Visste du att dina betalningsuppgifter kan vara lika användbara för bedragaren som ditt pass? Men att skydda sig själv – eller sin verksamhet – mot bedrägerier kräver ett helhetsgrepp. Runt hörnet kommer samtidigt två relativt okända sätt att ligga steget före bedragaren.

Teckna din prenumeration på Aktuell Säkerhet här

De senaste åren har större regleringar som GDPR och PSD2 genomförts i syfte att bättre skydda personuppgifter. Tyvärr visade dock förra veckans dataläcka av kortuppgifter från ett större bolag i USA att många system fortsatt är sårbara för cyberattacker.

Dessa typer av attacker är inte alltid lätta att förhindra, en fientligt inställd programmerare ligger ofta steget före markandsstandarder. I det amerikanska exemplet var det en malware som fjärrinstallerades på kortterminaler som tillgodogjorde sig uppgifter som sedermera såldes av i omgångar.

Från våra undersökningar på Adyen har två av tre kunder sagt att de skulle undvika att handla på ett företag som blivit utsatt för bedrägerier likt dessa. Kunder är även villiga att söka en högre grad av skydd för sina personuppgifter; mer än hälften av tillfrågade skulle byta bort från deras föredragna betalmetod om det presenterades ett säkrare alternativ.

Det få tänker på är att det sällan är betalmedlet i sig – kort, faktura, eller direktöverföring – utan istället infrastrukturen bakom som avgör hur säker en betalning faktiskt är.

Ny marknadsstandard är på väg

Få har missat att PSD2 träder i kraft i september, och därmed införs också en ny marknadsstandard för hur betalningar på nätet kommer att bli ännu säkrare. Från och med 14 september kommer 3D Secure – steget där konsumenter legitimerar sig på nätet – att krävas på majoriteten av alla köp på nätet.

Det kan låta som dåliga nyheter för handlare som oroar sig över sin konvertering. 3D Secure är nämligen känt för att lägga till ett steg under köpet, som gör att ungefär 4% av alla köp tappas. Den goda nyheten är att PSD2 även innebär en ny standard för 3D Secure – version 2.0. Den nya standarden är mobilanpassad och smälter in i flödet hos e-handlaren, vilket skapar en bättre köpupplevelse.

Med det nya kravet blir det säkrare att handla online och väsentligt svårare för bedragare att använda köpta personuppgifter på nätet.

Ligg steget före

Även om 3D Secure är ett bra verktyg för att säkerställa att det faktiskt är kunden som utför köpet – och inte en bedragare – så utgör det inte ett skydd för personuppgifter.

Så hur förhindrar man att känslig data kapas under ett köp? Genom att hantera uppgifterna annorlunda från början.

Tokenisering innebär att det inte är den känsliga datan i sig som hanteras, utan att den istället krypteras och sparas. Den krypterade informationen kan sedan föras vidare och skickas vidare till fler parter, utan att de någonsin får tillgång till datan.

Det räcker inte att vidta åtgärder för att granska enskilda köp. Handlare som vill ligga steget före bedragare måste granska sin tekniska uppsättning och hitta smartare sätt att skydda sig.

Vad ska man göra?

● Ge sig själv god tid att förstå PSD2 och att implementera lösningar för efterlevnad, som 3D Secure 2.0.

● Automatisera granskningen av transaktioner för att direkt kunna känna igen misstänkta transaktioner, innan de går igenom.

● Tillämpa tokenisering på alla betalmedel för säkrare hantering av känslig data.

Tobias Lindh
Nordenchef
Adyen