Борьба с мошенничеством в черную пятницу и киберпонедельник

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
552
Points
83
Костюмы убраны, конфеты на Хэллоуин съедены, и теперь торговцам пора готовиться к самым важным дням в году. Черная пятница и киберпонедельник официально открывают сезон праздничных покупок. Это захватывающее и беспокойное время, когда многие торговцы получают самую значительную прибыль, но оно также создает бесчисленные возможности для мошенников.

Какие виды мошенничества и кибератак, вероятно, будут предприняты в эту "Черную пятницу" и "Киберпонедельник", и что могут сделать продавцы, чтобы защитить своих клиентов и избежать дорогостоящих случаев мошенничества и возврата платежей?

Содержание:
  1. Почему мошенники устраивают забастовки в черную пятницу и киберпонедельник?
  2. Какие типы атак часто наблюдаются в "Черную пятницу" и "киберпонедельник"?
  3. Заключение

В течение многих лет "Черная пятница" вызывала в воображении образы покупателей, выстраивающихся в очередь перед магазинами в предрассветные часы, бросающихся к дверям, когда они открываются, и борющихся за лучшие предложения. Все чаще покупатели предпочитают совершать праздничные покупки онлайн.

По данным Adobe, онлайн-продажи во время "Кибернедели" в прошлом году составили почти 34 миллиарда долларов. Независимо от того, совершаются ли ваши транзакции с использованием карты или без нее, дни после Дня Благодарения - отличное время для работы розничным торговцем. К сожалению, это также довольно прибыльное время для того, чтобы быть мошенником.

Мошенничество - это игра чисел, и когда розничные покупки на пике, цифры во многом в их пользу. Количество попыток мошенничества обычно возрастает на 25% в сезон праздничных покупок.

Это ставит продавцов в трудное положение. Новые покупатели в сфере электронной коммерции и в первый раз являются важной частью того, что делает эти дни такими прибыльными, а новые клиенты часто проявляют непредсказуемое, “подозрительное” поведение, которое может быть ошибочно идентифицировано как мошенничество.

Бездумное усиление мер по борьбе с мошенничеством по всем направлениям может привести к ложным срабатываниям, которые могут оттолкнуть законных клиентов. Ключевым моментом является нахождение правильного баланса между безопасностью и удобством для клиентов, и правильный баланс будет сильно различаться от продавца к продавцу.

Почему мошенники устраивают забастовки в черную пятницу и киберпонедельник?
Мошенничество всегда легче сходит с рук, когда ваши жертвы не уделяют ему достаточно пристального внимания, а резкий рост объема продаж и покупательской активности делает начало сезона праздничных покупок достаточно хаотичным, чтобы скрыть необычную активность, которая в более спокойные времена могла бы вызвать тревогу.

Это также время, когда как продавцы, так и покупатели ослабевают в защите — продавцы пытаются совершить как можно больше продаж, клиенты ищут выгодные предложения, а мошенники наживаются на них, говоря им именно то, что они хотят услышать.

Предложения, которые в любое другое время казались бы слишком хорошими, чтобы быть правдой, могут звучать достаточно правдоподобно в контексте раздутых праздничных распродаж, а люди становятся жертвами фишинговых атак и эксплойтов социальной инженерии.
Мошенники также знают, что у продавцов есть стимул снижать пороговые значения риска во время сезона отпусков, чтобы максимизировать свои продажи, поэтому они выбирают это время для совершения большего количества мошеннических покупок по кредитным картам. Стандартный программный подход к борьбе с мошенничеством с кредитными картами заключается в сканировании транзакций и данных клиентов на предмет любых возможных признаков мошенничества.

Эти признаки подсчитываются и оцениваются, а транзакции, количество баллов которых превышает определенный порог, блокируются или перенаправляются для проверки вручную. Продавцы обычно контролируют эти пороговые значения баллов и то, насколько “чувствительно” программное обеспечение при обнаружении признаков мошенничества. Программное обеспечение, настроенное на низкий порог и высокую чувствительность, ошибочно идентифицирует большее количество законных заказов как мошеннические и блокирует их, и наоборот.

Продавцы могут попытаться рационализировать этот пробел в безопасности, ожидая увеличения продаж, компенсирующих доход, потерянный из-за мошеннических возвратных платежей, но при этом не учитывается тот факт, что истинная опасность возвратных платежей заключается не только в потерянном доходе, который они представляют.

У продавцов есть коэффициент возврата платежей, который контролируется банками и карточными сетями, и чрезмерный коэффициент может повлечь за собой значительные штрафы. Небрежность во время сезона массовых отпусков может легко вытолкнуть продавца с безопасной территории в опасную зону.

Какие типы атак часто наблюдаются в "Черную пятницу" и "киберпонедельник"?
Короткий ответ заключается в том, что вы можете ожидать увидеть те же виды мошенничества, что и в любое другое время года, просто их намного больше. Однако атаки, в которых используется компонент убеждения, такой как фишинговые электронные письма, часто ссылаются на распродажи в "Черную пятницу", невероятные предложения и другие соблазны, связанные с праздниками.

Праздники - это время бума для мошенничества с торговцами. Поддельные сайты электронной коммерции часто появляются как раз к "киберпонедельнику" с поддельными URL-адресами и макетами, разработанными так, чтобы напоминать настоящие сайты. Иногда эти сайты продают контрафактные товары или занимаются какой-либо формой мошенничества с триангуляцией, но часто они просто крадут номера кредитных карт у ничего не подозревающих покупателей.

Риски могут быть менее серьезными в секторе, использующем карты, где технология EMV-чипов значительно снизила уровень мошенничества с кредитными картами при личных транзакциях, но продавцам и покупателям все равно следует быть предельно осторожными.
Известно, что мошенники взламывают системы торговых точек с помощью вредоносных программ и скиммеров карт во время оживленных сезонов покупок, когда люди с меньшей вероятностью будут тратить время на выяснение незначительных технических сбоев, которые могут подсказать им, что что-то не так.

С наибольшей вероятностью торговцы столкнутся с мошенничеством с кредитными картами и захватом учетных записей. Даже после первоначального нарушения праздничные дни служат прикрытием для мошенников, поскольку клиенты часто слишком заняты, чтобы заметить необычные транзакции или активность аккаунта до окончания праздников, когда у них будет время подробно просмотреть свои заявления.

Заключение
Для розничных торговцев нет более важного времени года, чем период между Днем благодарения и Рождеством. В эти недели, когда повышается интерес клиентов, обостряется конкуренция и вы чувствуете необходимость завершить год с хорошим балансом, может возникнуть соблазн пойти на риск и сократить путь, чтобы максимизировать возможности получения дохода, — но это именно то, на что надеются мошенники и киберпреступники.

Чрезмерная подверженность мошенничеству, возвраты платежей и разрешимые споры могут быстро свести на нет значительную часть доходов, ради которых вы так усердно работали в сезон праздничных покупок. Планируя заранее рост числа атак и внедряя проверенные, экономически эффективные решения для защиты от них, вы сможете уверенно пережить "Черную пятницу" и "киберпонедельник".
 
Top