Hesap Ele Geçirme ATO

Hesap ele geçirme, birinin başka bir yerden çalınmış bir parolayla müşterinin mağaza hesabına girip kayıtlı kartı ve puanları harcamasıdır.

Şu adla da bilinir hesap çalınması hesap gaspı ATO

Tanım

Hesap ele geçirme, bir yabancının müşterinin mağaza hesabına girip onu kendi hesabıymış gibi kullanmasıdır. Girmek için hiçbir şeyi kırmaz, çünkü zaten çalışan bir parolayla ön kapıdan geçer. Bu parolaların çoğu başka bir yerden çalınmıştır; müşterinin yıllar önce üye olup unuttuğu bir siteden.

Ödül her zaman görünür para değildir. Kayıtlı bir kart, hırsızın yeni bir adrese sipariş vermesini sağlar; puanlar da para eder ve hızla harcanır. Hediye kartı bakiyesi dakikalar içinde kaybolur, hatta sipariş geçmişi bile değerlidir, çünkü dolandırıcıya müşteriyi sonradan aradığında ne söyleyeceğini anlatır.

Uyarı işaretleri küçüktür ve kolayca gözden kaçar. Tek bir hesap bir saat içinde iki ülkeden giriş yapar ya da biri e-posta adresiyle teslimat adresini bir dakika arayla değiştirir. Bir yıldır hiçbir şey almayan sessiz bir hesap bir akşamda üç sipariş verir ve başarısız giriş denemeleri birçok hesapta aynı anda artar, hep gece. Bunların hiçbiri bağırmadığı için mağazalar durumu genelde para iadesi istendikten sonra fark eder, öncesinde değil.

Üç önlem bunun çoğunu durdurur. Girişte ikinci bir adım isteyin, telefona gelen kısa bir kod; böylece çalınmış parola tek başına işe yaramaz. Bir kişinin kaç kez parola deneyebileceğini sınırlayın, sonra sınırı aşan kişiyi yavaşlatın. Adres, telefon ya da parola her değiştiğinde eski e-posta adresine bir uyarı gönderin, çünkü sonuncusu neredeyse hiç maliyetli değildir ve en çok yakalayan odur. Linkysoft kurduğu her mağazada bu üçünü baştan açar ve bunları ek bir hizmet değil, siber güvenlik çalışmasının parçası sayar.

Mağaza sahiplerini şaşırtan bir şey var. Pahalı olan çalınan sipariş değil, başka bir şehre telefon sipariş etmediğinden emin olan müşteriyle tartışarak geçen personel saatleridir. Giriş geçmişini, cihazı ve adresin değiştiği anı gösterebilen bir mağaza bu görüşmeyi iki dakikada bitirir. Ancak bu kayıt ilk günden tutulmalıdır, çünkü kimse onu geriye dönük ekleyemez. Storek bunu standart olarak tutar; Linkysoft bir mağazayı özel bir web uygulaması olarak kurduğunda ilk açtığımız şey budur.

Hesap Ele Geçirme hakkında sorular

Mağaza hesabımın ele geçirildiğini nasıl anlarım?
Vermediğiniz siparişler, tanımadığınız bir teslimat adresi, kaybolan puanlar ya da parolanızın değiştiğini söyleyen bir e-posta arayın. Bunlardan biri bile mağazayı aramak için yeterlidir.
Güçlü bir parola hesap ele geçirmeyi önlemeye yeter mi?
Hayır. Uzun bir parola çalındıktan ya da başka bir sitede tekrar kullanıldıktan sonra işe yaramaz. Hırsızı asıl durduran, girişteki ikinci adımdır.
Hırsız müşterinin kayıtlı kartıyla sipariş verirse parayı kim öder?
Genellikle mağaza. Kart sahibi işleme itiraz eder, banka parayı geri alır, mal ise çoktan çıkmıştır. Bu yüzden kontrol siparişten önce yapılır, sonra değil.
Girişte ikinci adım istemek satış kaybettirir mi?
Sadece her seferinde istenirse. Yeni bir cihazdan girişte, adres değişikliğinde ve belirli bir tutarın üzerindeki ödemelerde isteyin. Düzenli müşteriler bunu neredeyse fark etmez.
Bir çevrimiçi mağaza kart numaralarını saklamalı mı?
Hayır. Kartı ödeme şirketi tutsun ve size yalnızca kendi mağazanızda çalışan bir kod göndersin. O zaman çalınan hesap hırsıza kopyalayacak bir şey vermez.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.