Piratage de compte ATO

Le piratage de compte survient quand un inconnu se connecte au compte d'un client avec un mot de passe volé ailleurs, puis dépense la carte enregistrée et les points.

Également appelé détournement de compte vol de compte ATO

Définition

Le piratage de compte, c'est quand un inconnu entre dans le compte d'un client et s'en sert comme du sien. Rien n'est forcé, car le voleur passe par la porte d'entrée avec un mot de passe qui fonctionne déjà. La plupart de ces mots de passe ont été volés ailleurs, sur un site où le client s'est inscrit il y a des années et qu'il a oublié.

Le butin n'est pas toujours de l'argent visible. Une carte enregistrée permet au voleur de commander vers une nouvelle adresse, et les points de fidélité valent de l'argent qui se dépense vite. Le solde des cartes cadeaux disparaît en quelques minutes, et même l'historique des commandes a de la valeur, car il dit à l'escroc quoi raconter quand il appellera le client.

Les signes sont petits et faciles à rater. Un même compte se connecte depuis deux pays en une heure, ou quelqu'un change l'adresse e-mail et l'adresse de livraison à une minute d'intervalle. Un compte endormi depuis un an passe trois commandes en une soirée, et les tentatives de connexion ratées montent sur beaucoup de comptes en même temps, toujours la nuit. Rien de tout cela ne crie, et c'est pourquoi les boutiques s'en rendent compte après la demande de remboursement, pas avant.

Trois protections arrêtent l'essentiel. Demandez une deuxième étape à la connexion, un code court envoyé sur le téléphone, ainsi un mot de passe volé ne suffit plus. Limitez le nombre d'essais possibles, puis ralentissez celui qui insiste. Envoyez enfin une alerte à l'ancienne adresse e-mail dès que l'adresse, le numéro ou le mot de passe change, car celle-là ne coûte presque rien et attrape le plus de cas. Linkysoft active les trois par défaut dans chaque boutique qu'elle construit, et les considère comme une partie du travail de cybersécurité, pas comme une option.

Une chose surprend les commerçants. Le coût n'est presque jamais la commande volée, mais les heures passées à discuter avec un client certain de n'avoir jamais commandé un téléphone dans une autre ville. Une boutique capable de montrer l'historique des connexions, l'appareil et le moment du changement d'adresse règle cet appel en deux minutes. Cet historique se garde pourtant dès le premier jour, car personne ne peut l'ajouter après coup. Storek l'enregistre d'origine, et quand Linkysoft construit une boutique sur mesure comme application web, c'est la première chose que nous activons.

Questions sur Piratage de compte

Comment savoir si mon compte a été piraté ?
Cherchez des commandes que vous n'avez pas passées, une adresse de livraison inconnue, des points disparus ou un e-mail annonçant un changement de mot de passe. Un seul de ces signes suffit pour appeler la boutique.
Un mot de passe solide suffit-il à empêcher le piratage de compte ?
Non. Un long mot de passe ne sert plus à rien une fois volé ou réutilisé ailleurs. C'est la deuxième étape à la connexion qui bloque vraiment le voleur.
Qui paie quand un voleur commande avec la carte enregistrée d'un client ?
La boutique, le plus souvent. Le titulaire conteste le paiement, la banque reprend l'argent, et la marchandise est déjà partie. C'est pourquoi le contrôle doit avoir lieu avant la commande.
Demander une deuxième étape à la connexion fait-il perdre des ventes ?
Seulement si on la demande à chaque fois. Demandez-la lors d'une connexion depuis un nouvel appareil, lors d'un changement d'adresse et au-delà d'un certain montant. Les clients réguliers la remarquent à peine.
Une boutique en ligne doit-elle conserver les numéros de carte ?
Non. Laissez le prestataire de paiement garder la carte et vous renvoyer un jeton, un code qui ne fonctionne que chez vous. Un compte volé ne donne alors rien à copier.

Vous ne voyez toujours pas comment cela s'applique à votre projet ?

Dites-nous ce que vous construisez et nous vous répondrons simplement.