Visa: biztonsági tanácsok kereskedőknek
A digitális kereskedelemre való áttérés drámai növekedést hozott az online visszaélések számában. Az első negyedévben a világ összes tranzakciójának több mint egynegyede csalási kísérlet volt.A világjárvány miatt a kisvállalkozások világszerte hirtelen abban a helyzetben találták magukat, hogy gyorsan biztosítaniuk kellett ügyfeleik online támogatását, amelynek egyik kulcsfontosságú eleme a megfelelő e-kereskedelmi eszközök elérhetővé tétele volt. A tapasztalt csalók tudják, hogy egyes kisvállalkozások hajlamosak inkább a csalásellenes intézkedések lazítása mellett dönteni, ha a kapacitásaik túlterheltté válnak. A Visa szerint a következő hetek kritikusak lesznek ilyen tekintetben, mivel a csalók megpróbálják kihasználni e lehetőségeket. Ezért a cégeknek átfogó csalásellenes stratégiát kellene kidolgozniuk és alkalmazniuk.
A Visa szakértői néhány javaslatot fogalmaztak meg kereskedőcégek számára a biztonsági stratégiák sikeres megtervezéséhez és végrehajtásához:
Kettős hitelesítés
Amint egy fiók legitimmé válik a kereskedői rendszerben, az rögtön csalás forrásává válhat. Ezért a kereskedők kérjék meg ügyfeleiket, hogy adjanak meg másodlagos e-mail címet vagy mobilszámot, amit a fiókok létrehozásakor vagy vásárlások alkalmával használhatnak ellenőrzési, hitelesítési célból.
Védekezzen a kártyatesztelés ellen!
A csalók számára a kártyatesztelés hatékony módszer annak kiderítésére, hogy az ellopott kártya adatai érvényesek-e. A kis- és középvállalkozások pedig gyakran válnak kártyatesztelési támadások célpontjaivá. Napjainkban a csalók már számítógéppel generált scripteket használnak, hogy egyszerre több ezer hitelesítő adatot ellenőrizhessenek. Ezért olyan védelem kialakítására van szükség, amely képes megakadályozni scriptek futtatását a tranzakciók során. Ezen védelmi megoldások közé tartoznak egyebek mellett a tűzfalak és a különféle CAPTCHA-technológiák is.
Ellenőrizze a szállítási információkat!
A csalók egyik módszere, hogy a szállítási címet manipulálják és a kiszállítást elhagyott, lakatlan házakba, esetleg új épületekbe kérik, majd ezeken a helyeken veszik át a csomagokat. Ezért a szállítási címek esetén is érdemes résen lenni, és a lehetőségekhez mérten ellenőrizni azokat, különösen akkor, ha az gyakran változik egy adott fiókon belül.
Érintés nélküli kiszállítások
Egyre több szállítmányozó és futárcég biztosít érintés nélküli kézbesítést. Ez azonban újabb ügyfélpanaszokhoz vezethet például a kézbesítések esetleges elmaradásakor. Ezért a Visa szerint a csomagátadásokat célszerű megfelelően, akár fényképpel dokumentálni, természetesen a jogszabályi és adatvédelmi előírások betartásával.
-
A QNAP jelentős mennyiségű biztonsági frissítést adott ki.
-
A Microsoft Edge két biztonsági hibától vált meg.
-
A Dahua Technology hét biztonsági hibáról adott tájékoztatást.
-
A Google ChromeOS egy fontos hibajavítást kapott.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.