黑料门

Semua yang Anda butuhkan untuk berjualan online

Siapkan toko online dalam hitungan menit untuk berjualan di situs web, media sosial, atau pasar.

Keadaan Keamanan Pembayaran E-niaga

20 min baca

Ketika pandemi melanda, ecommerce meledak.

Ketika orang-orang terkurung dan tidak ada aktivitas yang bisa dilakukan, membeli secara online sepertinya merupakan satu-satunya jalan keluar. Pasar e-niaga global melonjak . Kebiasaan pelanggan juga berubah. Dalam sebuah survei, setuju itu Covid-19 telah mengubah hubungan mereka dengan teknologi.

Namun bukan hanya penjualannya yang melonjak. Dan bukan hanya bisnis industri ecommerce saja yang mengalami hal tersebut 蝉颈产耻办鈥搕补辫颈 penipunya juga.

Hanya dalam satu tahun (antara tahun 2020 dan 2021), : dari $17.5 miliar menjadi $20 miliar. Melihat hal serupa yang sedang berkembang -mengharapkan untuk mencapai $70 miliar 2025鈥揹补苍 sudah jelas bahwa bidang "pekerjaan" ini semakin populer.

Intinya? Penipuan e-niaga adalah sesuatu yang tidak boleh Anda abaikan. Bagaimanapun, ini bukan hanya ancaman terhadap keuntungan Anda tetapi juga citra merek Anda. Jika pelanggan merasa tidak dapat membayar dengan aman melalui situs web Anda, mereka tidak akan mempercayai Anda. Sekali Anda kehilangan kepercayaan konsumen, sangat sulit untuk memenangkannya kembali.

Di bawah ini, kami akan menguraikan kondisi keamanan pembayaran, dimulai dengan jenis penipuan e-niaga yang paling umum. Kami juga akan menawarkan saran yang dapat ditindaklanjuti untuk melindungi pelanggan Anda, situs web Anda, dan鈥損ada akhirnya鈥搈ilikmu intinya. Baca terus!

Cara jualan online
Kiat dari e-commerce ahli untuk pemilik usaha kecil dan calon pengusaha.
silakan isi alamat email

Jenis Penipuan E-niaga yang Paling Umum

Seiring dengan berkembang dan berkembangnya dunia ecommerce, begitu pula para pelaku kejahatannya. Jadi selama beberapa tahun terakhir, bukan hanya itu jumlah penipuan 迟谤补苍蝉补办蝉颈鈥揹补苍 nilai keseluruhan barang yang dicuri 产补谤补苍驳鈥搃迟耻 telah meningkat. Itu adalah mengetik penipuan e-niaga juga.

Dari sektor farmasi dan pengambilalihan akun hingga penipuan 鈥渂ersahabat鈥 dan 鈥渄iam-diam鈥 (belum lagi lurus ke atas pencurian identitas), metode penipu menjadi semakin dinamis dan beragam. Mari kita lihat beberapa.

Pharming

Pharming adalah jenis penipuan e-niaga di mana penipu mengarahkan pengguna web (tanpa sepengetahuan atau persetujuan mereka) ke situs web palsu. Situs web ini mungkin terlihat dan terasa seperti yang ingin dijangkau pelanggan, namun dengan sebuah kunci 辫别谤产别诲补补苍鈥搃迟耻 sepenuhnya palsu.

Dirancang hanya untuk mensimulasikan situs web asli, versi palsunya ada karena satu alasan 丑补苍测补鈥摇苍迟耻办 menipu pengguna untuk memasukkan informasi pribadi dan detail kartu kredit mereka. Penipu kemudian dapat menggunakan informasi ini untuk mencuri uang individu tersebut, atau lebih buruk 鈥 mereka identitas.

Penipuan Tagihan Balik

Juga dikenal sebagai 鈥減enipuan ramah鈥, penipuan tolak bayar adalah ketika pelanggan secara curang mencoba mengklaim pengembalian dana dengan menyalahgunakan sistem tolak bayar.

Tagihan balik adalah langkah yang diperkenalkan oleh bank pada tahun 70an untuk meningkatkan kepercayaan masyarakat terhadap kartu kredit (yang pada saat itu merupakan sebuah bermodel baru benda). Hal ini memungkinkan konsumen untuk menyengketakan pembayaran kartu, dan setelah bank memihak kasus mereka, mengklaim pengembalian dana.

Katakanlah Anda berangkat ke Santorini untuk berlibur, dan kartu Anda dicuri di bandara. Pada saat Anda tiba di Yunani, Anda menyadari bahwa pencuri telah melakukan pembelian palsu sebesar $700 pada kartu Anda. Dalam situasi ini, Anda dapat (secara sah) meminta tagihan balik.

Masalahnya? Ketika itu tidak sah. Baik dengan niat jahat atau 鈥減olos鈥 (pelanggan lupa tentang transaksi di laporan mereka atau siklus penagihan berulang), penipu dapat memanfaatkan proses tolak bayar untuk mengklaim uang kembali atas pembelian yang benar-benar valid.

Bagian terburuknya? Bahwa, ketika klaim tolak bayar dikabulkan oleh bank, bank kemudian mengklaim kembali uang tersebut (bersama dengan biaya tambahan, atas masalah mereka!) dari Anda. Tambahkan itu ke saham Anda yang telah hilang dari penipu, dan tagihan balik menawarkan semuanya terlalu nyata ancaman.

Pencurian identitas

Karena film-film populer yang membahas subjek tersebut (The Talented Mr. Ripley, siapa?), pencurian identitas adalah salah satu yang paling banyak terjadi. terkenal jenis penipuan e-niaga. Tapi itu tidak mengurangi bahayanya.

Di sini, penipu secara salah menggunakan identitas orang lain: menggunakan nama, informasi pribadi, dan dokumen mereka untuk membuka kartu kredit, lalu melakukan tindakan yang tidak diinginkan.

Di luar dampaknya terhadap korban, mengapa ini menjadi kabar buruk bagi bisnis online Anda? Lagi pula, Anda masih menjual鈥an?

Salah. Pikirkan kembali sejenak contoh Santorini kami di atas. Tak lama kemudian, orang yang identitasnya dicuri akan menyadari serangkaian pembelian palsu yang dilakukan atas nama mereka dan kamu menebak itu 鈥 naikkan tagihan balik. Jika bank menjunjung tinggi hal ini, mereka akan mengklaim uang tersebut 办别尘产补濒颈鈥揹补谤颈 Anda.

Cari muka , pencurian identitas sejauh ini merupakan jenis penipuan e-niaga yang paling umum. Selain itu, penipu juga semakin canggih, kini menggunakan perangkat pribadi, alamat IP, dan akun pengguna target untuk menggunakan identitas mereka, sehingga menjadikan mereka ancaman yang harus diwaspadai.

Pengambilalihan Akun

Pada tahap tertentu saat berbelanja online, semua pelanggan kami telah melakukannya. Centang kotak yang bertuliskan 鈥淪impan Detail Kartu Kredit Saya鈥. Ini akan menghemat waktu mereka saat mereka kembali lagi untuk melakukan pembelian, jadi ini a tidak perlu khawatir, kanan?

Benar. Kecuali jika demikian, penipu bisa mendapatkannya berjari lengket mengetahui detail login pelanggan itu. Jika itu terjadi, pencuri memiliki akses mudah ke rincian pembayaran mereka. Artinya, yang harus mereka lakukan hanyalah mengubah alamat pengiriman dan mulai membeli.

Dan kapan mereka melakukannya? Harapkan tagihan balik dari pelanggan sebenarnya, sehingga bisnis Anda tidak akan mengeluarkan biaya.

Perangkat lunak perusak dan Ransomware

Apakah komputer Anda terus membeku? Apakah ada iklan yang bermunculan di mana-mana? Apakah tautan membawa Anda ke tujuan yang salah, atau apakah ikon baru muncul di desktop dan browser Anda?

Jika demikian, Anda mungkin secara tidak sengaja menginstal malware (mal = buruk, ware = perangkat lunak鈥tu perangkat lunak yang buruk) di perangkat Anda. Bahkan istilah 鈥渕alware鈥 sendiri mencakup berbagai jenis kode berbahaya, masing-masing lebih jahat dari yang sebelumnya. Ini termasuk spyware, 鈥淭rojan Horses,鈥 dan 谤补苍蝉辞尘飞补谤别鈥搆辞诲别 yang mengunci Anda dari sistem Anda sampai Anda membayar 鈥渢ebusan鈥 kepada peretas untuk masuk kembali.

Masalah bagi pemilik toko e-niaga adalah malware, baik di sistem Anda, pelanggan, atau admin Anda, dapat mencuri data sensitif. Itu termasuk rincian nama dan alamat pelanggan Anda, serta informasi pembayaran mereka. Jika salah satu dari hal tersebut terganggu, bukan hanya keuntungan atau data yang akan hilang, namun juga kredibilitas Anda.

Terlebih lagi, serangan malware membuka jalan bagi munculnya bentuk penipuan e-niaga yang disebut penipuan 鈥渄iam-diam鈥. Setelah menggunakan malware untuk mengakses sejumlah akun secara ilegal, penipu, alih-alih mengambil ribuan, ratusan, puluhan, atau bahkan satu akun, malah hanya mengambil beberapa sen saja. Jika dilakukan dalam skala besar dan teratur, pencurian ini dapat menghasilkan dana curian dalam jumlah besar. Lagipula, tidak terlalu 鈥渟unyi鈥!

Cara Melindungi Pelanggan Anda

Mengetahui jenis utama penipuan e-niaga adalah satu hal. Namun kemampuan untuk secara efektif melindungi Anda dan pelanggan Anda dari dampak buruk penipuan adalah hal lain.

Di bawah ini, kami telah mengumpulkan tips terbaik kami untuk membantu Anda, basis pelanggan, dan bisnis Anda tetap berada di luar cengkeraman para penipu.

Lindungi Informasi Pelanggan

Cara pertama Anda dapat melindungi pelanggan Anda? Menjaga detail terpenting mereka. Begini caranya:

Firewall

Dengan memfilter dan memantau lalu lintas masuk (dan keluar), firewall membantu menjaga keamanan situs web Anda, pada dasarnya bertindak sebagai dinding literal antara jaringan Anda dan internet Barat yang liar dan liar pada umumnya.

Melalui sudut pandang ini, firewall sangat penting tidak hanya untuk mengamankan sistem data Anda tetapi juga untuk menjaga kepatuhan PCI. PCI DSS (Standar Keamanan Data Industri Kartu Pembayaran) adalah seperangkat peraturan yang harus dipatuhi oleh semua bisnis yang menerima kartu kredit dan debit. Kepatuhan PCI adalah semacam 鈥渟egel persetujuan鈥 yang menunjukkan kepada pelanggan Anda, regulator, dan pasar yang lebih luas bahwa Anda dapat dipercaya untuk menangani data sensitif.

Jika Anda menjual secara online dengan 黑料门 oleh Lightspeed, toko Anda sudah mendukung PCI DSS. 黑料门 oleh Lightspeed adalah Penyedia Layanan Tingkat 1 yang divalidasi PCI DSS. Ini adalah standar internasional tertinggi untuk pertukaran data yang aman untuk toko online dan sistem pembayaran.

Aktifkan Dua Faktor Otentikasi (2FA)

Pastikan 2FA diterapkan, sehingga siapa pun yang mencoba mengakses platform dan proses backend bisnis Anda harus masuk melalui dua perangkat. Misalnya, jika Anda atau salah satu anggota tim Anda masuk dari komputer desktop, Anda juga perlu mengonfirmasi upaya tersebut di perangkat lain, seperti ponsel Anda, untuk mendapatkan akses.

Variasi lainnya termasuk:

  • Dua langkah variasi (2SV): melibatkan penerimaan a satu kali kode atau kata sandi melalui email, pesan, atau panggilan telepon yang harus Anda masukkan untuk login.
  • Multi-faktor otentikasi: campuran berbagai bentuk otentikasi untuk salah satu tingkat keamanan tertinggi.

Pemilik bisnis yang berjualan online dengan 黑料门 dapat menggunakan akun Google atau Facebook mereka untuk masuk ke toko 黑料门 mereka. untuk akun Google atau Facebook Anda dan dengan demikian melindungi informasi login Anda untuk 黑料门 juga.

Jika Anda ingin menambahkan anggota tim lain (seperti staf pemenuhan atau desainer) ke toko 黑料门 Anda, jangan pernah berbagi login 黑料门 Anda dengan mereka. Alih-alih, untuk setiap pengguna di toko Anda. Akun staf memiliki login terpisah dan tidak memiliki akses ke profil dan halaman penagihan Anda.

Gunakan Gerbang Pembayaran Aman

Jika Anda ingin menawarkan tingkat ketenangan pikiran pembayaran tertinggi kepada pelanggan Anda, gateway pembayaran yang aman adalah suatu keharusan.

Gerbang pembayaran adalah yang digunakan pedagang teknologi untuk menerima pembelian dengan kartu kredit dan debit: keduanya secara langsung dan daring. Namun tidak semua gateway pembayaran diciptakan sama, terutama dalam hal biaya dan waktu pembayaran. Jadi pastikan untuk memilih yang tepat untuk kebutuhan unik bisnis Anda.

黑料门 oleh Lightspeed terintegrasi dengan puluhan . Anda dapat memilih sistem pembayaran yang nyaman bagi bisnis Anda dan pelanggan Anda.

Lebih lanjut: Cara Memilih Sistem Pembayaran Untuk Toko E-niaga Anda

Bagikan Saran dan Info dengan Pelanggan Anda

Salah satu cara termudah untuk melindungi pelanggan Anda? Memberitahu mereka.

Baik melalui email, SMS, atau bagian khusus di situs web Anda, beri tahu pelanggan tentang penipuan yang ada dan bagaimana mereka dapat melindungi diri dari penipuan tersebut. (Dan bantu Anda melindungi mereka darinya!)

Pastikan untuk menguraikan dengan jelas:

  • Bagaimana bisnis Anda menyapa pelanggannya (sehingga mereka dapat menemukan perbedaan)
  • Bagaimana bisnis Anda tidak menyapa pelanggannya, dan apa yang tidak diminta (misalnya, detail login mereka atau cara mengklik link untuk login)
  • Tips yang jelas dan dapat ditindaklanjuti bagi pelanggan untuk menjaga keamanan detail akun mereka (jika bisnis Anda tetap menyimpan akun pelanggan)
  • Bagaimana cara menghubungi kami jika ada yang tidak beres atau jika pelanggan memiliki pertanyaan
  • Pemeriksaan keamanan apa yang Anda lakukan, jika ada
  • Bagaimana pelanggan dapat memperbarui detailnya dengan aman
  • Apa yang harus dilakukan jika mereka menerima email penipuan (yaitu penipu yang menyamar sebagai bisnis Anda) dan cara melaporkan komunikasi penipuan tersebut

Tentu saja, komunikasi semacam ini sangat penting. Mereka tidak hanya menginspirasi kepercayaan dan menawarkan pengalaman pengguna yang luar biasa, namun juga membantu mengurangi risiko pelanggan Anda menjadi korban penipuan e-commerce.

Ingatlah juga untuk membuat informasi ini dapat diakses semaksimal mungkin. Pelanggan Anda mungkin tidak membaca email mereka atau membaca situs web Anda secara menyeluruh. Jadi, semakin banyak saluran tempat Anda mempublikasikan saran ini, semakin baik!

Selalu Perbarui Situs Anda dan Lakukan Audit Keamanan Secara Reguler

Sebelumnya, kami menganalogikan internet yang lebih luas sebagai semacam 鈥淲ild West鈥: sebuah negara perbatasan di mana banyak bandit dan pelanggaran hukum.

Meskipun hal ini mungkin sedikit merugikan, ada banyak ancaman di luar sana dan berbagai metode yang dapat digunakan oleh phisher, peretas, dan penipu untuk menggagalkan bisnis Anda:

  • Serangan DoS (Denial of Service): peretas berupaya menghentikan pengguna mengakses layanan situs Anda.
  • Serangan DDoS (Distributed Denial of Service): pelaku tidak menyerang Anda secara langsung melainkan menggunakan situs Anda sebagai 鈥渮ombie鈥 untuk merugikan situs lain. Dalam serangan DDoS, server Anda dibanjiri oleh permintaan dari sekelompok alamat IP yang tidak dapat dilacak, membuat situs Anda mogok, dan menghentikan lalu lintas dan penjualan.
  • Serangan brute force: di sini, peretas menyerang situs web Anda dengan ribuan kombinasi kata sandi yang berbeda dalam upaya untuk mendapatkan akses.
  • Serangan man in the middle (MITM): jika pelanggan Anda mengakses situs Anda melalui jaringan yang rentan (misalnya WiFi publik), peretas dapat 鈥渕endengarkan鈥 transaksi tersebut dan menggunakannya untuk mengekstrak data sensitif.
  • Suntikan SQL dan lintas situs skrip: serangan ini mengeksploitasi kerentanan di situs Anda. Dalam injeksi SQL, peretas menargetkan formulir Anda untuk mendapatkan akses, merusak, dan mencuri informasi dari backend situs Anda. Di dalam lintas situs scripting, peretas memasukkan potongan kode berbahaya yang mencuri informasi pengunjung Anda.

Fakta bahwa semua modus serangan ini ada? Itu berita buruknya. Namun kabar baiknya adalah para peretas ini adalah oportunis. Mereka mencari kerentanan dalam pengaturan keamanan dan pencegahan penipuan situs Anda. Artinya, dengan terus memperbarui situs Anda dan secara berkala mengidentifikasi, memahami, dan mengatasi kerentanannya, Anda dapat mengurangi risiko peretas yang menargetkan situs web dan bisnis Anda.

Untuk melakukan ini, lakukan audit keamanan secara berkala. Nilai infrastruktur situs Anda untuk mencari celah, jelajahi backend dan kode (termasuk ekstensi dan tema) untuk mengetahui apa pun yang dapat dieksploitasi oleh peretas. Memastikan:

  • Kata sandi Anda kuat
  • Perangkat lunak Anda sudah yang terbaru
  • Situs Anda Sertifikat (Lapisan Soket Aman) adalah yang terbaru

Berbicara tentang sertifikat SSL, jika Anda membuat situs web e-niaga dengan 黑料门 oleh Lightspeed, Anda sudah memiliki sertifikat SSL secara default.

Jika Anda menambahkan toko 黑料门 Anda ke situs web yang sudah ada, Anda sudah memiliki sertifikat SSL gratis untuk toko Anda. Namun, bagian situs web lainnya adalah masalah yang terpisah. Anda perlu membeli sertifikat SSL untuk melindungi informasi sensitif. Pelajari cara melakukannya di .

Cara lain untuk melindungi situs web Anda adalah dengan merevisi daftar akun staf toko online Anda dan menghapus anggota staf yang tidak lagi bekerja dengan Anda. Dengan cara ini, Anda mencegah peretas memanfaatkan 鈥渟aluran belakang鈥 ini untuk mendapatkan akses ke situs Anda.

Saat-saat Penting untuk Melindungi Situs Web Anda

Jadi, setelah kami menjelaskan penipuan apa yang harus diwaspadai dan cara melindungi situs web Anda dari penipuan tersebut, mari kita lihat 办补辫补苍鈥损补诲补 waktu-waktu penting sepanjang tahun ketika peretas paling aktif.

Hari libur nasional

鈥淏iro Investigasi Federal (FBI) dan Badan Keamanan Siber dan Infrastruktur (CISA) telah mengamati peningkatan serangan ransomware berdampak besar yang terjadi pada hari libur dan akhir pekan鈥搆apan kantor biasanya 迟别谤迟耻迟耻辫鈥搈补蝉耻办 Amerika Serikat, baru-baru ini pada hari libur Empat Juli tahun 2021.鈥 - , 2021.

Natal, Paskah, Hari Peringatan, Kemerdekaan Hari鈥攎eskipun begitu kita semua menghabiskan waktu bersama keluarga dan bersantai, para peretas tidak melakukan apa pun selain bersantai.

Peningkatan gangguan di pihak pelanggan atau end-user dan berkurangnya staf dan sumber daya di sisi bisnis berarti kondisinya rentan terhadap peretasan.

Dengan latar belakang ini, jangan biarkan bisnis Anda terjebak. Jangan menunggu hingga hari libur berikutnya untuk menyiapkan keamanan situs Anda agar berhasil, atau Anda harus kesulitan mengaudit situs Anda hanya beberapa hari sebelum akhir pekan panjang Hari Ibu. Ingat pepatah Tiongkok kuno itu?

Waktu terbaik menanam pohon adalah 20 tahun lalu. Waktu terbaik kedua adalah hari ini.

Akhir pekan

Peretas cenderung menargetkan bisnis saat bisnis tersebut paling rentan dan saat bisnis tersebut tutup.

Itu sebabnya akhir pekan, terutama saat libur panjang, yang melibatkan hari libur nasional, adalah peluang besar bagi peretas. Namun, itu tidak berarti Anda harus lengah selama sisa minggu ini. Peretas rata-rata menyerang secara mengejutkan , jadi Anda harus tetap waspada.

Kesimpulan

Seiring dengan berkembangnya peluang e-niaga, ancamannya juga meningkat.

Dengan banyaknya statistik yang menakutkan di luar sana, mudah bagi kita untuk menutup telinga, menutup mata, dan mengambil pendekatan 鈥渒etidaktahuan adalah kebahagiaan鈥.

Namun mentalitas ini tidak memperhitungkan bahwa ancaman tersebut akan memberikan peluang yang lebih menarik.

Untuk membuat proses pembayaran lebih aman, mudah, nyaman dan konsisten dibandingkan sebelumnya. Untuk membangun merek Anda, menumbuhkan loyalitas pelanggan, dan meningkatkan kepercayaan audiens dengan menunjukkan kepada mereka bahwa Anda menghargai privasi mereka dan menghormati sensitivitas data mereka. Dan, dalam prosesnya, letakkan fondasi bagi kesuksesan bisnis ecommerce Anda yang solid dan berkelanjutan.

 

Daftar Isi

Jual online

Dengan 黑料门 Ecommerce, Anda dapat dengan mudah menjual di mana saja, kepada siapa saja 鈥 di internet dan di seluruh dunia.

Tentang Penulis

Rob Binns adalah copywriter dan editor lepas yang tinggal di Melbourne, Australia. Saat tidak menulis konten tentang e-niaga dan keamanan digital, dia bermain (atau menonton!) sepak bola, atau bersantai di bawah sinar matahari sambil membaca buku dan minum bir dingin.

E-niaga yang mendukung Anda

Sangat mudah digunakan 鈥 bahkan klien saya yang paling fobia teknologi pun dapat mengelolanya. Mudah dipasang, cepat diatur. Beberapa tahun cahaya lebih maju dari plugin toko lainnya.
Saya sangat terkesan sehingga saya merekomendasikannya kepada klien situs web saya dan sekarang saya menggunakannya untuk toko saya sendiri bersama dengan empat toko lainnya yang saya webmaster. Pengkodean yang indah, dukungan terbaik yang luar biasa, dokumentasi yang bagus, video petunjuk yang fantastis. Terima kasih banyak 黑料门, kamu keren!
Saya telah menggunakan 黑料门 dan saya menyukai platform itu sendiri. Segalanya disederhanakan hingga menjadi gila. Saya suka bagaimana Anda memiliki opsi berbeda untuk memilih operator pengiriman, untuk dapat memasukkan begitu banyak varian berbeda. Ini adalah gerbang e-commerce yang cukup terbuka.
Mudah digunakan, terjangkau (dan opsi gratis jika baru memulai). Terlihat profesional, banyak template untuk dipilih. Aplikasi ini adalah fitur favorit saya karena saya dapat mengelola toko langsung dari ponsel saya. Sangat direkomendasikan 馃憣馃憤
Saya suka bahwa 黑料门 mudah untuk memulai dan digunakan. Bahkan untuk orang seperti saya, tanpa latar belakang teknis apa pun. Artikel bantuan yang ditulis dengan sangat baik. Dan tim support adalah yang terbaik menurut saya.
Untuk semua yang ditawarkannya, ECWID sangat mudah diatur. Sangat direkomendasikan! Saya melakukan banyak riset dan mencoba sekitar 3 pesaing lainnya. Coba saja ECWID dan Anda akan online dalam waktu singkat.

Impian e-niaga Anda dimulai di sini