<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Loja Virtual + Comércio eletrônico + Vendas online &#187; roubo</title>
	<atom:link href="http://www.gustavovilla.com.br/tags/roubo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gustavovilla.com.br</link>
	<description>Tudo para o sucesso de sua loja virtual</description>
	<lastBuildDate>Tue, 31 Aug 2010 17:11:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Ladrões de cartão de crédito: Como proteger você e seus clientes</title>
		<link>http://www.gustavovilla.com.br/seguranca/fraude-cartao-de-credito/</link>
		<comments>http://www.gustavovilla.com.br/seguranca/fraude-cartao-de-credito/#comments</comments>
		<pubDate>Fri, 21 Nov 2008 03:03:10 +0000</pubDate>
		<dc:creator>Gustavo Villa</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[cartão de crédito]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[ladrão]]></category>
		<category><![CDATA[Loja Virtual]]></category>
		<category><![CDATA[prejuízo]]></category>
		<category><![CDATA[roubo]]></category>

		<guid isPermaLink="false">http://www.gustavovilla.com.br/?p=170</guid>
		<description><![CDATA[Ter o número de cartão de crédito de algum cliente roubado por meio de seu site pode machar por anos a reputação de sua loja virtual.
Saiba como evitar esse tipo de problema com algumas ações fáceis.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-171" title="Cartões de crédito" src="http://www.gustavovilla.com.br/wp-content/uploads/235-150x150.jpg" alt="" width="150" height="150" />Ter o número de cartão de crédito de algum cliente roubado por meio de seu site pode machar por anos a reputação de sua loja virtual.</p>
<p>A violação dos dados do titular do cartão de crédito pode resultar em processos caros e muitos esforços para reparação dos danos causados e evidentemente que qualquer lojista quer evitar esse tipo de dor de cabeça a qualquer custo.</p>
<p>O fato é que este tipo de problema acabou por incentivar o surgimento de processadoras terceirizadas de pagamento. Os chamados &#8220;Gateways de pagamento&#8221;.</p>
<p>Com eles, toda a transação de pagamento é intermediada por eles, fazendo com que toda a parte de tecnologia saia das mãos do empresário dono de loja virtual. Para muitos sites de comércio eletrônico esta acabou sendo a maneira mais simples de lidar com essas situações.</p>
<p>Por outro lado, essas empresas cobram taxas que algumas vezes espremem as margens de lucro ou obrigam o aumento de preços do produtos.</p>
<p>Abaixo listo alguns dos fatos que esclarecem um pouco o motivo dos problemas de roubo de dados de clientes:</p>
<h2>Armazenamento impróprio</h2>
<p>Vários sites mantém armazenado em seus banco de dados informações do cartão de crédito do cliente por tempo além do necessário.</p>
<p>Mesmo tendo sistemas anti-hacker que mantém o site seguro, esses dados podem ser roubados por qualquer pessoa (funcionários, contratados, de limpeza e construção de apoiar as pessoas, por exemplo) que tenha acesso ao seu servidor.</p>
<p>A informação do cartão é necessária apenas para se concretizar o pagamento junto às operadoras, logo, após a transação estar completa, é preciso excluir esses dados da loja. Durante todo o tempo que o dado permanecer na loja, é preciso mantê-lo criptografado.</p>
<h2>Transações inseguras</h2>
<p>Sem protocolo SSL, os dados transmitidos entre seu site e o cliente são enviados em texto aberto, que é facilmente legíveis por ladrões.</p>
<p>As informações como números de cartões de crédito, código de verificação, data de vencimento, endereços e nomes podem ser interceptados por um ladrão.</p>
<p>Essas informações são especialmente fáceis de serem interceptadas locais com acesso sem fio, tais como cafés e aeroportos.</p>
<p>Usando o SSL,  as transações do seu site serão codificadas de modo a serem incompreensíveis para os ladrões.</p>
<h2>SQL Injections (ataques por comando SQL)</h2>
<p>Ao adicionar ou modificar as URLs que são usadas em várias páginas de sua loja virtual, um usuário mal-intencionado tentará obter informações de cartão de crédito (ou outras informações pessoais) diretamente de seu banco de dados.</p>
<p>Para proteger contra este tipo de ataque, é preciso trabalhar estreitamente com o fornecedor do sistema de loja virtual para obter atualizações de segurança.</p>
<p>Existem ferramentas para teste de sistema, tais como Wikto ou com a SQLMap (ferramentas gratuitas) que ajudam a detectar se o seu banco de dados está vulnerável.</p>
<p>Geralmente, todas as instruções SQL no código devem ser escritas de tal forma a ignorar uma entrada inesperada.</p>
<p>Ocultar variáveis utilizadas para acessar o banco de dados e utilizando mod-rewrite para reescrever seus URLs é sempre uma boa prática.</p>
<h2>Vulnerabilidade de software</h2>
<p>Tal como em qualquer outro tipo de software, o programador de software de loja virtual está sujeito a erros.<br />
Esses erros podem permitir a um ladrão ter acesso a números de cartão de crédito falsos ao inserir as informações em formulários, por exemplo.</p>
<p>Manter seu software de loja virtual atualizado é fundamental.<br />
Também existem ferramentas gratuitas para detectar vulnerabilidades. Essas ferramentas incluem Wikto e Nessus, e eles podem ajudar a identificar uma série de vulnerabilidades.</p>
<h2>Spam/Phishing</h2>
<p>Um phishing por email pode ser parecido com um e-mail verdadeiro da sua empresa instruindo as pessoas a clicar em um link para atualizar suas informações pessoais.</p>
<p>O link na verdade leva a uma página falsa que permite aos ladrões coletarem números de cartões de crédito e outras informações.<br />
Muitos desses e-mails parecem tão reais que até mesmo usuários experientes de Internet acabam sendo enganados por eles.</p>
<p>Este é um problema difícil de resolver, mas certifique-se de seus clientes saibam que você nunca irá solicitar suas informações via e-mail.</p>
<p>Para obter segurança adicional, certificados SSL permitem que os clientes confirmem que estão visitando o site correto e não um falso.</p>
<h2>Servidor com falha de segurança</h2>
<p>Servidores que não sejam monitorados de forma regular e atualizada podem ser sujeitos à violações de segurança.</p>
<p>Ladrões executam varreduras automatizadas no mundo inteiro à procura de servidores de Internet que podem ser violados.</p>
<p>Certifique-se que seu servidor de hospedagem tem boas políticas administrativas e acordos de nível de serviço para garantir a segurança do serviço.</p>
<p>Se você está hospedando o seu próprio sistema, certifique-se de quem está no comando do servidor está atento aos alertas de segurança e de lançamentos para o sistema operacional e todos os aplicativos.</p>
<h2>Backups</h2>
<p>Backups são garantias contra falhas nos servidores, mas muitas vezes se esquece o que todos os dados que estão armazenados no seu site também estão no seus backups.</p>
<p>Às vezes backups são mantidos no mesmo servidor que seu site.</p>
<p>Se um ladrão tem acesso ao seu servidor, eles podem roubar números de cartão de crédito de backup ao invés de procurá-los no seu site.</p>
<p>Proteja os dados dos clientes através de criptografia e armazenamento em local separado.</p>
<h2>Proteger a sí mesmo</h2>
<p>Estar consciente dos potenciais problemas de segurança é a sua melhor defesa.</p>
<p>Se você não tem tempo para acompanhar, considere ter um consultor de segurança para verificar constantemente seu site.</p>
<div id="crp_related"><h3 style="clear:both;">Veja também:</h3><ul><li><a href="http://www.gustavovilla.com.br/manchete/seguro-comprar-loja-virtual/" rel="bookmark">É seguro fazer compras online?</a></li><li><a href="http://www.gustavovilla.com.br/administracao/maiores-erros-loja-virtual/" rel="bookmark">Os 5 maiores erros numa loja virtual</a></li><li><a href="http://www.gustavovilla.com.br/super-dica/como-evitar-golpes-e-comprar-com-seguranca-na-internet/" rel="bookmark">Como evitar golpes e comprar com segurança na internet?</a></li><li><a href="http://www.gustavovilla.com.br/outros/o-que-mais-me-perguntam-e/" rel="bookmark">O que mais me perguntam é...</a></li><li><a href="http://www.gustavovilla.com.br/marketing/como-evitar-que-seu-email-seja-barrado-como-spam/" rel="bookmark">Como evitar que seu email seja barrado como SPAM?</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.gustavovilla.com.br/seguranca/fraude-cartao-de-credito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
