Publicações arquivadas sob E-commerce

A Segurança no Comércio Eletrônico

É assim que muitas empresas vêem a segurança na internet hoje, algumas realmente se preocupam, outras nem tanto, outras ainda nem um pouco, mas será que isso importa?

Segurança no comércio eletrônico hoje é um item fundamental a todos, empresas, mercado e consumidores. Estamos passando por uma fase onde muito se fala de segurança, mas poucos discutem seu aspecto real ou sabem o que realmente é segurança e a importância dela para todos. Ter segurança em um website não é simplesmente apresentar um certificado digital com a mensagem SITE SEGURO, o que por si só já está errado, visto que certificados digitais garantem a AUTENTICIDADE e a CRIPTOGRAFIA DE DADOS em áreas restritas do site, nada mais.
Imaginemos os cenários abaixo:

1 – O site que possui um certificado digital, mas está hospedado em um servidor vulnerável a ataques, logo o site não é seguro. Aqui a primeira preocupação: das empresas.

2 – Se a empresa não se preocupa com a segurança de seu website, muito possivelmente não se preocupa com a segurança dos dados de seus clientes. Aqui temos uma segunda preocupação: a dos clientes.

3 – Se o ambiente está vulnerável, assim como muitos fatos já ocorridos, existe a possibilidade do vazamento de informações, o que pode expor dados da empresa e de seus clientes. Aqui outra preocupação: a das empresas, clientes e mercado.

Todos sabem o quão é difícil fortalecer uma marca e fazer com que ela seja reconhecida no mercado, assim como o fato de que informações devem ser classificadas e tratadas adequadamente. Então porque não se preocupar com a segurança?

Segundo a eBit, empresa especializada em informações de e-commerce, o comércio eletrônico em 2009 movimentou R$10,6 bilhões, um crescimento de 30% ante os R$8,2 bilhões de 2008 e a tendência é continuar crescendo, da mesma forma que as ameaças virtuais, e junto delas o número de fraudes. Certamente a segurança será um dos fatores que distinguirá as lojas de comércio eletrônico perante os consumidores.

Não conheço ninguém que gostaria de ter seus dados pessoais e bancários nas mãos de fraudadores, então porque eu faria uma compra em um lugar de origem ou ações duvidosas que permitem em maior nível a exposição de meus dados?

A fase em que consumidores vêem um selo de certificado digital em um site e se sentem seguros está passando. Consumidores passam a exigir mais garantias, a preocupação torna-se maior e isso acarreta em um novo e promissor cenário: o de oferecer aos consumidores algo além da qualidade, garantia de entrega e melhores preços. A garantia de seu direito à privacidade.

Adicionar comentário 25 de Maio de 2010 às 16:46 TrustSign

Falhas em e-commerces, culpa de quem?

Vo faz site - Vo faz site

Um assunto que ganha proporções a cada dia, devido aos inúmeros casos que tornam-se notícias na mídia, são as falhas em e-commerces. Mas e a culpa? Afinal, muitas das vezes os consumidores sofrem com isso, pois fornecem os seus dados no cadastro.

O erro mais freqüente apontado são falhas de programação, motivo pelo qual dezenas de reportagens apontam que mais de 80% dos sites de e-commerce existentes contém falhas de programação. As empresas cortam custos muitas vezes onde não deviam, optam por mão de obra não qualificada, contratam autodidatas, e o resultado é o prejuízo com dezenas de falhas de segurança que comprometem parcial ou totalmente o website, além de muitas vezes sacrificar os servidores com lentidão.

Muitas dessas falhas são extremamente graves e podem custar um bom dinheiro para as empresas que não tomam o devido cuidado. Existem “brechas” para ambientes Microsoft e Linux e para algumas delas é possível encontrar centenas de programas prontos que podem ser usados ou ir além disso e passar ao ambiente de desenvolvimento de códigos. Para tudo isso existem pessoas capazes e pessoas muito capazes.

Imagine seu banco de dados sendo manipulado, copiado ou destruído. Isso é o que ocorre em centenas de websites que nem mesmo imaginam o problema que enfrentam, o que faz com que uma falha simples se torne uma falha gravíssima, pois não se dá atenção a essa prática que é explorada aos milhares.

Em muitos desses casos, empresas descobrem e crêem terem sido vítimas de hackers ou crackers, mas o invasor, devido a falta de atenção com que o assunto é tratado, pode ser simplesmente “alguém com pouquíssimo conhecimento técnico”. Exemplos disso são os problemas existentes nos campos de login “usuário e senha” ou “e-mail e senha”, onde pode-se obter acesso como se fosse outro usuário e alterar ou deletar cadastros armazenados pelo site para obter informações pessoais sobre usuários.

Existem ainda situações de softwares que criam campos de login automaticamente sem que programadores utilizem códigos, e alguns desses softwares, como por exemplo o Ultradev, já tem uma vulnerabilidade de segurança que permite obter acesso a qualquer invasor.

O aumento de serviços on-line tem feito com que muitas empresas optem pela rapidez, criando problemas no mínimo funcionais, e claro, grandes problemas de segurança, já que esta última não entra no cronograma do projeto.

Análises de segurança e empresas sérias são itens fundamentais ao pensar em criar um website, ainda mais quando esse será focado em serviços on line. Basta lermos um pouco sobre o assunto e saberemos que a diferença entre os websites que prestam melhores serviços e vendem mais não está apenas na qualidade e nos preços, mas sim nos que oferecem segurança real a seus clientes.

Eu não compraria um produto com excelente preço se eu souber que meus dados podem ir parar na mão de pessoas que certamente os usarão para a prática de atos ilegais. E você?

Adicionar comentário 14 de Janeiro de 2010 às 12:11 TrustSign

É Natal! É época de fraudes…

 91  -  91

Natal, sinônimo de consumo.
Você busca os menores preços e encontra na internet uma boa ferramenta para achá-los, mas… Você sabe onde está pisando? Será que o site onde está colocando os “pés do seu cartão de crédito” é realmente seguro? Porque onde tem grande demanda, para os vilões significa “oportunidade de ganhar dinheiro ilegalmente”.

Não foram poucos os tópicos aqui postados com reclamações de empresas que efetivamente foram criadas para fraudar consumidores, e não estamos falando de empresas que tem problemas com logística.

Assim foi a saga de muitos internautas, que esperavam passar o natal com um presente que compraram para si ou para outros. Alguns que compraram produtos para a empresa onde trabalham e agora sabendo que caíram em um golpe preocupam-se com o seu “natal”, pois certamente não será fácil.

Muitos internautas perguntam até onde vai a impunidade, outros acreditam que não há leis suficientes, outros criam grupos de discussão para os lesados na esperança de que com a troca de informações possam obter ao menos parte do prejuízo, e agora falamos de compras de R$ 27,00 e de compras de R$ 4.000,00, e de um número de usuários fraudados que ultrapassa o número de 2.000 em um único site, então não falamos de fraudes pequenas, mas de casos que quando levados a justiça deveriam ter um desfecho mais rápido.

Exemplos clássicos foram recebidos aqui no Blog, lojas que ainda em operação fraudavam usuários a todo o tempo, reclamações e denúncias sobre as lojas e relatos de conhecimento das autoridades competentes, porém o tempo de investigação aparentemente muito longo foi um dos ítens que propiciou a possibilidade das fraudes, o que deu tempo de sobra para que as quadrilhas montassem seu golpe, aplicassem por 2 MESES e depois simplesmente sumissem do lugar. Agora o mais incrível, lojas idênticas e com coincidências inacreditáveis eram abertas com outros nomes 1 semana depois, e novamente o golpe aplicado por 1 a 2 MESES e mesmo assim, apesar das inúmeras reclamações dos internautas, novamente a história se repetiu e a quadrilha “ESCAFEDEU-SE” do lugar onde estavam, geralmente conjuntos comerciais na região central velha de São Paulo.

Dizer que é apenas importante tomar cuidados quando nas compras on-line já é pouco. Existem fóruns, blogs e sites com várias dicas de segurança. A cada dia o número de fraudes aumenta e a tendência é de que isso continue.

Hoje torna-se comum ver a polícia federal prender quadrilhas que roubam senhas de usuários e com isso desviam milhões, mas precisamos agora nos atentar e nos movimentar no sentido de que torne-se comum ver a polícia prender quadrilhas que aplicam golpes fazendo-se passar por lojas de e-commerce sérias.

Finalizamos apresentando um relato que conta a SAGA da internauta lesada Rita Gunther.

POR FAVOR SOLICITO QUE A PRESENTE SEJA LIDA NO AR E SEJA TAMBÉM LEVADA AO CONHECIMENTO DA LINHA DIRETA COM A JUSTIÇA, POR SE TRATAR DE ASSUNTO DE INTERESSE DA POPULAÇÃO EM FACE AO NÚMERO DE CONSUMIDORES ELETRONICOS!!!!

1º E-mail
MICROSIGOL… A SAGA…

Hoje, entrei no site da microsigol, novamente não houve o cumprimento da promessa que me foi feita ontem quanto ao envio dos notes.
Depois de 5 ligações para referida empresa, não consegui falar com o ”responsável Sr. Erik”, já que o gerente nunca se encontra em seu local de trabalho, o que me faz pensar porque o mesmo ocupa a função de gerente? sou advogada trabalhista e nunca ouvi falar em ” gerencia a distancia”

O Funcionário Alex, só sabe repetir que o Sr. Erik está em reunião…, para que não sei, já que até o que se compromete a fazer não faz. Lembrem-se que ontem as 9.30 hs ele estava na expedição embalando os ” notes para remessa”.

A Sra Keila pelo visto desconhece horas, minutos… já que as 10.30 hs de ontem ficou de me retornar ” sem falta” em 30 minutos com o número para rasteio de meu pedido….

Ressalto por oportuno que ” salvo melhor juízo” nenhum deles sabe anotar número de telefone, já que todos pediram o número deste para retornar a ligação, e conforme já asseverado, nenhum retorno foi dado.

Enfim a saga continua….QUANDO VOU RECEBER MEUS NOTES QUE JÁ FOI DESCONTADA A 1A PARCELA EM MEU CARTÃO DE CRÉDITO…
NÃO PERCAM OS PRÓXIMOS CAPITULOS…

VENHO PUBLICAMENTE DEMONSTRAR MINHA INSATISFAÇÃO COM A EMPRESA MICROSIGOL NOME FANTASIA DA ROGERS RODERLEI SIGOLO ME, CNPJ Nº 07048084/0001-82, INSCRIÇÃO ESTADUAL 637270860119, LOCALIZADA EM SÃO CARLOS, QUE FAZ VENDA PELA INTERNET, PELOS MOTIVOS A SEGUIR EXPOSTOS, QUE FOI LOCALIZADA NO SITE DA E.BIT.

NOS DIAS 09 E 12 DE NOVEMBRO FIZ A AQUISIÇÃO DE 3 NOTEBOOKS, NO DIA 14/11 TELEFONEI E FUI INFORMADA QUE OS PRODUTOS SERIAM ENCAMINHADOS NA SEMANA SEGUINTE. EM 25/11/2007, FOI DEBITADA EM MEU CARTÃO DE CRÉDITO A IMPORTANCIA RELATIVA AO PAGAMENTO DA 1A PARCELA DE 3 NOTES. ATÉ A PRESENTE DATA NÃO RECEBI OS APARELHOS E TODAS AS VEZES QUE LIGO, ME FALAM QUE O PRODUTO SERÁ POSTADO NO DIA SUBSEQUENTE E ATÉ AGORA NADA!

HOJE ENTREI NOVAMENTE EM CONTATO POR VOLTA DAS 9.30 HS E ME INFORMARAM QUE O SR. ERIK, SUB GERENTE DA FIRMA ESTAVA ENVIANDO OS NOTES ( Ontem o funcionário Alex me deu a mesma informação as 15.30hs…). Segundo a Sra Keila, funcionária do Sr. Erik, ela me retornaria a ligação em 30 minutos, para passar o número do rastreio.

ATÉ AGORA NAAAAADA!
Eu sou persistente, liguei de novo. O Alex me falou que o Erik está almoçando e a Keila também, resposta nenhuma me deu, enfim trata-se de uma empresa que gerente nunca está, Sr. Eduardo, o sub gerente não lhe atende, a secretaria ou sabe Deus que cargo ocupa, fala e não cumpre, enfim, ninguém cumpre o que promete. E os notes que eu preciso…. NADA

COBRAR SIM, ENTREGA DE PRODUTOS NÃO!!!!!!

ATÉ QUE ME PROVEM O CONTRÁRIO, A EMPRESA SUPRA CITADA ESTÁ SE MOSTRANDO NÃO CONFIÁVEL.

2º E-mail
À MICROSIGOL:

Reitero os termos do email já encaminhado nesta data. Na semana passada me informaram que os notes seriam encaminhados na 3a feira passada. Afirmei que na 3a feira era feriado , no que fui informada por vcs que haveria expediente normal. Na 2a feira telefonei para vcs, pois precisava do número da remessa para fins de rastreamento, tendo sido novamente ” informada” que o produto não havia chegado à loja, mas seria recebido por voces na 3a feira dia 20. Na 4a feira entrei em contato e fui informada que não era problema de “chegar o produto na loja” mas sim que o prazo para o envio por voces era até a 6a feira dia 23.11, embora com certeza o produto seria enviado hoje para postagem…. OU SEJA CONTRARIANDO TODAS AS INFORMAÇÕES ANTERIORMENTE RECEBIDAS…

Hoje soube que não foi postado o produto. Segundo o email de voces o prazo é de 10 dias uteis a contar da confirmação do pedido que, segundo voces, foi no dia 13. EMBORA CONSTE NO SITE A DATA DE 09 E 12/11! CONSIDERANDO QUE NINGUEM COMPRA 3 NOTES POR DESATINO OU POR EXCESSO DE PRAZER EM ADQUIRIR SEM RAZÃO, MAS SIM PORQUE ESTES SÃO IMPRESCINDIVEIS PARA O DESEMPENHO DE FUNÇÃO LABORAL, PERGUNTO: QUAL É O (NOVO) PRAZO QUE VOCES VÃO ME DAR AGORA PARA RECEBER MEUS PRODUTOS?????? Atenciosamente, Rita Gunther

CÓPIA NA INTEGRA DO EMAIL ENCAMINHA À MICROSIGOL ANTE A NÃO ENTREGA DE 3 PRODUTOS ADQUIRIDOS E JÁ DESCONTADA A PARCELA RELATIVA AO VALOR DESTES EM MEU CARTÃO DE CRÉDITO , FATURA DE 25/11.

RESPOSTA DA EMPRESA:

Boa tarde, Seu pedido foi confirmado dia 13/11. Após a confirmação de seu pagamento existe um prazo de até 10 dias úteis para envio de seu produto, tempo que corresponde ao processamento da demanda de produtos pelo setor de expedição, pois trabalhamos com uma cota diária de envios. Assim que seu produto for postado receberá um e-mail com o código de rastreio.

Angela Departamento de Vendas (16) 3501-1079//3501-1086
www.microsigol.com.br

3º E-mail

De: Fale Conosco –
Rita Giselda Ignarra Gunther Enviada em:
quinta-feira, 22 de novembro de 2007 11:28
Referente: Crítica
Assunto: envio de 3 notebooks

Observacao: Bom dia. Gostaria de ter informações eficiente sobre o envio de 3 notes que adquiri em 09 e 12 deste mês. Cada vez q ligo me dão informações distintas. Saliento outrossim que tendo em vista que já foi feito o recebimento da parcela correspondente, sem vcs me terem entregue o produto, há violação do Cód. do consumidor, o qual em não me sendo enviado imediatamente os produtos que estou aguardando, será acionado, além da suspensão do pagamento das demais parcelas junto ao cartão de crédito, por meio de mandado de segurança. No aguardo de providencias efetivas, Rita Gunther

Infelizmente é isso que vemos hoje e continuamos esperando que espaços como o nosso possam servir para ajudar não apenas com informações públicas, mas na diminuição desses casos.

Adicionar comentário 29 de Dezembro de 2009 às 10:16 TrustSign

Halloween da era digital.

Dia das bruxas 1 - Dia das bruxas 1

A história do Halloween tem mais de 2500 anos. Surgiu entre o povo celta, que acreditava que no último dia do verão (31 de outubro), os espíritos saiam dos cemitérios para tomar posse dos corpos dos vivos. Para assustar estes fantasmas, os celtas colocavam em suas casas, objetos assustadores como, por exemplo, caveiras, ossos decorados, bruxas, abóboras enfeitadas entre outros.

A comemoração sofreu mudanças, agregou-se a outras histórias e hoje temos a festa de Halloween, com doçuras ou travessuras e bailes a fantasia.

Aqui no Brasil não é costume a comemoração dessa data, a não ser na realidade dos problemas no ambiente corporativo onde certos dias parece que a bruxa está solta no escritório. O faturamento cai, as reclamações aumentam junto com as cobranças de melhores resultados e tudo vira um caldeirão de problemas.

Um desses problemas frequentemente é referente à segurança digital. Se sua empresa possui um sistema de vendas, banco de dados ou qualquer interação através da internet, certamente ela precisa se proteger de virus, mensagens maliciosas e invasões para não cair num mar de caveiras. A solução é contar com um bom sistema de segurança digital que combata as más intenções desses web vampiros.

Para isso você pode contar com a Trustsign, que oferece ao mercado soluções ágeis e sob medida nas linhas de Certificação Digital, Segurança de Websites e Selos corporativos, com o melhor custo benefício. A Trustsign garante um bom dias das bruxas para quem se protege delas!

Boa Festa !

http://www.suapesquisa.com/datascomemorativas/halloween.htm

Adicionar comentário 30 de Outubro de 2009 às 13:39 TrustSign

Segurança em sites de E-Commerce

Eu TENHO, eu DIGO que tenho, eu SEI o que é realmente, eu NÂO PRECISO…

Pontos de vista variados de empresas variadas, algo em comum, a grande maioria não sabe exatamente o que é TER segurança em um website de e-commerce. Muitas imaginam que ter um certificado digital é tudo o que necessitam, outras imaginam que o monitoramento pró-ativo de servidores por parte das empresas de hospedagem é suficiente… Mas, não é bem assim, o quanto isso importa realmente?

Segurança no comércio eletrônico hoje é um ítem fundamental a todos, empresas e e-consumidores. Estamos passando por uma fase onde muito se fala de segurança, mas poucos discutem seu aspecto real ou sabem o que realmente é segurança e a importância dela. Ter segurança em um website não é simplesmente apresentar um certificado digital com a mensagem SITE SEGURO, o que por si só já está errado, visto que certificados digitais garantem a AUTENTICIDADE e a CRIPTOGRAFIA DE DADOS em áreas restritas do site, nada mais, o que eleva, mas NÃO garante segurança.

Alguns fatos:

1 – O site que possui um certificado digital mas está hospedado em um servidor vulnerável a ataques, então o site não é seguro;

2 – Se a empresa não preocupa-se com a segurança de seu website, então ela não se preocupa com a segurança dos dados de seus clientes;

3 – Ambiente vulnerável é igual a possibilidade do vazamento de informações, possibilidade de alteração não permitida do conteúdo das páginas, possibilidade de uso da página para ataques direcionados a clientes, entre outros. Soma-se isso e obtemos não apenas o risco legal a empresa mas o risco FATAL a seus clientes, visto que dificilmente após uma fraude com seus dados ele comprará novamente nessa loja, ou em alguns casos, até mesmoem outras na internet.

Todos sabemos o quão é difícil fortalecer uma marca e fazer com que seja reconhecida no mercado, assim como sabemos que informações devem ser classificadas e tratadas adequadamente pois garantem a continuidade do negócio, então porque não se preocupar com a segurança?

O comércio eletrônico movimenta bilhões de dólares e a tendência é a de que continue crescendo agressivamente, da mesma forma ameaças virtuais crescem em um ritmo assustador e junto delas o número de fraudes, isso é fato e não pode ser ignorado. Faz-se necessário educar-nos e cobrarmos mais com atitudes reais para que esse ambiente possa começar a ser mudado, o vício do “Clique Aqui” vou e clico precisa ser perdido, o vício do “é barato” vou comprar agora precisa ser perdido, a ansiedade precisa ser controlada e da mesma forma a curiosidade praticada, afinal para que serve esse selo chamado “Site Seguro” que tanto vemos por aí?

Dificilmente vamos encontrar pessoas que gostariam de ter seus dados pessoais e bancários nas mãos de fraudadores, então porque continuamos fazendo compras em ambientes de origem duvidosas? Porque não buscamos mais informações na internet antes de comprar? Porque a resposta obtida para o que é um site seguro está errada na maioria das vezes?

Sensação de segurança é algo bom de se sentir, mas saber que compramos com mais segurança é melhor ainda. Essa fase em que nós, e-consumidores nos satisfazemos com imagens de selos que apresentam a mensagem de um site seguro e preços mais que baratos, tem que passar, precisamos obter e usar o conhecimento para benefícios próprios, precisamos agir e disseminar ações e informações que auxiliem outras pessoas a não mais caírem em golpes virtuais, precisamos aprender e acima de tudo nos educar ao uso adequado da internet, porque apenas assim estimularemos o mercado de um cenário mais que promissor a nos dar algo mais do que uma simples entrega, a satisfação de uma compra tranquila, seguida de melhores preços, atendimento e respaldo legal e o respeito a nossa privacidade.

Adicionar comentário 17 de Fevereiro de 2009 às 15:54 TrustSign


Calendário

Julho 2010
S T Q Q S S D
« Mai    
 1234
567891011
12131415161718
19202122232425
262728293031  

Minhas Publicações Recentes

Publicações por Mês

Estatísticas

Meta