Da pandemien rammet, eksploderte netthandelen.
Med folk innel氓st og med lite 氓 gj酶re, virket det 氓 kj酶pe p氓 nettet som den eneste utveien. Det globale e-handelsmarkedet hoppet til . Kundenes vaner var ogs氓 i endring. I en unders酶kelse, var enig i det
Men det var ikke bare salget som var skyh酶ye. Og det var ikke bare e-handelsbransjens virksomheter som var det
P氓 bare ett 氓r (mellom 2020 og 2021), : fra 17.5 milliarder dollar til 20 milliarder dollar. En titt p氓 den tilsvarende spirende
Bunnlinjen? Netthandelssvindel er noe du ikke har r氓d til 氓 lukke 酶ynene for. Tross alt er det ikke bare en trussel mot fortjenesten din, men merkevarebildet ditt. Hvis kundene ikke f酶ler at de kan betale sikkert gjennom nettstedet ditt, vil de ikke stole p氓 deg. N氓r du mister forbrukertilliten, er det ekstremt vanskelig 氓 vinne tilbake.
Nedenfor vil vi pakke ut betalingssikkerhetstilstanden, og starter med de vanligste typene e-handelssvindel. Vi vil ogs氓 tilby praktiske r氓d for 氓 beskytte kundene dine, nettstedet ditt,
De vanligste typene e-handelssvindel
Ettersom e-handelens verden utvides og utvikler seg, gj酶r skurkene det ogs氓. S氓 i l酶pet av de siste 氓rene er det ikke bare Antall av uredelig
Fra pharming og kontoovertakelser til "vennlig" og "stille" svindel (for ikke 氓 nevne
pharming
Pharming er en type e-handelssvindel der svindlere omdirigerer nettbrukere (uten deres viten eller samtykke) til et uredelig nettsted. Denne nettsiden kan se ut og f酶les som den kunden hadde tenkt 氓 n氓, men med en n酶kkel
Utformet kun for 氓 simulere den originale nettsiden, eksisterer dens falske motpart av 茅n grunn
罢颈濒产补办别蹿酶谤颈苍驳蝉蝉惫颈苍诲别濒
Ogs氓 kjent som "vennlig svindel," tilbakef酶ringssvindel er n氓r en kunde uredelig fors酶ker 氓 kreve tilbakebetaling ved 氓 misbruke tilbakef酶ringssystemet.
En tilbakef酶ring er et skritt introdusert av bankene helt tilbake p氓 70-tallet for 氓 酶ke offentlighetens tillit til kredittkortet (som p氓 det stadiet var en
La oss si at du drar til Santorini p氓 ferie, og at kortet ditt blir stj氓let p氓 flyplassen. N氓r du kommer til Hellas, innser du at tyven har gjort $700 i svindelkj酶p p氓 kortet ditt. I denne situasjonen kan du (helt legitimt) be om en tilbakef酶ring.
Problemet? N氓r det ikke er legitimt. Enten det er ondsinnet eller "uskyldig" (kunder glemmer en transaksjon p氓 kontoutskriften eller en gjentakende faktureringssyklus), kan svindlere dra nytte av tilbakef酶ringsprosessen for 氓 kreve penger tilbake p氓 helt gyldige kj酶p.
Den verste delen? At n氓r et tilbakef酶ringskrav opprettholdes av banken, krever banken pengene (sammen med et gebyr p氓 toppen, for deres problemer!) tilbake fra deg. Legg det til aksjen du allerede har tapt for svindleren, og tilbakef酶ringer tilbyr en
Identity Theft
P氓 grunn av popul忙re filmer som omhandler emnet (The Talented Mr. Ripley, noen?), er identitetstyveri en av de flere
Her antar en svindler feilaktig en annen persons identitet: ved 氓 bruke navnet, personlig informasjon og dokumenter for 氓 氓pne kredittkort, og deretter g氓 til hovedgaten.
Utover innvirkningen p氓 offeret, hvorfor er dette d氓rlige nyheter for nettbedriften din? Tross alt, selger du fortsatt 鈥 ikke sant?
Feil. Tenk et 酶yeblikk tilbake p氓 Santorini-eksemplet ovenfor. Ganske snart vil personen hvis identitet ble stj氓let, bli klar over litanien av uredelige kj酶p gjort under deres navn
Gj酶re opp , er identitetstyveri den desidert vanligste typen e-handelssvindel. I tillegg blir svindlere ogs氓 mer sofistikerte, og bruker n氓 de personlige enhetene, IP-adressene og brukerkontoene til m氓l for 氓 p氓ta seg identiteten deres, noe som gj酶r dem til en trussel 氓 v忙re oppmerksom p氓.
Kontoovertakelser
P氓 et eller annet tidspunkt mens de handler p氓 nettet, har alle v氓re kunder gjort det. Krysset av i boksen som sier "Lagre kredittkortopplysningene mine." Det sparer dem et minutt neste gang de kommer tilbake for 氓 foreta et kj酶p, s氓 det er en
H酶yre. Med mindre det er, er en svindler i stand til 氓 f氓 sin
Og n氓r de gj酶r det? Forvent tilbakef酶ringer fra den virkelige kunden, slik at bedriften din er uten egen lomme.
Skadelig programvare og l酶sepengeprogramvare
Fortsetter datamaskinen 氓 fryse? Dukker det opp annonser overalt? Tar lenker deg til feil destinasjon, eller vises nye ikoner p氓 skrivebordet og nettleseren?
I s氓 fall kan det hende du utilsiktet har installert skadelig programvare (mal = d氓rlig, ware = programvare ... det er d氓rlig programvare) p氓 enheten din. Selv begrepet "skadelig programvare" inkluderer en rekke forskjellige typer ondsinnet kode, hver av dem er mer ondsinnet enn den forrige. Disse inkluderer spyware, "trojanske hester" og
Problemet for eiere av e-handelsbutikker er at skadelig programvare, enten p氓 systemet ditt eller hos kundene eller administratorene dine, kan stjele sensitive data. Dette inkluderer navn og adressedetaljer til kundene dine, samt betalingsinformasjonen deres. Hvis noe av det er kompromittert, vil det ikke bare v忙re fortjeneste eller data du mister, det vil v忙re din troverdighet.
Dessuten baner skadevareangrep vei for en fremvoksende form for e-handelsbedrag kalt "stille" svindel. Etter 氓 ha brukt skadelig programvare for ulovlig tilgang til en rekke kontoer, sveiper svindlere, i stedet for 氓 snappe tusenvis, hundrevis, tiere eller til og med en, noen f氓 酶re alene. Utf酶rt i stor skala og regelmessig, kan disse tyveriene utgj酶re enorme mengder stj氓lne midler. Ikke s氓 "stille" likevel!
M氓ter 氓 beskytte kundene dine p氓
脜 vite hva hovedtypene for e-handelssvindel er, er 茅n ting. Men 氓 v忙re i stand til 氓 isolere deg og kundene dine effektivt fra svindelens skadevirkninger er noe helt annet.
Nedenfor har vi samlet de beste tipsene v氓re for 氓 hjelpe deg, kundebasen din og bedriften din med 氓 holde seg utenfor svindlernes begj忙rlige kl酶r.
Beskytt kundeinformasjon
Den f酶rste m氓ten du kan beskytte kundene dine p氓? Ivaretakelse av de viktigste detaljene deres. Dette er hvordan:
Brannmurer
Ved 氓 filtrere og overv氓ke innkommende (og utg氓ende) trafikk, hjelper brannmurer med 氓 opprettholde sikkerheten til nettstedet ditt, og fungerer i utgangspunktet som en bokstavelig vegg mellom nettverket ditt og det ville, ville vesten av internett for 酶vrig.
Gjennom denne linsen er brannmurer avgj酶rende ikke bare for 氓 sikre datasystemene dine, men for 氓 opprettholde PCI-samsvar. PCI DSS (Payments Card Industry Data Security Standards) er et sett med forskrifter som alle virksomheter som aksepterer kreditt- og debetkort m氓 f酶lge. PCI-samsvar er en slags "godkjenningsstempel" som viser dine kunder, regulatorer og det bredere markedet at du kan stole p氓 氓 h氓ndtere sensitive data.
Hvis du selger p氓 nett med 黑料门 av Lightspeed, er butikken din allerede PCI DSS-kompatibel. 黑料门 av Lightspeed er en PCI DSS-validert niv氓 1-tjenesteleverand酶r. Dette er den h酶yeste internasjonale standarden for sikker datautveksling for nettbutikker og betalingssystemer.
aktiver To-faktor Autentisering (2FA)
S酶rg for at 2FA er implementert, slik at alle som pr酶ver 氓 f氓 tilgang til bedriftens backend-plattformer og prosesser, m氓 logge p氓 via to enheter. Hvis du eller et av teammedlemmene dine for eksempel logger p氓 fra en stasjon忙r datamaskin, m氓 du ogs氓 bekrefte fors酶ket p氓 en annen enhet, for eksempel telefonen, for 氓 f氓 tilgang.
Andre varianter inkluderer:
To steg variasjon (2SV): inneb忙rer 氓 motta enen gang kode eller passord via e-post, melding eller telefonsamtale som du m氓 angi for 氓 logge inn.Multifaktor autentisering: en blanding av flere former for autentisering for et av de h酶yeste sikkerhetsniv氓ene.
Bedriftseiere som selger online med 黑料门 kan bruke Google- eller Facebook-kontoene sine for 氓 logge p氓 黑料门-butikken deres. for din Google- eller Facebook-konto og dermed beskytte p氓loggingsinformasjonen din ogs氓 for 黑料门.
Hvis du vil legge til andre teammedlemmer (som oppfyllelsesmedarbeidere eller en designer) til 黑料门-butikken din, m氓 du aldri dele 黑料门-p氓loggingen din med dem. I stedet, for hver bruker i butikken din. Personalkontoer har separate p氓logginger og har ikke tilgang til profil- og faktureringssidene dine.
Bruk en sikker betalingsgateway
Hvis du 酶nsker 氓 tilby kundene dine h酶yest mulig betalingssikkerhet, er en sikker betalingsgateway et must.
En betalingsgateway er teknologiselgerne bruker for 氓 akseptere kreditt- og debetkortkj酶p: begge deler
黑料门 er integrert med dusinvis av . Du kan velge et betalingssystem som er praktisk b氓de for din bedrift og dine kunder.
Mer: Hvordan velge et betalingssystem for nettbutikken din
Del r氓d og informasjon med kundene dine
En av de enkleste m氓tene 氓 beskytte kundene dine p氓? Informere dem.
Enten via e-post, tekstmeldinger eller dedikerte seksjoner p氓 nettstedet ditt, la kundene dine f氓 vite om svindelen som eksisterer og hvordan de kan beskytte seg mot det. (Og hjelpe deg med 氓 beskytte dem mot det!)
S酶rg for 氓 sette tydelig opp:
- Hvordan bedriften din hilser kundene sine (slik at de kan oppdage avvik)
- Hvordan bedriften din ikke hilser kundene sine, og hva den ikke vil be om (dvs. deres p氓loggingsdetaljer eller for 氓 klikke p氓 en lenke for 氓 logge p氓)
- Tydelige, praktiske tips for kunder for 氓 holde kontodetaljene sine trygge (hvis bedriften din har kundekontoer)
- Hvordan ta kontakt hvis noe ikke ser bra ut eller hvis kunden har sp酶rsm氓l
- Hvilke sikkerhetskontroller du introduserer, hvis noen
- Hvordan kunden trygt kan oppdatere sine detaljer
- Hva de skal gj酶re hvis de mottar en svindel-e-post (dvs. en bedrager som utgir seg for 氓 v忙re din bedrift) og hvordan rapportere den uredelige kommunikasjonen
Un酶dvendig 氓 si, denne typen kommunikasjon er avgj酶rende. Ikke bare inspirerer de tillit og tilbyr en utmerket brukeropplevelse, men de bidrar ogs氓 til 氓 redusere risikoen for at kundene dine blir offer for e-handelssvindel.
Husk ogs氓 氓 gj酶re denne informasjonen s氓 tilgjengelig som mulig. Kundene dine leser kanskje ikke e-postene deres eller leser grundig gjennom nettstedet ditt. S氓 jo flere kanaler du kan publisere dette r氓det p氓, jo bedre!
Hold nettstedet ditt oppdatert og utf酶r regelmessig sikkerhetsrevisjon
Tidligere har vi analogisert det bredere internett som en slags "Ville Vesten": en grensestat hvor banditter og lovl酶shet florerer.
N氓, selv om det kan v忙re litt p氓 den harde siden, er det mange trusler der ute og utallige metoder som phishere, hackere og svindlere kan avspore virksomheten din p氓:
- DoS (Denial of Service)-angrep: en hacker fors酶ker 氓 hindre brukere fra 氓 f氓 tilgang til nettstedets tjenester.
- DDoS (Distributed Denial of Service)-angrep: gjerningsmannen angriper deg ikke direkte, men bruker i stedet nettstedet ditt som en "zombie" for 氓 skade et annet nettsted. I et DDoS-angrep blir serverne dine oversv酶mmet av foresp酶rsler fra en haug med usporbare IP-adresser, krasjer nettstedet ditt og stopper trafikk og salg.
- Brute force-angrep: her treffer hackere nettstedet ditt med tusenvis av forskjellige passordkombinasjoner i et fors酶k p氓 氓 f氓 tilgang.
- Mann i midten (MITM)-angrep: Hvis kunden din f氓r tilgang til nettstedet ditt via et s氓rbart nettverk (dvs. offentlig WiFi), kan hackere "lytte inn" p氓 transaksjonen og bruke den til 氓 trekke ut sensitive data.
- SQL-injeksjoner og
p氓 tvers skripting: disse angrepene utnytter s氓rbarheter p氓 nettstedet ditt. I en SQL-injeksjon m氓lretter hackere skjemaene dine for 氓 f氓 tilgang til, korrupte og stjele informasjon fra nettstedets backend. Ip氓 tvers skripting setter hackere inn ondsinnede kodebiter som stjeler de bes酶kendes informasjon.
Det faktum at alle disse angrepsm氓tene eksisterer? Det er den d氓rlige nyheten. Den gode nyheten er imidlertid at disse hackerne er opportunister. De leter etter s氓rbarheter i nettstedets oppsett for sikkerhet og svindelforebygging. Det betyr at ved 氓 holde nettstedet oppdatert og regelmessig identifisere, forst氓 og plugge s氓rbarhetene kan du redusere risikoen for at en hacker m氓lretter mot nettstedet og virksomheten din.
For 氓 gj酶re dette, utf酶r regelmessige sikkerhetsrevisjoner. Vurder nettstedets infrastruktur for smutthull, utforsk backend og kode (inkludert utvidelser og temaer) for alt hackere kan utnytte. S酶rge for:
- Passordene dine er sterke
- Programvaren din er oppdatert
- Nettstedet ditt (Secure Sockets Layer)-sertifikatet er oppdatert
N氓r vi snakker om SSL-sertifikater, hvis du opprettet e-handelsnettstedet ditt med 黑料门, har du allerede et SSL-sertifikat som standard.
Hvis du har lagt til 黑料门-butikken din p氓 et eksisterende nettsted, har du allerede det gratis SSL-sertifikatet for butikken din. Resten av nettsiden er imidlertid en egen sak. Du m氓 kj酶pe et SSL-sertifikat for 氓 beskytte sensitiv informasjon. L忙r hvordan du gj酶r det i .
En annen m氓te 氓 beskytte nettstedet ditt p氓 er 氓 revidere listen over nettbutikkens personalkontoer og fjerne de ansatte som du ikke jobber med lenger. P氓 denne m氓ten forhindrer du hackere i 氓 dra nytte av disse "tilbakekanalene" for 氓 f氓 tilgang til nettstedet ditt.
N酶kkeltider for 氓 beskytte nettstedet ditt
S氓 n氓 som vi har forklart hvilken svindel du skal se etter og hvordan du kan beskytte nettstedet ditt mot det, la oss se p氓
Felles ferie
芦Federal Bureau of Investigation (FBI) og Cybersecurity and Infrastructure Security Agency (CISA) har observert en 酶kning i sv忙rt virkningsfulle l酶sepengevare-angrep som skjer p氓 helligdager og
Jul, p氓ske, minnedag, uavhengighet
脴kt distraksjon fra kundens side eller
P氓 dette bakteppet, ikke la bedriften din bli fanget opp. Ikke vent til neste ferie med 氓 sette sikkerheten til nettstedet ditt for suksess, eller finn deg selv i ferd med 氓 revidere nettstedet ditt bare dager f酶r den lange morsdagshelgen. Husker du det gamle kinesiske ordtaket?
Den beste tiden 氓 plante et tre var for 20 氓r siden. Den nest beste tiden er i dag.
helger
Hackere har en tendens til 氓 m氓lrette mot bedrifter n氓r de er mest s氓rbare og n氓r de er stengt.
Det er derfor helger, spesielt lange, der helligdager er involvert, er modne muligheter for hackere. Likevel betyr ikke det at du b酶r la v忙re p氓 vakt resten av uken. Hackere angriper i gjennomsnitt et svimlende , s氓 du m氓 v忙re 氓rv氓ken.
konklusjonen
Ettersom mulighetene for e-handel utvikler seg, utvikler ogs氓 truslene.
Med s氓 mye skremmestatistikk der ute, kan det v忙re lett 氓 酶nske 氓 stikke fingrene i 酶rene, lukke 酶ynene og ta en "uvitenhet er lykke"-tiln忙rming.
Men denne mentaliteten tar ikke hensyn til at med disse truslene kommer enda flere spennende muligheter.
For 氓 gj酶re betalingsprosessen tryggere, enklere, mer praktisk og mer konsistent enn noen gang f酶r. For 氓 bygge merkevaren din, skape kundelojalitet og 酶ke tilliten til publikummet ditt ved 氓 vise dem at du setter pris p氓 personvernet deres og respekterer sensitiviteten til dataene deres. Og i prosessen legger du grunnlaget for e-handelsbedriftens solide, b忙rekraftige suksess.
- Datavern i e-handel: nye trender og beste praksis for 2024
- Staten for betalingssikkerhet for netthandel
- Slik bruker du HTTPS-protokoll og SSL-sertifikater for 氓 beskytte nettbutikken din
- Netthandelssvindel: Slik beskytter du butikken din mot netthandelssvindel
- Slik beskytter du nettbutikken din mot cybertrusler