Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Segurança no E-Commerce
  • Manipulação de preços: proteja o e-commerce dessa ameaça
Segurança no E-Commerce

Manipulação de preços: proteja o e-commerce dessa ameaça

Imagine se “um cliente” entra no seu site de e-commerce e se depara com uma TV de alta definição, de mais de 50 polegadas, conexão à Internet e muitas outras funcionalidades por apenas R$ 100,00. Uma oferta imperdível, certo? Não. Provavelmente o seu site não conta com sistemas de detecção de fraudes e hackers aproveitaram essa brecha.

Essa é a chamada vulnerabilidade de manipulação de preços durante a finalização do pedido, que tem como alvos carrinhos de compras e meios de pagamentos on-line, principalmente quando os desenvolvedores armazenam o preço dos produtos em um campo oculto HTML de uma página web dinâmica ou nos cookies.

O que é manipulação de preços no e-commerce?

Geralmente esses ataques têm como alvo sites de e-commerce com alto volume de vendas, onde cada ordem de compra não é verificada com tanta atenção.

Se um site recebe dez ordens de compra por dia, muito provavelmente alguém irá conferir cada uma delas. Mas se é um site que recebe centenas de ordens de compra ao longo do dia, esse controle não será tão pontual, já que os sistemas devem ser totalmente automatizados.

Como me proteger dessa ameaça?

Proteger a sua plataforma de e-commerce desse tipo de ataque não é tão complicado desde que você saiba onde procurar as vulnerabilidades no gerenciamento de pedidos.

A melhor solução é buscar um parceiro com habilidade na oferta de testes de invasão, os chamados pentests, específicos para e-commerce. O Teste de Invasão – TDI – visa validar o conjunto de controles adotados para proteger a plataforma de e-commerce, analisando rede, servidor, aplicação, serviços e outras interfaces.

E a partir do momento em que a vulnerabilidade for identificada, é hora de ampliar os protocolos de segurança para garantir a integridade dos dados e a confiabilidade no seu eCommerce, determinando o nível de exposição de seu ambiente tecnológico, a possibilidade de vazamento de informações e outras fraudes além da manipulação de preços, e também saber como se prevenir de ameaças cibernéticas.

eCommerce manipulação de preços Teste de Invasão Vulnerabilidade
O que os negócios ganham com um framework de gestão de riscos?
5 de agosto de 2016
Por que os pequenos e médios negócios são alvos do crime cibernético?
10 de agosto de 2016

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.