Kada je izbila pandemija, e-trgovina je eksplodirala.
Dok su ljudi bili zatvoreni i s malo posla, kupnja putem interneta činila se jedinim izlazom. Globalno tržište e-trgovine skočilo je na 26.7 bilijuna dolara. Mijenjale su se i navike kupaca. U jednoj anketi, 60% ispitanika složili su se s tim
Ali nije samo prodaja porasla. I to nisu bile samo tvrtke u industriji e-trgovine
U samo jednoj godini (između 2020. i 2021.) prijevare u e-trgovini porasle su za 18%: sa 17.5 milijardi dolara na 20 milijardi dolara. Jedan pogled na slično rastuće tržište za sprječavanje prijevara u e-trgovini
Zaključak? Prijevara u e-trgovini nešto je na što si ne možete priuštiti zatvarati oči. Uostalom, to nije samo prijetnja vašem profitu, već i imidžu vaše marke. Ako kupci ne osjećaju da mogu sigurno plaćati putem vaše web stranice, neće vam vjerovati. Jednom kada izgubite to povjerenje potrošača, vrlo ga je teško vratiti.
U nastavku ćemo raspakirati stanje sigurnosti plaćanja, počevši od najčešćih vrsta prijevara u e-trgovini. Također ćemo ponuditi korisne savjete za zaštitu vaših kupaca, vaše web stranice,
Najčešće vrste prijevara u e-trgovini
Kako se svijet e-trgovine širi i razvija, tako se šire i njegovi negativci. Dakle, tijekom posljednjih nekoliko godina, to nije samo broj od lažnih
Od farmacije i preuzimanja računa do "prijateljskih" i "tihih" prijevara (da ne spominjemo
pharming
Pharming je vrsta prijevare u e-trgovini u kojoj prevaranti preusmjeravaju web korisnike (bez njihova znanja ili pristanka) na lažnu web stranicu. Ova web stranica može izgledati i osjećati se kao ona koju je kupac namjeravao posjetiti, ali s ključem
Dizajniran samo za simulaciju izvorne web stranice, njegov lažni pandan postoji iz jednog razloga
Prijevara s povratom uplate
Također poznata kao "prijateljska prijevara", prijevara s povratom uplate je kada kupac na prijevaru pokuša zatražiti povrat zlouporabom sustava povrata uplate.
Povrat plaćanja korak je koji su banke uvele još 70-ih kako bi povećale povjerenje javnosti u kreditnu karticu (koja je u toj fazi bila
Recimo da idete na odmor na Santorini, a karticu vam ukradu u zračnoj luci. Dok stignete u Grčku, shvatit ćete da je lopov napravio 700 dolara lažnih kupnji na vašoj kartici. U ovoj situaciji možete (sasvim legitimno) zatražiti povrat uplate.
problem? Kad nije legitimno. Bilo zlonamjerno ili "nevino" (kupci zaborave na transakciju na svom izvodu ili ponavljajući ciklus naplate), prevaranti mogu iskoristiti proces storniranja kako bi zatražili povrat novca za potpuno valjane kupnje.
Najgori dio? Da, kada banka prihvati zahtjev za povratom uplate, banka traži novac (zajedno s naknadom na vrhu, za njihove probleme!) natrag od vas. Dodajte to zalihama koje ste već izgubili od prevaranta i povrati će ponuditi
Krađa identiteta
Zbog popularnih filmova koji se bave tom temom (Talentirani gospodin Ripley, netko?), krađa identiteta jedna je od
Ovdje prevarant lažno preuzima identitet druge osobe: koristeći njeno ime, osobne podatke i dokumente za otvaranje kreditnih kartica, a zatim odlazi u promet.
Osim utjecaja na žrtvu, zašto su to loše vijesti za vaše internetsko poslovanje? Uostalom, još uvijek prodajete… zar ne?
krivo Prisjetite se na trenutak našeg primjera Santorinija iznad. Vrlo brzo će osoba čiji je identitet ukraden postati svjesna niza lažnih kupnji pod njihovim imenom
Izrada 71% svih napada, krađa identiteta daleko je najčešća vrsta prijevare u e-trgovini. Osim toga, prevaranti također postaju sve sofisticiraniji, sada koriste osobne uređaje, IP adrese i korisničke račune meta kako bi preuzeli njihov identitet, što ih čini prijetnjom na koju treba biti oprezan.
Preuzimanje računa
U nekoj fazi online kupnje svi su naši kupci to učinili. Označio sam okvir koji kaže "Spremi podatke o mojoj kreditnoj kartici". To će im uštedjeti minutu kada se sljedeći put vrate da kupe, pa je to a
Pravo. Osim ako nije tako, prevarant može dobiti svoje
A kada to rade? Očekujte povrate od stvarnog kupca, ostavljajući vaše poslovanje bez džepa.
Malware i Ransomware
Vaše se računalo stalno smrzava? Iskaču li posvuda oglasi? Odvode li vas poveznice na pogrešno odredište ili se nove ikone pojavljuju na radnoj površini i pregledniku?
Ako je tako, možda ste nenamjerno instalirali zlonamjerni softver (mal = loš, ware = softver…to je loš softver) na svoj uređaj. Čak i sam pojam "zlonamjerni softver" uključuje niz različitih vrsta zlonamjernog koda, od kojih je svaki zločestiji od prethodnog. To uključuje špijunski softver, "trojanske konje" i
Problem za vlasnike e-trgovine je taj što zlonamjerni softver, bilo na vašem sustavu ili sustavu vaših kupaca ili administratora, može ukrasti osjetljive podatke. To uključuje imena i podatke o adresama vaših kupaca, kao i njihove podatke o plaćanju. Ako bilo što od toga bude ugroženo, nećete izgubiti samo dobit ili podatke, već i vaš kredibilitet.
Štoviše, napadi zlonamjernim softverom utiru put novom obliku prijevare u e-trgovini koja se naziva "tiha" prijevara. Nakon što koriste zlonamjerni softver za ilegalni pristup određenom broju računa, prevaranti, umjesto da ugrabe tisuće, stotine, desetke ili čak jedinice, ukradu nekoliko centi sami. Izvršene u velikim razmjerima i redovito, te krađe mogu dovesti do ogromnih količina ukradenih sredstava. Ipak nije tako "tiho"!
Načini da zaštitite svoje klijente
Jedno je znati koje su glavne vrste prijevara u e-trgovini. Ali biti u mogućnosti učinkovito izolirati vas i vaše klijente od loših učinaka prijevare nešto je sasvim drugo.
U nastavku smo zaokružili naše najbolje savjete za pomoć vama, vašoj bazi kupaca i vašem poslovanju da ostanete izvan pohlepnih kandži prevaranata.
Zaštitite informacije o kupcima
Prvi način na koji možete zaštititi svoje klijente? Čuvanje njihovih najvažnijih detalja. Evo kako:
firewall
Filtriranjem i nadzorom dolaznog (i odlaznog) prometa, vatrozidi pomažu u održavanju sigurnosti vaše web stranice, djelujući, u osnovi, kao doslovni zid između vaše mreže i divljeg, divljeg zapada interneta u cjelini.
Kroz ovu leću, vatrozidi su vitalni ne samo za osiguranje vaših podatkovnih sustava već i za održavanje usklađenosti s PCI standardom. PCI DSS (Payments Card Industry Data Security Standards) skup je propisa kojih se moraju pridržavati sve tvrtke koje prihvaćaju kreditne i debitne kartice. Usklađenost s PCI standardom svojevrsni je "pečat odobrenja" koji vašim klijentima, regulatorima i širem tržištu pokazuje da možete imati povjerenja u rukovanje osjetljivim podacima.
Ako prodajete online sa Ecwid tvrtke Lightspeed, vaša je trgovina već usklađena s PCI DSS-om. Ecwid tvrtke Lightspeed je PCI DSS potvrđeni pružatelj usluga razine 1. Ovo je najviši međunarodni standard za sigurnu razmjenu podataka za online trgovine i sustave plaćanja.
Omogući Dvofaktor Autentifikacija (2FA)
Osigurajte implementaciju 2FA, tako da će se svatko tko pokuša pristupiti pozadinskim platformama i procesima vaše tvrtke morati prijaviti putem dva uređaja. Ako se vi ili jedan od članova vašeg tima prijavljujete sa stolnog računala, na primjer, također ćete morati potvrditi pokušaj na drugom uređaju, kao što je vaš telefon, da biste dobili pristup.
Ostale varijacije uključuju:
Dvokorak varijacija (2SV): uključuje primanje ajednom šifru ili lozinku putem e-pošte, poruke ili telefonskog poziva koju morate unijeti za prijavu.Multi-faktor autentifikacija: mješavina višestrukih oblika autentifikacije za jednu od najviših razina sigurnosti.
Vlasnici tvrtki koji prodaju online uz Ecwid by Lightspeed mogu koristiti svoje Google ili Facebook račune za prijavu u svoju Ecwid trgovinu. Omogući
Ako želite dodati druge članove tima (poput osoblja za isporuku ili dizajnera) u svoju Ecwid trgovinu, nikada s njima ne dijelite svoju Ecwid prijavu. Umjesto toga, stvoriti zasebne račune osoblja za svakog korisnika u vašoj trgovini. Računi osoblja imaju zasebne prijave i nemaju pristup vašem profilu i stranicama naplate.
Koristite pristupnik za sigurno plaćanje
Ako svojim klijentima želite bezbrižno ponuditi najvišu moguću razinu plaćanja, siguran pristupnik za plaćanje je neophodan.
Pristupnik za plaćanje je koji trgovci tehnologijom koriste za prihvaćanje kupnje kreditnom i debitnom karticom: oboje
Ecwid tvrtke Lightspeed integriran je s desecima sigurni pristupnici plaćanja. Možete odabrati sustav plaćanja koji je pogodan i za vašu tvrtku i za vaše klijente.
Više: Kako odabrati sustav plaćanja za svoju e-trgovinu
Podijelite savjete i informacije sa svojim klijentima
Jedan od najlakših načina da zaštitite svoje klijente? Informirajući ih.
Bilo putem e-pošte, SMS-ova ili namjenskih odjeljaka na vašoj web stranici, obavijestite svoje klijente o prijevari koja postoji i kako se od nje mogu zaštititi. (I pomoći vam da ih zaštitite od toga!)
Obavezno jasno navedite:
- Kako vaša tvrtka pozdravlja svoje kupce (tako da mogu uočiti odstupanja)
- Kako vaša tvrtka ne pozdravlja svoje klijente i što neće tražiti (tj. njihove podatke za prijavu ili klik na poveznicu za prijavu)
- Jasni, djelotvorni savjeti za klijente kako zaštititi svoje podatke o računu (ako vaša tvrtka vodi račune klijenata)
- Kako stupiti u kontakt ako nešto nije u redu ili ako kupac ima pitanja
- Koje sigurnosne provjere uvodite, ako ih ima
- Kako kupac može sigurno ažurirati svoje podatke
- Što učiniti ako prime prijevarnu e-poštu (tj. prevarant koji se predstavlja kao vaša tvrtka) i kako prijaviti lažnu komunikaciju
Nepotrebno je reći da su ove vrste komunikacija vitalne. Ne samo da potiču povjerenje i nude izvrsno korisničko iskustvo, već također pomažu u smanjenju rizika da vaši klijenti postanu žrtve prijevare u e-trgovini.
Ne zaboravite također učiniti ove informacije što dostupnijima. Vaši klijenti možda neće čitati svoju e-poštu ili temeljito čitati vašu web stranicu. Dakle, na što više kanala možete objaviti ovaj savjet, to bolje!
Održavajte svoju web-lokaciju ažuriranom i provodite redoviti sigurnosni pregled
Ranije smo analogizirali širi internet kao neku vrstu "Divljeg zapada": pograničnu državu u kojoj ima mnogo razbojnika i bezakonja.
Sada, iako bi to moglo biti malo grubo, postoji mnogo prijetnji i bezbroj metoda pomoću kojih krađe identiteta, hakeri i prevaranti mogu izbaciti vaše poslovanje iz tračnica:
- DoS (Denial of Service) napadi: haker pokušava spriječiti korisnike u pristupu uslugama vaše stranice.
- DDoS (Distributed Denial of Service) napadi: počinitelj vas ne napada izravno, već umjesto toga koristi vašu stranicu kao “zombija” s kojim nanosi štetu drugoj stranici. U DDoS napadu, vaši poslužitelji su preplavljeni zahtjevima s gomile IP adresa kojima se ne može ući u trag, ruše vašu stranicu i zaustavljaju promet i prodaju.
- Napadi brutalnom silom: ovdje hakeri napadaju vašu web stranicu s tisućama različitih kombinacija lozinki u pokušaju da dobiju pristup.
- Napadi čovjeka u sredini (MITM): ako vaš korisnik pristupa vašoj stranici putem ranjive mreže (tj. javnog WiFi-a), hakeri mogu "prisluškivati" transakciju i koristiti je za izvlačenje osjetljivih podataka.
- SQL injekcije i
unakrsna stranica skripte: ovi napadi iskorištavaju ranjivosti na vašoj stranici. U SQL injekciji, hakeri ciljaju vaše obrasce kako bi dobili pristup, pokvarili i ukrali podatke s pozadine vašeg web-mjesta. Uunakrsna stranica skriptiranja, hakeri ubacuju zlonamjerne isječke koda koji kradu podatke vaših posjetitelja.
Činjenica da svi ti načini napada postoje? To su loše vijesti. Dobra je vijest, međutim, da su ti hakeri oportunisti. Traže ranjivosti u postavkama sigurnosti vaše web-lokacije i sprječavanja prijevara. To znači da ažuriranjem web-mjesta i redovitim identificiranjem, razumijevanjem i uklanjanjem njegovih ranjivosti možete smanjiti rizik od napada hakera na vaše web-mjesto i tvrtku.
Da biste to učinili, provodite redovite sigurnosne revizije. Procijenite infrastrukturu svoje web-lokacije za rupe u zakonu, istražujući pozadinu i kod (uključujući proširenja i teme) za sve što hakeri mogu iskoristiti. Osigurati:
- Vaše su lozinke jake
- Vaš softver je ažuran
- Vaše stranice SSL (Secure Sockets Layer) certifikat je ažuran
Govoreći o SSL certifikatima, ako ste kreirali svoju web stranicu za e-trgovinu s Ecwidom by Lightspeed, već imate SSL certifikat prema zadanim postavkama.
Ako ste svoju Ecwid trgovinu dodali postojećoj web stranici, već imate besplatni SSL certifikat za svoju trgovinu. Međutim, ostatak web stranice je posebna stvar. Morate kupiti SSL certifikat za zaštitu osjetljivih podataka. Saznajte kako to učiniti u Centar za pomoć Ecwida.
Još jedan način da zaštitite svoje web mjesto je revidiranje popisa računa osoblja vaše online trgovine i uklanjanje članova osoblja s kojima više ne radite. Na taj način sprječavate hakere da iskoriste ove "pozadinske kanale" za pristup vašoj web stranici.
Ključna vremena za zaštitu vaše web stranice
Dakle, sada kada smo objasnili na koju prijevaru treba obratiti pozornost i kako zaštititi svoju web stranicu od nje, pogledajmo
Državni praznici
“Savezni istražni ured (FBI) i Agencija za kibernetičku sigurnost i sigurnost infrastrukture (CISA) primijetili su porast vrlo utjecajnih ransomware napada koji se događaju tijekom praznika i
Božić, Uskrs, Dan sjećanja, Neovisnost
Povećano ometanje od strane kupca ili
S obzirom na ovu pozadinu, nemojte dopustiti da vaš posao bude uhvaćen. Nemojte čekati do sljedećeg praznika kako biste postavili sigurnost svoje web-lokacije za uspjeh ili se ne trudite revidirati svoju web-lokaciju nekoliko dana prije dugog vikenda Majčinog dana. Sjećate li se one stare kineske poslovice?
Najbolje vrijeme za posaditi drvo bilo je prije 20 godina. Drugo najbolje vrijeme je danas.
Vikendi
Hakeri obično napadaju tvrtke kada su najranjivije i kada su zatvorene.
Zato su vikendi, posebno dugi, koji uključuju državne praznike, dobra prilika za hakere. Ipak, to ne znači da biste trebali spustiti gard tijekom ostatka tjedna. Hakeri, u prosjeku, napadaju zapanjujuće 26,000 puta dnevno, stoga morate ostati na oprezu.
Zaključak
Kako se prilike e-trgovine razvijaju, tako rastu i njezine prijetnje.
Uz toliko zastrašujućih statistika, može biti lako poželjeti gurnuti prste u uši, zatvoriti oči i prihvatiti pristup "neznanje je blaženstvo".
Ali ovaj mentalitet ne uzima u obzir da s tim prijetnjama dolaze još uzbudljivije prilike.
Učiniti proces plaćanja sigurnijim, lakšim, praktičnijim i dosljednijim nego ikad prije. Kako biste izgradili svoju robnu marku, potaknuli lojalnost kupaca i povećali povjerenje publike tako što ćete im pokazati da cijenite njihovu privatnost i poštujete osjetljivost njihovih podataka. I, u tom procesu, postavite temelje za čvrst, održiv uspjeh vašeg e-trgovinskog poslovanja.
- Privatnost podataka u e-trgovini: novi trendovi i najbolje prakse za 2024
- Stanje sigurnosti plaćanja u e-trgovini
- Kako koristiti HTTPS protokol i SSL certifikate za zaštitu svoje internetske trgovine
- Prijevara u e-trgovini: Kako zaštititi svoju trgovinu od prijevara u online kupnji
- Kako zaštititi svoju internetsku trgovinu od cyber prijetnji