Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Iværksætter vil nakke muldyr i danske webshops

Udenlandske net-fuskere i små danske webshops skal nappes med geo-spotting og proxy-spærring.

Martin Wickings har tidligere bakset med udenlandske kriminelle, der franarrede hans webshop penge. Men forsøgene er gradvist blevet færre efter, at han lavede et hjemmebygget system til at opsnappe snyderne. Nu er gør-det-selv-løsningen blevet så flyvefærdig, at han vil sælge den til andre iværksættere.

Systemet har fået navnet BlockThatProxy.com.

Dets grundlæggende egenskab er, at det kan sammenligne den geografiske placering på en ordregiver og den ønskede leveringsadresse. Det skal dæmme op for en typisk form for svindel i danske webbutikker: Brugen af muldyr.

Muldyrsmodellen vil sige, at de kriminelle bagmænd køber en vare med stjålne kreditkortsoplysninger og får pakken leveret hos en dansker (muldyr), der tjener lidt penge på at sende pakken videre til udlandet. Hvis bestillingen er foretaget i Ukraine, men leveringsadressen er i Viborg, så vil alarmklokkerne ringe i webbutikken.

På et lidt mere sofistikeret niveau er Blockthatproxy også i stand til at opsnuse, hvis en kriminel person gemmer sig bag en proxy-server for at sløre sin identitet. Der er allerede over 100.000 proxyer, som er blacklistet, og som svindlerne altså ikke kan gemme sig bag længere.


Vi havde mange østeuropæiske kunder

Martin Wickings lagde grundstenene til svindelnettet, da han som 17-årig arbejde for et firma, der solgte software og firmware til mobiltelefoner på nettet.

"Mange af vores kunder kom fra Østeuropa, fordi der er så dårlige serviceaftaler på mobiltelefoner i de lande. Men det betød også, at vi havde store problemer med stjålne kreditkort. Det irriterende er ikke kun, at man mister sine penge og sin vare. Man skal også betale det såkaldte chargeback-gebyr til Nets. Dem har jeg betalt ret mange af gennem tiden," forklarer Martin Wickings.

Derfor undersøgte han markedet for svindel-mekanismer. Tjenesten Maxmind fandt han for omfattende, og den nyere ThreatMetrix er også for kompleks til en lille dansk webshop.

"Jeg vil helst have fat i de butikker, der har under 2000 handler om måneden. Altså de mindre shops, som måske ikke har så meget tid til at fokusere på det, og som først begynder at bekymre sig om det, når der dukker chargeback-sager op, " forklarer han.

Tjenesten kan bygges sammen med den populære Magento-ehandelsplatform, men plugins til webshopmoduler fra Joomla, OsCommerce og PrestaShop er også i støbeskeen.

 

Wupti fanger fisk med samme net

Muldyr er en plage hos både store og små webbutikker.

Direktør Claus Kristensen hos netkøbmanden Wupti mener ikke, at BlockThatProxy bringer et banebrydende produkt i spil, og at det primært vil være til gavn hos de mindste webshopejere. Wupti har nemlig lavet deres efter system til at fange muldyr.

"Samtlige ordrer hos os bliver screenet. Vi har mellem 40 og 50 parametre, som der bliver tjekket op i mod og som er med til at påvirke den såkaldte svindelscore, der afgører, om ordren slippes igennem eller ej," siger direktør Claus Kristensen til ComON. 

Værktøjet, der får alarmklokkerne til at bimle hos Wupti, standser ifølge direktøren 90 procent af alle de kriminelle forsøg på at lægge en ordre i den århusianske webbutik.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere