Hallo. Wie können wir helfen?

Befolgen Sie Sicherheitsbestimmungen, um Ihr Geschäft online zu sichern

Die angegebenen Informationen dienen ausschließlich allgemeinen Informationszwecken und sollten nicht als Rechtsberatung betrachtet werden. Sie sollten Ihren eigenen Rechtsbeistand zu den für Ihre spezifischen Umstände geltenden erforderlichen Anforderungen konsultieren.

Die meisten Sicherheitsverletzungen treten auf, wenn ein Benutzer unbeabsichtigt die Sicherheit seiner Informationen oder seines Zugriffs gefährdet. Das Verständnis gängiger Taktiken, die Betrüger anwenden, kann dazu beitragen, Sie, Ihre Mitarbeiter und Ihre Kunden vor Betrug zu schützen.

Sicherheitsbedrohungen verstehen

Eine Sicherheitsbedrohung besteht aus:

  • Betrüger: Eine Person oder Gruppe, die Betrug begeht. Typischerweise gewinnorientiert.
  • Strategie: Eine Strategie, wie Phishing oder andere Social-Engineering-Taktiken, die Angst und Dringlichkeit nutzt, um rationales Denken auszuschalten.
  • Schwachstelle: Eine Sicherheitslücke, wie ein einfaches Passwort oder ungeschultes Personal.

Je mehr Sicherheitsebenen Sie implementieren, desto geringer ist das Risiko einer Sicherheitsverletzung:

Lightspeed wird Sie niemals anrufen, Ihnen eine SMS senden oder eine E-Mail schicken, um nach Ihren Bankdaten, Ihrer PIN, Ihrem Passwort oder Verifizierungscodes zu fragen. Halten Sie diese Informationen vertraulich, um sicherzustellen, dass nur autorisierte Benutzer auf Ihr Lightspeed Restaurant-Konto zugreifen können. Erfahren Sie mehr darüber, was zu tun ist, wenn Sie vermuten, dass Ihr Konto kompromittiert sein könnte.

Social-Engineering-Taktiken erkennen

Social Engineering ist die Strategie, jemanden durch die Preisgabe sensibler Informationen dazu zu bringen, die eigene Sicherheit zu gefährden.

Social Engineers nutzen Drucktaktiken, um Sie zum unüberlegten Handeln zu bewegen:

Autorität

Behauptung, eine Organisation, mit der Sie zusammenarbeiten, wie Lightspeed, oder eine wichtige Person, wie Ihre IT-Abteilung oder Bank, zu vertreten.

Dringlichkeit

Androhen oder Implizieren von Konsequenzen, wenn Sie nicht direkt handeln. Seriöse Organisationen werden Sie nicht zu sofortigem Handeln drängen.

Emotion

Emotionen wie Angst, Hoffnung oder Neugier hervorrufen, um rationales Denken zu überschreiben.

Relevanz

Ausnutzen aktueller Ereignisse, Richtlinienänderungen oder spezifischer Jahreszeiten, wie der Steuersaison.

Betrüger könnten versuchen, Sie per E-Mail, SMS, Instant Message oder Telefon zu kontaktieren. Phishing-E-Mails sind eine der häufigsten Social-Engineering-Strategien, da sie geringe Kosten verursachen und einfach zu automatisieren sind, insbesondere mit KI. Betrüger nutzen typischerweise Identitätsdiebstahl, um Ziele dazu zu verleiten:

  • Preisgabe sensibler Informationen.
  • Herunterladen von Malware.
  • Geld überweisen

Lightspeed wird Sie niemals zu Folgendem auffordern:

  • Guthaben zu transferieren oder Ihr Abrechnungskonto auf ein Ihnen unbekanntes Konto umzustellen.
  • Passwörter oder Codes für die Multi-Faktor-Authentifizierung (MFA) weiterzugeben.
  • Schnell zu handeln (Druck oder Dringlichkeit zu nutzen, um Ihre Bedenkzeit oder Überprüfungen einzuschränken).
  • Sicherheitsangelegenheiten vor Familienmitgliedern oder Strafverfolgungsbehörden geheim zu halten.

Sollten Sie jemals eine solche Anfrage erhalten, stammt diese nicht von Lightspeed. Erfahren Sie mehr über Identitätsbetrug und wie Sie Ihr Lightspeed Restaurant Konto sichern.

Schutz vor Social-Engineering-Angriffen

Ihre stärkste Verteidigung gegen Social-Engineering-Angriffe ist Ihre Fähigkeit, die Ruhe zu behalten und rational zu denken. Betrüger verlassen sich auf panikbasierte Entscheidungen, nehmen Sie sich also immer einen Moment Zeit zum Innehalten und Überlegen, bevor Sie eine Aktion ergreifen.

Wenn eine Kommunikation, die scheinbar von Lightspeed stammt, Sie unter Zeitdruck setzt oder andere Anzeichen von Social Engineering aufweist:

Bleiben Sie ruhig

  • Fragen Sie sich oder Ihre Mitarbeitenden, ob diese Kommunikation erwartet wurde.
  • Verifizieren Sie den Absender, insbesondere wenn eine Aktion involviert ist.
  • Klicken Sie keine Links an und laden Sie keine Anhänge herunter.
  • Navigieren Sie manuell zur offiziellen Quelle, um die Situation in Ihrem Händlerkonto (Benachrichtigungen, Aktivitäts-Protokolle …) zu überprüfen.

Nicht teilen

  • Geben Sie niemals persönliche Informationen bei einer unaufgeforderten Kontaktaufnahme weiter.
  • Geben Sie niemals Passwörter oder Verifizierungscodes weiter.

Reagieren Sie nicht

  • Wenn Sie per E-Mail oder SMS kontaktiert werden:
    • Antworten Sie nicht, klicken Sie nicht auf Links, scannen Sie keine QR-Codes und laden Sie keine Anhänge herunter.
    • E-Mail melden oder Textnachricht als Spam/Phishing.
  • Bei telefonischer Kontaktaufnahme:
    • Legen Sie direkt auf (Sie müssen keine Erklärung abgeben oder sich Sorgen machen, unhöflich zu wirken).
    • Befolgen Sie keine der angegebenen Anweisungen.

Wenn Sie sich über die Legitimität einer Kommunikation mit Lightspeed unsicher sind, wenden Sie sich direkt an uns.

Cybersicherheit ist das ganze Jahr über wichtig, aber seien Sie in Stoßzeiten wie der Steuer-saison besonders wachsam.

Phishing-E-Mails erkennen

Häufige Warnungen in Phishing-E-Mails sind:

  1. Leichte Rechtschreibfehler, Bindestriche oder ungewöhnliche Zeichen in Absenderadressen, insbesondere in Website-Domainnamen. Seien Sie besonders misstrauisch bei generischen E-Mail-Adressen (wie @gmail.com) von unbekannten Absendern.
  2. Allgemeine Begrüßungen können ein Zeichen für betrügerische Massen-E-Mails sein, aber Betrüger können auch Informationen aus sozialen Medien und anderen Plattformen nutzen, um personalisierte Nachrichten zu erzeugen.
  3. Drucktaktiken und unerwartete finanzielle Anfragen oder „Verifizierungen“ basieren auf Ablenkung und Vertrauen. Nehmen Sie sich Zeit, um Aktionen zu überprüfen und zu überdenken, die die Sicherheit Ihres Kontos gefährden könnten.
  4. Links oder QR-Codes können Sie auf eine gefälschte Version einer echten Website leiten, die darauf ausgelegt ist, Ihren Benutzernamen und Ihr Passwort zu stehlen oder Malware zu installieren. Verifizieren Sie Links immer in E-Mails, Textnachrichten oder auf externen Websites.

    Fahren Sie auf einem Computer mit der Maus über einen Link (ohne ihn anzuklicken), um den URL-Text in der unteren linken Ecke Ihres Browserfensters anzuzeigen.

    Beispiel einer Link-Vorschau.

  5. Rechtschreibfehler im Haupttext können in Kombination mit anderen Warnzeichen auf einen Phishing-Versuch hindeuten.
  6. Öffnen Sie keine Anhänge von unbekannten Absendern oder Dateien, die Sie nicht erwartet haben, da diese Malware enthalten können.

Kritisches Abrechnungsproblem: Informationen jetzt aktualisieren

Lightspeed Abrechnungs-Kundendienst <support@lightpseedhq .com>

Lightspeed-Logo.

Kritisches Rechnungsproblem:
Aktualisieren Sie jetzt Ihre Informationen.

Sehr geehrte Lightspeed Kundin, sehr geehrter Lightspeed Kunde,

Ihre letzte Zahlung wurde abgelehnt, und Ihr Abonnement ist nun gefährdet. Fehler bei umgehender Aufforderung wird zu einer Dienstunterbrechung ohne weitere Benachrichtigung führen.

Um zu verhindern, dass Ihr Geschäft offline geht, aktualisieren Sie Ihre Zahlungsart direkt.

Häufige Ursachen für abgelehnte Zahlungen:

  • Unzureichendes Guthaben
  • Problem mit der Bank oder PayPal
  • Falsche Kartendaten

Wenn Sie Hilfe benötigen, antworten Sie auf diese E-Mail.

Lightspeed-Kundendienst.

Ein Anhang

📄 info.exe Herunterladen

Sie können den Lightspeed Restaurant Kundendienst kontaktieren, um zu bestätigen, ob eine E-Mail-Kommunikation von Lightspeed legitim ist. Melden Sie sich immer über die offizielle Website oder App an.

Phishing-E-Mails können eine beliebige Anzahl von Warnzeichen enthalten oder auch nicht, und die Taktiken werden täglich ausgefeilter. Es ist äußerst wichtig, wachsam zu bleiben und vorsichtig zu handeln, wenn Sie Ihr Geschäft online verwalten. Mehr darüber erfahren, wie Sie Ihr Lightspeed Restaurant Konto sichern.

Betrügerische Anrufe erkennen

Häufige Warnzeichen für Social Engineering am Telefon sind:

  • Auf Angst und Dringlichkeit basierende Drucktaktiken, die als hilfreich oder vorteilhaft dargestellt werden können.
  • Unerwartete finanzielle Anfragen und/oder „Verifizierung“ sensibler Informationen. Teilen Sie niemals Passwörter oder Sicherheitscodes mit Dritten.
  • Verfahren umgehen oder Vertraulichkeit anfordern.

Betrüger können Technologien nutzen, um die Nummer, von der aus sie anrufen, zu ändern, sodass eine legitime Geschäftsnummer auf Ihrer Anrufer-ID angezeigt wird. Sie könnten Sie sogar bitten, die offizielle Quelle zu besuchen, um die Nummer zu „verifizieren“. Wählen Sie keine der angegebenen Nummern erneut oder rufen Sie diese nicht zurück.

Es sei denn, Sie erwarten einen geplanten Rückruf von Lightspeed:

  1. Legen Sie auf.
  2. Wählen Sie die offizielle Telefonnummer von Lightspeed manuell, um den Lightspeed Restaurant Support zu kontaktieren.

Betrüger

Guten Tag, spreche ich mit [name]?

Geschäftsinhaber

Ja, hier spricht [name]. Wie kann ich Ihnen helfen?

Betrüger

Ich rufe von Lightspeed an, um eine sehr wichtige Angelegenheit bezüglich Ihres Abonnements zu besprechen. Aufgrund eines Abrechnungsfehlers wurde Ihr Konto fälschlicherweise mit 2.000 $ belastet. Ich habe ein Kundendienst-Ticket für Sie eröffnet, aber aufgrund des bevorstehenden Feiertags kann ich die Rückerstattung nicht verarbeiten, es sei denn, wir können Ihre Bankinformationen bis zum Ende des Tages bestätigen. Könnten Sie bitte Ihre Bankfiliale und Ihre Geschäftskontonummer bestätigen?

Geschäftsinhaber

*legt auf und kontaktiert den Lightspeed Restaurant Kundendienst*

Befolgung von Sicherheitsbestpractices

Cybersicherheit ist ein kontinuierlicher Vorgang, kein einmaliges Ereignis. Um Ihr Geschäft vor Betrügern zu schützen, ist es wichtig, eine mehrschichtige Strategie zu entwickeln.

Seien Sie vorbereitet

  • Bleiben Sie informiert und wachsam: Überlegen Sie, welche Bedrohungen und Schwachstellen Ihr Geschäft betreffen könnten, und befolgen Sie bewährte Verfahren zur Sicherheit, um Sicherheitsvorfälle zu verhindern. Analysieren Sie alle Mitteilungen kritisch, insbesondere wenn Sie aufgefordert werden, eine Aktion durchzuführen, wie z. B. auf einen Link zu klicken oder einen Code zu teilen, um Gelder zu überweisen oder Ihr Abrechnungskonto auf ein unbekanntes Konto zu ändern.
  • Schulen Sie Ihr Personal: Cybersicherheit liegt in der Verantwortung jedes Einzelnen. Bieten Sie regelmäßige Schulungen an, um sicherzustellen, dass jeder, der Zugriff auf Lightspeed Retail POS hat, die Best Practices für Cybersicherheit kennt und befolgt.
  • Planung realistischer Geschäftsrisiken: Bewerten Sie regelmäßig realistische Risiken wie Phishing, Anrufer, die sich als Lightspeed ausgeben, oder physischen Gerät-Diebstahl, und identifizieren Sie Wege, diesen entgegenzuwirken. Haben Sie einen Plan für den Umgang mit Sicherheitsverletzungen. Gehen Sie Szenarien und rollenspezifische Verfahren mit Ihren Mitarbeitern durch.

Sichern Sie Ihre Konfiguration

  • Befolgen Sie Networking-Best-Practices: Sichern Sie Ihr Netzwerk und Ihre physische Konfiguration, um Missbrauch oder Diebstahl zu verhindern.
  • Kassensoftware auf dem neuesten Stand halten: Stellen Sie sicher, dass wichtige Sicherheitspatches installiert sind.
  • Verwenden Sie starke und einzigartige Passwörter, implementieren Sie Multi-Faktor-Authentisierung (MFA) und verwalten und überwachen Sie den Zugriff.

    Die Verwendung einzigartiger Passwörter und die Implementierung von Multi-Faktor-Authentisierung (MFA) für alle Ihre Konten (einschließlich E-Mail, Lightspeed Restaurant POS und Konten bei Finanzinstituten) stellt sicher, dass andere Konten sicher bleiben, falls ein Konto kompromittiert wird.

Verwalten Sie Ihre Online-Präsenz

  • Mit Vorsicht klicken: Klicken Sie nur auf Links, scannen Sie QR-Codes oder laden Sie Dateien, Apps, Plug-ins und Software-Updates von vertrauenswürdigen Quellen herunter. Nicht vertrauenswürdige Quellen können versteckte Malware enthalten.
  • Einstellungen überprüfen: Überprüfen Sie regelmäßig Ihre Datenschutzeinstellungen in sozialen Medien und auf anderen Kanälen.
  • Verwalten Sie, was geteilt wird: Achten Sie darauf, was Sie und Ihre Mitarbeiter online teilen, insbesondere über Ihr Unternehmen und Ihre Kunden. Dies gilt auch für Informationen, die mit KI-Tools geteilt werden.

Kundendaten schützen

Als Geschäftsinhaber sind Sie dafür verantwortlich, sensible Kundendaten, die Sie verarbeiten, wie Kreditkarten- und Karteninhaberdaten, zu schützen. Während es empfohlen wird, sich von einem Rechtsbeistand bezüglich der Anforderungen für Ihre spezifischen Umstände beraten zu lassen, sollten alle Geschäfte:

  • PCI-Konformität aufrechterhalten: Halten Sie sich an die Industriestandards zum Schutz von Kartendaten. Durch die Einhaltung der PCI-Konformität reduzieren Sie das Risiko einer Datenschutzverletzung oder eines Betrugs mit den persönlichen Informationen Ihrer Kunden.
  • Einhaltung der Datenschutzgesetze: Datenschutzgesetze wie die Datenschutz-Grundverordnung (DSGVO) in der Europäischen Union oder der California Consumer Privacy Act (CCPA) im Bundesstaat Kalifornien schützen die Privatsphäre von Verbrauchern, indem sie steuern, wie Unternehmen mit Kundendaten umgehen. Informieren Sie sich über alle geltenden Gesetze in Ihrer Region und befolgen Sie diese, um sicherzustellen, dass Ihre Geschäftsrichtlinien den gesetzlichen Bestimmungen entsprechen. Dies gilt auch für Informationen, die mit KI-Tools geteilt werden.
  • Schulen Sie Ihre Mitarbeiter: Implementieren Sie ein formelles Programm zur Sensibilisierung für Sicherheit, um alle Mitarbeiter auf die Bedeutung der Datensicherheit aufmerksam zu machen, einschließlich des Einverständnisses zur Datenerfassung und der geltenden Gesetze.

Verbindung mit Lightspeed herstellen

Um mit Lightspeed in Kontakt zu treten, besuchen Sie unsere offiziellen Kanäle:

Nächste Schritte

Ihr Lightspeed Restaurant Konto sichern

Betrügerische Kommunikation erkennen und verdächtigen, unbefugten Kontozugriff verwalten.

Mehr erfahren

Multi-Faktor-Authentisierung (MFA) in Retail POS

Fügen Sie Ihren Benutzerkonten mit der Multi-Faktor-Authentisierung eine zusätzliche Sicherheitsebene hinzu.

Mehr erfahren

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich