Как обезопаситься от “школьников” ддосеров и смсников

Ещё не забылись те времена, когда “школьники” за небольшую награду заливали краской окна в магазине конкурента, а иногда делали это ради веселья, как, например, персонаж мема “ну а мне это по приколу”. С развитием интернета и гаджетов покупатели всё реже посещают офлайн-магазины, продавцы всё чаще открывают только онлайн-магазины. Ну а “школьники” по-прежнему не против развлечься и подзаработать, только это стало ещё прибыльнее и удобнее, даже руки краской пачкать не нужно. 

В последнее время участились случаи целенаправленного причинения вреда интернет-магазинам. Неприятные ситуации происходят не только с сайтами на Платформе, а во всем интернете. Мы собрали несколько свежих кейсов и на их основе сформировали рекомендации, которые помогут обезопасить сайт.

СМС-атаки и незавершённые регистрации:

Интернет открыт к своеобразным развлечениям, цель которых навредить неприятелям или конкурентам. Помимо прочего к ним относятся регистрации на случайные номера на сайтах, где требуется СМС-подтверждение номера. Если такая потеха проходит в дозированном ручном режиме, то скорее всего останется незамеченной. А вот когда к делу подключаются боты, такие манипуляция сильно обращают на себя внимание, т.к. влекут за собой существенное расходование финансов на оплату СМС.

За каждую регистрацию пользователя владелец сайта оплачивает стоимость СМС с кодом подтверждения номера регистрации. При этом тому, кто вводит номер, код из сообщения не нужен, т.к. цель — исчерпать средства на отправку СМС. При этом если доступна отправка не только на номера операторов страны сайта, а также и на номера зарубежных операторов, то финансовые потери могут быть немалыми.

Кейс: бот за 10 минут выполняет 1000 регистраций на номера из других стран. Стоимость СМС 20 рублей. Соответственно, за 10 минут магазин тратит 20’000 рублей.

Важные действия для владельцев сайтов на Платформе, чтобы обезопаситься в такой ситуации:

  • проверить настройку СМС-оповещений и отключить страны, с которыми вы не работаете. Обычно по умолчанию включены все страны;
  • подключить reCAPTHA. Страница настройки

Со стороны Платформы предприняты дополнительные меры по совершенствованию биллинга СМС. Все указанные действия не обезопасят на 100%, но помогут предотвратить резкие скачки расходования бюджета на отправку сообщений.

DDoS-атаки:

В этом году уже неоднократно наблюдаем DDoS-атаки как на сайты, находящиеся на Платформе, так и на другие интернет-ресурсы. 

Далее вспомним некоторые атаки, коснувшиеся сайтов на Платформе: 

  • в начале года один из случаев сопровождался попытками шантажа. Злоумышленники писали владельцам сайтов личные сообщения, а также в общий чат Платформы. Их усилия оказались безуспешны, в итоге вредители ушли искать более уязвимые сайты. А мы в свою очередь ещё больше усилили безопасность и устойчивость Платформы;
  • в июне некоторые сайты столкнулись с новыми продолжительными DDoS-атаками. Владельцев сайтов мы предупредили, но почувствовать на себе им это пока не удалось, т.к. Платформа обеспечивает бесперебойную защиту и отражает атаки без снижения качества сервиса; 
  • в июле DDoS-атаке подвергся дата-центр Hetzner, это привело к кратковременным сбоям с сетью, но защита дата-центра сработала.

Что делать владельцам интернет-магазинов:

  • не вступать в переговоры с вымогателями, что бы они не говорили;
  • сообщить в техническую поддержку об угрозе DDoS-атакой.

С марта 2021 года Платформа ABCP сильно улучшила показатели надежности и производительности. Статистика демонстрирует отличные результаты не только в пиковое время нагрузки реальными пользователями, но и во время нашествия ботов. Администраторы и сервисы защиты Платформы работают 24/7. 

Подытожим

Чтобы DDoS и СМС-атаки серьезно навредили бизнесу, нужно и вложиться в них серьезно. Т.е. тот, кто совершает атаку, преследует получение выгоды — либо деньги за прекращение атаки, либо вредительство конкуренту. Поэтому без ожидаемой реакции со стороны пострадавшего злоумышленники быстро опускают руки. Да и восстановление после таких атак не занимает много времени. Нужно понимать, что задача злоумышленников не только создать помехи в работе сайта, но и, в случае конкурентной борьбы, отвлечь от важных дел и спровоцировать беспорядок в бизнес-процессах. Поэтому в любых ситуациях призываем не паниковать, оставаться в рабочем настрое и продолжать заниматься своим делом. А наличие заранее подготовленных скриптов общения с клиентами и плана действий в сложных ситуациях поможет пережить кратковременные помехи без вреда бизнесу.

И напоследок

Самый эффективный способ оторваться от конкурентов — вкладывать энергию и деньги в развитие своего бизнеса, а не в разрушение чужого.

Читайте также
Анализ поведения автовладельцев в Интернете: что важно знать продавцам запчастей и автосервисам...

Анализируем поведение автовладельцев в сети при поиске запчастей и выборе автосервисов. Советы по созданию эффективных стратегий привлечения трафика и увеличению...

Читать
Налоговая реформа 2025: платить или нет НДС при УСН с 1 января

Рекомендации бухгалтера: нужно ли платить НДС организациям и ИП на УСН? Что задумали чиновники и как это будет работать в 2025 году!

Читать
Релиз новых модулей в TS — заказы и финансы: новая экосистема взаимодействия с покупателями и...

Заказы и финансы — новая экосистема взаимодействия с покупателями и поставщиками: что мы создаём, основные преимущества, почему разрабатываем свой продукт.

Читать
Релиз новых модулей в TS — заказы и финансы: особенности разработки IT-продуктов и что такое MVP

Новые заказы и финансы в TS на Платформе ABCP: что такое крупный IT-продукт, как он создается, роли участников — создатели и пользователи, MVP и его плюсы.

Читать
«БелАК»: тактическая революция на рынке оборудования для перекачки топлива

История успеха от нашего клиента, производителя автозапчастей, аксессуаров и инструментов «БелАК-Рус». Читайте рассказ об успехе «БелАК» на рынке оборудования для...

Читать
Как хакнуть локдаун: опыт оптовой компании по продаже автозапчастей Megaros

Юбиляр ABCP: МЕГАРОС – мощная закалка или как хакнуть локдаун, опираясь на 13 лет опыта в оптовой торговли автозапчастями.

Читать
Автотрек: история длиною в 28 лет

Юбиляр ABCP — Автотрек: 13 лет на Платформе, 28 лет в автозапчастях. Долгая история в короткой статье. Приятного прочтения.

Читать
Отличные новости приходят не по две, а по три

Пожар в OVH, героическое восстановление, неожиданные неприятности и тревожные планы на ближайшее будущее для Платформы ABCP и автомагазинов. Все подробности в этой...

Читать
ГК Альянс Тракс: вызовы автобизнеса

Рубрика "Истории Успеха": Иванов Алексей рассказывает о вызовах автобизнеса и нелёгких решениях, с которыми столкнулся за 8 лет управления компанией АЛЬЯНС ТРАКС.

Читать
WhatsApp для продажи автозапчастей: выгодно или удобно

Магазины на ABCP могут использовать интегрированный в Платформу WhatsApp. Подробнее зачем и как это делать читайте в статье.

Читать
Оптовые поставщики автозапчастей: 16 главных критериев выбора в 2020 году

Рассказываем о 16 ключевых критериях выбора оптовых поставщиков автозапчастей, о категориях поставщиков, их преимуществах и недостатках.

Читать
Трансформация рынка автозапчастей и прогноз изменений на ближайшие 5 лет

Трансформация рынка автозапчастей за последние 7 лет: все ключевые тенденции бизнеса запчастей и прогноз на будущее от экспертов ABCP.

Читать
Почта на домене — must have автобизнеса

Почта на домене - визитная карточка интернет-магазина автозапчастей. Рассказываем о главных преимуществах доменных адресов e-mail и этапах настройки на Платформе ABCP.

Читать
CAPTCHA на сайте: защита от ботов и спама

CAPTCHA повышает уровень защиты интернет-магазинов автозапчастей от ботов. Рассказываем, что такое боты, как бороться со спамом, и как настроить капчу на Платформе ABCP.

Читать
Топы поисковых запросов и Любовь покупателей. Часть 2

Что нужно поисковикам от карточек товаров, как настраивать, куда смотреть, что писать, как постоянно обновлять существующие карточки товаров

Читать
Топы поисковых запросов и Любовь покупателей. Часть 1

Как интернет-магазинам прорваться в топы поисковых запросов, используя имеющийся в распоряжении функционал в настройках магазина.

Читать
Как с помощью Vinqu минимизировать затраты на сотрудников, оптимизировать рекламные каналы и...

Мнение практика: Максим Шокуров делится своим опытом о том, как минимизировать затраты на сотрудников, оптимизировать рекламные каналы и увеличить конверсию сайта.

Читать
Как интернет-магазину автозапчастей стать автосервисом практически без вложений и увеличить прибыль

Мнение практика: Денис Богомолов, владелец автомазина и автосервиса ДЕСБО, делится своим опытом и рассказывает, как интернет-магазину автозапчастей стать автосервисом...

Читать
"Google Отзывы клиентов” и 5 причин, почему стоит собирать и размещать отзывы

Новая доработка для интернет-магазинов на ABCP — "Google Отзывы клиентов”, и 5 причин, почему стоит собирать и размещать отзывы.

Читать
Как приходят в продажу запчастей для грузовиков и как в ней остаются — интервью с Максимом Шокуровым

Мнение практика: руководитель ТД “Армада” о выборе ниши, создании интернет-магазина автозапчастей, удобстве работы сотрудников и лояльности клиентов

Читать
У вас есть вопросы?

Введите номер, нажмите кнопку, и менеджер перезвонит вам в течение 30 секунд.

Мы уже набираем Ваш номер...

Заказать обратный звонок можно только с 9:30 до 17:30 по московскому времени.
Задайте свой вопрос через форму, расположенную ниже, или попробуйте позже.

Задать вопрос
Имя *
Email *
Пример: example@yourdomain.com
Мобильный *
Пример: 9998887766
Будет отправлен проверочный код
Страна *
Пример: Россия
Город *
Пример: Ростов-на-Дону
Название компании * Пример: ИП Иванов В.А.
Ваш вопрос
* поля, обязательные для заполнения