Hoi, hoe kunnen we je helpen?

Aanbevolen werkwijzen voor de beveiliging volgen om uw bedrijf online te beschermen

De verstrekte informatie is uitsluitend bedoeld voor algemene informatieve doeleinden en mag niet worden beschouwd als juridisch advies. U dient uw eigen juridische adviseur te raadplegen voor de vereisten die van toepassing zijn op uw specifieke omstandigheden.

De meeste beveiligingslekken ontstaan wanneer een gebruiker onbedoeld de beveiliging van of de toegang tot de informatie in gevaar brengt. Inzicht in veelvoorkomende tactieken die oplichters gebruiken, kan u, uw personeel en uw klanten helpen beschermen tegen fraude.

Beveiligingsrisico's begrijpen

Een beveiligingsprobleem bestaat uit:

  • Oplichter: Een persoon of groep mensen die fraude wil plegen. Meestal winstgedreven.
  • Strategie: Een strategie, zoals phishing of een andere social engineering-tactiek, die angst en urgentie gebruikt om rationeel denken op te heffen.
  • Kwetsbaarheid: Een zwak punt in de beveiliging, zoals een eenvoudig wachtwoord of ongetraind personeel.

Hoe meer beveiligingslagen u inzet, hoe kleiner de kans op een beveiligingslek:

Lightspeed zal u nooit bellen, sms'en of e-mailen met de vraag om uw bankgegevens, pincode, wachtwoord of verificatiecodes door te geven. Houd deze informatie vertrouwelijk om zo alleen geautoriseerde gebruikers toegang te geven tot uw Lightspeed Restaurant-account. Lees hier meer over wat u moet doen als u vermoedt dat uw account mogelijk is gehackt.

Social engineering-tactieken herkennen

Social engineering is de strategie waarbij iemand wordt misleid om diens eigen beveiliging in gevaar te brengen door gevoelige informatie prijs te geven.

Social engineers zetten u onder druk, zodat u handelt zonder na te denken:

Autoriteit

Zich voordoen als een organisatie waarmee u samenwerkt, zoals Lightspeed, of een belangrijke persoon, zoals uw IT-afdeling of bank.

Urgentie

Gevolgen impliceren of dreigen als u niet meteen handelt. Legitieme organisaties zullen u niet onder druk zetten om dringend te handelen.

Emotie

Emoties zoals angst, hoop of nieuwsgierigheid opwekken om rationeel denken te stoppen.

Relevantie

Misbruik maken van huidige gebeurtenissen, wijzigingen in beleid of specifieke tijden van het jaar, zoals het belastingseizoen.

Oplichters kunnen proberen contact met u op te nemen via e-mail, sms, instant message of telefoon. Phishing-e-mails zijn een van de meest voorkomende strategieën voor social engineering, omdat deze weinig kosten en eenvoudig te automatiseren zijn, vooral met AI. Oplichters gebruiken doorgaans imitatie om slachtoffers over te halen tot:

  • Het prijsgeven van gevoelige informatie.
  • Het downloaden van malware.
  • Het overmaken van geld.

Lightspeed zal u nooit vragen om:

  • Geld over te schrijven of uw rekening voor betaling te veranderen in een onbekende rekening.
  • Wachtwoorden of codes voor multifactorauthenticatie (MFA) te delen.
  • Snel te handelen (door urgentie te gebruiken om uw tijd om na te denken of te verifiëren te beperken).
  • Een beveiligingskwestie vertrouwelijk te houden voor familieleden of wetshandhavers.

Als u ooit zo'n aanvraag ontvangt, is die niet van Lightspeed afkomstig. Lees meer over imitatiefraude en hoe u uw Lightspeed Restaurant-account veilig houdt.

Uzelf beschermen tegen social engineering-aanvallen

Uw beste verdediging tegen social engineering-aanvallen is uw vermogen om te vertragen en rationeel te denken. Oplichters vertrouwen op beslissingen die op paniek zijn gebaseerd. Dus neem altijd even de tijd om te pauzeren en na te denken voordat u actie onderneemt.

Als een bericht dat van Lightspeed lijkt te komen u met urgentie of andere tekenen van social engineering onder druk zet:

Geen paniek

  • Vraag uwzelf of uw personeel of dit bericht verwacht werd.
  • Verifieer de afzender, vooral als u wordt gevraagd actie te ondernemen.
  • Klik niet op links en download geen bijlagen.
  • Navigeer handmatig naar de officiële bron om de situatie in uw account te onderzoeken (meldingen, logboeken met activiteiten, enz.).

Deel niets

  • Deel nooit persoonlijke informatie tijdens ongevraagd contact.
  • Deel nooit uw wachtwoorden of verificatiecodes.

Ga geen gesprek aan

  • Als het contact per e-mail of sms plaatsvindt:
  • Als telefonisch contact wordt opgenomen:
    • Hang meteen op (u hoeft geen uitleg te geven of u zorgen te maken dat u onbeleefd overkomt).
    • Volg de geleverde instructies niet op.

Als u niet zeker weet of een bericht van Lightspeed legitiem is, neem dan direct contact op.

Bewustzijn rond cybersecurity is het hele jaar door belangrijk. Maar wees extra waakzaam tijdens drukke perioden, zoals het btw-seizoen.

Phishing-e-mails herkennen

Veelvoorkomende waarschuwingssignalen in phishing-e-mails zijn:

  1. Kleine spelfouten, koppeltekens of ongebruikelijke tekens in afzenderadressen, vooral in domeinnamen van websites. Wees vooral achterdochtig bij generieke e-mailadressen (zoals @gmail.com) van onbekende afzenders.
  2. Algemene begroetingen kunnen een teken zijn van frauduleuze berichten die in bulk zijn verzonden. Maar oplichters kunnen ook informatie van sociale media en andere platforms gebruiken om gepersonaliseerde berichten op te stellen.
  3. U onder druk zetten en onverwachte financiële aanvragen of 'verificaties' zijn gebaseerd op afleiding en vertrouwen. Neem de tijd om acties die de veiligheid van uw bankrekening in gevaar kunnen brengen, te verifiëren en goed te overwegen.
  4. Links of QR-codes kunnen u doorleiden naar een nepversie van een echte site die is ontworpen om uw gebruikersnaam en wachtwoord te stelen of malware te installeren. Verifieer links altijd in e-mails, in sms-berichten of op externe websites.

    Op een computer beweegt u de muis over een link (zonder erop te klikken) om de URL-tekst in de linkerbenedenhoek van uw browser te bekijken.

    Voorbeeld van link.

  5. Spelfouten in de hoofdtekst kunnen, in combinatie met andere waarschuwingen, duiden op een phishingpoging.
  6. Open geen bijlagen van onbekende afzenders of bestanden die u niet verwachtte, want deze kunnen malware bevatten.

Kritiek probleem met de facturering: werk uw informatie nu bij

Lightspeed Billing Support <support@lightpseedhq .com>

Lightspeed-logo.

Kritiek probleem met de facturering:
werk uw informatie nu bij

Beste Lightspeed-klant,

Uw meest recente betaling is geweigerd en uw abonnement loopt nu risico. Als u niet meteen optreedt, zal dat leiden tot serviceonderbreking zonder verdere kennisgeving.

Wilt u voorkomen dat uw winkel offline gaat, werk dan meteen uw betaalmethode bij.

Veelvoorkomende oorzaken van geweigerde betalingen:

  • Onvoldoende saldo
  • Probleem met bank of Pay pal
  • Onjuiste kaartgegevens

Als u hulp nodig hebt, beantwoord dan deze e-mail.

Lightspeed Support.

Eén bijlage

📄 info.exe Downloaden

U kunt contact opnemen met Lightspeed Restaurant Support om te bevestigen of een e-mail van Lightspeed legitiem is. Ga altijd naar de officiële website of app om in te loggen.

Phishing-e-mails kunnen waarschuwingssignalen bevatten, en de tactieken worden elke dag geavanceerder. Het is het belangrijkst om waakzaam te blijven en voorzichtig te handelen wanneer u uw bedrijf online beheert. Lees meer over hoe u uw Lightspeed Restaurant-account veilig houdt.

Frauduleuze telefoongesprekken herkennen

Veelvoorkomende waarschuwingssignalen van social engineering via de telefoon zijn:

  • Druktechnieken gebaseerd op angst en urgentie, die als nuttig of voordelig advies kunnen worden gepresenteerd.
  • Onverwachte financiële verzoeken en/of 'verificatie' van gevoelige informatie. Deel nooit wachtwoorden of beveiligingscodes met iemand anders.
  • Werkwijzen omzeilen of om vertrouwelijkheid vragen.

Oplichters kunnen technologie gebruiken om het nummer te wijzigen waarvan ze lijken te bellen, zodat een legitiem bedrijfsnummer op uw nummerherkenning verschijnt. Ze kunnen u zelfs vragen om de officiële bron te bezoeken om het nummer te 'verifiëren'. Bel of toets geen geleverde nummers opnieuw in.

Tenzij u een geplande terugbelafspraak van Lightspeed verwacht:

  1. Hang op.
  2. Bel zelf het officiële telefoonnummer van Lightspeed om contact op te nemen met de support van Lightspeed Restaurant.

Oplichter

Hallo, spreek ik met [naam]?

Bedrijfseigenaar

U spreekt met [naam]. Wat kan ik voor u doen?

Oplichter

Ik bel namens Lightspeed over een zeer belangrijke kwestie met betrekking tot uw abonnement. Door een factureringsfout hebben we € 2000 te veel in rekening gebracht op uw bankrekening. Ik heb een supportticket voor u geopend, maar vanwege de aankomende feestdag kan ik de terugbetaling pas verwerken als we uw bankinformatie voor het einde van de dag kunnen bevestigen. Zou u uw bankfiliaal en zakelijke rekeningnummer voor me kunnen bevestigen?

Aanbevolen werkwijzen voor de beveiliging opvolgen

Cyberbeveiliging is een continu proces, geen eenmalige gebeurtenis. Wilt u uw bedrijf beschermen tegen oplichters, dan is het belangrijk om een meerlaagse strategie op te bouwen.

Wees voorbereid

  • Blijf op de hoogte en wees waakzaam: Bedenk welke bedreigingen en kwetsbaarheden van invloed kunnen zijn op uw bedrijf en volg de aanbevolen werkwijzen op het gebied van beveiliging op om beveiligingsincidenten te helpen voorkomen. Analyseer alle communicatie kritisch, vooral als u wordt gevraagd om een actie uit te voeren, zoals op een link klikken of een code delen om geld over te maken, of uw rekening voor betaling te wijzigen naar een onbekende bankrekening.
  • Train uw personeel: Cybersecurity is de verantwoordelijkheid van iedereen. Train medewerkers regelmatig, zodat iedereen met toegang tot Retail POS de aanbevolen werkwijzen op het gebied van cybersecurity kent en volgt.
  • Plan voor realistische bedrijfsrisico's: Evalueer regelmatig realistische risico's, zoals phishing, bellers die zich voordoen als Lightspeed, of fysieke diefstal van apparaten. Ga dan op zoek naar manieren om deze tegen te gaan. U moet een plan hebben om goed om te gaan met beveiligingslekken. Doorloop scenario's en rolspecifieke werkwijzen met uw personeel.

Beveilig uw configuratie

  • Volg de aanbevolen werkwijzen voor netwerken: Beveilig uw netwerk en fysieke configuratie om misbruik of diefstal te voorkomen.
  • Houd de software van uw apparaten up-to-date: Zorg ervoor dat belangrijke beveiligingspatches zijn geïnstalleerd.
  • Gebruik effectieve en unieke wachtwoorden, implementeer multifactorauthenticatie (MFA), en beheer en monitor de toegang.

    Door unieke wachtwoorden te gebruiken en MFA te implementeren voor al uw accounts (inclusief e-mail, Lightspeed Restaurant POS en rekeningen van financiële instellingen), blijven uw andere accounts veilig als een van uw accounts wordt gehackt.

Beheer uw online aanwezigheid

  • Wees voorzichtig met klikken: Klik alleen op links, scan alleen QR-codes en download alleen bestanden, apps, plug-ins en software-updates van vertrouwde bronnen. Onbetrouwbare bronnen kunnen verborgen malware bevatten.
  • Controleer de instellingen: Controleer regelmatig uw privacy-instellingen op sociale media en andere kanalen.
  • Beheer wat u deelt: Let goed op wat u en uw werknemers online delen, vooral over uw organisatie en klanten. Dit geldt ook voor informatie die wordt gedeeld met AI-tools.

Bescherm de gegevens van klanten

Als bedrijfseigenaar bent u verantwoordelijk voor de bescherming van gevoelige klantgegevens die u verwerkt, zoals creditcard- en kaarthouderinformatie. Hoewel we aanraden om juridisch advies in te winnen over de vereisten die van toepassing zijn op uw specifieke omstandigheden, moeten alle bedrijven het volgende doen:

  • Leef de PCI-voorschriften na: Houd u aan de industrienormen om kaarthoudergegevens te beschermen. Door te voldoen aan de PCI-regels, verkleint u het risico op een datalek of fraude met de persoonlijke informatie van uw klanten.
  • Houd u aan de privacywetgeving: Privacywetgeving, zoals de algemene verordening gegevensbescherming (AVG) in de Europese Unie of de California Consumer Privacy Act (CCPA) in de staat Californië, beschermt de privacy van consumenten door te beperken hoe bedrijven omgaan met klantgegevens. Onderzoek en volg alle relevante wetgeving in uw omgeving, zodat uw bedrijfsbeleid in overeenstemming is met de wetgeving. Dit geldt ook voor informatie die wordt gedeeld met AI-tools.
  • Train uw werknemers: Implementeer een formeel bewustzijnsprogramma voor de beveiliging om alle werknemers op de hoogte te houden van het belang van gegevensbeveiliging, inclusief toestemming voor gegevensverzameling en toepasselijke wetten.

Contact opnemen met Lightspeed

Wilt u in contact komen met Lightspeed, bezoek dan onze officiële kanalen:

Wat nu?

Uw Lightspeed Restaurant-account beveiligen

Identificeer frauduleuze communicatie en vermoedelijke ongeautoriseerde accounttoegang.

Meer informatie

Multifactorauthenticatie (MFA) in Retail POS

Voeg een extra beveiligingslaag toe aan uw gebruikersaccounts met multifactorauthenticatie.

Meer informatie

Was dit artikel nuttig?

Aantal gebruikers dat dit nuttig vond: 0 van 0