随着EMV芯片卡加强对零售欺诈的打击,欺诈者正将目标转向电子商务。据估计,网络欺诈将给零售商造成损失。 的美元71亿元 未来五年,全球范围内,小型商户往往是欺诈交易和数据窃贼的常见目标,但实际上他们可以采取很多措施来反击。
1. 明智地开始
对于小型商家而言,选择一个安全的电子商务平台至关重要。市面上有数十家主机服务商,很难确定哪些附加功能才是真正必要的。其中最关键的因素是PCI合规性,它可以保护和加密持卡人数据。如果对主机服务商的合规性有任何疑问,商家可以参考以下信息进行查询。 PCI列表.
2. 获得信任
商家可以通过注册信任认证服务来确保网站安全并建立消费者信任。像 Norton 和 Thawte 这样的知名公司会颁发 TLS 1.2 证书并提供网站安全认证,让消费者知道商家提供安全的交易。其他信任认证,例如 PayPal 验证和 TrustE,则验证网站的运营是否符合规范,从而让商家及其客户都安心无忧。
3. 使用多因素身份验证
商家可以通过设置带有多因素身份验证 (MFA) 的订单页面来有效保护自身安全。要求输入验证码 (CVN) 固然是显而易见的一步,但这仅仅是开始。MFA 的功能远不止于 CVN,甚至也不仅仅是发送到手机的验证码。如今的 MFA 可以使用多种独特的识别指标,例如生物识别和安全令牌,这是一种非常有效的防欺诈方式。毕竟,黑客可以出售您的卡号,但他们无法匹配您的指纹。此外,在移动优先的时代,MFA 通常使用起来非常便捷,因此不会影响转化率。
4. 检查您的订单
尽职调查至关重要。商家可以在电商网站中加入规则或机器学习工具,甚至可以安排员工核实数据并标记可疑交易。例如,商家可以确保发起交易设备的IP地址与持卡人所在的城市和州/省份相符。商家还可以要求填写电话号码等数据字段,并验证其是否与正确的区号匹配。这些简单的措施就能阻止许多欺诈订单。
5. 提供结账按钮
小型企业主避免欺诈的一个简单方法是使用在线结账按钮进行交易。结账按钮是一种数字确认标记,允许客户使用第三方支付平台(例如 PayPal、Visa Checkout 或 Amazon Pay)完成结账。通过第三方支付平台,欺诈风险由支付平台承担,而非商家。虽然每笔交易的成本可能会略高一些,但对许多小型企业主来说,这种安全性是无法估量的。
6. 寻求外部帮助
所有支付服务提供商都提供一定程度的防欺诈服务,但对于一些小型商户来说,这可能还不够。商户可以选择加入专门的防欺诈服务,例如Sift Science,该服务利用机器学习来评估交易风险。许多支付服务提供商还可以推荐ASV服务(PCI认证的扫描供应商),其本质上类似于杀毒软件,用于检查数据漏洞。
目前最强大的防欺诈协议是 3D Secure,它以 Verified by Visa、Mastercard SecureCode 和 American Express SafeKey 等名称进行推广。3DS 非常有效,但使用起来并不流畅。因为它需要用户输入额外的密码,这增加了结账的难度,对大多数小型商家来说,这是一个难以接受的缺点。不过,请密切关注,因为 2.0 版本计划于 2018 年推出,承诺采用一种完全不同的幕后机制。不久之后,3DS 将成为各种规模商家的理想选择。
7. 保持更新
为了防范各种隐蔽形式的欺诈,确保电子商务网站的安全仅仅是成功的一半。恶意软件感染仍然是另一个令人担忧的问题:它会窃取敏感的客户数据,甚至直接盗取账户。对于企业主来说,至关重要的是确保所有软件程序保持最新状态,并对所有计算机进行严格的防火墙保护。随着我们迈向物联网时代,商家不应忽视联网设备的脆弱性,例如恒温器、监控摄像头等等。如果这些设备没有得到适当的更新,它们可能会成为黑客的后门。
事实的确如此:预防胜于治疗,这一点在网络诈骗防范方面体现得尤为明显。诈骗会导致收入损失、客户不满和声誉受损。幸运的是,小型企业主拥有许多有效的工具来反击并保护自己的业务。