Skip to main content
Key Takeaways

Älypuhelimet ovat olennainen osa nykyistä taloutta, ja mobiilimaksujärjestelmien arvo oli 7,39 biljoonaa dollaria vuonna 2023, mikä korostaa niiden merkittävää roolia maailmanlaajuisissa rahoitustapahtumissa.

Nykyaikaisiin maksutapoihin kuuluvat napautukset, skannaukset ja pyyhkäisyt, mikä tekee lähimaksuista uuden normaalin ja yksinkertaistaa maksuja katukauppiailta tilauksiin.

Kun kuluttamisesta tulee vaivatonta, taloudellisen menetyksen riski kasvaa, erityisesti mobiilimaksamisen turvallisuuteen liittyvien huolenaiheiden vuoksi.

Puhelimiimme luottaminen arkaluonteisten tietojen säilytyksessä edellyttää vahvaa suojausta, sillä mobiiliturvallisuuden haavoittuvuudet tarjoavat mahdollisuuksia kalliille petoksille.

Ostin pelkästään viime viikon aikana kasvovoidetta, tilasin tuoreita kukkia, allergialääkkeeni ja nappikuulokkeet kaikki mobiilimaksuilla.

Tuo jokaisen kädessä oleva suorakulmion muotoinen laite – moderni älypuhelin – pyörittää kokonaisia talouksia: mobiilimaksujärjestelmien maksutapahtumien volyymi saavutti 7,39 biljoonaa dollaria vuonna 2023. (Se riittäisi parantamaan koko maailman poskiontelotulehdukset… ikuisesti.)

Katumyyjistä ihonhoitotilauksiin on nyt saatavilla valtava määrä maksutapoja. Lähes kaiken voi ostaa napautuksella, skannaamalla tai pyyhkäisemällä, mikä tekee lähimaksuista uuden normaalin.

Continue Reading for Free

Create a free account to finish this article, plus get ongoing access to timely insights and practical resources.

Mutta mitä helpommaksi rahankäyttö muuttuu, sitä helpommaksi sen menettäminenkin muuttuu – erityisesti, jos mobiilimaksujesi turvallisuus ei ole aukoton.

Ja tästä pääsemmekin siihen vähemmän hauskaan mutta todella tärkeään osaan:

Miksi mobiilimaksujen turvallisuudella on todella merkitystä

Luotamme puhelimiimme kaiken – valokuvat, salasanat, pankkitilit ja myöhäisillan ruokaostokset. Mutta luottamus ilman suojausta on tietoturvaloukkaus, joka vain odottaa tapahtumistaan.

Petollisen toiminnan ekosysteemi on laaja ja kallis. 

Mobiilimaksupetoksista on jo tullut miljardien dollarien arvoinen teollisuudenala (huijareille). Ja kun yhä useammat luopuvat käteisestä ja korteista, panokset kasvavat:

  • Yksi tietojenkalasteluhuijaus voi viedä jonkun säästöt.
  • Vaarantunut sovelluspäivitys yhden monista yritysten tietomurroista jälkeen voi altistaa miljoonat käyttäjät.
  • Vaarantunut maksuprosessi voi romahduttaa kokonaisen brändin maineen yhdessä yössä.

Mobiilimaksut ovat käteviä. Mutta jos ne eivät ole turvallisia, ne ovat riski sekä napauttavalle henkilölle että maksun vastaanottavalle yritykselle.

Puhutaan siis siitä, mikä oikeastaan uhkaa rahojasi juuri nyt.

5 mobiiliturvallisuuden uhkaa, joita et voi sivuuttaa

Jos puhelimesi on nykyään lompakkosi, mobiiliturvallisuus on lukkosi. Ja monet yrittävät tiirikoida sen auki.

Tässä on viisi todellista turvallisuusriskiä, jotka vaarantavat mobiilimaksut – ja asiakkaidesi luottamuksen.

1. Tietojenkalastelu, vishing ja smishing

Aloitetaan klassikoista: valheellisista viesteistä, jotka huijaavat ihmiset luovuttamaan maksutietonsa luvattoman pääsyn saamiseksi heidän tileilleen. 

  • Tietojenkalastelu. Näissä epäilyttävissä sähköposteissa esiinnytään luotettavana tahona (kuten pankkina, PayPalina tai sinä yhtenä brändinä, josta todella ostit jotain viime viikolla).
  • Vishing. Tietojenkalastelulla on puhuva serkku – puhelimitse tapahtuva tietojenkalastelu. Tällöin huijarit soittavat ja esiintyvät pankkisi, maksusovelluksesi tai jopa lainvalvontaviranomaisen edustajina. He luovat kiireen tuntua (”Tilisi on vaarantunut!” tai ”Kortillasi on epäilyttävää toimintaa”) ja saavat sinut lukemaan kertakäyttöisiä pääsykoodeja ääneen tai antamaan heille pääsyn tilillesi.
  • Smishing. Sama idea kuin tietojenkalastelussa, mutta tekstiviestien tai viestisovellusten kautta.
Tietojenkalastelu vs. vishing vs. smishing mobiilimaksujen turvallisuudessa

CSO Onlinen mukaan 80 % tietoturvapoikkeamista johtuu tietojenkalasteluhyökkäyksistä, ja niiden kustannukset ovat 17 700 dollaria minuutissa.

Näissä huijauksissa käytetään yleensä kiireellistä kieltä (”Maksusi epäonnistui!”) ja linkkiä samannäköiselle sivulle, jolle käyttäjät luovuttavat tietämättään kirjautumis- tai maksukorttitietonsa. 

Laillisen kortinhaltijan voi olla vaikea huomata eroa ensi silmäyksellä.

Miksi sillä on merkitystä: Turvallisinkaan maksujärjestelmä ei voi suojata käyttäjiä syöttämästä tietojaan väärään paikkaan. Ja näistä huijauksista tulee pelottavan uskottavia.

Näin suojaudut: 

  • Yrityksille. Kouluta tiimisi tunnistamaan varoitusmerkit ja varmista kaikki ”kiireelliset” talouspyynnöt erillisen suojatun kanavan kautta.
  • Ostajille. Tarkista aina lähettäjän osoite. Älä koskaan napsauta pyytämättä lähetettyjen viestien linkkejä – siirry sen sijaan suoraan viralliselle verkkosivustolle.

2. Haittaohjelmat ja vakoiluohjelmat kolmansien osapuolten sovelluksissa

Monet näennäisen harmittomat mobiilimaksusovellukset – tai niiden kanssa integroituvat sovellukset – voivat asentaa taustalla toimivia ohjelmistoja, jotka:

  • Kirjaavat näppäinpainalluksesi.
  • Ottavat kuvakaappauksia toiminnastasi.
  • Hakevat tallennettuja maksutietoja tai korttien automaattisen täytön tietoja.

Vuonna 2024 yli 1 500 Android-mobiililaitetta sai tartunnan uudesta ToxicPanda-nimisestä pankkihaittaohjelmasta. Tämä troijalainen antoi hyökkääjille mahdollisuuden suorittaa vilpillisiä pankkitapahtumia suoraan saastuneilta laitteilta ja siirtää varoja käyttäjän huomaamatta.

ToxicPanda kehittyy edelleen. 

Alustava analyysi osoittaa, että kyseessä on aiempien haittaohjelmien kevyempi ja aggressiivisempi uudelleenkirjoitus: siitä on poistettu vanhaa koodia, ja siihen on lisätty 33 uutta komentoa arkaluonteisten tietojen varastamiseen, viestisovellusten käyttämiseen ja suojausten ohittamiseen.

Virus Malware mobiilimaksujen turvallisuudessa

Miksi tämä on tärkeää: Yksi huono asennus voi paljastaa maksutoimintasi – ja rahasi – huomaamatta taustalla toimiville hyökkääjille.

Näin suojaudut:

  • Yrityksille. Käytä henkilöstön mobiililaitteiden hallintaa (MDM). Tarkista kolmansien osapuolten integraatiot perusteellisesti.
  • Ostajille. Asenna sovelluksia vain luotettavista sovelluskaupoista. Älä asenna satunnaisia APK-tiedostoja sivulatauksena. Pidä käyttöjärjestelmä ja sovellukset ajan tasalla.

Sign up and stay in the loop with fresh content, podcasts, how-to guides, tool reviews, and product exclusives.

3. Julkisen Wi-Fi-verkon salakuuntelu

Olet kahvilassa. Avaat ostossovelluksesi. Teet ostoksen ilmaisessa Wi-Fi-verkossa.

Nyt joku muu samassa verkossa voi mahdollisesti siepata tietosi – erityisesti jos sovellus tai sivusto ei pakota käyttämään HTTPS-yhteyttä asianmukaisesti. Taitava hakkeri voi jopa kohdistaa hyökkäyksen suoraan kahvilan maksupäätteeseen (POS-järjestelmään).

Hakkerit käyttävät pakettien nuuskijoiden kaltaisia työkaluja liikenteen salakuunteluun, haitallisen koodin syöttämiseen tai väliintulohyökkäyksiin (MITM).

Väliintulohyökkäykset selitettynä
Lähde: Norton

Esimerkki tosielämästä: 

Australiassa kotimaanlennolla lentoyhtiön työntekijät huomasivat ilmassa ollessaan oudon Wi-Fi-verkon ilmestyvän näkyviin. 

Australian liittovaltion poliisi selvitti, että 42-vuotias matkustaja Michael Clapsis oli salakuljettanut koneeseen kannettavan tukiaseman, tietokoneen ja puhelimen. 

Hän piilotti laitteet matkatavaroihinsa ja loi lentoyhtiön omaa verkkoa jäljittelevän vale-Wi-Fi-tukiaseman. Yhdistäneet matkustajat ohjattiin väärennetyille kirjautumissivuille, joilla heiltä pyydettiin sähköposti- tai sosiaalisen median tunnuksia – Clapsis keräsi ja tallensi ne. 

Tutkijat yhdistivät hänet myöhemmin vastaaviin huijauksiin Perthissä, Melbournessa ja Adelaidessa sijaitsevilla lentoasemilla. Häntä vastaan on nostettu nyt yhdeksän tietoverkkorikossyytettä.

Miksi tämä on tärkeää: Et huutaisi korttinumeroasi täpötäydessä huoneessa. Suojaamaton Wi-Fi on pohjimmiltaan tämän digitaalinen vastine.

Näin suojaudut: 

  • Yrityksille. Pakota HTTPS käyttöön jokaisella sivulla. Poista automaattinen täyttö käytöstä maksukentissä.
  • Ostajille. Vältä julkisen Wi-Fi-verkon käyttöä kaikissa maksutoiminnoissa. Jos sinun on pakko käyttää sitä, käytä VPN:ää.

4. Heikko salasanojen hallinta

Uudelleen käytetyt tai heikot salasanat ovat hyökkääjille helpoin tapa päästä sisään huomaamatta.

Maailman yleisin verkkosalasana on 123456, kertoo verkkosalasanojen hallintayhtiö NordPass. Yhtiö kutsuu sitä ”huonoimmaksi” salasanaksi, koska hakkereilta kuluu sen murtamiseen alle sekunti ja sitä käytetään yli 4,5 miljoonaa kertaa.

30 %:n tietomurto johtuu heikoista salasanoista
Lähde: Exploding Topics

Miksi tällä on merkitystä: Kun yksi tili joutuu tietomurron kohteeksi – esimerkiksi vanha vuoden 2018 ostostili – hyökkääjät kokeilevat samaa sähköpostiosoitetta ja salasanaa kaikkialla. 

Jos olet käyttänyt niitä uudelleen digitaaliseen lompakkoosi, maksusovellukseesi tai pankkitilillesi, peli on menetetty. Useimmat tietomurrot eivät tapahdu raakaa voimaa käyttämällä… ne tapahtuvat, koska joku käyttää salasanaa ”snoopy123” uudelleen 12 eri kirjautumisessa.

heikko salasana -gif
Lähde: GIPHY

Näin suojaudut: 

  • Yrityksille. Ota käyttöön vahvat salasanakäytännöt ja kaksivaiheinen tunnistautuminen (2FA) kaikissa sisäisissä järjestelmissä.
  • Ostajille. Käytä salasananhallintaohjelmaa äläkä koskaan käytä salasanoja uudelleen – erityisesti missään maksuihin liittyvässä palvelussa.

5. Kadonneet tai varastetut laitteet antavat pääsyn maksusovelluksiin

Puhelimia unohtuu kyytipalveluihin, ravintoloihin ja jopa wc-tilojen tasoille. Jos matkapuhelintasi ei ole suojattu asianmukaisesti, kuka tahansa sen löytävä voi päästä käsiksi rahoihisi.

Miksi tietomurtoja tapahtuu mobiilimaksamisen turvallisuudessa

Miksi tällä on merkitystä: Lähimaksamisen mahdollistava siru, joka tunnetaan nimellä lähikenttäviestintä (NFC), ei useimmissa laitteissa edellytä sovelluksen olevan avoinna. 

Varas voisi yksinkertaisesti avata puhelimesi lukituksen ja pitää sitä maksupäätteen lähellä tehdäkseen luvattomia ostoksia. Reagointiin jää vain vähän aikaa. Kun huomaat puhelimesi kadonneen, vahinko on voinut jo tapahtua.

Näin suojaudut: 

  • Yrityksille. Edellytä biometrisiä tunnistetietoja tai pääsykoodin uudelleentunnistusta arkaluonteisissa toimissa. Tue tilien etälukitusta.
  • Ostajille. Käytä Face ID:tä tai sormenjälkitunnistusta lukituksen avaamiseen. Ota käyttöön laitteen automaattinen lukitus ja etätyhjennys. Varmista, etteivät verkkomaksusovelluksesi ole oletusarvoisesti avoinna.

Mikä todella toimii mobiilimaksujen suojaamisessa

Paras mobiilimaksujen turvallisuus perustuu testattuihin järjestelmiin, ennakoivaan ajatteluun ja siihen, että turvallisuus tehdään loppukäyttäjälle näkymättömäksi. 

Tässä ovat todella toimivat turvatoimet suoraan ihmisiltä, joilla on omakohtaista kokemusta:

1. Valitse oikeat maksuratkaisut, joissa turvallisuus on etusijalla

​​Maksupalveluntarjoajasi on ensimmäinen puolustuslinja, erityisesti verkkokauppaliiketoiminnassa.

Angel Sanchez, Wanderlust Portraits -yrityksen omistaja, valitsi Stripen tietystä syystä: PCI-vaatimustenmukaisuus, reaaliaikainen petosten havaitseminen ja mobiili-SDK:t, jotka eivät hidastaneet kassaprosessia. 

Vaihdon jälkeen hänellä on ollut nolla onnistunutta petosyritystä.

Shewin käsittelee yli 100 000 tapahtumaa kuukaudessa, ja Jazz Su arvioi viisi suurta palveluntarjoajaa ja päätyi Stripeen sen koneoppimiseen perustuvan petosten havaitsemisen ja saumattoman API-integraation vuoksi. 

Tulos: petosten määrä väheni 82 % ja kustannuksia vältettiin 180 000 dollarin edestä yhden vuoden aikana.

Yhteenveto:

Valitse alustat, jotka suhtautuvat tietoturvaan vakavasti myös taustalla — päästä päähän -salaus, reaaliaikainen riskipisteytys ja alan tietoturvastandardien, kuten PCI DSS:n, noudattaminen eivät ole valinnaisia; ne ovat vähimmäisvaatimus.

Stripe ei kuitenkaan ole ainoa toimija markkinoilla. Tutustu luetteloomme: 10 parasta mobiilimaksuratkaisua yrityksellesi:

Jos puolestaan etsit luotettavaa maksupalveluntarjoajaa, olet onnekas! Tässä on juuri sinulle sopiva luettelo:

2. Tokenisoi kaikki, minkä voit

Tokenisointi korvaa arkaluonteiset maksutiedot satunnaistetuilla merkkijonoilla, joista ei ole hyötyä, jos ne siepataan. 

Ajattele sitä niin, että asiakkaidesi luottokorttinumerot korvataan kertakäyttöisillä, hävitettävillä tunnisteilla.

Tokenisoitu maksuprosessi mobiilimaksamisen tietoturvassa

ROKR:n Alfred Christ kutsuu tokenisointia ”pitkäaikaisen asiakasluottamuksen perustaksi.”

Gator Rated -yrityksessä tokenisointi yhdistettynä laitteen sormenjälkitunnistukseen vähensi epäilyttäviä tapahtumia välittömästi 50 %. 

Se on oikeaa säästettyä rahaa.

Tämä tarkoittaa, että asiakkaiden todelliset korttitiedot eivät koskaan sijaitse kauppiaan palvelimella. Jos siis myyntipistejärjestelmä tai kortinlukija joutuu tietomurron kohteeksi, asiakkaan todelliset tilitiedot ovat turvassa.

Yhteenveto:

Et voi varastaa sitä, mitä et säilytä. Tokenisoi kaikki — ja nuku sen jälkeen paremmin.

3. Pidä arkaluonteiset tiedot turvassa siirron aikana salauksella

Tiedot eivät ole alttiina vain säilytyksen aikana. Ne ovat vaarassa myös liikkeellä — etenkin mobiilitapahtumien aikana.

ROKR käyttää 256-bittistä SSL-salausta paitsi maksuvaiheessa myös verkkosivustonsa jokaisella sivulla. Miksi? Koska hyökkääjät eivät aina tule etuovesta — he etsivät mitä tahansa heikkoutta.

Tämä prosessi varmistaa, että vain tarkoitetulla, valtuutetulla vastaanottajalla on salauksen purkamiseen tarvittava avain.

Yhteenveto:

Salaa kaikki kaikkialla. Älä ainoastaan maksuvaiheen sivuja. Älä vain toisinaan. Jos tiedot liikkuvat, suojaa ne.

4. Rakenna näkymätön tietoturva osaksi käyttökokemusta

Kukaan ei halua joutua selviytymään liekehtivistä esteistä vain ostaakseen kasvovoidetta tai tilatakseen uutiskirjeen.

Siksi älykkäät yritykset punovat tietoturvan suoraan maksuprosesseihinsa — keskeyttämättä niitä. 

Tekoälypohjaisen pisteytyksen nykyaikaiset edistysaskeleet mahdollistavat järjestelmille poikkeamien, kuten toisistaan poikkeavien laitteiden tai poikkeavan ajoituksen, huomaamattoman havaitsemisen — joten useimmat käyttäjät eivät edes huomaa taustalla toimivaa tietoturvaa.

Handy Cleaners käynnistää kaksivaiheisen todentamisen vain merkittyjen tapahtumien yhteydessä, ei joka kerta. Tämä vähensi kitkaa ja säilytti konversiot samalla, kun 93 % korkean riskin toiminnasta havaittiin.

Insuranks käyttää tekoälyyn perustuvaa pisteytystä havaitakseen huomaamattomasti poikkeamat, kuten yhteensopimattomat laitteet tai epätavallisen ajoituksen. Tämä keskeinen toiminnallisuus tarkoittaa, että useimmat käyttäjät eivät edes huomaa taustalla toimivaa turvallisuutta.

Ja Busy Bee Fashion pitää asiat yksinkertaisina: vähemmän integraatioita, selkeämmät prosessit ja hienovaraiset visuaaliset luottamusta lisäävät merkit, kuten lukkokuvakkeet ja läpinäkyvät käytännöt. Asiakkaat tuntevat olonsa turvalliseksi – ja tekevät useammin ostoksia.

Yhteenveto:

Älä vaadi käyttäjiä todistamaan syyttömyyttään. Anna järjestelmiesi tehdä tarkistukset huomaamattomasti ja tuo tarkistukset esiin vain, kun jokin vaikuttaa poikkeavalta.

5. Siirry biometriikkaan tai luovuta

Salasanat voidaan murtaa. Kertakäyttöiset koodit voidaan siepata. Kasvojasi tai sormenjälkeäsi on kuitenkin paljon vaikeampi väärentää – ja niiden käyttäminen lähimaksuihin on äärettömän nopeaa.

Kevin Heimlich, The Ad Firm -yrityksen toimitusjohtaja ja perustaja, suosittelee Face ID:tä tai sormenjälkitunnistusta, koska ne ovat sekä turvallisia että välittömiä. 

“Vilkaisu tai napautus on paljon kätevämpi kuin monimutkaisten salasanojen kirjoittaminen tai tekstiviestikoodien odottaminen, mikä tekee maksuprosessista vaivattoman ja tarjoaa silti vahvan suojan,” hän sanoo – ja hän on oikeassa.

Jazz Su havaitsi myös ostoskorien hylkäämisen vähentyneen 23 prosentilla, kun perinteinen kaksivaiheinen tunnistautuminen vaihdettiin biometrisiin vaihtoehtoihin.

Yhteenveto:

Biometrinen kirjautuminen ei ole vain turvallisempaa. Se tarjoaa paremman käyttäjäkokemuksen. Kun turvallisuudesta tulee osa sitä, mikä tekee kassalla asioinnista helpompaa, kaikki hyötyvät.

6. Lisää toinen lukko monivaiheisella tunnistautumisella

Verkkorikolliset saattavat avata ensimmäisen lukon murtamalla salasanoja tai varastamalla laitteita, mutta monivaiheinen tunnistautuminen lisää toisen lukon, jota he eivät voi helposti ohittaa

Esimerkki monivaiheisesta tunnistautumisesta mobiilimaksamisen turvallisuudessa

HostZealotin Daniel Yeromka havaitsi petosten vähentyneen huomattavasti sen jälkeen, kun käyttöön otettiin 2FA-vaihtoehdot, jotka toimivat helposti yhdessä käyttäjien biometristen tunnisteiden tai tunnistautumissovellusten kanssa. 

Asiakkaat pystyivät ottamaan sen käyttöön alle viidessä minuutissa, ja vuoden 2023 ensimmäisellä neljänneksellä tehty kysely osoitti, että 75 prosenttia arvioi maksukokemuksen myönteisesti.

Yhteenveto:

Lisää toinen lukko. Älä kuitenkaan tee siitä umpilukkoa parhaille asiakkaillesi. Käytä riskiin perustuvia laukaisimia ja mobiiliystävällisiä menetelmiä (kuten biometriikkaa), jotta kitka pysyy vähäisenä – ja turvallisuus korkeana.

7. Tee turvallisuustarkastuksista tapa, ei kriisireaktio

Älä odota tietomurtoa ennen aukkojen paikkaamista. Säännölliset penetraatiotestit ja järjestelmätarkastukset havaitsevat haavoittuvuuksia, jotka sisäinen tiimisi saattaa ohittaa, mukaan lukien kuviot, jotka voivat viitata usean tilin petosjärjestelyihin.

Yritykset, jotka sisällyttävät tämän neljännesvuosittaiseen toimintaansa, pysyvät uhkien edellä sen sijaan, että joutuisivat siivoamaan niiden jälkiä.

Mark Sanchez Gator Rated -yrityksestä neuvoo tarkastamaan maksulokit säännöllisesti ja toteuttamaan simuloituja hyökkäyksiä järjestelmään.

Vuoden 2024 ensimmäisellä neljänneksellä tämä ennakoiva testaus auttoi meitä havaitsemaan ja paikkaamaan haavoittuvan päätepisteen, jota ei onneksi ollut vielä hyödynnetty. 

Valvontaan ja hyvämaineisiin kolmansien osapuolten turvallisuusratkaisuihin tehty investointi tuottaa edelleen tulosta pitämällä sekä asiakkaiden luottamuksen että konversioasteet korkeina.

Yhteenveto:

Tee tarkastuksista osa rutiininomaista toimintaasi, älä reagointia poikkeamatilanteisiin. Käytät vähemmän aikaa tietomurtojen selittelyyn – ja enemmän aikaa kauppojen päättämiseen.

8. Kohtele asiakkaitasi aikuisina: kouluta heitä

”Teknologia ei koskaan korvaa koulutettua käyttäjää”, sanoo Daniel Yeromka, HostZealotin toimitusjohtaja.

Kalastelusta salasanojen hyvään hallintaan suurimmat riskit johtuvat usein inhimillisistä virheistä. Useat asiantuntijat nostivat esiin asiakaskoulutuksen yhtenä aliarvostetuimmista mutta tehokkaimmista ennaltaehkäisyn muodoista. 

Olipa kyseessä lyhyt perehdytysvideo, kuten Insuranksilla, tai selkeät varoitukset maksuvaiheen aikana, tee tietoturvatietoisuudesta osa asiointikokemusta.

Hienovaraisetkin muistutukset – kuten epäilyttävästä kirjautumistoiminnasta ilmoittaminen tai pienten ohjetekstien lisääminen maksukenttien lähelle – auttavat merkittävästi ihmisiä huolehtimaan itse omasta turvallisuudestaan.

Yhteenveto:

Älä yksinkertaista asioita liikaa. Anna käyttäjillesi valmiudet toimia. Tietoturvakoulutus on luottamusta rakentava väline.

Lopuksi: turvalliset maksut ovat kaikkien asia

Mobiilimaksaminen ei ole katoamassa. 

Ne ovat nopeita, käteviä ja juurtuneet osaksi jokapäiväistä elämäämme – käytämmepä niitä kahvin ostamiseen, kurssille ilmoittautumiseen tai kaupanteon viimeistelyyn. Kätevyys ilman suojausta on kuitenkin vastuu, joka odottaa toteutumistaan.

Sinun ei tarvitse ryhtyä kyberturvallisuuden asiantuntijaksi. Sinun tarvitsee vain hoitaa perusasiat hyvin – ja tehdä se johdonmukaisesti:

  • Valitse turvalliset ja hyvin integroituvat maksupalveluntarjoajat.
  • Tokenisoi ja salaa kaikki mahdollinen.
  • Rakenna huomaamaton tietoturva osaksi UX-käyttökokemusta – biometriset tunnisteet, älykäs MFA ja näkymättömät tarkistukset.
  • Tarkasta järjestelmäsi säännöllisesti.
  • Ja mikä tärkeintä – kouluta tiimiäsi ja asiakkaitasi.

Kun asiakkaat luottavat maksuvaiheeseesi, he palaavat huomattavasti todennäköisemmin. Suojaa maksutapahtuma ja varmista kauppa.

Vähittäiskauppa ei koskaan pysähdy – eikä sinunkaan pitäisi. Tilaa uutiskirjeemme ja saat alan huippujohtajien näkemyksiä, strategioita ja uraresursseja vähittäiskauppaa muokkaavista ajankohtaisista aiheista.

Mobiilimaksamisen turvallisuutta koskevat usein kysytyt kysymykset

\u003cspan style=\u0022font-weight: 400;\u0022\u003eMobiilimaksaminen saattaa \u003c/span\u003e\u003ci\u003e\u003cspan style=\u0022font-weight: 400;\u0022\u003etuntua\u003c/span\u003e\u003c/i\u003e\u003cspan style=\u0022font-weight: 400;\u0022\u003e taikuudelta, mutta napautuksen taustalla tapahtuu paljon kaikenlaista.\u003c/span\u003e\r\n\r\n\u003cspan style=\u0022font-weight: 400;\u0022\u003eSelvennetään muutamia yleisimpiä huolenaiheita.\u003c/span\u003e

Kuinka turvallista mobiilimaksaminen on?

\u003cspan style=\u0022font-weight: 400;\u0022\u003eErittäin turvallista, jos käytät oikeita sovelluksia, pidät puhelimesi ajan tasalla etkä yhdistä sitä epäilyttävään Wi‑Fi-verkkoon lentokentällä.\u003c/span\u003e\r\n\r\n\u003cspan style=\u0022font-weight: 400;\u0022\u003eKulissien takana suuret alustat, kuten Apple Pay ja Google Pay, käyttävät tehokasta teknologiaa: tokenisointia, salausta, biometrisiä lukituksia ja laitetason suojausta. Monissa tapauksissa se on itse asiassa turvallisempaa kuin fyysisen kortin käyttäminen maksamiseen.\u003c/span\u003e\r\n\r\n\u003cspan style=\u0022font-weight: 400;\u0022\u003eJos kuitenkin jätät päivitykset asentamatta, käytät samoja salasanoja uudelleen tai napsautat tietojenkalastelulinkkejä, olet heikoin lenkki – et teknologia.\u003c/span\u003e

Mitä haittoja mobiilimaksamiseen liittyy?

\u003cspan style=\u0022font-weight: 400;\u0022\u003eEnsinnäkin olet riippuvainen laitteestasi. Ei puhelinta, ei maksamista – olipa puhelin sitten kadonnut, varastettu tai vain 2 prosentin akun varassa ilman laturia näköpiirissä.\u003c/span\u003e\r\n\r\n\u003cspan style=\u0022font-weight: 400;\u0022\u003eMobiilimaksuja ei myöskään hyväksytä kaikkialla. Pienissä liikkeissä, vanhemmissa maksupäätteissä tai tietyillä kansainvälisillä markkinoilla saatetaan edelleen hyväksyä vain kortti- tai käteismaksut.\u003c/span\u003e\r\n\r\n\u003cspan style=\u0022font-weight: 400;\u0022\u003eSitten on vielä tietojen vaihtokauppa. Jotkin maksusovellukset seuraavat sijaintia, kulutustottumuksia ja jopa selauskäyttäytymistä. Tämä kätevyys kulkee käsi kädessä yksityisyyden kustannuksella – hinnan, jota useimmat käyttäjät eivät ymmärrä maksavansa.\u003c/span\u003e\r\n\r\n\u003cb\u003ePähkinänkuoressa\u003c/b\u003e\u003cspan style=\u0022font-weight: 400;\u0022\u003e: Mobiilimaksaminen on sujuvaa ja nopeaa, mutta siihen liittyy riippuvuuksia, rajoituksia ja pienellä painettua tekstiä, jota ei pidä sivuuttaa.\u003c/span\u003e

Mikä rooli asiakkaan puhelimen käyttöjärjestelmällä (iOS vai Android) on maksamisen turvallisuudessa?

\u003cspan style=\u0022font-weight: 400;\u0022\u003eMelko suuri.\u003c/span\u003e\r\n\u003cul\u003e\r\n \t\u003cli style=\u0022font-weight: 400;\u0022 aria-level=\u00221\u0022\u003e\u003cspan style=\u0022font-weight: 400;\u0022\u003eiOS on erittäin tiukasti suojattu – Apple hallitsee sekä laitteistoa että ohjelmistoa, mikä tarkoittaa hyökkääjille harvempia pääsyreittejä.\u003c/span\u003e\u003c/li\u003e\r\n \t\u003cli style=\u0022font-weight: 400;\u0022 aria-level=\u00221\u0022\u003e\u003cspan style=\u0022font-weight: 400;\u0022\u003eAndroid on avoimempi ja joustavampi, mutta suuren vapauden mukana tulee suuri riski – erityisesti, jos käyttäjät asentavat sovelluksia epävirallisista lähteistä tai jättävät tietoturvapäivitykset väliin.\u003c/span\u003e\u003c/li\u003e\r\n\u003c/ul\u003e\r\n\u003cspan style=\u0022font-weight: 400;\u0022\u003eLoppujen lopuksi käyttöjärjestelmä määrittää perustason, mutta käyttäjän toiminta ratkaisee edelleen, toteutuuko turvallisuus vai vaarantuuko se.\u003c/span\u003e