From Data Breach to Chargeback: The Cost of Neglecting Cybersecurity in eCommerce

Chargebacks?
Não é mais problema seu.
Recupere 4 vezes mais chargebacks e PREVENÇÃO — até 90% dos e-mails recebidos —, com tecnologia de IA e uma rede global Rede de 20.000 Lojistas.
Resumo:
As compras online atraem ameaças cibernéticas. Os varejistas devem proteger suas operações e garantir a tranquilidade dos clientes, já que os dados pessoais estão em risco. Saiba mais.
Online shopping brings the world to our fingertips but also invites cyber threats that can turn convenience into a cost. Personal data is at stake with each transaction, and a single breach can have far-reaching consequences beyond immediate theft, impacting chargeback rates and customer loyalty. This article explores the vital measures online retailers must embrace to safeguard their operations and customers' peace of mind.
As lojas online coletam uma grande quantidade de seus dados
Imagine a seguinte situação: você quer comprar um par de tênis. Você acessa o site da loja. Crie uma conta fornecendo seu nome, endereço de e-mail, número de telefone e endereço físico – para criar uma conta!
Depois de fazer isso, adicione os tênis ao carrinho. Na hora de finalizar a compra, insira os dados do seu cartão de crédito/débito, como número do cartão, data de validade e código de segurança, para que a loja possa processar o pagamento a partir da sua conta.
Furthermore, the website also captures information about your device type, browser used for shopping purposes, and location data as insights into your shopping preferences. On average, each customer is associated with more than 2000 data points gathered by a store! This vast data collection necessitates robust cybersecurity defenses to safeguard customer information and maintain trust. Protecting this data is paramount; a breach here can increase chargeback claims.
Os hackers adoram atacar sites de compras online
Todos esses dados de clientes tornam os sites de compras online um alvo muito atraente para os hackers. Os criminosos estão sempre à procura de novas maneiras de roubar informações pessoais e de pagamento. Eles vendem esses dados na dark web para ganhar dinheiro.
In the first quarter of 2023 alone, more than 6 million customer records were leaked in data breaches across the world. That's more than double the entire world's population! This escalation not only compromises personal information but also feeds the cycle of chargebacks affecting the bottom line.
De todos os setores, o comércio varejista é o mais afetado pelos ataques cibernéticos. Quanto mais as pessoas compram online, maior se torna o alvo para as empresas de comércio eletrônico.

Lojas famosas que foram hackeadas e o que foi exposto
Algumas redes conhecidas foram alvo de ataques em grande escala, nos quais foram roubados dados de clientes:
1. Violação de dados da JD Sports em 2023: Em janeiro de 2023, hackers roubaram dados pessoais e detalhes de pedidos de 10 milhões de clientes referentes a compras realizadas entre 2018 e 2020. Isso gerou preocupações quanto à gestão de dados da JD Sports.
2. Violação de dados da Bonobos em 2021: Um hacker roubou um arquivo de dados de clientes com 70 GB de um provedor de nuvem terceirizado, expondo 7 milhões de endereços e 1,8 milhão de contas. Isso revelou os riscos da cadeia de suprimentos no setor de varejo.
3. Violação de segurança da CVS Health em 2021: um banco de dados de clientes da CVS, contendo 1,1 bilhão de registros, ficou acessível ao público devido a uma configuração incorreta. Isso expôs e-mails, números de identificação e dados de pesquisa até que o acesso fosse restringido.
Mas não são apenas as grandes empresas que sofrem ataques cibernéticos. Até mesmo as pequenas lojas online estão vulneráveis.
Magecart Attacks involve hacking shopping sites that aim to steal credit card numbers from customers. In 2019, over 570,000 small eCommerce sites were impacted by Magecart attacks. The lesson is clear: small or large, any store can be a target, and the result is often a costly chargeback.
Todas as maneiras sorrateiras que os hackers usam para roubar seus dados
Os hackers são espertos. Eles usam truques e ataques engenhosos para roubar dados de sites de compras online. Aqui estão alguns exemplos:
- Funcionários que roubam dados
Os funcionários que trabalham em empresas de comércio eletrônico costumam ter acesso a informações de clientes e dados de pagamento. Alguns funcionários desonestos abusam desse acesso para roubar dados e vendê-los ilegalmente. Cerca de 39% das violações de dados ocorrem dessa forma, com o envolvimento de alguém de dentro da empresa.
- Adivinhar senhas fracas
É preciso uma senha para fazer login em sites de compras. Mas muitas pessoas definem senhas muito fáceis, como “123456” ou simplesmente “senha”. Os hackers conseguem descobrir facilmente essas senhas comuns. Isso lhes permite invadir contas e acessar dados privados. Práticas adequadas de segurança cibernética, como a exigência de senhas fortes, podem ajudar a mitigar esse risco.
- E-mails falsos (phishing)
Fique atento a e-mails que fingem ser do seu site de compras favorito! Esses e-mails de phishing tentam induzi-lo a clicar em links e revelar dados de login e números de cartão de crédito. Mais de um terço das violações de dados começam quando alguém cai no golpe de um e-mail de phishing.
- Instalação de malware
Os hackers utilizam malware ou software malicioso para infectar sites de compras, que, em seguida, coletam e enviam discretamente os dados dos clientes de volta aos hackers.

Como saber se seus dados foram comprometidos
Às vezes, ocorrem violações de dados sem que a empresa sequer perceba. Como você, como cliente, pode saber se suas informações pessoais foram roubadas de uma loja online que você utilizou? Aqui estão alguns sinais a que você deve estar atento:
- Se, de repente, você começar a receber mais e-mails de spam, mensagens de texto ou ligações solicitando dados pessoais, é possível que suas informações de contato tenham vazado. Desconfie sempre de mensagens não solicitadas que peçam dados privados.
- Fique atento aos extratos do seu cartão de crédito e da sua conta bancária. Verifique se há cobranças que você não reconheça. Pequenas cobranças de teste são comuns quando o número do cartão é roubado. Ligue para o seu banco imediatamente se detectar transações fraudulentas.
- Muitas empresas são obrigadas a notificá-lo caso seus dados sejam afetados por uma violação de segurança. Portanto, fique atento a cartas, e-mails ou mensagens de texto de lojas que admitam que ocorreu um ataque cibernético. Acompanhe as atualizações de segurança das lojas para se manter informado sobre novas ameaças e medidas preventivas recomendadas.
- Fique atento ao seu relatório de crédito para verificar se há contas ou empréstimos abertos sem a sua autorização. Verificações regulares podem ser fundamentais para a detecção precoce de roubo de identidade. Solicite uma cópia gratuita do seu relatório a cada 12 meses junto a cada uma das três agências de crédito. Isso permite que você identifique qualquer roubo de identidade.
Como se proteger após uma violação de dados
Uh oh, a company you have used just announced a data breach. What should you do right away to protect yourself and reduce any risks? Here are some smart steps to take:
- Se suas senhas tiverem sido expostas, altere-as imediatamente nesse site e em todos os outros sites que utilizem a mesma senha. Não reutilize senhas em diferentes sites.
- Ligue para a administradora do seu cartão de crédito e para o seu banco para informá-los sobre a violação. Eles poderão monitorar o uso fraudulento e emitir novos números de cartão.
- Coloque um alerta de fraude nos seus relatórios de crédito. Isso dificulta que alguém abra novas contas em seu nome.
- File your taxes early before a scammer tries to claim a refund in your name. The IRS offers an Identity Protection PIN to prevent tax identity theft.
- Tenha muito cuidado com ligações ou e-mails que solicitem suas informações pessoais. Os hackers podem fingir ser da empresa que sofreu a violação.
- Limite os danos agindo rapidamente assim que souber de uma violação. Inscreva-se também em um serviço de monitoramento de crédito para ser notificado sobre atividades suspeitas. Fique atento durante os próximos 12 meses ou mais.
Todas as formas como uma violação de dados pode destruir um negócio online
Quando um site de comércio eletrônico é hackeado, isso pode prejudicar o negócio de várias maneiras:
Enorme prejuízo financeiro
Dealing with a breach costs retailers a lot of money. They have to hire cybersecurity experts, notify customers, settle lawsuits, refund stolen money, and more. In 2022, the average data breach cost for a US retailer was a massive $9.44 million! Furthermore, the subsequent fraudulent chargebacks and the need to automate the dispute process become part of the spiraling costs associated with a data breach. These financial repercussions often extend to include chargebacks resulting from fraudulent transactions made with stolen data.
A reputação da marca fica arruinada
Os ataques cibernéticos prejudicam gravemente a imagem de marca e a reputação dos varejistas online. As pessoas passam a vê-los como desorganizados e inseguros. Essas manchas podem afetar os negócios a longo prazo.
When customer payment card data is leaked, the cards can be used to make fake purchases online. Real customers then dispute these fraudulent transactions. This leads to a lot more chargebacks, refunds, and payment disputes for the hacked store.
Como uma violação de dados pode prejudicá-lo como cliente
Quando uma loja online sofre uma violação de dados, clientes como você também podem se tornar vítimas. Aqui estão algumas das consequências negativas que podem ocorrer se suas informações pessoais forem roubadas:
- Roubo de identidade — Os hackers usam seu nome, endereço, número de identificação fiscal e outros dados para se fazerem passar por você. Isso lhes permite abrir contas ou obter empréstimos em seu nome.
- Fraude com cartão de crédito — O número do seu cartão pode ser usado para fazer compras não autorizadas online ou em lojas físicas. Ou ainda, pode ocorrer um roubo de dinheiro da sua conta bancária, caso ela esteja vinculada ao cartão.
- Invasões de contas — Com suas informações de login, os hackers podem acessar suas contas em sites de compras para visualizar o histórico de compras e dados pessoais.
- Excesso de lixo eletrônico - Suas informações de contato, como e-mail e número de telefone, podem ser adicionadas a listas e depois vendidas a empresas. Isso resulta em uma enxurrada de spam indesejado.
Embora as empresas sejam as mais afetadas, as violações de dados também podem causar grandes problemas aos clientes. Por isso, fique atento a qualquer sinal de que seus dados tenham sido utilizados indevidamente.
Como as lojas online podem se proteger contra hackers
The threat is real. However, e-commerce companies can and must take steps to guard against data breaches. Implementing strong security protocols not only protects against data theft but also reduces the risk of chargebacks stemming from fraudulent activities. Here are some good ways to be proactive:
- Use a super-secure eCommerce platform like Shopify, which has built-in safety features against hacking. Platforms with strong security measures can serve as a critical foundation in preventing data breaches and their associated costs.
- Encrypt all data between the store and customers. Encryption can render data useless to thieves and help maintain the integrity of the transactions, reducing the likelihood of chargebacks due to fraud. Enable SSL encryption at a minimum.
- Recolha apenas os dados do cliente necessários para o funcionamento da empresa. Evite recolher dados pessoais desnecessários.
- Install anti-malware programs that constantly scan for threats and prevent hacking.
- Train employees about safety practices when handling customer data. Educated employees are your first line of defense in spotting and preventing potential breaches that could lead to chargebacks. Monitor for unauthorized data access.
Como as empresas podem reconquistar sua confiança após uma violação de dados
Para os varejistas afetados por uma violação de dados, reconquistar a confiança dos clientes é fundamental. Mas como as empresas que sofreram ataques cibernéticos podem voltar a ganhar a sua confiança? Aqui estão algumas maneiras pelas quais elas podem demonstrar que merecem novamente a sua preferência:
- Seja franco sobre a violação, notificando todos os clientes em tempo hábil. Explique quais dados foram roubados e como a empresa protegerá os clientes daqui para frente. A transparência é fundamental.
- Ofereça monitoramento gratuito de crédito aos clientes afetados. Isso demonstra que a empresa leva a sério a sua proteção contra possíveis roubos de identidade.
- Realize auditorias regulares e independentes para avaliar as práticas de segurança e, em seguida, divulgue abertamente as conclusões e as correções. Auditorias contínuas demonstram um compromisso constante com a melhoria.
- Recompense os clientes fiéis que permanecem com a empresa oferecendo descontos, produtos ou serviços gratuitos e outras vantagens. Pequenos gestos de agradecimento podem ajudar a amenizar as situações.
- Destaque as medidas de segurança reforçadas e a equipe e o treinamento em segurança cibernética. Informe os clientes sobre como os dados estão sendo protegidos atualmente.
- Procure reparar o erro, mas não seja excessivamente insistente. Esforce-se ao máximo para reconquistar a confiança dos clientes que ainda se sentem desconfortáveis. Se você for transparente e demonstrar uma mudança significativa, os clientes responderão positivamente.
.gif)
Resumo
If you've ever wondered why cybersecurity jobs are spiking now, it's because cybersecurity is not just a technical issue. It’s a business imperative that encompasses everything from preventing fraudulent chargebacks to building a trustworthy brand. The safeguarding of customer data is integral to maintaining the financial and reputational stability of eCommerce businesses. Automating the dispute process can be an integral part of a comprehensive cybersecurity strategy, helping to mitigate the impacts of fraud on revenue and customer trust.
As compras online podem ser rápidas e convenientes. No entanto, as empresas de comércio eletrônico têm a enorme responsabilidade de proteger os dados dos clientes contra hackers. A importância da segurança cibernética abrange desde o lançamento de uma plataforma de comércio eletrônico até a conclusão de cada transação. Ignorar a segurança cibernética pode levar um negócio online à ruína. Os custos para corrigir uma violação de dados são enormes — tanto em termos financeiros quanto de reputação.
The good news is that by being informed and vigilant, companies can prevent most attacks. For the safety of their business and loyal customers, online retailers must make cybersecurity their top priority.
Perguntas frequentes sobre violações de dados
O que é uma violação de dados?
Uma violação de dados ocorre quando hackers acessam ilegalmente e roubam informações privadas de clientes de uma empresa online. Esses dados podem incluir nomes, endereços, números de cartão de crédito e outros detalhes confidenciais.
Com que frequência ocorrem violações de dados em empresas de comércio eletrônico?
Com muita frequência. De todos os setores, o varejo é o alvo número um de ataques cibernéticos e violação de dados. À medida que mais vendas passam a ser realizadas online, a ameaça se torna ainda maior.
O que as lojas online podem fazer para evitar violações de dados?
Key things like using secure eCommerce platforms, encrypting data, limiting unnecessary data collection, having anti-malware software, training staff on security, and monitoring for unauthorized access.
Sobre o autor: Dani Martin tem experiência prática em marketing digital desde 2007. Ele vem formando equipes e orientando outras pessoas para promover a inovação e resolver problemas em tempo real. Em suas experiências profissionais anteriores, ele adquiriu especialização em marketing digital, comércio eletrônico e mídias sociais. Quando não está trabalhando, Dan gosta de fotografia e de viajar.

Chargebacks?
Não é mais problema seu.
Recupere 4 vezes mais chargebacks e PREVENÇÃO — até 90% dos e-mails recebidos —, com tecnologia de IA e uma rede global Rede de 20.000 Lojistas.














.png)
%20(1).webp)
.webp)
.webp)