Aankondiging van onze nieuwe Developer Hub
Aankondiging van onze nieuwe Developer Hub
Aankondiging van onze nieuwe Developer Hub
Aankondiging van onze nieuwe Developer Hub
/
Geschillen & Chargebacks
13 november 2023
13 november 2023

Van datalek tot terugvordering: de kosten van het verwaarlozen van cyberbeveiliging in de e-commerce

Wit, rond logo met in het midden in elkaar grijpende vormen, omgeven door overlappende, baanachtige elliptische lijnen en verspreide blauwe ruitvormen.

Chargebacks?
Dat is niet langer jouw probleem.

Haal 4x meer chargebacks terug en voorkom tot 90% van de inkomende betalingen, dankzij AI en een wereldwijd netwerk van 20.000 handelaren.

Meer dan 600 beoordelingen
Geen creditcard nodig.

TL;DR:

Online shopping invites cyber threats. Retailers must safeguard their operations and customers' peace of mind, as personal data is at stake. Learn more.

De Elevenlabs Text-to-Speech AudioNative-speler wordt geladen...

Online shopping brings the world to our fingertips but also invites cyber threats that can turn convenience into a cost. Personal data is at stake with each transaction, and a single breach can have far-reaching consequences beyond immediate theft, impacting chargeback rates and customer loyalty. This article explores the vital measures online retailers must embrace to safeguard their operations and customers' peace of mind.

Webwinkels verzamelen enorme hoeveelheden gegevens over jou

Stel je voor dat je een paar sneakers wilt kopen. Je gaat naar de website van de winkel. Je maakt een account aan door je naam, e-mailadres, telefoonnummer en adres in te vullen – om een account aan te maken!

Zodra je dat hebt gedaan, voeg je de sneakers toe aan je winkelmandje. Wanneer het tijd is om je aankoop af te ronden, voer je de gegevens van je creditcard of betaalkaart in, zoals het kaartnummer, de vervaldatum en de veiligheidscode, zodat de winkel de betaling van je rekening kan verwerken.

Furthermore, the website also captures information about your device type, browser used for shopping purposes, and location data as insights into your shopping preferences. On average, each customer is associated with more than 2000 data points gathered by a store! This vast data collection necessitates robust cybersecurity defenses to safeguard customer information and maintain trust. Protecting this data is paramount; a breach here can increase chargeback claims.

Hackers vallen graag webwinkels aan

Al deze klantgegevens maken online winkels tot een zeer aantrekkelijk doelwit voor hackers. Criminelen zijn voortdurend op zoek naar nieuwe manieren om persoonlijke gegevens en betaalgegevens te stelen. Ze verkopen deze gegevens op het dark web om geld te verdienen.

In the first quarter of 2023 alone, more than 6 million customer records were leaked in data breaches across the world. That's more than double the entire world's population! This escalation not only compromises personal information but also feeds the cycle of chargebacks affecting the bottom line.

Van alle sectoren wordt de detailhandel het hardst getroffen door datadiefstal. Hoe meer mensen online winkelen, hoe groter het doelwit voor e-commercebedrijven wordt.

Bekende winkels die gehackt zijn en wat er daarbij naar buiten kwam

Sommige bekende winkelketens zijn het slachtoffer geworden van grootschalige cyberaanvallen waarbij klantgegevens zijn gestolen:

1. Datalek bij JD Sports in 2023: In januari 2023 hebben hackers persoonsgegevens en bestelgegevens gestolen van 10 miljoen klanten die tussen 2018 en 2020 aankopen hadden gedaan. Dit leidde tot bezorgdheid over het gegevensbeheer bij JD Sports.

2. Het datalek bij Bonobos in 2021: een hacker heeft een bestand met 70 GB aan klantgegevens gestolen bij een externe cloudprovider, waardoor 7 miljoen adressen en 1,8 miljoen accounts openbaar werden. Dit bracht de risico’s in de toeleveringsketen van de detailhandel aan het licht.

3. Het datalek bij CVS Health in 2021: een verkeerd geconfigureerde klantendatabase van CVS met 1,1 miljard records was voor iedereen toegankelijk. E-mailadressen, ID’s en zoekgegevens waren zichtbaar totdat de toegang werd beperkt.

Maar het zijn niet alleen grote bedrijven die gehackt worden. Zelfs kleine webwinkels zijn kwetsbaar.

Magecart Attacks involve hacking shopping sites that aim to steal credit card numbers from customers. In 2019, over 570,000 small eCommerce sites were impacted by Magecart attacks. The lesson is clear: small or large, any store can be a target, and the result is often a costly chargeback.

Alle slinkse manieren waarop hackers aan je gegevens komen

Hackers zijn slim. Ze gebruiken slimme trucs en aanvallen om gegevens van webwinkels te stelen. Hier volgen enkele voorbeelden:

  1. Werknemers die gegevens stelen

Medewerkers van e-commercebedrijven hebben vaak toegang tot klantgegevens en betalingsgegevens. Sommige oneerlijke werknemers maken misbruik van deze toegang om gegevens te stelen en deze illegaal te verkopen. Ongeveer 39% van de datalekken vindt op deze manier plaats, waarbij een interne medewerker betrokken is.

  1. Het raden van zwakke wachtwoorden

Je hebt een wachtwoord nodig om in te loggen op webwinkels. Maar veel mensen kiezen voor heel eenvoudige wachtwoorden, zoals '123456' of gewoon 'wachtwoord'. Hackers kunnen deze veelgebruikte wachtwoorden gemakkelijk kraken. Hierdoor kunnen ze inbreken op accounts en toegang krijgen tot persoonlijke gegevens. Goede cyberbeveiligingsmaatregelen, zoals het verplicht stellen van sterke wachtwoorden, kunnen dit risico helpen beperken.

  1. Valse e-mails (phishing)

Pas op voor e-mails die doen alsof ze afkomstig zijn van je favoriete webwinkel! Deze phishing-e-mails proberen je ertoe te verleiden op links te klikken en je inloggegevens en creditcardnummers prijs te geven. Meer dan een derde van de datalekken begint doordat iemand in een phishing-e-mail trapt.

  1. Malware installeren

Hackers gebruiken malware of schadelijke software om webwinkels te infecteren, waarna deze ongemerkt klantgegevens verzamelen en naar de hackers terugsturen.

vrouw die op de bank zit terwijl ze haar laptop gebruikt

Hoe weet u of uw gegevens zijn gelekt?

Soms vinden datalekken plaats zonder dat het bedrijf het zelf doorheeft. Hoe kunt u als klant weten of uw persoonlijke gegevens zijn gestolen bij een webwinkel waar u klant bent? Hier zijn enkele signalen waar u op moet letten:

  • Als je plotseling meer spam-e-mails, sms-berichten of telefoontjes ontvangt waarin om persoonlijke gegevens wordt gevraagd, is je contactgegevens mogelijk uitgelekt. Wees altijd op je hoede voor ongevraagde berichten waarin om persoonlijke gegevens wordt gevraagd.
  • Keep a close eye on your credit card and bank account statements. Look for any charges you don't recognize. Small test charges are common if your card number is stolen. Call your bank immediately if you see fraudulent transactions.
  • Many companies are required to notify you if your data is exposed to a breach. So watch out for letters, emails, or texts from retailers admitting a hack took place. Engage with your retailers' security updates to stay informed about new threats and recommended preventive measures.
  • Controleer uw kredietrapport op rekeningen of leningen die zonder uw toestemming zijn geopend. Regelmatige controles kunnen van groot belang zijn voor het vroegtijdig opsporen van identiteitsdiefstal. Vraag elke 12 maanden een gratis exemplaar van uw rapport aan bij elk van de drie kredietbureaus. Zo kunt u eventuele identiteitsdiefstal opsporen.

Hoe u zich kunt beschermen na een datalek

Oei, een bedrijf waar je gebruik van hebt gemaakt, heeft zojuist een datalek gemeld. Wat moet je meteen doen om jezelf te beschermen en de risico’s te beperken? Hier zijn enkele slimme maatregelen die je kunt nemen:

  • Als wachtwoorden zijn gelekt, wijzig ze dan onmiddellijk op die website en op alle andere websites waarvoor u hetzelfde wachtwoord gebruikt. Gebruik hetzelfde wachtwoord niet op meerdere websites.
  • Neem contact op met uw creditcardmaatschappij en bank om hen op de hoogte te stellen van het datalek. Zij kunnen dan controleren op frauduleus gebruik en nieuwe kaartnummers verstrekken.
  • Laat een fraudewaarschuwing op uw kredietrapporten plaatsen. Dit maakt het voor anderen moeilijker om nieuwe rekeningen op uw naam te openen.
  • Dien uw belastingaangifte tijdig in, voordat een oplichter probeert om in uw naam een teruggaaf aan te vragen. De IRS biedt een pincode voor identiteitsbescherming aan om identiteitsdiefstal bij de belastingaangifte te voorkomen.
  • Wees uiterst voorzichtig met telefoontjes of e-mails waarin om uw persoonlijke gegevens wordt gevraagd. Hackers kunnen zich voordoen als medewerkers van het gehackte bedrijf.
  • Beperk de schade door snel te handelen zodra u merkt dat er sprake is van een datalek. Meld u ook aan voor kredietbewaking, zodat u op de hoogte wordt gesteld van verdachte activiteiten. Blijf de komende 12 maanden of langer alert.

Alle manieren waarop een datalek een online bedrijf kan ruïneren

Wanneer een e-commercewebsite wordt gehackt, kan dit het bedrijf op vele manieren ruïneren:

Enorme financiële klap

Dealing with a breach costs retailers a lot of money. They have to hire cybersecurity experts, notify customers, settle lawsuits, refund stolen money, and more. In 2022, the average data breach cost for a US retailer was a massive $9.44 million! Furthermore, the subsequent fraudulent chargebacks and the need to automate the dispute process become part of the spiraling costs associated with a data breach. These financial repercussions often extend to include chargebacks resulting from fraudulent transactions made with stolen data.

De reputatie van het merk raakt beschadigd

Datalekken brengen ernstige schade toe aan het merkimago en de reputatie van online winkels. Mensen beschouwen hen als slordig en onveilig. Deze smetten kunnen op de lange termijn gevolgen hebben voor het bedrijf.

When customer payment card data is leaked, the cards can be used to make fake purchases online. Real customers then dispute these fraudulent transactions. This leads to a lot more chargebacks, refunds, and payment disputes for the hacked store.

Hoe een datalek u als klant kan schaden

Wanneer een webwinkel te maken krijgt met een datalek, kunnen klanten zoals u ook het slachtoffer worden. Hieronder volgen enkele nadelige gevolgen die kunnen optreden als uw persoonlijke gegevens worden gestolen:

  • Identiteitsdiefstal – Hackers gebruiken je naam, adres, burgerservicenummer en andere gegevens om zich voor te doen als jou. Zo kunnen ze in jouw naam rekeningen openen of leningen afsluiten.
  • Creditcardfraude – Uw kaartnummer kan worden gebruikt om zonder uw toestemming online of in winkels aankopen te doen. Of er kan geld van uw bankrekening worden gestolen als deze aan de kaart is gekoppeld.
  • Inbraak in accounts – Met uw inloggegevens kunnen hackers toegang krijgen tot uw accounts op webwinkels om uw aankoopgeschiedenis en persoonlijke gegevens in te zien.
  • Overvloed aan ongewenste e-mail - Uw contactgegevens, zoals uw e-mailadres en telefoonnummer, kunnen aan lijsten worden toegevoegd en vervolgens aan bedrijven worden verkocht. Dit leidt tot een stortvloed aan ongewenste spam.

Hoewel bedrijven het zwaarst worden getroffen, kunnen datalekken ook voor klanten een groot probleem vormen. Wees dus alert op tekenen dat uw gegevens mogelijk zijn misbruikt.

Hoe webwinkels zich tegen hackers kunnen beschermen

The threat is real. However, e-commerce companies can and must take steps to guard against data breaches. Implementing strong security protocols not only protects against data theft but also reduces the risk of chargebacks stemming from fraudulent activities. Here are some good ways to be proactive:

  • Use a super-secure eCommerce platform like Shopify, which has built-in safety features against hacking. Platforms with strong security measures can serve as a critical foundation in preventing data breaches and their associated costs.
  • Encrypt all data between the store and customers. Encryption can render data useless to thieves and help maintain the integrity of the transactions, reducing the likelihood of chargebacks due to fraud. Enable SSL encryption at a minimum.
  • Verzamel alleen de klantgegevens die u nodig hebt voor uw bedrijfsvoering. Vermijd het verzamelen van overbodige persoonsgegevens.
  • Installeer antimalwareprogramma’s die voortdurend op bedreigingen scannen en hacking voorkomen.
  • Train employees about safety practices when handling customer data. Educated employees are your first line of defense in spotting and preventing potential breaches that could lead to chargebacks. Monitor for unauthorized data access.

Hoe bedrijven uw vertrouwen kunnen herwinnen na een datalek

For retailers impacted by a data breach, rebuilding customer trust is crucial. But how can hacked companies get back in your good graces? Here are some ways they can show they deserve your business again:

  • Be upfront about the breach by notifying all customers on time. Explain what data was taken and how they're protecting customers moving forward. Transparency is key.
  • Offer free credit monitoring for affected customers. This shows the company is serious about protecting you from potential identity theft.
  • Laat regelmatig onafhankelijke audits uitvoeren om de beveiligingsmaatregelen te beoordelen, en wees vervolgens open over de bevindingen en de genomen maatregelen. Doorlopende audits tonen aan dat er voortdurend wordt gewerkt aan verbetering.
  • Beloon trouwe klanten die bij u blijven met kortingen, gratis producten of diensten en andere extraatjes. Kleine gebaren van waardering kunnen helpen om de boel wat glad te strijken.
  • Highlight expanded security measures and cybersecurity staff/training. Educate customers on how data is now being protected.
  • Maak het goed, maar wees niet te opdringerig. Doe je uiterste best om het vertrouwen te herstellen bij klanten die nog steeds hun twijfels hebben. Als je openhartig bent en laat zien dat er daadwerkelijk iets is veranderd, zullen klanten daarop reageren.

Samenvatting

If you've ever wondered why cybersecurity jobs are spiking now, it's because cybersecurity is not just a technical issue. It’s a business imperative that encompasses everything from preventing fraudulent chargebacks to building a trustworthy brand. The safeguarding of customer data is integral to maintaining the financial and reputational stability of eCommerce businesses. Automating the dispute process can be an integral part of a comprehensive cybersecurity strategy, helping to mitigate the impacts of fraud on revenue and customer trust.

Online winkelen is misschien snel en gemakkelijk. E-commercebedrijven hebben echter een enorme verantwoordelijkheid om klantgegevens te beschermen tegen hackers. Het belang van cyberbeveiliging strekt zich uit van de allereerste opzet van een e-commerceplatform tot de afronding van elke transactie. Het negeren van cyberbeveiliging kan een online bedrijf de das omdoen. De kosten voor het herstellen van een datalek zijn enorm – zowel in geld als in termen van reputatie.

The good news is that by being informed and vigilant, companies can prevent most attacks. For the safety of their business and loyal customers, online retailers must make cybersecurity their top priority.

Veelgestelde vragen over datalekken

What is a data breach?

A data breach is when hackers illegally access and steal private customer information from an online business. This data can include names, addresses, credit card numbers, and other sensitive details.

Hoe vaak hebben e-commercebedrijven te maken met datalekken?

Very often. Out of all industries, the retail business is the #1 target for cyber-attacks and data hacking. As more sales move online, the threat grows bigger.

Wat kunnen webwinkels doen om datalekken te voorkomen?

Belangrijke zaken zoals het gebruik van veilige e-commerceplatforms, het versleutelen van gegevens, het beperken van onnodige gegevensverzameling, het gebruik van antimalwaresoftware, het geven van beveiligingstrainingen aan medewerkers en het controleren op ongeoorloofde toegang.

‍

Over de auteur: Dani Martin heeft sinds 2007 praktijkervaring in digitale marketing. Hij heeft teams opgebouwd en anderen gecoacht om innovatie te stimuleren en realtime problemen op te lossen. In zijn eerdere functies heeft hij expertise opgebouwd op het gebied van digitale marketing, e-commerce en sociale media. Als hij niet aan het werk is, houdt Dan van fotografie en reizen.

DEEL DIT ARTIKEL
Wit, rond logo met in het midden in elkaar grijpende vormen, omgeven door overlappende, baanachtige elliptische lijnen en verspreide blauwe ruitvormen.

Chargebacks?
Dat is niet langer jouw probleem.

Haal 4x meer chargebacks terug en voorkom tot 90% van de inkomende betalingen, dankzij AI en een wereldwijd netwerk van 20.000 handelaren.

Meer dan 600 beoordelingen
Geen creditcard nodig.
abonneren

De nieuwste artikelen over ' chargebacks', fraude en e-commerce, rechtstreeks in je inbox. Elke week.

Meld je nu aan en mis nooit meer de nieuwste trends!
Door je e-mailadres op te geven, ga je akkoord met onze Gebruiksvoorwaarden en onze privacyverklaring
Schema met gestreepte en gebogen lijnen die gesegmenteerde bogen vormen, gemarkeerd door drie blauwe ruitvormige markeringen aan de linkerkant.Een abstract ontwerp met een cirkelvormig raster en blauwe ruitvormige markeringen op een halfzwarte, halfwitte achtergrond.