SlideShare a Scribd company logo
Aktuelnosti i razlika između Srbije i
sveta
E-commerce fraud trendovi
Jovan Šikanja
Palić, 2013.
Struktura izlaganja:
1.E-commerce fraud Trendovi u Svetu
2.Situacija u Srbiji
3.Saveti za zaštitu vaše web prodavnice od
prevara
Fraud trendovi u svetu
Zanimljivi statistički podaci:
3,5 milijardi dolara izgubljeno je u internet prevarama u
Severnoj Americi (2012.)
100 miliona više u odnosu na 2011.
73% procenta online trgovaca u Severnoj Americi
proverava narudžbine kao metod zaštite od prevare
50% budžeta odvojenog za sigurnost, troši se na plate
osoblja koje vrši proveru
Fraud trendovi u svetu
Tipovi prevara:
Clean Fraud
Account Takeover
Friendly Fraud
Identity Theft
Affiliate Fraud
Re-shipping
Botnets
Phishing/Pharming/Whaling
Triangulation Schemes
Kvalitativna
analiza:
• 6 od 9 tipova prevara
moguće je izvršiti uspešno
samo uz napredno, tehničko
predznanje prevaranta
•5 od 9 pomenutih tipova
prevara potrebno je čak i
programersko znanje
Fraud trendovi u svetu
Hakerske metode:
Html injection
npr. XSS
Botnet tehnike
Proxy
Proxy
piercing
VPN
VPN detect
Fraud trendovi u svetu
Strategija
zaštite:
Primer “začaranog
kruga”
Fraud situacija u Srbiji
Problem nepostojanja formalnih statističkih
podataka
Razlike u B2C – C2C prevarama u Srbiji
Fraud situacija u Srbiji
Sigurnosni problemi:
Sistem kontrole platnih kartica (B2C)
Nepostojanje sigurnih načina plaćanja (C2C)
Needukovanost korisnika (B2c, C2c)
Fraud situacija u Srbiji
Najčešći tipovi prevara (C2C):
Plaćanje pouzećem (Pay on delivery)
Uplata novca preko sistema za novčani transfer
(Omiljeni među prevarantima)
Fraud situacija u Srbiji
Najčešći tipovi prevara (B2C):
Plaćanje ukradenim platnim karticama
“...2012. u jednoj od najvećih domaćih kompanija koja se bavi
grupnom kupovinom sve prevare koje su izvršene, izvršene su sa
ukradenim platnim karticama. Interesantan podatak je da su, za
firmu koja preko 90% transakcija obavlja sa domaćim
stanovništvom, sve prevare izvršene sa kompromitovanim
katicama američkih državljana.
Sa druge strane, trenutni sistem acquiring banke ne omogućava
ograničavanje kartica na, recimo region bivše Jugoslavije.”
Fraud situacija u Srbiji
Srbija u odnosu na svet:
Sa tehničke strane, prevare manje sofisticirane
Različit procenat prevara kupci u odnosu na
prodavce
Glavni faktor razlike:
Relativno mali udeo plaćanja platnim karticama
Očekivanja za budućnost:
Izjednačavanje procenata I trendova.
Kako zaštititi web prodavnicu od
prevara?
Provera transakcija. Na koji način?
Kako zaštititi web prodavnicu od
prevara?
Pratite o transakcijama i analizirajte ih
Analizirajte ponašanje korisnika na sajtu
Detaljno prikupljajte i analizirajte podatke o
izvršenim prevarama.
Razvijte sopstveni sistem bodovanja
(Sinteza prva tri saveta)
Kako zaštititi web prodavnicu od
prevara?
Menadžerski savet: Tim za sigurnost
Angažujte osobu/e koja će se baviti pretežno
sigurnošću.
Hvala na pažnji
Jovan Šikanja,
Administrator za sigurnost
Limundo d.o.o
j.sikanja@limundo.com
@Joshibeast
Linkedin: http://bit.ly/sikanja
http://www.limundo.com

More Related Content

More from Limundo

Oglas za posao
Oglas za posaoOglas za posao
Oglas za posao
Limundo
 
Šta sve čini LimundoGrad?
Šta sve čini LimundoGrad?Šta sve čini LimundoGrad?
Šta sve čini LimundoGrad?
Limundo
 
Edukacija u LimundoGrad timu
Edukacija u LimundoGrad timuEdukacija u LimundoGrad timu
Edukacija u LimundoGrad timu
Limundo
 
Affiliate rezultati
Affiliate rezultatiAffiliate rezultati
Affiliate rezultati
Limundo
 
Kupindo API results for 2014.
Kupindo API results for 2014.Kupindo API results for 2014.
Kupindo API results for 2014.
Limundo
 
Oglašavanje Web Shop vs Kupindo
Oglašavanje Web Shop vs KupindoOglašavanje Web Shop vs Kupindo
Oglašavanje Web Shop vs Kupindo
Limundo
 
Limundo statistike
Limundo statistike Limundo statistike
Limundo statistike
Limundo
 
Pola miliona Limundovaca
Pola miliona LimundovacaPola miliona Limundovaca
Pola miliona Limundovaca
Limundo
 
Tražimo pojačanje u IT timu na poziciji Junior sistem administrator
Tražimo pojačanje u IT timu na poziciji Junior sistem administratorTražimo pojačanje u IT timu na poziciji Junior sistem administrator
Tražimo pojačanje u IT timu na poziciji Junior sistem administrator
Limundo
 
Tražimo pojačanje u IT timu na poziciji PHP programer junior
Tražimo pojačanje u IT timu na poziciji PHP programer junior Tražimo pojačanje u IT timu na poziciji PHP programer junior
Tražimo pojačanje u IT timu na poziciji PHP programer junior
Limundo
 
Novi Pravilnik na Limundu
Novi Pravilnik na LimunduNovi Pravilnik na Limundu
Novi Pravilnik na Limundu
Limundo
 
Tehnomegdan predavanje - LimundoGrad
Tehnomegdan predavanje -  LimundoGradTehnomegdan predavanje -  LimundoGrad
Tehnomegdan predavanje - LimundoGrad
Limundo
 
Decoupage #diy kupindo
Decoupage #diy kupindoDecoupage #diy kupindo
Decoupage #diy kupindo
Limundo
 
API Kupindo
API KupindoAPI Kupindo
API Kupindo
Limundo
 
Recept za cheese cake
Recept za cheese cakeRecept za cheese cake
Recept za cheese cake
Limundo
 
Kako pokrenuti-lc-transakciju
Kako pokrenuti-lc-transakcijuKako pokrenuti-lc-transakciju
Kako pokrenuti-lc-transakciju
Limundo
 
Limundo porodica broji 400.000 članova
Limundo porodica broji 400.000 članovaLimundo porodica broji 400.000 članova
Limundo porodica broji 400.000 članovaLimundo
 
A New Beginning New York
A New Beginning New YorkA New Beginning New York
A New Beginning New York
Limundo
 
A New Beginning Dallas
A New Beginning DallasA New Beginning Dallas
A New Beginning Dallas
Limundo
 
A New Beginning Portland
A New Beginning PortlandA New Beginning Portland
A New Beginning Portland
Limundo
 

More from Limundo (20)

Oglas za posao
Oglas za posaoOglas za posao
Oglas za posao
 
Šta sve čini LimundoGrad?
Šta sve čini LimundoGrad?Šta sve čini LimundoGrad?
Šta sve čini LimundoGrad?
 
Edukacija u LimundoGrad timu
Edukacija u LimundoGrad timuEdukacija u LimundoGrad timu
Edukacija u LimundoGrad timu
 
Affiliate rezultati
Affiliate rezultatiAffiliate rezultati
Affiliate rezultati
 
Kupindo API results for 2014.
Kupindo API results for 2014.Kupindo API results for 2014.
Kupindo API results for 2014.
 
Oglašavanje Web Shop vs Kupindo
Oglašavanje Web Shop vs KupindoOglašavanje Web Shop vs Kupindo
Oglašavanje Web Shop vs Kupindo
 
Limundo statistike
Limundo statistike Limundo statistike
Limundo statistike
 
Pola miliona Limundovaca
Pola miliona LimundovacaPola miliona Limundovaca
Pola miliona Limundovaca
 
Tražimo pojačanje u IT timu na poziciji Junior sistem administrator
Tražimo pojačanje u IT timu na poziciji Junior sistem administratorTražimo pojačanje u IT timu na poziciji Junior sistem administrator
Tražimo pojačanje u IT timu na poziciji Junior sistem administrator
 
Tražimo pojačanje u IT timu na poziciji PHP programer junior
Tražimo pojačanje u IT timu na poziciji PHP programer junior Tražimo pojačanje u IT timu na poziciji PHP programer junior
Tražimo pojačanje u IT timu na poziciji PHP programer junior
 
Novi Pravilnik na Limundu
Novi Pravilnik na LimunduNovi Pravilnik na Limundu
Novi Pravilnik na Limundu
 
Tehnomegdan predavanje - LimundoGrad
Tehnomegdan predavanje -  LimundoGradTehnomegdan predavanje -  LimundoGrad
Tehnomegdan predavanje - LimundoGrad
 
Decoupage #diy kupindo
Decoupage #diy kupindoDecoupage #diy kupindo
Decoupage #diy kupindo
 
API Kupindo
API KupindoAPI Kupindo
API Kupindo
 
Recept za cheese cake
Recept za cheese cakeRecept za cheese cake
Recept za cheese cake
 
Kako pokrenuti-lc-transakciju
Kako pokrenuti-lc-transakcijuKako pokrenuti-lc-transakciju
Kako pokrenuti-lc-transakciju
 
Limundo porodica broji 400.000 članova
Limundo porodica broji 400.000 članovaLimundo porodica broji 400.000 članova
Limundo porodica broji 400.000 članova
 
A New Beginning New York
A New Beginning New YorkA New Beginning New York
A New Beginning New York
 
A New Beginning Dallas
A New Beginning DallasA New Beginning Dallas
A New Beginning Dallas
 
A New Beginning Portland
A New Beginning PortlandA New Beginning Portland
A New Beginning Portland
 

E commerce fraud trendovi

  • 1. Aktuelnosti i razlika između Srbije i sveta E-commerce fraud trendovi Jovan Šikanja Palić, 2013.
  • 2. Struktura izlaganja: 1.E-commerce fraud Trendovi u Svetu 2.Situacija u Srbiji 3.Saveti za zaštitu vaše web prodavnice od prevara
  • 3. Fraud trendovi u svetu Zanimljivi statistički podaci: 3,5 milijardi dolara izgubljeno je u internet prevarama u Severnoj Americi (2012.) 100 miliona više u odnosu na 2011. 73% procenta online trgovaca u Severnoj Americi proverava narudžbine kao metod zaštite od prevare 50% budžeta odvojenog za sigurnost, troši se na plate osoblja koje vrši proveru
  • 4. Fraud trendovi u svetu Tipovi prevara: Clean Fraud Account Takeover Friendly Fraud Identity Theft Affiliate Fraud Re-shipping Botnets Phishing/Pharming/Whaling Triangulation Schemes Kvalitativna analiza: • 6 od 9 tipova prevara moguće je izvršiti uspešno samo uz napredno, tehničko predznanje prevaranta •5 od 9 pomenutih tipova prevara potrebno je čak i programersko znanje
  • 5. Fraud trendovi u svetu Hakerske metode: Html injection npr. XSS Botnet tehnike
  • 6. Proxy Proxy piercing VPN VPN detect Fraud trendovi u svetu Strategija zaštite: Primer “začaranog kruga”
  • 7. Fraud situacija u Srbiji Problem nepostojanja formalnih statističkih podataka Razlike u B2C – C2C prevarama u Srbiji
  • 8. Fraud situacija u Srbiji Sigurnosni problemi: Sistem kontrole platnih kartica (B2C) Nepostojanje sigurnih načina plaćanja (C2C) Needukovanost korisnika (B2c, C2c)
  • 9. Fraud situacija u Srbiji Najčešći tipovi prevara (C2C): Plaćanje pouzećem (Pay on delivery) Uplata novca preko sistema za novčani transfer (Omiljeni među prevarantima)
  • 10. Fraud situacija u Srbiji Najčešći tipovi prevara (B2C): Plaćanje ukradenim platnim karticama “...2012. u jednoj od najvećih domaćih kompanija koja se bavi grupnom kupovinom sve prevare koje su izvršene, izvršene su sa ukradenim platnim karticama. Interesantan podatak je da su, za firmu koja preko 90% transakcija obavlja sa domaćim stanovništvom, sve prevare izvršene sa kompromitovanim katicama američkih državljana. Sa druge strane, trenutni sistem acquiring banke ne omogućava ograničavanje kartica na, recimo region bivše Jugoslavije.”
  • 11. Fraud situacija u Srbiji Srbija u odnosu na svet: Sa tehničke strane, prevare manje sofisticirane Različit procenat prevara kupci u odnosu na prodavce Glavni faktor razlike: Relativno mali udeo plaćanja platnim karticama Očekivanja za budućnost: Izjednačavanje procenata I trendova.
  • 12. Kako zaštititi web prodavnicu od prevara? Provera transakcija. Na koji način?
  • 13. Kako zaštititi web prodavnicu od prevara? Pratite o transakcijama i analizirajte ih Analizirajte ponašanje korisnika na sajtu Detaljno prikupljajte i analizirajte podatke o izvršenim prevarama. Razvijte sopstveni sistem bodovanja (Sinteza prva tri saveta)
  • 14. Kako zaštititi web prodavnicu od prevara? Menadžerski savet: Tim za sigurnost Angažujte osobu/e koja će se baviti pretežno sigurnošću.
  • 15. Hvala na pažnji Jovan Šikanja, Administrator za sigurnost Limundo d.o.o j.sikanja@limundo.com @Joshibeast Linkedin: http://bit.ly/sikanja http://www.limundo.com