c?s?d?r. Bu, ?evrimi?i ma?azalar ve ?deme sistemleri i?in güvenli veri al??veri?i i?in en yüksek uluslararas? standartt?r.
etkinle?tirme ?ki Fakt?rlü Kimlik Do?rulama (2FA)
2FA'n?n uyguland???ndan emin olun, b?ylece i?letmenizin arka u? platformlar?na ve süre?lerine eri?meye ?al??an herkesin iki cihaz üzerinden oturum a?mas? gerekir. ?rne?in, siz veya ekip üyelerinizden biri bir masaüstü bilgisayardan giri? yap?yorsa, eri?im elde etmek i?in telefonunuz gibi ba?ka bir cihazda da bu giri?imi onaylaman?z gerekir.
Di?er varyasyonlar ?unlar? i?erir:
?ki ad?m varyasyon (2SV): birbir kere Oturum a?mak i?in girmeniz gereken e-posta, mesaj veya telefon g?rü?mesi yoluyla kod veya ?ifre.?ok fakt?rlü kimlik do?rulama: en yüksek güvenlik düzeylerinden biri i?in birden fazla kimlik do?rulama bi?iminin bir kar???m?.
51视频 ile ?evrimi?i sat?? yapan i?letme sahipleri, 51视频 ma?azalar?nda oturum a?mak i?in Google veya Facebook hesaplar?n? kullanabilir. Google veya Facebook hesab?n?z i?in ve b?ylece giri? bilgilerinizi 51视频 i?in de koruyun.
51视频 ma?azan?za ba?ka ekip üyeleri (yerine getirme personeli veya tasar?mc? gibi) eklemek istiyorsan?z, 51视频 oturum a?ma bilgilerinizi asla onlarla payla?may?n. Yerine, ma?azan?zdaki her kullan?c? i?in. Personel hesaplar?n?n ayr? giri?leri vard?r ve profilinize ve faturaland?rma sayfalar?n?za eri?imleri yoktur.
Güvenli ?deme A? Ge?idi Kullan?n
Mü?terilerinize mümkün olan en yüksek düzeyde ?deme rahatl??? sunmak istiyorsan?z, güvenli bir ?deme a? ge?idi ?artt?r.
?deme a? ge?idi, sat?c?lar?n kredi ve banka kart? sat?n al?mlar?n? kabul etmek i?in kulland?klar? teknolojidir: her ikisi de
51视频, onlarca . Hem i?letmenize hem de mü?terilerinize uygun bir ?deme sistemi se?ebilirsiniz.
Daha fazla: E-Ticaret Ma?azan?z ??in Bir ?deme Sistemi Nas?l Se?ilir
Mü?terilerinizle Tavsiye ve Bilgi Payla??n
Mü?terilerinizi koruman?n en kolay yollar?ndan biri mi? Onlar? bilgilendirmek.
E-postalar, metinler veya web sitenizdeki ?zel b?lümler arac?l???yla mü?terilerinize var olan sahtekarl??? ve kendilerini bundan nas?l koruyabileceklerini bildirin. (Ve onlar? ondan koruman?za yard?m edin!)
A??k?a ortaya koydu?unuzdan emin olun:
- ??letmenizin mü?terilerini nas?l kar??lad??? (farkl?l?klar? tespit edebilmeleri i?in)
- ??letmenizin mü?terilerini nas?l kar??lamad??? ve neyi talep etmeyece?i (?r. giri? bilgileri veya giri? yapmak i?in bir ba?lant?ya t?klamak)
- Mü?terilerin hesap ayr?nt?lar?n? güvende tutmalar? i?in a??k, uygulanabilir ipu?lar? (i?letmeniz mü?teri hesaplar? tutuyorsa)
- Bir ?ey do?ru g?rünmüyorsa veya mü?terinin sorular? varsa nas?l ileti?ime ge?ilir?
- Varsa, hangi güvenlik kontrollerini ba?lat?yorsunuz?
- Mü?teri bilgilerini nas?l güvenli bir ?ekilde güncelleyebilir?
- Bir doland?r?c?l?k e-postas? al?rlarsa ne yapmal?lar (yani, i?letmeniz gibi davranan bir doland?r?c?) ve doland?r?c?l?k ileti?imini nas?l rapor edeceksiniz?
S?ylemeye gerek yok, bu tür ileti?imler hayati ?neme sahiptir. Yaln?zca güven a??lamak ve mükemmel bir kullan?c? deneyimi sunmakla kalmaz, ayn? zamanda mü?terilerinizin e-ticaret sahtekarl???na kap?lma riskini de azaltmaya yard?mc? olurlar.
Bu bilgiyi mümkün oldu?unca eri?ilebilir hale getirmeyi de unutmay?n. Mü?terileriniz e-postalar?n? okumayabilir veya web sitenizi tam olarak okumayabilir. Bu tavsiyeyi ne kadar ?ok kanalda yay?nlarsan?z o kadar iyi!
Sitenizi Güncel Tutun ve Düzenli Güvenlik Denetimi Yap?n
Daha ?nce geni? interneti bir tür “Vah?i Bat?”ya benzetmi?tik: Haydutlar?n ve kanunsuzlu?un bol oldu?u bir s?n?r devleti.
?imdi, bu biraz zor olsa da, ?ok say?da tehdit ve kimlik avc?lar?n?n, bilgisayar korsanlar?n?n ve doland?r?c?lar?n i?inizi ray?ndan ??karabilece?i say?s?z y?ntem var:
- DoS (Hizmet Reddi) sald?r?lar?: Bir bilgisayar korsan?, kullan?c?lar?n sitenizin hizmetlerine eri?mesini engellemeye ?al???r.
- DDoS (Da??t?lm?? Hizmet Reddi) sald?r?lar?: Fail do?rudan size sald?rmaz, bunun yerine sitenizi ba?ka bir siteye zarar vermek i?in bir "zombi" olarak kullan?r. Bir DDoS sald?r?s?nda, sunucular?n?z izlenemeyen bir grup IP adresinden gelen isteklerle dolar, siteniz ??ker ve trafik ile sat??lar durur.
- Kaba kuvvet sald?r?lar?: Burada bilgisayar korsanlar?, eri?im elde etmek amac?yla web sitenize binlerce farkl? parola kombinasyonuyla sald?r?r.
- Ortadaki adam (MITM) sald?r?lar?: Mü?teriniz sitenize savunmas?z bir a? (?rn. halka a??k Wi-Fi) arac?l???yla eri?iyorsa bilgisayar korsanlar? i?lemi "dinleyebilir" ve bunu hassas verileri ??karmak i?in kullanabilir.
- SQL enjeksiyonlar? ve
siteler aras? komut dosyalar?: bu sald?r?lar sitenizdeki güvenlik a??klar?ndan yararlan?r. SQL enjeksiyonunda bilgisayar korsanlar?, sitenizin arka ucundaki bilgilere eri?im sa?lamak, bilgileri bozmak ve ?almak i?in formlar?n?z? hedef al?r. ??indesiteler aras? Komut dosyas? olu?turma, bilgisayar korsanlar?, ziyaret?ilerinizin bilgilerini ?alan k?tü ama?l? kod par?ac?klar? ekler.
Tüm bu sald?r? modlar?n?n var oldu?u ger?e?i mi? K?tü haber bu. Ancak iyi haber, bu bilgisayar korsanlar?n?n f?rsat?? olmalar?. Sitenizin güvenlik ve doland?r?c?l?k ?nleme kurulumundaki güvenlik a??klar?n? ar?yorlar. Bu, sitenizi güncel tutarak ve güvenlik a??klar?n? düzenli olarak belirleyerek, anlayarak ve t?kayarak bir bilgisayar korsan?n?n web sitenizi ve i?letmenizi hedef alma riskini azaltabilece?iniz anlam?na gelir.
Bunu yapmak i?in düzenli güvenlik denetimleri yap?n. Sitenizin altyap?s?n? bo?luklar i?in de?erlendirin, bilgisayar korsanlar?n?n yararlanabilece?i her ?ey i?in arka ucu ve kodu (uzant?lar ve temalar dahil) ke?fedin. Emin olmak:
- ?ifreleriniz gü?lü
- Yaz?l?m?n?z güncel
- sitenizin (Güvenli Yuva Katman?) sertifikas? güncel
SSL sertifikalar?ndan bahsetmi?ken, e-ticaret web sitenizi 51视频 ile olu?turduysan?z, varsay?lan olarak zaten bir SSL sertifikan?z vard?r.
51视频 ma?azan?z? mevcut bir web sitesine eklediyseniz, ma?azan?z i?in zaten bir SSL sertifikan?z var demektir. Ancak, web sitesinin geri kalan? ayr? bir konudur. Hassas bilgileri korumak i?in bir SSL sertifikas? sat?n alman?z gerekir. Bunu nas?l yapaca??n?z? ?urada ??renin: .
Web sitenizi koruman?n bir ba?ka yolu da ?evrimi?i ma?azan?z?n personel hesaplar?n?n listesini g?zden ge?irmek ve art?k birlikte ?al??mad???n?z personeli kald?rmakt?r. Bu ?ekilde, bilgisayar korsanlar?n?n sitenize eri?im sa?lamak i?in bu "arka kanallardan" yararlanmas?n? engellersiniz.
Web Sitenizi Koruman?n ?nemli Zamanlar?
Art?k hangi sahtekarl?klar? araman?z gerekti?ini ve web sitenizi bundan nas?l koruyaca??n?z? a??klad???m?za g?re, gelin ?u hususlara bakal?m:
Resmi tatil
“Federal Soru?turma Bürosu (FBI) ve Siber Güvenlik ve Altyap? Güvenli?i Ajans? (CISA), tatillerde meydana gelen son derece etkili fidye yaz?l?m? sald?r?lar?nda bir art?? g?zlemledi ve
Noel, Paskalya, Anma Günü, Ba??ms?zl?k
Mü?terinin artan dikkat da??n?kl??? veya
Bu ?er?evede, i?inizin yakalanmas?na izin vermeyin. Sitenizin güvenli?ini ba?ar?ya ula?t?rmak i?in bir sonraki tatile kadar beklemeyin veya kendinizi uzun Anneler Günü hafta sonundan birka? gün ?nce sitenizi denetlemek i?in u?ra??rken bulmay?n. O eski ?in atas?zünü hat?rl?yor musun?
Bir a?a? dikmek i?in en iyi zaman 20 y?l ?nceydi. ?kinci en iyi zaman bugün.
Hafta sonu i?in :
Bilgisayar korsanlar?, i?letmeleri en savunmas?z olduklar?nda ve kapal? olduklar?nda hedefleme e?ilimindedir.
Bu nedenle, hafta sonlar?, ?zellikle de resmi tatillerin dahil oldu?u uzun olanlar, bilgisayar korsanlar? i?in büyük f?rsatlard?r. Yine de bu, haftan?n geri kalan?nda gard?n?z? dü?ürmeniz gerekti?i anlam?na gelmez. Bilgisayar korsanlar?, ortalama olarak, ?a??rt?c? bir ?ekilde sald?r?r , bu yüzden uyan?k olman?z gerekir.
Sonu?
E-ticaretin f?rsatlar? geli?tik?e tehditleri de geli?ir.
Ortal?kta bu kadar ?ok korku tellall??? yapan istatistik varken, parmaklar?n?z? kulaklar?n?za t?kamak, g?rmezden gelmek ve "cehalet mutluluktur" yakla??m?n? benimsemek kolay olabilir.
Ancak bu zihniyet, bu tehditlerle birlikte daha da heyecan verici f?rsatlar?n geldi?ini hesaba katmaz.
?deme sürecini her zamankinden daha güvenli, daha kolay, daha rahat ve daha tutarl? hale getirmek. Markan?z? olu?turmak, mü?teri sadakati olu?turmak ve kitlenize onlar?n mahremiyetine de?er verdi?inizi ve verilerinin hassasiyetine sayg? duydu?unuzu g?stererek güvenini art?rmak. Ve bu süre?te, e-ticaret i?letmenizin sa?lam, sürdürülebilir ba?ar?s?n?n temellerini at?n.
- E-ticarette Veri Gizlili?i: 2024 ??in Yükselen Trendler ve En ?yi Uygulamalar
- E-Ticaret ?deme Güvenli?inin Durumu
- ?evrimi?i Ma?azan?z? Korumak ??in HTTPS Protokolü ve SSL Sertifikalar? Nas?l Kullan?l?r?
- E-ticaret Doland?r?c?l???: Ma?azan?z? ?evrimi?i Al??veri? Doland?r?c?l?klar?ndan Nas?l Korursunuz?
- ?evrimi?i Ma?azan?z? Siber Tehditlerden Nas?l Korursunuz?