Boxing-Day-Bots: Bedrohungen für den E-Commerce und wie man sie stoppt

Boxing-Day-Bots: Bedrohungen für den E-Commerce und wie man sie stoppt

Der Black Friday liegt zwar direkt hinter uns, aber die Verkäufe am Boxing Day werden den Einzelhändlern, die das Jahr 2020 mit einem Hoch beenden wollen, bereits in den Sinn kommen. Und es ist von entscheidender Bedeutung, dass Einzelhändler in dieser Weihnachtszeit alle Möglichkeiten finden und nutzen, insbesondere online. Letztes Jahr gaben die Briten während der Weihnachtseinkaufssaison 100 Milliarden Euro aus. Da das Coronavirus die Möglichkeiten des persönlichen Einkaufens einschränkt und allein im Vereinigten Königreich im Jahr 4200 über 2020 Geschäfte geschlossen haben, musste sich der Einzelhandel verändern, indem wir von unseren Autos auf unsere Tastaturen umstiegen. Ja, dies stellt eine fantastische Chance für Einzelhändler dar, da neue Zielgruppen für Online-Shopping auf eine Weise empfänglich sein werden, wie sie es vielleicht noch nie zuvor war. Darüber hinaus stellen Käufer möglicherweise fest, dass sie mehr Dinge online kaufen als in der Vergangenheit, beispielsweise Lebensmittel und Toilettenartikel. Einzelhändler haben die Möglichkeit, Kunden zu binden, die noch nie solche Produkte oder Dienstleistungen in Betracht gezogen oder gekauft haben. Dieses Wachstum hat jedoch seinen Preis: Wenn es neue Zielgruppen und neue Erfolgschancen gibt, gibt es auch neue Zielgruppen und neue Möglichkeiten für Betrug. Ein allgemeiner Grundsatz im Bereich der Betrugsbekämpfung lautet: „Betrug folgt dem Geld“. Und wenn mehr Geld von Käufern kommt, die mit den grundlegenden Cybersicherheitsmaßnahmen weniger vertraut sind, werden Betrüger ihnen auf den Fersen sein und versuchen, einen Teil des Geldes zu erbeuten. Über die Autorin Bethann Noble ist Produktmanagerin bei White Ops. Das Jahr 2020 neigt sich dem Ende zu und Einzelhändler und E-Commerce-Unternehmen müssen sich einer Reihe von Betrugsmodellen bewusst sein, die jeweils unterschiedliche Bedrohungen darstellen. Diese Bedrohungen ziehen täglich Tausende von Pfund von großen Einzelhändlern ab. Darüber hinaus haben sie einen großen Einfluss darauf, wie aktuelle und potenzielle Kunden Einzelhändler sehen. Wenn ein Verbraucher aufgrund eines Bot-basierten Betrugsprogramms eine Transaktion nicht abschließt, wird nicht der Betrüger dafür verantwortlich gemacht, sondern der Einzelhändler.

Betrugsmodelle im Einzelhandel und E-Commerce

Hochentwickelte Bots und die Betrüger, die sie einsetzen, verfügen über eine Vielzahl von Angriffsvektoren, die auf unterschiedliche Budgets oder Aspekte des E-Commerce-Erlebnisses abzielen. Einige dieser Modelle sind häufiger anzutreffen als andere, aber jedes stellt eine andere Bedrohung für einen Einzelhändler dar, insbesondere in geschäftigen Zeiten wie den Ausverkaufs- und Rückgabezeiten am zweiten Weihnachtsfeiertag. Der Schaden, den jeder Angriffsstil anrichten kann, ist sehr unterschiedlich: Einige Angriffe konzentrieren sich fast ausschließlich auf das Budget einer Organisation, und bei vielen geht es lediglich darum, Geld bei einem Geisterjagd-Händler auszugeben. Andere können dramatischere Auswirkungen haben, da die Lagerbestände knapp werden und das Vertrauen der Kunden erschüttert wird, indem der Kauf begehrter Artikel unmöglich wird. Aber selbst wenn die Bots einen Einzelhändler erreichen, wo die Öffentlichkeit sie nicht sehen kann, erschweren diese Bots die Umsetzung der Weihnachtseinkaufsstrategie erheblich. Umleitungsbetrug
Viele Einzelhändler verfügen über ein Retargeting-Tool; Es ist ein grundlegender Bestandteil des digitalen Einzelhandelsmarketings. Ein vorbereiteter Besucher erhält im Internet Anzeigen für die Marke oder Artikel, die er in der Vergangenheit gesehen hat. Aber wenn die Person am anderen Ende dieser Retargeting-Anzeigen überhaupt keine Person ist, ist diese Conversion-Rate Null. Und das Geld, das für die Verfolgung dieses Bots im Internet aufgewendet wird, ist Geldverschwendung und verfälschte Leistungskennzahlen. Heutige Bots stammen von den persönlichen Geräten, die wir alle täglich verwenden, und verfügen daher über Eigenschaften, die sie zu Menschen machen und zu den Tools werden, die Einzelhändler für ihren Erfolg benötigen. Browserverläufe, Kaufverläufe, realistische Nutzungsmuster – all das macht die heutigen hochentwickelten Bots schwer zu erkennen. Auch wenn ein Kontakt alle Merkmale einer realen Person aufweist, kann es sich dennoch um einen hochentwickelten Roboter handeln. Diese Bots dringen durch Betrug bei der Lead-Generierung in Marketing- und Werbedatenbanken ein. Bots spionieren ein Formular auf Ihrer Website aus und geben automatisch die angeforderten Informationen ein, um auf alles auf der anderen Seite der Tür zuzugreifen. Da E-Mail-Anbieter ständig neue Maßnahmen gegen Spam und Massenmailing ergreifen, gilt: Je mehr Bounces jede E-Mail-Explosion generiert, desto stärker ist der Ruf des Mailservers geschädigt und desto wahrscheinlicher ist es, dass andere davon betroffen sind. . E-Mails von diesem Händler landen im Spam. Filter, auch für echte Kunden. Darüber hinaus statten Betrüger ihre Bots aufgrund einer Datenschutzverletzung häufig mit Tausenden echter E-Mail-Adressen aus, was zu vielen potenziellen DSGVO-Fehlern führt, wenn die Eigentümer dieser Adressen plötzlich Mitteilungen erhalten, von denen sie noch nie zuvor gehört hatten. nicht registriert. Bestandsbetrug
Bestandsbetrug liegt dann vor, wenn Bots den Go-Live-Termin erreichen und sich hochwertige Artikel schnappen, bevor Menschen den Prozess abschließen können. Maschinen arbeiten in der Regel schneller, als Menschen es könnten. Und diese Artikel landen unweigerlich mit einem enormen Aufschlag auf Wiederverkaufsseiten Dritter. Schuld daran sind nicht die Betrüger, sondern die Händler selbst. Die Stimmung kann schnell von positiv zu extrem negativ werden, wenn ein versprochener Artikel nicht mehr verfügbar ist, bevor ein Kunde die Möglichkeit hat, die Transaktion abzuschließen. Kontoerwerb
Kontoübernahme ist ein weit gefasster Begriff, der eine Reihe verschiedener Taktiken beschreibt, aber das Endergebnis ist dasselbe: Der Inhaber eines Kontos ist nicht mehr die Person, die die Kontrolle über das Konto hat. Umgekehrt kann ein Betrüger alle gespeicherten Informationen, einschließlich Kreditkarteninformationen und anderer Zahlungsinformationen, nutzen, um betrügerische Transaktionen durchzuführen. Der Betrüger könnte diese Informationen auch einfach sammeln, um sie später auf einem Schwarzmarkt weiterzuverkaufen. Und oft wird dem Einzelhändler die Schuld gegeben, nicht den unangemessenen Cybersicherheitstaktiken des Benutzers. Daher basiert der Ruf des Händlers teilweise auf der Hygiene der persönlichen Daten des Kunden. Gefälschte/automatische Kontoerstellung
Stellen Sie sich den Vorteil vor, den ein Betrüger bei einem limitierten Sonderangebot erhalten kann, wenn Ihnen tausend Konten zur Verfügung stehen statt nur einem. Oder stellen Sie sich die verlorenen Margen vor, die ein Einzelhändler erleiden wird, wenn tausende Konten Empfehlungsboni verketten, bevor sie hochpreisige Artikel kaufen.

Wie hoch sind die Kosten?

Accenture schätzt, dass Cyberkriminalität britische Unternehmen im Jahr 8,7 2019 Millionen Pfund kostete, wobei die durchschnittlichen jährlichen Kosten seit 31 um 2018 % gestiegen sind. Aktuelle Untersuchungen deuten darauf hin, dass Einzelhändler auf der ganzen Welt durch Retargeting und Betrug bei der Lead-Generierung möglicherweise mehr verlieren als gedacht. Eine konservative Schätzung hat ergeben, dass große Einzelhändler mit E-Commerce-Fähigkeiten bis zu 15,000 € pro Tag durch Marketingbetrug verlieren könnten, wobei weitere 15,000 € pro Tag durch die Kosten für den Einsatz von Managementtools verloren gehen. betrügerische Kontakte. Dies bedeutet für diese Unternehmen einen Verlust von mehr als 11 Millionen Pfund pro Jahr. Und diese Zahl könnte noch schlimmer werden, bevor sie besser wird: Eine aktuelle Studie des Analystenhauses Gartner ergab, dass zwar 53 % der Befragten mit einem Rückgang ihrer Gewinne in den nächsten 12 Monaten rechnen, 86 % jedoch ohnehin damit rechnen. ihre digitalen Investitionen zu erhöhen, wie die Unternehmen dies planen. Digital als Haupthandelskanal.

Kampf gegen Betrüger

Nicht alles ist verloren; Der Kampf gegen hochentwickelte Roboter und ihre vielen Angriffsvektoren ist immer gewinnbar, und Menschen können ihn gewinnen. Erforderlich ist eine Investition in eine so intelligente Technologie wie die oben beschriebenen Botnetze, die über die Funktionen hinausgeht, die das Auffinden früherer Bot-Generationen ermöglichen. Wir müssen uns die Verhaltens- und Kontextsignale ansehen, die diese Roboter und die Geräte, auf denen sie leben, aussenden. Sie sind oft sehr, sehr subtil, aber sie existieren und sie treffen eine „Bot or No“-Entscheidung.