Komunikaty PR

5 najczęstszych cyberataków e-commerce

2022-01-20  |  01:00
Kontakt
Monday PR
Monday PR Sp. z o.o. Sp.k.

Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl

Nieustanny postęp w transformacji cyfrowej i przedłużający się okres pandemii, powoduje, że usługi konsumenckie przenoszą się głównie do kanałów online’owych, a tym samym to one są kluczowe w budowaniu lojalności klientów oraz rozpoznawalności marki.

Marki sprzedażowe są częściej narażone na straty powodowane przez działania cyberkryminalistów, którzy wdrażają schematy przejmowania kont celem dokonywania oszustw. Wraz ze wzrostem liczby transakcji rośnie pole podatności na atak.

Tylko tegoroczna sprzedaż e-commerce w sezonie świąteczno-noworocznym miała wzrosnąć do 859 mld. dolarów[1]. Dla wielu podmiotów był to okres budowania większości rocznych przychodów. Niemniej przychody e-commerce w innych okresach także rosną. Dlatego bardzo ważne jest, aby witryny biznesowe działały płynnie i dla zweryfikowanych klientów. Firmy muszą zabezpieczać swoją e-działalność przed cyberprzestępcami, aby zapewnić bezpieczne oraz bezbłędne cyfrowe wrażenia konsumentów.

Zwróćmy uwagę, że każdego dnia zgłaszanych jest ponad milion skradzionych danych uwierzytelniających[2] w chwili, gdy podziemne przestępcze swoje działania już uprzemysłowiło. Automatyzacja, złośliwe boty i ataki odręczne narażają użytkowników i firmy na oszustwa, co doprowadziło do 65% wzrostu liczby udanych prób oszustwa w latach 2019-2020.

Pięć kluczowych zagrożeń – na które w gorącym okresie handlowym organizacje powinny zwrócić szczególną uwagę:

1. Przejęcie konta

Polega na testowaniu przez osoby atakujące aplikacji logowania do stron WWW za pomocą dużej ilości danych uwierzytelniających wykradzionych z innych źródeł (np. innych witryn). Ma na celu złamanie zabezpieczeń kont dzięki tym danym i uzyskanie korzyści finansowych.

2. Łamanie / cracking kart podarunkowych

Rodzaj ataku typu brute force, w którym osoby atakujące sprawdzają miliony wariantów numerów kart podarunkowych w aplikacji karty podarunkowej, aby zidentyfikować numery kart, które posiadają środki finansowe, aby następnie je sprzedać zanim legitymizowany użytkownik z nich skorzysta.

3. Content scrapping (skrobanie treści ze stron)

Wykorzystanie zautomatyzowanych narzędzi do zbierania dużych ilości danych z aplikacji/strony w celu ponownego wykorzystania lub sprzedaży tych danych w innym miejscu (np. ceny produktów dla konkurencji).

4. Inventory hoarding (gromadzenie zapasów)

Pozyskiwanie towarów lub usług (przetrzymywanie w koszyku zakupowym – brak dostępności dla innych) poprzez nadużywanie aplikacji w sposób, którego zwykły użytkownik nie byłby w stanie wykonać ręcznie.

5. Oszustwa związane z kartami płatniczymi i kredytowymi

Automatyczne wykorzystanie podstron finalizowania zakupów (kasa/koszyk) w celu identyfikacji brakujących wartości danych karty kredytowej, takich jak data ważności lub kody zabezpieczające karty (CSC).

Czujność popłaca

Nowoczesne, wielopłaszczyznowe cyberataki sprawiają, że w e-commerce droga użytkownika do kasy może być problematyczna i niebezpieczna.

Dlatego organizacje powinny zwrócić szczególną uwagę na monitorowanie i analizę ruchu w czasie rzeczywistym, zanim hakerzy zaszkodzą biznesowi. Transparentność i widoczność pozwolą na lepszą ochronę zarówno po stronie ludzi jak i botów – tą drogą następuje rozpoznanie zagrożeń i zapobieganie zakłóceniom obsługi i wrażeń klienta. Zbudowana w ten sposób strategia cyberochrony powinna też uwzględniać demotywowanie napastników przez utrudnianie im działań na całej ścieżce zakupowej.

Ireneusz Wiśniewski, dyrektor zarządzający F5 Polska

 


[1] https://nrf.com/media-center/press-releases/nrf-predicts-highest-holiday-retail-sales-record

[2] https://www.helpnetsecurity.com/2018/07/19/credential-spill-report/

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Monday PR Sp. z o.o. Sp.k.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska Biuro prasowe
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Farmacja

Zagrożenie krztuścem pozostaje najwyższe od ponad trzech dekad. Odporność utrzymuje się do 10 lat po szczepieniu

W ubiegłym roku na krztusiec zachorowało ponad 32 tys. osób. To ok. 35 razy więcej niż rok wcześniej. Ostatnie tygodnie przynoszą wyhamowanie tendencji wzrostowej, ale Główny Inspektor Sanitarny przestrzega przed tą groźną chorobą i wskazuje na konieczność szczepień u dzieci już w okresie niemowlęcym i szczepień przypominających u dorosłych. Dużą rolę w promowaniu tej jedynej formy profilaktyki odgrywają pielęgniarki, które nie tylko informują o korzyściach ze szczepień, ale też mogą do nich kwalifikować.

Bankowość

Zdaniem 80 proc. Polaków ceny nieruchomości są wysokie lub bardzo wysokie. Mimo to i tak wolimy posiadać na własność, niż wynajmować

Tylko 26 proc. Polaków uważa, że mamy obecnie dobry moment na zakup nieruchomości. Dla ośmiu na 10 ankietowanych ceny nieruchomości są obecnie wysokie lub bardzo wysokie. 65 proc. ocenia też, że niewiele osób z ich otoczenia może sobie teraz pozwolić na zakup mieszkania lub domu – wynika z badania „To my. Polacy o nieruchomościach” portalu ogłoszeniowego Nieruchomosci-online.pl.

Transport

Nowe opłaty za emisję CO2 mogą spowodować wzrost kosztów wielu małych i średnich firm. Eksperci apelują o mądre instrumenty wsparcia [DEPESZA]

System ETS2, który zacznie obowiązywać od 2027 roku, nałoży podatek na paliwa kopalne wykorzystywane do ogrzewania budynków czy w transporcie. Koszty w dużej mierze poniosą dostawcy, w tym małe i średnie firmy. – Potencjalny wpływ systemu ETS2 na sektor MŚP w Polsce będzie znacznie mniej drastyczny, niż mogłoby się wydawać. Konieczne jest jednak przygotowanie odpowiednich instrumentów, które wesprą przedsiębiorców w przemianie w kierunku niskoemisyjnym, ale jednocześnie będą unikały podwójnej kompensacji – wskazuje raport WiseEuropa pt. „Wędka czy ryba? Wsparcie dla polskich MŚP w związku z wprowadzeniem ETS2”.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.