Site Logo

Dil Seçin
Bizi Arayın
0212 48 000 48 Hafta içi 09:00 - 19:00 | Cumartesi 09:00 - 14:00
Bize Yazın

Dünyanın farklı lokasyonlardaki ofislerimizin iletişim bilgilerine ulaşın, e-ticaret ile ilgili merak ettiğiniz her konuda bizimle iletişime geçin.

Teknik Destek

E-ticaret yazılımlarımızı kullanan müşterilerimize hem telefon ile, hem de ticket ile destek vermekteyiz.

Elektron Ticarətdə Fraud (Fırıldaqçılıq) Nədir? Fraud (Fırıldaqçılıq) Necə Qarşısı Alınır?

E-Ticarətdə Fraud (Dələduzluq/Saxtakarlıq) Nədir? Dələduzluğun (Fraud) Qarşısı Necə Alınır?

E-ticarətin sürətlə böyüməsi ilə bərabər saxtakarlıq, yəni “fraud” da yayğınlaşan bir təhdid halına gəlmişdir. Fraud qısaca rəqəmsal mühitdə edilən alış-verişlərdə, ödəniş proseslərində və ya müştəri məlumatlarından istifadə edərək həyata keçirilən qeyri-qanuni əməliyyatlar kimi tərif edilə bilər. E-ticarət müəssisələri həm gəlirlərini, həm də nüfuzlarını qorumaq üçün bu tür dələduzluqlara qarşı mütləq müdafiə strategiyaları hazırlamağa məpburdurlar.

Dələduzluq (Fraud) Nədir?

Dələduzluq (fraud) qanuni olmayan yollarla bir fərdin və ya müəssisənin pul və ya maliyyə aktivlərini haqsız qazanc əldə etmək məqsədilə ələ keçirmə cəhdidir. E-ticarətdə fraud dedikdə kredit kartı dələduzluğu, saxta şəxsiyyət istifadəsi, saxta ödəniş tələbləri və ya qeyri-qanuni yollarla əldə edilən məlumatlarla həyata keçirilən əməliyyatlar nəzərdə tutulur. Bu cür saxtakarlıqlar həm istehlakçılar, həm də müəssisələr üçün böyük təhlükə yaradır.

Dələduzluq Növləri Hansılardır?

E-ticarətdəki dələduzluqlar çox müxtəlif formalarda ortaya çıxa bilər. Ən yayğın dələduzluq növlərini aşağıdakı kimi sıralaya bilərik:

  • Kredit Kartı Dələduzluğu: Kredit kartı məlumatları qeyri-qanuni yollarla ələ keçirilərək alış-veriş edilir. Saxta kredit kartı nömrələri və ya oğurlanmış kartlardan istifadə olunaraq onlayn platformalardan məhsul və ya xidmət satın alına bilər.
  • Şəxsiyyət Oğurluğu: Bir şəxsin fərdi məlumatları ələ keçirilərək saxta şəxsiyyət formalaşdırılır və bu şəxsiyyət üzərindən əməliyyatlar həyata keçirilir. Bu tür dələduzluqlar şəxsin kredit tarixçəsi və ya ödəniş məlumatları istifadə edilərək olunur.
  • Geri Ödəniş Dələduzluğu (Chargeback Fraud): Müştəri məhsul və ya xidməti aldıqdan sonra əsassız yerə "sifarişi almadım" və ya "məhsul xarabdır" kimi bəhanələrlə geri ödəniş tələb edir. Bu vəziyyət satıcını çətin vəziyyətdə qoya və maliyyə itkisinə yol aça bilər.
  • Hədiyyə Kartı Saxtakarlığı: Hədiyyə kartlarının qeyri-qanuni yollarla əldə edilməsi və istifadə olunması da yayğın bir fraud üsuludur. Saxta hədiyyə kartları ilə edilən alış-verişlər e-ticarət müəssisələrinə maddi itkilər yaşada bilər.
  • Saxta Məhsul Qaytarmaları: Müştəri saxta və ya daha aşağı dəyərdə olan bir məhsulu qaytararaq, orijinal məhsulun məbləğini geri ala bilər. Bu üsul xüsusilə bahalı məhsulların satıldığı e-ticarət platformalarında sıxlıqla görünür.
  • Saxta Saytlar (Fişinq / Phishing): Dələduzlar tanınmış e-ticarət saytlarına bənzəyən saxta veb-saytlar yaradaraq istifadəçilərin kredit kartı məlumatlarını və ya fərdi məlumatlarını oğurlaya bilərlər. Bu tür saxta saytlara yönləndirilən istifadəçilər fərqinə varmadan dələduzların toruna düşə bilərlər.

Dələduzluq Nə Üçün Edilir?

Dələduzluğun arxasındakı əsas motivasiya sürətli və asan qazanc əldə etməkdir. E-ticarət platformaları da böyük həcmdə əməliyyat həyata keçirdiklərinə görə dələduzlar üçün cəlbedici hədəflərdir. Dələduzluq edən şəxslər istehlakçı və ya müəssisənin təhlükəsizlik tədbirlərindən yayınmağa çalışaraq maddi qazanc təmin edirlər. Ayrıca texnologiyanın sürətlə inkişaf etməsi ilə bərabər dələduzluq etməyin daha da asanlaşması və informasiya təhlükəsizliyi boşluqlarının ortaya çıxması da bu tür fəaliyyətlərin artmasına səbəb olmuşdur.

Dələduzluq Üsulları Hansılardır?

E-ticarətdə istifadə olunan dələduzluq üsulları müxtəlif texnologiyalar və taktikaları əhatə edir. Ən yayğın şəkildə istifadə olunan üsulları aşağıdakı kimi sıralaya bilərik:

  • Zərərli Proqram Təminatı (Malware): Dələduzlar istifadəçilərin cihazlarına zərərli proqramlar yükləyərək kredit kartı məlumatlarını və ya daxilolma şifrələrini oğurlaya bilərlər.
  • Sosial Mühəndislik (Social Engineering): Dələduzlar istifadəçilərin etibarını qazanaraq və ya onları manipulyasiya edərək birbaşa məlumat toplamağa çalışırlar. Məsələn, saxta müştəri nümayəndəsi kimi davranaraq şifrə və ya kart məlumatları tələb edə bilərlər.
  • "Aradakı Adam" (Man-in-the-Middle / MITM) Hücumları: İstifadəçi ilə e-ticarət saytı arasındakı əlaqəni ələ keçirməklə həyata keçirilir. İstifadəçi fərqinə varmadan dələduzların toruna düşür və edilən əməliyyatlar birbaşa dələduzlar tərəfindən nəzarət olunur.
  • Saxta Məhsul Satışları: Dələduzlar populyar e-ticarət saytlarında saxta məhsullar sataraq müştəriləri aldata bilərlər. Reallığı əks etdirməyən məhsulların satışa təqdim edilməsi müştərilərdən haqsız qazanc əldə etməyə yönəlmiş bir dələduzluq növüdür.

Dələduzluğu Fərq Etmək Üçün Məsləhətlər

Bəzi məsləhətlər vasitəsilə dələduzluğu müəyyən etmək mümkün ola bilər. Məsələn, şübhəli sifarişlərə diqqət yetirmək lazımdır. Normaldan çox daha böyük miqdarda məhsul sifariş edən müştərilər və ya qeyri-adi ödəniş üsullarından istifadə edənlər dələduzluq ehtimalına işarə edə bilər. Ayrıca çatdırılma ünvanlarındakı fərqliliklərə də diqqət yetirmək mühümdür. Məsələn, bir sifariş üçün faktura ünvanı və çatdırılma ünvanı fərqli olduqda, bu, dələduzluq riski daşıyan bir vəziyyət ola bilər.

Ayrıca dələduzlar əsasən yüksək qiymətli məhsullara yönəlirlər. Bu tür sifarişlərdə ekstra diqqətli olunmalıdır. Tələsən və təcili davranan müştərilərə qarşı da diqqətli olunmalıdır. Çünki sifariş prosesində davamlı tələsən və ya sürətli əməliyyat aparılmasını tələb edən müştərilər dələduzluq əməllərinə qoşulmuş ola bilərlər.

Dələduzluqdan Qorunma Yolları

E-ticarətdə dələduzluq riskini minimuma endirmək üçün görülə biləcək müxtəlif tədbirlər mövcuddur. Müəssisələr bu tədbirləri həyata keçirərək dələduzluq riskini azalda bilərlər.

  • Güclü Doğrulama və Şəxsiyyətin Yoxlanılmasının Həyata Keçirilməsi: Hər bir əməliyyatda şəxsiyyətin doğrulanması proseslərinin tətbiq edilməsi dələduzluğun qarşısını almaq baxımından mühümdür. İkiitfadəçili (iki mərhələli) doğrulama kimi üsullardan istifadə edərək istifadəçilərin həqiqətən səlahiyyətli olub-olmadığını yoxlaya bilərsiniz.
  • Təhlükəsizlik Sertifikatlarından (SSL) İstifadə Olunması: E-ticarət saytlarında təhlükəsizlik sertifikatlarının (SSL) olması istifadəçi məlumatlarını mühafizə altına alır və dələduzların hücumlarına karşı qoruma təmin edir.
  • Süni İntellekt və Maşın Öyrənməsi ilə Dələduzluğun Müəyyən Edilməsi: Süni intellekt və maşın öyrənməsi texnologiyalarından istifadə edərək dələduzluq cəhdlərini təhlil etmək mümkündür. Bu sistemlər alış-veriş davranışlarını və şübhəli hərəkətləri müəyyən edərək erkən müdaxiləni təmin edir.
  • Sosial Mühəndislik Maarifləndirilməsinin İnkişaf Etdirilməsi: Həm əməkdaşlar, həm də müştərilər sosial mühəndislik hücumlarına qarşı maarifləndirilməli və fərdi məlumatlarını paylaşmaq mövzusunda diqqətli olmaları təmin edilməlidir.
  • Qaytarılma Tələblərinə Qarşı Diqqətli Olunması: Qaytarılma tələblərini diqqətlə araşdırmaq və haqsız geri ödəniş tələblərinə qarşı müdafiə mexanizmi formalaşdırmaq müəssisələri bu tür dələduzluqlardan qoruya bilər.
  • Genişləndirilmiş Ödəniş Təhlükəsizliyi Sistemlərindən İstifadə Edilməsi: Kredit kartı məlumatlarının qorunması üçün inkişaf etmiş şifrələmə texnologiyalarının və təhlükəsizlik sistemlərinin istifadə olunması dələduzluq riskini aşağı salır.
Paylaş
T-Soft 360 Logo Powered by T-SOFT E-Commerce