Skip to main content
Key Takeaways

Cyberbrottslingar håller koll: När shoppare förbereder sig inför julens erbjudanden måste de vara vaksamma mot cyberhot, eftersom hackare också förbereder sig för att utnyttja sårbarheter på nätet.

Låt inte erbjudandena få dig att släppa säkerhetstänket: När konsumenter jagar rabatter bör de prioritera sin säkerhet på nätet; genom att hålla sig informerade om bedrägerier kan de skydda sina ekonomiska och personliga uppgifter under julhandeln.

Handla smart: säkra dina uppgifter först!: Innan du ger dig hän åt julhandeln bör du se till att personuppgifterna är skyddade genom uppdaterad programvara och säkra surfvanor, så att du undviker att bli måltavla för cyberbrottslingar.

Erbjudanden är inte värda äventyrad säkerhet: Kom ihåg att ingen rabatt är värd att riskera din säkerhet på nätet för; prioritera säkra shoppingvanor för att säkerställa en glädjefylld och trygg julhandel.

Julhandeln är här och med den kommer spänningen kring erbjudandena under Black Friday och Cyber Monday. Men medan konsumenter och återförsäljare gör sig redo för shoppingruschen förbereder sig även cyberbrottslingar – redo att utnyttja alla sårbarheter de kan hitta. 

Konsumenter och återförsäljare bör vara på sin vakt. Tyvärr är Black Friday och Cyber Monday perfekta jaktmarker för cyberbrottslingar som vill utnyttja sårbarheter. Från falska webbplatser till sofistikerade nätfiskebedrägerier som riktar sig mot intet ont anande shoppare – riskerna är verkliga och insatserna höga.

För den här frågestunden pratade jag med Corey Nachreiner, säkerhetschef på WatchGuard Technologies. Vi undersöker nya cyberhot som riktar sig mot julhandlande konsumenter, proaktiva säkerhetsåtgärder för återförsäljare och hur konsumenter kan skydda sig under årets mest hektiska shoppingperiod.

Continue Reading for Free

Create a free account to finish this article, plus get ongoing access to timely insights and practical resources.

1. Har det skett en ökning av specifika bedrägerier eller attacker under Black Friday eller Cyber Monday?  

Under de senaste åren har flera nya konsumentbedrägerier dykt upp för att utnyttja intet ont anande julshoppare. Utöver vanliga nätfiskeförsök är falska beställningar eller paketleveransbedrägerier ett av de vanligaste bedrägerierna. De använder falska e-postmeddelanden eller appaviseringar för att få användare att klicka på en skadlig länk. 

Vi har också sett en ökning av antalet falska webbplatser och välgörenhetsorganisationer som ser mycket legitima ut. Dessa bedragare lockar ofta konsumenter med erbjudanden som är alldeles för bra för att vara sanna och till och med webbplatser som visar SSL/TLS-märket (det lilla låset som visas i webbläsaren för att ange att en webbplats är säker). Det kan se officiellt ut, men det är viktigt att alltid kontrollera en obekant webbplats hos Better Business Bureau (BBB) eller med någon annan tjänst för kontroll av onlineomdömen för att verifiera att det är en legitim och pålitlig återförsäljare innan du handlar där. 

Det ökande antalet bedrägerier kan göra vissa personer tveksamma till att handla online. Som återförsäljare är det viktigt att tydliggöra vad ni gör för att hålla kunderna säkra och erbjuda extra resurser som gör att de kan känna sig trygga med att göra affärer med er. Många framåtblickande leverantörer erbjuder en sida med ett förtroendecenter där de berättar om alla åtgärder de vidtar, bland annat genom att dela formella cybersäkerhetscertifieringar, för att hålla sin organisation och sina kunder säkra.  

Get regular tech leadership wisdom for delivering better software and systems.

Globalt fortsätter skadeprogramshoten att utvecklas och öka, och detaljhandeln är inget undantag. Under andra kvartalet 2024 observerade vårt Threat Lab-team sju nya skadeprogramsfamiljer bland de tio vanligaste skadeprogramsattackerna (vanligtvis ser vi två eller tre). Med artificiell intelligens kan antalet nya hot fortsätta att växa lavinartat, och cybersäkerhetsteamen inom detaljhandeln behöver inta ett proaktivt förhållningssätt för att vara redo att avvärja inkommande attacker. 

Företag av alla typer försvarar sig mot ett brett spektrum av attacker, varav många riktar sig mot deras egna webbapplikationer och hanteringssystem. Hanteringsprogramvara, såsom HP Intelligent Management Center och Oracle Enterprise Manager Grid Control, är fortfarande återkommande mål för illasinnade aktörer. Företag behöver stärka sin organisationskultur med ett skeptiskt men artigt förhållningssätt och använda cybersäkerhetsutbildning för att hjälpa medarbetare att förstå dagens hot och undvika att klicka på skadliga länkar, dela privata uppgifter och annat som kan äventyra organisationens säkra system.  

Mer generellt ser vi att angripare i allt högre grad använder tekniker för att ”leva av miljön” i sina attacker. Det innebär att de utnyttjar legitima operativsystem och IT-verktyg för att utföra sitt arbete i stället för att installera traditionella skadeprogram. Det är svårare för äldre säkerhetsprogram att upptäcka skillnaden mellan avsiktlig och skadlig användning av vissa av dessa legitima verktyg.  

3. Vilka proaktiva åtgärder bör återförsäljare vidta för att stärka sin cybersäkerhet under julhandeln? 

Återförsäljare står inför en betydande utmaning när det gäller att skydda en del av den mest känsliga information som finns: konsumentuppgifter och betalningar. En rapport från Verizon från 2024 visar att systemintrång, social manipulation och sårbarheter i webben orsakar 92 % av detaljhandelns dataintrång. Antalet cybersäkerhetsincidenter inom detaljhandeln ökade med nästan 80 % förra året, vilket understryker cyberattackernas ökande sofistikering.  

Stöld av inloggningsuppgifter är nu ett främsta mål för hackare, eftersom fokus har flyttats från betalningsuppgifter i takt med att säkerheten förbättras. Stulna inloggningsuppgifter ger angripare åtkomst till interna system, vilket möjliggör bedrägliga köp eller ytterligare intrång. Systemintrång, social manipulation och attacker mot webbapplikationer är fortfarande vanliga metoder.  

För att skydda sig mot dessa hot bör återförsäljare införa enkla men viktiga säkerhetsåtgärder, bland annat multifaktorautentisering (MFA), för att skydda användare och nätverk. I dagens hotlandskap är det också viktigt att förstärka lösningar för dataskydd för att begränsa åtkomsten till känslig information, använda säker kodning och genomsökningar av webbapplikationer för att skydda webbplatserna samt säkerställa regelbundna systemuppdateringar för att täppa till ouppdaterade säkerhetsluckor. Brandväggar och nätverkssegmentering kan bidra till att förhindra och begränsa potentiella intrång, medan utbildning av medarbetare i hur nätfiskebedrägerier identifieras kan förhindra attacker genom social manipulation. 

4. Vilka proaktiva åtgärder kan konsumenter vidta för att skydda sig mot bedrägerier under julhelgen?  

Black Friday- och Cyber Monday-shoppingevenemangen förväntas åter slå rekord i år och generera 75 miljarder dollar, en ökning med 5 % jämfört med året innan. Under denna julhandelssäsong är det viktigt att konsumenter är skeptiska och försiktiga när de handlar på nätet. Se alltid till att endast ange dina konfidentiella uppgifter på webbplatser du litar på. Om du får reklammejl ska du alltid kontrollera avsändaren tre gånger och förhandsgranska alla länkar innan du klickar på dem. När du ser ett erbjudande i ett mejl som du kanske gillar kan du i stället för att klicka på länken besöka återförsäljarens sida manuellt och hitta erbjudandet där. Även om det kan kräva fler steg skyddar det dig från att klicka på en länk som kan vara ett bedrägeri.

Undvik om möjligt att ange säkerhetskänslig information på nätet när du är ansluten till ett offentligt eller osäkert nätverk. Om det är nödvändigt bör du använda ett VPN när du surfar på internet, om du har tillgång till ett.  

Slutligen vill jag om möjligt hålla mitt kreditkort åtskilt från nätåterförsäljare. Överväg alternativa betalningsplattformar, till exempel PayPal, Apple Pay, Google Pay eller det alternativ du föredrar. De använder fortfarande ditt bank- eller kreditkort, men håller den informationen borta från nätåterförsäljaren. Med det sagt erbjuder kreditkort ofta ett gott skydd vid bedrägerier, så se till att använda en betaltjänstleverantör som också erbjuder sådana skyddstjänster. 

5. Hur kan detaljhandelsorganisationer bygga förtroende hos sina kunder när det gäller deras säkerhet? 

I en tid med digitala attacker mot leveranskedjor och nätfiskebedrägerier under Black Friday måste nätåterförsäljare visa vilka åtgärder de vidtar för att konsumenterna ska känna sig trygga när de handlar hos dem på nätet. 

Återförsäljare som lägger ner arbete på att skapa en sida för ett "förtroendecenter" på sin webbplats, där kunderna får veta mer om hur de skyddar sin infrastruktur, hur de skyddar och använder kundernas personuppgifter samt vilka efterlevnads- eller förtroendecertifieringar och sigill de har erhållit, har bättre förutsättningar att öka försäljningen under julhandelssäsongen än de som inte är transparenta med sin säkerhet. Skapa ett förtroendecenter för att visa kunderna – och inte bara berätta – hur ni skyddar deras känsligare personuppgifter, så ökar sannolikheten att ni vinner deras förtroende, lojalitet och i slutändan deras affärer. 

Viktiga slutsatser

När de stora digitala shoppingdagarna närmar sig är vaksamhet avgörande för både konsumenter och återförsäljare. Genom att vidta proaktiva åtgärder, förstå det föränderliga hotlandskapet och bygga konsumenternas förtroende kan återförsäljare skydda sig själva och sina kunder från att bli offer för cyberbedrägerier under julhandelssäsongen. Samtidigt måste konsumenterna ta ansvar för sin säkerhet på nätet genom att tillämpa grundläggande men viktiga säkerhetsrutiner. 

Cybersäkerhet bör finnas med på allas checklista inför julen – eftersom givandets högtid inte ska behöva bli en tid då man tar risker.

Prenumerera på The CTO Clubs nyhetsbrev för fler tips, verktyg och bästa praxis inom cybersäkerhet.