Cómo se protegen los comerciantes contra ciberdelincuentes
Los ataques de ciberdelincuentes pueden arrastrar a las empresas de comercio electrónico a la ruina. ¿Cómo defenderse de ellos entonces? Así se enfrentan al robo de identidad, cupones falsificados y otros ataques.
Cupones de regalo falsificados
Para los hackers un truco muy sencillo: comprar varios cupones de la víctima objetivo e intentar averiguar el algoritmo detrás del código. Si se rompe una vez, los atacantes tienen carta blanca y pueden generar códigos de cupón por su cuenta, utilizarlos o venderlos.
¿Cómo defenderse de esto? – Algoritmos complejos. No subestime a su enemigo. Además, solo deberían estar activados los códigos de cupón ya vendidos para la tienda online. Así los hackers no tendrán ninguna oportunidad con su moneda falsa.
Reembolsos falsificados
La temporada alta se acerca de nuevo y justo en este momento este tipo de ataque es el más peligroso y el que aparece con más frecuencia, así que prepárese.
Una factura por un producto que nunca se pidió o un pedido que llegó, pero el cliente indica que nunca lo recibió. No se lo crea fácilmente, pero muchos comerciantes solo se dan cuenta cuando es demasiado tarde. Porque en temporada alta, los comerciantes ni siquiera tienen la capacidad ni los medios técnicos para revisar cada situación y el dinero se va por la ventana.
Hay soluciones complejas y menos complejas. La comprobación limpia de quién ha comprado qué y el seguimiento de los envíos es laborioso, pero merece la pena en el balance del año.
Para hacerlo de manera más eficiente, se pueden automatizar y controlar los procesos a través de interfaces con otros sistemas o socios externos, para seguir lo que realmente se ha entregado y quién es realmente el comprador.
Ataques DDoS (bloqueo del sitio web)
El objetivo de un ataque DDoS (Distributed-Denial-of-Service) es dejar el sitio web temporalmente inactivo. Los atacantes logran esto mediante un número extremadamente alto de accesos dirigidos al sitio web. Debido a esta sobrecarga, el servicio se bloquea, lo que puede causar un daño considerable a los comerciantes en temporadas de alta demanda como Black Friday y Navidad.
Hay dos formas de defenderse de este tipo de ataque. Las infraestructuras en la nube escalables permiten a las empresas actualizarse a corto plazo y defenderse con nueva capacidad. En segundo lugar, ayuda un monitoreo integral y un llamado plan de respuesta a incidentes. Se planifica con antelación qué se hará en caso de emergencia para poder tomar las medidas adecuadas tan pronto como se detecte un atacante.
Datos clave
Coste por incidente: Un ataque de phishing exitoso cuesta a las empresas en promedio 4,76 millones de euros.
Ingeniería social: El 98 por ciento de todos los ataques cibernéticos utilizan al menos una forma de ingeniería social.
Preguntas frecuentes
Cada pregunta está bloqueada. Un toque desbloquea la respuesta.
¿Cuál es la diferencia entre protección de datos y seguridad de datos?
La protección de datos regula el manejo legal de los datos personales (base legal, finalidad, derechos de las personas interesadas). La seguridad de datos abarca las medidas técnicas y organizativas para proteger todos los datos contra pérdida, manipulación o acceso no autorizado.
¿Necesita cada empresa un delegado de protección de datos?
En Alemania, un delegado de protección de datos es obligatorio si al menos 20 personas trabajan regularmente con el procesamiento automatizado de datos personales, o si se procesan categorías especiales de datos (por ejemplo, datos de salud).
¿Qué derechos tienen las personas interesadas tras el RGPD?
Derecho de información, derecho de rectificación, supresión, restricción del procesamiento, portabilidad de datos y derecho de oposición. Las empresas deben responder a las solicitudes en un plazo de un mes.
Artículos relacionados
- Así pueden los responsables evitar ataques a servidores de correo
- Ciber y seguridad de redes – ¿qué diferencias existen?
- Auth0 presenta nueva solución de detección de bots para protección adicional
Más del MBF Media Network
En resumen
- Los ataques de ciberdelincuentes pueden arrastrar a las empresas de comercio electrónico a la ruina.
- Cupones de regalo falsificados Para los hackers un truco muy sencillo: comprar varios cupones de la víctima objetivo e intentar averiguar el algoritmo detrás del código.
- Si se rompe una vez, los atacantes tienen carta blanca y pueden generar códigos de cupón por su cuenta, utilizarlos o venderlos.
- Reembolsos falsificados La temporada alta se acerca de nuevo y justo en este momento este tipo de ataque es el más peligroso y el que aparece con más frecuencia, así que prepárese.