Снижение потерь от мошенничества: как распознать фишинг в ПЛ
Программы лояльности помогают ритейлерам расширять бизнес, привлекать новых клиентов, увеличивать объемы продаж. Однако ПЛ может стать причиной проблем, конфликтов и финансовых потерь, если автоматизированная система не защищена от электронного мошенничества.
Сегодня фишинг встречается довольно часто, поэтому каждый предприниматель должен знать, как распознать фишинг, как с ним бороться и как защитить конфиденциальную информацию клиентов от мошенников.
Что такое фишинг в рамках ПЛ?
Фишинг – это разновидность интернет-мошенничества, направленного на получение конфиденциальной информации незаконным путем. В рамках программ лояльности действия мошенников направлены на получение персональной информации клиентов конкретной компании.
Как правило, целью мошенников становятся номера телефонов, пароли и логины от страниц в социальных сетях, личных кабинетов на сайтах компании, электронных почт, пин-коды от банковских карт и т.д.
В большинстве случаев мошенники действуют по отработанной схеме. В рамках программ лояльности злоумышленники заинтересовывают пользователей, предлагая якобы большие скидки, индивидуальные условия участия в акциях, улучшенный сервис. Также мошенники могут убедить пользователей скачивать бесплатные приложения для мобильного телефона. Так пользователей провоцируют на действие, необходимое мошенникам.
По статистике, на 500 электронных писем сегодня приходится 2 фишинговых сообщения. На реализацию своих действий злоумышленники тратят до 2 тысяч долларов, а прибыль может превышать затраты в десятки раз.
Как распознать электронное мошенничество?
Главная опасность фишинга заключается в том, что персональную информацию пользователи предоставляют добровольно, хотя и неосознанно. Злоумышленники используют разнообразные способы завлечения «жертв»:
-
Присылают заманчивые сообщения (например, поздравляют с победой в конкурсе и предлагают получить приз после заполнения личных данных по указанному электронному адресу).
-
Создают страницы, похожие по дизайну на известные интернет-магазины, сайты знаменитых компаний. Посетителей на фейковые страницы заманивают большими скидками, распродажами, акциями. Как только пользователь готов купить товар и вводит личную банковскую информацию, она поступает на электронный ресурс злоумышленников.
-
Ссылки на фишинговые страницы оставляют в отзывах, комментариях к постам в социальных сетях, интернет-сообществах, под видеообзорами, на фейковых страницах, присылают в личных сообщениях. Если профиль закрыт, могут взламывать страницы друзей человека.
Важная задача ритейлеров – уведомить целевую аудиторию и участников программы лояльности о возможности хакерских атак. Необходимо рассказать о способах завлечения, предостеречь от переходов по подозрительным ссылкам. Можно также порекомендовать избегать распространения личной информации, если на это пришел запрос от вашей компании. Поскольку все личные данные уже есть в клиентской базе бренда.
Способы защиты от фишинга
Безусловно, компании используют современные электронные способы защиты своих клиентов от фишинга. Однако повысить безопасность участия в программах лояльности можно и самостоятельно. Для этого специалисты рекомендуют выполнить такие действия:
-
Адекватно реагировать на запрос по конфиденциальным данным – ни одна компания или финансовое учреждение не попросят у вас пароль от электронной почты, интернет-аккаунтов, пин-код от кредитной карты и т.д.
-
Прислушиваться к рекомендациям системы – прежде всего необходимо установить антивирусную программу на компьютер и телефон, которая будет уничтожать шпионские сайты. Если интернет-браузер предостерегает от перехода на конкретный сайт, значит у сисадминов есть на это основания.
-
Обращайте внимание на дизайн страницы – как правило, у фишинговых сайтов он недоработан, кажется странным и непонятным.
-
Внимательно смотрите на адресную строку – даже один неправильный символ может привести на совершенно другую страницу.
-
Игнорируйте электронные письма с неизвестных адресов – особенно если их заголовок носит экстренный характер, вызывает чувство сожаления или неожиданной радости.
-
Используйте только безопасное подключение – не посещайте личные кабинеты (особенно на банковских сайтах) через общественные точки раздачи Wi-Fi.
Чтобы не стать жертвой фишинг-атаки, необходимо всегда быть внимательным, тщательно фильтровать информацию и сообщения, которые поступают на электронную почту. Защитить программу лояльности и ее участников от действий киберпреступников помогут специалисты компании «Манзана Групп».