Hoe mobiele handelsfraude te bestrijden
NieuwsOpmerking: ons artikel over het bestrijden van mobiele handelsfraude is volledig bijgewerkt. Deze functie is voor het eerst gepubliceerd in november 2013.
Geschat wordt dat Britten in 2015 bijna £ 15 miljard (ongeveer $ 23 miljard, AU $ 31 miljard) op mobiele apparaten zullen uitgeven. Deze enorme hoeveelheid geld is natuurlijk begonnen de aandacht van fraudeurs te trekken. Met de introductie van Chip & PIN en de uitbreiding van sterkere beveiligingssystemen in winkels, beginnen fraudeurs hun aandacht te richten op de m-commerce markt.
CyberSource zegt: "Het vermogen om te begrijpen hoe het gedrag van consumenten verschilt bij het gebruik van mobiele apparaten, gegevens vast te leggen die relevant zijn voor het mobiele kanaal en geschikte hulpprogramma's en regels voor fraudebeheer te implementeren en m-commerce terugboekings-, afkeurings- en beoordelingspercentages te analyseren en te analyseren. afstemmen van uw strategie in reactie - alle hebben duidelijke implicaties voor de ervaring die zowel klanten als fraudeurs zullen hebben wanneer zij via het mobiele kanaal met u communiceren. "
Voor retailers vormt de groei van hun mobiele kanalen een uitdaging om ervoor te zorgen dat het niveau van fraude tot een minimum wordt beperkt. Waakzaam zijn en ook de tools ontwikkelen die uw bedrijf gebruikt om fraude op te sporen en te voorkomen, is van cruciaal belang.
Toename van mobiele transacties
Wat voor alle bedrijven duidelijk is, is dat ten eerste het aantal transacties dat hun klanten op mobiele apparaten voltooien, enorm zal toenemen, en ten tweede dat zij hun betalingssystemen moeten aanpassen om aan deze vraag te voldoen en om ook fraude te voorkomen..
Meer informatie over de mobiele apparaten die worden gebruikt om aankopen te doen bij uw bedrijf is een praktische stap die u gegevens over de koper geeft die fraudepreventie-applicaties kunnen gebruiken om een bestelling te beoordelen en te beslissen of u deze accepteert of weigert.
Narayan Sivaram, VP en regionaal hoofd van de kaarten en betalingen bij Infosys, merkte op: "De acceptatie van opkomende betaalacceptatieformulierfactoren (het internet der dingen, smartphones, wearables), portefeuilles (Apple Pay, Android Pay, Samsung Pay, Merchant Customer Exchange [MCX]) en de noodzaak om betalingen van fraude te beveiligen, dwingen verkopers om over te stappen naar een meer flexibele en moderne betalingsarchitectuur. "
Verschillende betaaldiensten zoals Samsung Pay komen in een stroomversnellingEMV impact
Bovendien kan de aanstaande verhuizing naar EMV (Europay, MasterCard en Visa) die in de VS plaatsvindt, een grote impact hebben op transacties die niet op de kaart staan en dus op potentiële kaartfraude. In het rapport True Cost of Fraud adviseert LexisNexis: "Vertrouw niet op EMV om fraude te elimineren - Tokenization moet worden gebruikt in combinatie met 3-D Secure omdat multi-channel verkopers aantrekkelijke datalekken en fraudedoelstellingen zijn."
Het rapport meldde verder: "Hoewel EMV zeer effectief is in het voorkomen van POS-fraude, zijn kaartgegevens bij gebruik voor e-commerce-aankopen nog steeds kwetsbaar voor compromissen en daaropvolgend misbruik - inclusief statische CVC2-gegevens.
"3-D Secure zorgt voor een betere authenticatie van de kaarthouder tijdens e-commerce en m-commerce transacties, waardoor de effectiviteit van fraudeurs pogingen om kaartgegevens te misbruiken gecorrigeerd door een schending vermindert. En handelaren kunnen tokens veilig opslaan en verzenden als proxies voor primaire rekeningnummers (PAN's) kaartgegevens en kunnen ook gemakkelijker worden vervangen. "
Fraude gaat mobiel
Dus wat zijn de werkelijke bedreigingen waarmee mobiele retail te maken heeft? Net zoals desktop- en notebookcomputers te maken hebben met malware en virussen, zijn mobiele apparaten niet immuun. Omdat veel transacties nu draadloos via het wifi-netwerk van een verkoper worden uitgevoerd, zijn deze netwerken bovendien kwetsbaar voor aanvallen.
Volgens Motive Security Labs van Alcatel-Lucent nemen malware-infecties toe. The Motive Security Labs Malware Report 2014 schat dat wereldwijd ongeveer 16 miljoen mobiele apparaten zijn geïnfecteerd door malware. "Mobiele malware wordt steeds geavanceerder met robuustere besturings- en besturingsprotocollen", zegt het bedrijf in zijn rapport.
Het is niet verrassend dat de overgrote meerderheid van de infecties op Windows- en Android-apparaten plaatsvindt en dat Apple - met zijn ommuurde tuinbenadering van hardware- en softwareontwikkeling - het laagste niveau van aanvallen en infecties ziet.
Het Mobile Payments Security 101-rapport van Networld Media Group zegt ook: "De toename van app-gerelateerde fraude is grotendeels te wijten aan het feit dat mobiele apps zelden de infrastructuur hebben die nodig is voor een adequate identificatie en profilering van mobiele apparaten, zegt ThreatMetrix."
Het rapport meldt verder dat ThreatMetrix - in zijn paper Fraud Protection for Mobile Applications - toevoegt: "Bovendien vereist het implementeren van deze functies vaardigheden die veel verder gaan dan die van de meeste mobiele app-ontwikkelaars. Als gevolg hiervan missen mobiele apps vaak een aantal beveiligingsfuncties, en het is moeilijk voor fraudepreventie-systemen om te bepalen of het apparaat in kwestie legitiem wordt gebruikt - wat een uitstekende kans biedt voor fraudeurs. "
De enorme populariteit van apps heeft natuurlijk de aandacht van de fraudeurs getrokken. Hier zijn in-app-aankopen vaak het doelwit, waarbij bijvoorbeeld game-ontwikkelaars een onderscheid moeten maken tussen een echte in-app-aankoop en een die gestolen valuta heeft gebruikt.
Diensten zoals Adjust.com kunnen een beveiligingsniveau bieden, maar gebruikers met een jailbreak-telefoon zijn moeilijk te beveiligen.