無辜的點擊,樸實的購買,不容錯過的折扣。一切似乎都很安全,直到發票到達時價值你無法辨識。在電子商務的幕後,當消費者享受數位化的便利時,每天都在與日益複雜的騙局進行一場無形的戰爭。
Serasa Experian 表示,到 2024 年,超過一半的巴西人成為某種類型詐欺的受害者。影響是真實的:54.2% 報告了經濟損失,其中許多人甚至沒有意識到政變的時刻。如果在詐欺大量且粗暴地發生之前,今天它們是手術式的、沉默的且昂貴的。平均打擊票數已增長 30%,並且每個請求已通過 R$ 1,300。
犯罪已經發展,數位安全需要落後。電子商務是網路犯罪分子的新遊樂場。Febraban 數據顯示,2024 年巴西數位詐欺造成的財務損失達到 1,010 億蘭特,比前一年增加了 1,7%。 "數位環境,尤其是電子商務,已成為雷區",專門從事應用程式安全的Conviso 執行長Wagner Elias 警告說。
威脅多種多樣,從網路釣魚攻擊(代表 15% 的案例)到使用被盜憑證(16%),再到惡意內部人員,順便說一句,每次違規的平均成本為 499 萬美元,是清單上最高的。
埃利亞斯表示,正在興起的技術之一是數位竊取和帳戶接管(ATO)。在竊取中,犯罪分子將惡意程式碼直接注入支付頁面。在 ATO,騙局已經更加冷靜和有條理:憑證外洩、存取真實帳戶、交換密碼和購物。根據 AllowMe 公司的說法,數位零售詐欺的 72% 來自於這些不當存取。
首選目標?遊戲、手機、電腦和電子產品,在非正規市場流動性高且易於轉售的產品。詐騙者的首選付款方式仍然是信用卡。原因很簡單:購買速度快,驗證很少,只有發票到達時才發現。
戰鬥
以及可以做什麼?答案在於技術,最重要的是,自應用程式開發開始以來的安全規劃。 “答案在於技術,是的,但最重要的是它的實施方式”。只有在系統運作後才考慮安全性是一個致命的錯誤。瓦格納·埃利亞斯表示,有必要從開發之初就納入 PCI DSS 等實踐,並投資 WAF 等工具來保護網站免受即時攻擊。"。
這就是 WAF(Web 應用程式防火牆)等工具發揮作用的地方,它們可以即時監控流量、阻止可疑模式並保護網站免受程式碼注入和未經授權的存取等攻擊。根據 IBM “資料外洩成本 2024”研究,使用 AI(人工智慧)對於預測惡意行為也很重要,可減少高達 220 萬美元的違規成本。
另一個要點是使用與 PCI DSS(支付卡行業資料安全標準)相容的實踐,這是一套有助於保護卡交易的國際標準。“根據義務和商業智慧運營支付資料的公司需要遵循 PCI”埃利亞斯補充道,這就是安全系統與「騙局」敞開的大門的區別。
即使隨著技術的進步,遏制漏洞的平均時間仍然很長:258 天。如果憑證被盜,則可能達到 292 天,幾乎一年。部分原因是專業人員短缺,去年增加了 26.2%,並增加了 US$ 176 萬的違規成本。
然而,專家警告說:那些押注於自動化、基地安全和攻擊模擬(即所謂的滲透測試IO)的人更有可能毫髮無傷或至少減少傷害。
來自領先網路安全機構的報告證明了 PCI DSS 和 WAF 保護的有效性:根據 Verizon DBIR 2024,遵守 PCI DSS 標準可減少 52% 的安全事件,而 WAF 可阻止多達 80% 的 Web 應用程式攻擊。 IBM 2023 年資料外洩成本研究表明,擁有 WAF 的公司每次外洩可節省 140 萬美元,PCI DSS 與 2 結合使用時可將外洩回應時間加快 54TP3T。
“因此,遵循 PCI DSS 標準的公司有一半存在資料外洩問題,而 Web 應用程式防火牆 (WAF) 可以防止十分之八的駭客攻擊。那些同時使用這兩種技術的人將財務損失限制在通常預期價值的 25% 後」入侵,他解釋道。
在美國,強暴案平均損失 936 萬美元,連續 14 年達到全球最高水準。在那裡,63% 的公司已經承認他們將把這筆成本轉嫁給客戶,這表明投資安全不僅僅是一種預防措施:這是一個競爭力和形象的問題。 Elias 總結道:「在電子商務和寶貴數據火熱的時期,忽視數位安全正在將資金留在桌面上,同時損害收入和聲譽。此外還失去了客戶的信任和品牌的可信度。