Hur man bekämpar mobila handelsbedrägerier
NyheterObs! Vår bekämpa bedrägeribekämpning för mobilhandel har uppdaterats fullständigt. Den här funktionen publicerades först i november 2013.
Det beräknas att britter kommer att spendera nästan 15 miljarder pund (cirka 23 miljarder dollar, 31 miljarder AU) på mobila enheter under 2015 ensam. Denna enorma summa har naturligtvis börjat locka uppmärksamheten hos bedrägerier. Med introduktionen av Chip & PIN och expansionen av starkare säkerhetssystem i butiker, har bedrägerier börjat byta uppmärksamhet mot m-handelsmarknaden.
Säger CyberSource: "Möjligheten att förstå hur konsumentbeteendet skiljer sig från när man använder mobila enheter, att fånga data som är relevanta för mobilkanalen och genomföra lämpliga verktyg och regler för bedrägeribekämpning, att spåra och analysera återbetalning, avvisnings- och granskningsräntor för m-handel och finjustera din strategi som svar - alla har tydliga konsekvenser för den erfarenhet som både kunder och bedrägerier kommer att ha när de interagerar med dig via mobilkanalen. "
För återförsäljare utgör tillväxten i sina mobila kanaler en utmaning för att säkerställa att bedrägerier hålls till ett minimum. Att vara vaksam och utveckla de verktyg som din verksamhet använder för att spåra och förebygga bedrägerier är kritiska.
Ökning av mobiltransaktioner
Det som är klart för alla företag är att för det första antalet transaktioner som kunderna slutför på mobila enheter kommer att öka kraftigt och för det andra att de kommer att behöva överföra sina betalningssystem för att klara av denna efterfrågan och att även förebygga bedrägeri.
Få mer information om de mobila enheter som används för att göra inköp från ditt företag är ett praktiskt steg som ger dig information om köparen att bedrägeribekämpningsprogram kan använda för att bedöma en order och bestämma om du vill acceptera eller avvisa det.
Narayan Sivaram, VP och regionchef för kort och betalningar hos Infosys, kommenterade: "Accepteringen av nya betalningsacceptansfaktorer (internet av saker, smartphones, wearables), plånböcker (Apple Pay, Android Pay, Samsung Pay, Merchant Customer Exchange [MCX]) och behovet av att säkra betalningar från bedrägeri tvingar köpmän att flytta till en mer flexibel och modern betalningsarkitektur. "
Olika betalningstjänster som Samsung Pay samlar fartEMV-påverkan
Dessutom kan den övergående övergången till EMV (Europay, MasterCard och Visa) som rullar ut i USA ha stor inverkan på Card Not Present-transaktioner och därmed potentiella kortbedrägerier. LexisNexis rekommenderar i sin rapport om sann kostnad för bedrägeri: "Lita inte på EMV för att eliminera bedrägerier - tokenisering måste användas i kombination med 3-D Secure, eftersom flerkanalsäljare är attraktiva dataöverträdelser och bedrägeribekämpning."
Rapporten noterade vidare: "Även om EMV är mycket effektivt för att förebygga POS-bedrägerier, är det fortfarande sårbart för kompromisser och efterföljande missbruk när de används för e-handelsköp, inklusive statisk CVC2-data.
"3-D Secure ger förbättrad autentisering av kortinnehavaren vid handel med e-handel och m-handel, vilket reducerar effektiviteten hos bedrägeriernas försök att missbruka kortdata som äventyras från ett brott. Och köpmän kan säkert lagra och överföra tokens som proxy för primärt kontonumre (PAN) kortdata och är också lättare att byta ut. "
Bedrägeri går mobilt
Så vilka är de faktiska hot som mobilförsäljning måste möta? Precis som stationära och bärbara datorer står inför skadlig kod och virusattacker, är mobila enheter inte immuna. Dessutom, eftersom många transaktioner nu görs trådlöst över en återförsäljarens Wi-Fi-nätverk, är dessa nätverk också sårbara för attacker.
Enligt Alcatel-Lucents Motive Security Labs ökar malwareinfektionerna. Malware Report of 2014 för Motive Security Labs uppskattar att världen över cirka 16 miljoner mobila enheter är infekterade av skadlig kod. "Mobil malware ökar i sofistikering med mer robusta kommando- och kontrollprotokoll", säger företaget i sin rapport.
Inte överraskande är de allra flesta infektionerna på Windows och Android-enheter, och Apple - med sin muromgärdade trädgårdsmetod för hårdvara och mjukvaruutveckling - ser den lägsta nivån av angrepp och infektioner.
Rapporten Mobile Payments Security 101 från Networld Media Group säger också: "Ökningen av apprelaterade bedrägerier beror till stor del på att mobilappar sällan har den infrastruktur som behövs för att möjliggöra adekvat identifiering och profilering av mobila enheter, säger ThreatMetrix."
Rapporten konstaterar vidare att ThreatMetrix - i sitt papper, Bedrägeribeskrivning för mobilapplikationer - lägger till: "Dessutom kräver implementering av dessa funktioner kompetenser som är långt ifrån de flesta mobilapputvecklare. Därför saknar mobila appar ofta ett antal säkerhetsfunktioner, och det är svårt för bedrägeribekämpningssystem att avgöra om den aktuella enheten används legitimt - skapa ett utmärkt tillfälle för bedrägerier. "
Applarnas enorma popularitet har givetvis lockat uppmärksamheten hos bedrägerierna. Här är inköp i app ofta målet, där spelutvecklare t ex måste skilja mellan ett äkta köp i app och en som har använt stulen valuta.
Tjänster som Adjust.com kan erbjuda en skyddsnivå, men användare med telefoner som har blivit jailbroken är svåra att skydda.