如今的电子商务占据了零售活动的重要部分。仅在美国,2019 年在线支出就超过 5860 亿美元,比前一年增长了 14%。随着新冠疫情目前在全球肆虐,人们对互联网的依赖程度日益增加。在全球范围内,预计到 2021 年,电子商务业务将达到 4.5 万亿美元。
虽然电子商务确实填补了市场的空白,但公司却容易遭受网络攻击,这些攻击有时会导致大规模的数据泄露,其中可能包括窃取客户信息或身份。以下是您需要了解的关于这一最新网络威胁以及如何保护自身的知识。
电子商务中的网络安全:威胁与事实
网络犯罪分子每年对电子商务网站发起数百万次攻击。这些攻击旨在获取客户的个人和财务信息,以便盗用身份或利用其支付信息进行未经授权的交易。在电子商务网站上实施的一些最常见攻击包括:
网络钓鱼攻击——通常通过向员工或客户发送包含恶意内容的电子邮件来实施,诱使他们提供机密信息。
信用卡欺诈——当犯罪者在未经他人授权的情况下使用他人的信用卡信息时,就会发生此类欺诈,例如为自己谋利进行购买或提取现金预付款。
僵尸网络——机器人是自动执行特定在线任务的程序。僵尸网络可被用来模拟真实客户的行为,并通过实施信用卡欺诈、账户接管或价格抓取(竞争对手为监控定价而实施的攻击)对公司造成损害。
恶意软件——一种可能被安装到企业或个人计算机上的软件,它会感染病毒,从而收集个人信息、控制网络或访问计算机系统上的数据。
电子窃卡——指从电子商务网站的支付处理页面中窃取个人数据和信用卡信息。
著名的电子商务数据泄露事件
一些最受关注的电子商务网站数据泄露事件包括:
Shopify 数据泄露
两名不满的员工导致超过 10 家零售商的数据在 Shopify 平台上被泄露。
巴恩斯&诺布尔
著名的书店公司 Barnes & Noble 于 2020 年 10 月向客户发送电子邮件,警告他们发生数据泄露事件,导致其个人信息被黑客暴露。
eBay 数据泄露
电子商务网站 eBay 在黑客通过数据泄露事件窃取客户密码和其他个人数据后,不得不要求 1.45 亿用户更改密码。
Target 数据泄露
对零售商塔吉特(Target)的网络攻击导致其 1.1 亿名客户的信用卡和个人信息在 2013 年泄露。首席执行官于次年辞职。
如何在网购时保护自己
以下是一些在网购时保护自身的建议:
- 仅与采用 TLS 协议的可信公司进行交易
- 确保支付信息有独立的服务器
- 为所有在线账户启用双因素认证
- 不要在网上存储信用卡信息
- 禁用浏览器的自动填充功能
企业如何防止数据泄露
企业也有责任保护客户数据,可以通过以下方式实现:
- 限制对个人信息的访问
- 在处理数据前销毁机密信息
- 保持安全软件更新
- 确保所有计算机的安全
- 对员工进行网络威胁培训
应对数据泄露
如果您的企业最近获悉了一起内部数据泄露事件,您可以采取以下步骤以尽量减少负面影响,包括:
结论
电子商务网站可能正处于即将爆发的临界点。然而,重要的是,在利用这一机遇的同时,您也应采取措施保护客户的信息。遵循上述建议可能有助于您防止数据泄露,并维护公司的声誉。

