Die angegebenen Informationen dienen ausschließlich allgemeinen Informationszwecken und sollten nicht als Rechtsberatung betrachtet werden. Sie sollten Ihren eigenen Rechtsbeistand zu den für Ihre spezifischen Umstände geltenden erforderlichen Anforderungen konsultieren.
Identitätsdiebstahl und Phishing-Versuche sind gängige Taktiken, um Geschäftsinhaber und Mitarbeiter zu betrügen. Betrüger können versuchen, sich als Lightspeed Vertreter auszugeben und Sie dazu zu verleiten, sensible Informationen zu teilen, Zugriff auf Ihr Konto zu gewähren oder Gelder zu verschieben.
Lightspeed wird Sie niemals auffordern:
- Guthaben zu transferieren oder Ihr Abrechnungskonto auf ein Ihnen unbekanntes Konto umzustellen.
- Passwörter oder Codes für die Multi-Faktor-Authentifizierung (MFA) weiterzugeben.
- Schnell zu handeln (Druck oder Dringlichkeit zu nutzen, um Ihre Bedenkzeit oder Überprüfungen einzuschränken).
- Sicherheitsangelegenheiten vor Familienmitgliedern oder Strafverfolgungsbehörden geheim zu halten.
Sollten Sie jemals eine solche Anfrage erhalten, stammt diese nicht von Lightspeed.
Wenn Sie den Verdacht haben, dass jemand Ihr Lightspeed Restaurant POS- oder Backoffice-Konto ohne Erlaubnis verwendet, befolgen Sie die Schritte, die Sie unternehmen sollten, wenn Ihr Konto möglicherweise kompromittiert wurde.
Es ist wichtig, Best Practices für die Sicherheit zu implementieren und Maßnahmen zu ergreifen, um Ihr Lightspeed-Restaurant-Benutzerkonto sicher zu halten und Ihr Geschäft online zu sichern.
Betrügerische Kommunikationen verwalten
Wenn Sie eine verdächtig erscheinende Mitteilung erhalten:
- Bewahren Sie Ruhe.
- Klicken oder teilen Sie nichts.
- Reagieren Sie nicht.
Erfahren Sie mehr über den Schutz vor Social-Engineering-Angriffen.
Wenn Ihnen etwas merkwürdig vorkommt, verifizieren Sie dies direkt bei Lightspeed, bevor Sie auf die potenziell betrügerische Anfrage reagieren. Wenn Sie den Verdacht haben, dass Ihr Händlerkonto gefährdet oder kompromittiert sein könnte, befolgen Sie die Anweisungen im Abschnitt Maßnahmen bei einem möglicherweise kompromittierten Händlerkonto, während Sie sich an das Lightspeed Restaurant Kundendienst-Team wenden.
Benutzer und Berechtigungen verwalten
Das Einrichten neuer Benutzer mit den entsprechenden Berechtigungen für ihren Rollentyp und das Verwalten bestehender Benutzerberechtigungen sind wichtige Bestandteile, um Ihr Händlerkonto zu sichern.
Beim Einrichten eines neuen Benutzers ist es wichtig, Folgendes zu beachten:
- Erstellen Sie einen Login pro Benutzer: Zeigen Sie individuelle Kontoaktivitäten an, steuern Sie Berechtigungen und entfernen Sie bei Bedarf später den Zugriff. Teilen Sie keine Login-Informationen, auch wenn Benutzer denselben Rollentyp haben.
- Angemessene Berechtigungen festlegen: Stellen Sie sicher, dass alle Mitarbeiter nur die Mindestzugriffsrechte erhalten, die für die Ausführung ihrer Arbeit erforderlich sind, und nicht mehr als notwendig..
Es ist auch wichtig, regelmäßig zu überprüfen, wer Zugriff auf Ihr Konto hat:
- Berechtigungen überprüfen: Stellen Sie sicher, dass aktive Mitarbeiter nur die Mindestzugriffsrechte besitzen, die für ihre Arbeit erforderlich sind.
- Zugriff überwachen: Verifizieren Sie, wer Zugriff auf Lightspeed Restaurant POS und andere Systeme, Kassen und physische Geschäftsräume hat. Aktuelle oder ehemalige Mitarbeiter, die mehr Zugriff auf Informationen als nötig haben, können versehentlich oder absichtlich sensible Informationen, wie z. B. Kundendaten, preisgeben.
- Zugriff entziehen: Wenn jemand Ihr Unternehmen verlassen hat (einschließlich Auftragnehmer und Partner), archivieren Sie direkt den Lightspeed Restaurant POS-Login, damit die Person nicht mehr auf Ihre Daten zugreifen kann.
Greifen Sie auf die Benutzeraktivitäten in der POS-App zu, indem Sie zu Einstellungen > Berichte navigieren und den Benutzer auswählen, dessen Aktivitäten Sie anzeigen möchten.
Starke Passwörter erstellen
Ein starkes Passwort ist entscheidend, um Angriffe zu verhindern. Betrüger verfügen über Datenbanken mit gängigen Passwörtern und verwenden Programme, die Konten mit schwachen Zugangsdaten knacken können.
Passwörter sollten sein:
Stark
- Lange, aus mehreren Wörtern bestehende Phrasen mit Sonderzeichen sind leichter zu merken, aber schwerer zu erraten.
- Vermeiden Sie persönliche und geschäftsbezogene Informationen wie Geburtsdaten, Telefonnummern und Systemnamen wie „Lightspeed“.
Einzigartig
- Wenn ein Betrüger Ihr wiederverwendetes Passwort herausfindet, kann er auf Ihre anderen Konten zugreifen.
- Verwenden Sie unterschiedliche Passwörter für alle Ihre E-Mail-, Bank-, Lightspeed- und sonstigen Konten.
Privat
- Das Teilen von Passwörtern erhöht das Risiko und erschwert das Überwachen von Aktionen, z. B. wer auf sensible Informationen zugegriffen oder Einstellungen geändert hat.
- Ändern Sie bei der Einrichtung eines Computers, einer Kasse, eines WLAN-Netzwerks oder eines anderen Systems oder Geräts sofort das Standardpasswort.
Sicher
- Verwenden Sie einen vertrauenswürdigen Passwort-Manager, um Passwörter für Sie zu erstellen, zu verwalten und zu schützen.
- Implementieren Sie eine Multi-Faktor-Authentisierung (MFA), um eine zusätzliche Sicherheitsstufe hinzuzufügen. Verwenden Sie beispielsweise zeitlich begrenzte Codes aus einer MFA-App (wie Microsoft Authenticator), um Anmeldeversuche zu überprüfen.
Geben Sie Passwörter oder Sicherheitscodes niemals an Dritte weiter.
Wenn Sie der Meinung sind, dass ein Passwort geteilt oder kompromittiert wurde, befolgen Sie die Schritte, um das Passwort sofort zu ändern.
Vorgehensweise bei einem möglicherweise kompromittierten Konto
Wenn Sie den Verdacht haben, dass jemand Ihr Lightspeed Restaurant-Konto ohne Erlaubnis nutzt, oder wenn Sie eine Passwort-Zurücksetzen- oder Verifizierungs-E-Mail von Lightspeed erhalten haben, die Sie nicht angefordert haben, könnte ein Betrüger versuchen, auf Ihr Konto zuzugreifen.
Der erste und wichtigste Schritt ist, schnell zu handeln, aber nicht in Panik zu geraten. Betrüger nutzen Angst und falsche Dringlichkeit, um Sie zu impulsivem Handeln zu drängen.
Wenn Sie unbefugten Zugriff auf Ihr Lightspeed Restaurant Konto vermuten:
-
Wenn Sie noch Zugriff auf das Lightspeed Restaurant Backoffice haben, ändern Sie Ihr Passwort, indem Sie zu Ihrem Namen > Kontodetails > Passwort ändern navigieren. Wenn Sie sich nicht bei Ihrer Bestellung, Tisch anmelden können, folgen Sie den Schritten zum Zurücksetzen Ihres Passworts.
Wenn Sie glauben, dass Ihr Konto kompromittiert wurde und Sie sich nicht mehr anmelden können, kontaktieren Sie sofort den Lightspeed Restaurant Kundendienst.
- Aktivieren Sie die Multi-Faktor-Authentisierung (MFA) für alle Admin-Konten.
- Sobald Ihr Lightspeed Restaurant-Konto gesichert ist, überprüfen Sie die Sicherheit Ihrer zugehörigen Konten und Software:
- Führen Sie einen Systemscan mit Microsoft Defender oder einem anderen vertrauenswürdigen Antivirenprogramm durch, wenn Sie den Verdacht haben, dass Malware auf Ihrem Computer installiert wurde.
- Ändern Sie das Passwort des E-Mail-Kontos, das mit Lightspeed Restaurant und App-Integrationen wie Xero verknüpft ist.
- Aktualisieren Sie Ihren Computer, Ihr iPad und andere Geräte auf die neuesten Betriebssystemversionen. Möglicherweise müssen Sie auch die Passwörter ändern, die für den Zugriff auf jedes Gerät verwendet werden.
- Aktualisieren Sie Ihren Browser und Ihre Integrationen auf allen Kassen auf die neuesten Versionen.
Kontaktaufnahme mit Lightspeed bei verdächtigen Aktivitäten
Wenn Sie glauben, Opfer eines Betrugs oder Identitätsdiebstahls geworden zu sein:
- Antworten Sie nicht auf E-Mails.
- Klicken Sie nicht auf Links und laden Sie keine Anhänge in Nachrichten herunter.
- Verwenden Sie keine Rückrufnummern, die Ihnen telefonisch mitgeteilt werden.
Wenden Sie sich direkt an den Lightspeed Restaurant Kundendienst innerhalb von Lightspeed Restaurant POS oder wählen Sie unsere Telefonnummer, um Kontakt aufzunehmen. Das Melden verdächtiger Aktivitäten hilft uns, schnell zu ermitteln und andere Händler vor ähnlichen Versuchen zu schützen.
Lightspeed investiert kontinuierlich in Sicherheitskontrollen, Überwachung und Compliance-Programme, um Ihre Daten zu sichern. Das Trust Center bietet Zugriff auf Compliance-Berichte, Sicherheitsrichtlinien und Ressourcen, die unseren Ansatz in Bezug auf Sicherheit und Transparenz darlegen.
So sichern Sie Ihr Lightspeed Restaurant POS-Konto
Cybersicherheit ist ein kontinuierlicher Vorgang, kein einmaliges Ereignis. Verifizieren Sie regelmäßig, ob Sie und Ihre Mitarbeiter die Best Practices für Sicherheit befolgen, und aktualisieren Sie Ihre Sicherheitsrichtlinien, um mit sich entwickelnden Bedrohungen Schritt zu halten.
Es ist wichtig, die Best Practices für Sicherheit zu befolgen:
- Seien Sie vorbereitet: Bleiben Sie informiert und wachsam, schulen Sie Ihr Personal und planen Sie realistische Geschäftsrisiken ein.
- Sichern Sie Ihre Konfiguration: Befolgen Sie die Best Practices für Netzwerke, halten Sie die Kassen-Software aktuell, verwenden Sie starke und einzigartige Passwörter, führen Sie Multi-Faktor-Authentisierung (MFA) ein und verwalten und überwachen Sie den Zugriff.
- Online-Präsenz verwalten: Klicken Sie mit Vorsicht, überprüfen Sie die Einstellungen und verwalten Sie, was online geteilt wird.
Nächste Schritte
Befolgen Sie Sicherheitsbestimmungen, um Ihr Geschäft online zu sichern
Erfahren Sie, wie Sie sich vor Social-Engineering-Angriffen schützen können.
Multi-Faktor-Authentisierung (MFA)
Fügen Sie Ihren Benutzerkonten mit der Multi-Faktor-Authentisierung eine zusätzliche Sicherheitsebene hinzu.