Visste du att dina betalningsuppgifter kan vara lika användbara för bedragaren som ditt pass? Men att skydda sig själv – eller sin verksamhet – mot bedrägerier kräver ett helhetsgrepp. Runt hörnet kommer samtidigt två relativt okända sätt att ligga steget före bedragaren. Teckna din prenumeration på Aktuell Säkerhet här De senaste åren har större regleringar […]
Uppdaterad: 24 april 2019Publicerad: 24 april 2019
Visste du att dina betalningsuppgifter kan vara lika användbara för bedragaren som ditt pass? Men att skydda sig själv – eller sin verksamhet – mot bedrägerier kräver ett helhetsgrepp. Runt hörnet kommer samtidigt två relativt okända sätt att ligga steget före bedragaren.
De senaste åren har större regleringar som GDPR och PSD2 genomförts i syfte att bättre skydda personuppgifter. Tyvärr visade dock förra veckans dataläcka av kortuppgifter från ett större bolag i USA att många system fortsatt är sårbara för cyberattacker.
Dessa typer av attacker är inte alltid lätta att förhindra, en fientligt inställd programmerare ligger ofta steget före markandsstandarder. I det amerikanska exemplet var det en malware som fjärrinstallerades på kortterminaler som tillgodogjorde sig uppgifter som sedermera såldes av i omgångar.
Från våra undersökningar på Adyen har två av tre kunder sagt att de skulle undvika att handla på ett företag som blivit utsatt för bedrägerier likt dessa. Kunder är även villiga att söka en högre grad av skydd för sina personuppgifter; mer än hälften av tillfrågade skulle byta bort från deras föredragna betalmetod om det presenterades ett säkrare alternativ.
Det få tänker på är att det sällan är betalmedlet i sig – kort, faktura, eller direktöverföring – utan istället infrastrukturen bakom som avgör hur säker en betalning faktiskt är.
Ny marknadsstandard är på väg
Få har missat att PSD2 träder i kraft i september, och därmed införs också en ny marknadsstandard för hur betalningar på nätet kommer att bli ännu säkrare. Från och med 14 september kommer 3D Secure – steget där konsumenter legitimerar sig på nätet – att krävas på majoriteten av alla köp på nätet.
Det kan låta som dåliga nyheter för handlare som oroar sig över sin konvertering. 3D Secure är nämligen känt för att lägga till ett steg under köpet, som gör att ungefär 4% av alla köp tappas. Den goda nyheten är att PSD2 även innebär en ny standard för 3D Secure – version 2.0. Den nya standarden är mobilanpassad och smälter in i flödet hos e-handlaren, vilket skapar en bättre köpupplevelse.
Med det nya kravet blir det säkrare att handla online och väsentligt svårare för bedragare att använda köpta personuppgifter på nätet.
Ligg steget före
Även om 3D Secure är ett bra verktyg för att säkerställa att det faktiskt är kunden som utför köpet – och inte en bedragare – så utgör det inte ett skydd för personuppgifter.
Så hur förhindrar man att känslig data kapas under ett köp? Genom att hantera uppgifterna annorlunda från början.
Tokenisering innebär att det inte är den känsliga datan i sig som hanteras, utan att den istället krypteras och sparas. Den krypterade informationen kan sedan föras vidare och skickas vidare till fler parter, utan att de någonsin får tillgång till datan.
Det räcker inte att vidta åtgärder för att granska enskilda köp. Handlare som vill ligga steget före bedragare måste granska sin tekniska uppsättning och hitta smartare sätt att skydda sig.
Vad ska man göra?
● Ge sig själv god tid att förstå PSD2 och att implementera lösningar för efterlevnad, som 3D Secure 2.0.
● Automatisera granskningen av transaktioner för att direkt kunna känna igen misstänkta transaktioner, innan de går igenom.
● Tillämpa tokenisering på alla betalmedel för säkrare hantering av känslig data.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.