Hoi, hoe kunnen we je helpen?

Aanbevolen werkwijzen voor de beveiliging volgen om je bedrijf online te beschermen

De verstrekte informatie is uitsluitend bedoeld voor algemene informatieve doeleinden en mag niet worden beschouwd als juridisch advies. Je dient je eigen juridische adviseur te raadplegen voor de vereisten die van toepassing zijn op jouw specifieke omstandigheden.

De meeste beveiligingslekken ontstaan wanneer een gebruiker onbedoeld de beveiliging van of de toegang tot de informatie in gevaar brengt. Inzicht in veelvoorkomende tactieken die oplichters gebruiken, kan jou, je personeel en je klanten helpen beschermen tegen fraude.

Beveiligingsrisico's begrijpen

Een beveiligingsprobleem bestaat uit:

  • Oplichter: Een persoon of groep mensen die fraude wil plegen. Meestal winstgedreven.
  • Strategie: Een strategie, zoals phishing of een andere social engineering-tactiek, die angst en urgentie gebruikt om rationeel denken op te heffen.
  • Kwetsbaarheid: Een zwak punt in de beveiliging, zoals een eenvoudig wachtwoord of ongetraind personeel.

Hoe meer beveiligingslagen je inzet, hoe kleiner de kans op een beveiligingslek:

Lightspeed zal je nooit bellen, sms'en of e-mailen met de vraag om je bankgegevens, pincode, wachtwoord of verificatiecodes door te geven. Houd deze informatie vertrouwelijk om zo alleen geautoriseerde gebruikers toegang te geven tot je Lightspeed Restaurant-account. Lees hier meer over wat je moet doen als je vermoedt dat je account mogelijk is gehackt.

Social engineering-tactieken herkennen

Social engineering is de strategie waarbij iemand wordt misleid om diens eigen beveiliging in gevaar te brengen door gevoelige informatie prijs te geven.

Social engineers zetten je onder druk, zodat je handelt zonder na te denken:

Autoriteit

Zich voordoen als een organisatie waarmee je samenwerkt, zoals Lightspeed, of een belangrijke persoon, zoals je IT-afdeling of bank.

Urgentie

Gevolgen impliceren of dreigen als je niet meteen handelt. Legitieme organisaties zullen je niet onder druk zetten om dringend te handelen.

Emotie

Emoties zoals angst, hoop of nieuwsgierigheid opwekken om rationeel denken te stoppen.

Relevantie

Misbruik maken van huidige gebeurtenissen, wijzigingen in beleid of specifieke tijden van het jaar, zoals het belastingseizoen.

Oplichters kunnen proberen contact met je op te nemen via e-mail, sms, instant message of telefoon. Phishing-e-mails zijn een van de meest voorkomende strategieën voor social engineering, omdat deze weinig kosten en eenvoudig te automatiseren zijn, vooral met AI. Oplichters gebruiken doorgaans imitatie om slachtoffers over te halen tot:

  • Het prijsgeven van gevoelige informatie.
  • Het downloaden van malware.
  • Het overmaken van geld.

Lightspeed zal je nooit vragen om:

  • Geld over te schrijven of je rekening voor betaling te veranderen in een onbekende rekening.
  • Wachtwoorden of codes voor multifactorauthenticatie (MFA) te delen.
  • Snel te handelen (door urgentie te gebruiken om je tijd om na te denken of te verifiëren te beperken).
  • Een beveiligingskwestie vertrouwelijk te houden voor familieleden of wetshandhavers.

Als je ooit zo'n aanvraag ontvangt, is die niet van Lightspeed afkomstig. Lees meer over imitatiefraude en hoe je je Lightspeed Restaurant-account veilig houdt.

Jezelf beschermen tegen social engineering-aanvallen

Je beste verdediging tegen social engineering-aanvallen is je vermogen om te vertragen en rationeel te denken. Oplichters vertrouwen op beslissingen die op paniek zijn gebaseerd. Dus neem altijd even de tijd om te pauzeren en na te denken voordat je actie onderneemt.

Als een bericht dat van Lightspeed lijkt te komen je met urgentie of andere tekenen van social engineering onder druk zet:

Geen paniek

  • Vraag jezelf of je personeel of dit bericht verwacht werd.
  • Verifieer de afzender, vooral als je wordt gevraagd actie te ondernemen.
  • Klik niet op links en download geen bijlagen.
  • Navigeer handmatig naar de officiële bron om de situatie in je account te onderzoeken (meldingen, logboeken met activiteiten, enz.).

Deel niets

  • Deel nooit persoonlijke informatie tijdens ongevraagd contact.
  • Deel nooit je wachtwoorden of verificatiecodes.

Ga geen gesprek aan

  • Als het contact per e-mail of sms plaatsvindt:
  • Als telefonisch contact wordt opgenomen:
    • Hang meteen op (je hoeft geen uitleg te geven of je zorgen te maken dat je onbeleefd overkomt).
    • Volg de geleverde instructies niet op.

Als je niet zeker weet of een bericht van Lightspeed legitiem is, neem dan direct contact op.

Bewustzijn rond cybersecurity is het hele jaar door belangrijk. Maar wees extra waakzaam tijdens drukke perioden, zoals het btw-seizoen.

Phishing-e-mails herkennen

Veelvoorkomende waarschuwingssignalen in phishing-e-mails zijn:

  1. Kleine spelfouten, koppeltekens of ongebruikelijke tekens in afzenderadressen, vooral in domeinnamen van websites. Wees vooral achterdochtig bij generieke e-mailadressen (zoals @gmail.com) van onbekende afzenders.
  2. Algemene begroetingen kunnen een teken zijn van frauduleuze berichten die in bulk zijn verzonden. Maar oplichters kunnen ook informatie van sociale media en andere platforms gebruiken om gepersonaliseerde berichten op te stellen.
  3. Je onder druk zetten en onverwachte financiële aanvragen of 'verificaties' zijn gebaseerd op afleiding en vertrouwen. Neem de tijd om acties die de veiligheid van je bankrekening in gevaar kunnen brengen, te verifiëren en goed te overwegen.
  4. Links of QR-codes kunnen je doorleiden naar een nepversie van een echte site die is ontworpen om je gebruikersnaam en wachtwoord te stelen of malware te installeren. Verifieer links altijd in e-mails, in sms-berichten of op externe websites.

    Op een computer beweeg je de muis over een link (zonder erop te klikken) om de URL-tekst in de linkerbenedenhoek van je browser te bekijken.

    Voorbeeld van link.

  5. Spelfouten in de hoofdtekst kunnen, in combinatie met andere waarschuwingen, duiden op een phishingpoging.
  6. Open geen bijlagen van onbekende afzenders of bestanden die je niet verwachtte, want deze kunnen malware bevatten.

Kritiek probleem met de facturering: werk je informatie nu bij

Lightspeed Billing Support <support@lightpseedhq .com>

Lightspeed-logo.

Kritiek probleem met de facturering:
werk je informatie nu bij

Beste Lightspeed-klant,

Je meest recente betaling is geweigerd en je abonnement loopt nu risico. Als je niet meteen optreedt, zal dat leiden tot serviceonderbreking zonder verdere kennisgeving.

Wil je voorkomen dat je winkel offline gaat, werk dan meteen je betaalmethode bij.

Veelvoorkomende oorzaken van geweigerde betalingen:

  • Onvoldoende saldo
  • Probleem met bank of Pay pal
  • Onjuiste kaartgegevens

Als je hulp nodig hebt, beantwoord dan deze e-mail.

Lightspeed Support.

Eén bijlage

📄 info.exe Downloaden

Je kunt contact opnemen met Lightspeed Restaurant Support om te bevestigen of een e-mail van Lightspeed legitiem is. Ga altijd naar de officiële website of app om in te loggen.

Phishing-e-mails kunnen waarschuwingssignalen bevatten, en de tactieken worden elke dag geavanceerder. Het is het belangrijkst om waakzaam te blijven en voorzichtig te handelen wanneer je je bedrijf online beheert. Lees meer over hoe je je Lightspeed Restaurant-account veilig houdt.

Frauduleuze telefoongesprekken herkennen

Veelvoorkomende waarschuwingssignalen van social engineering via de telefoon zijn:

  • Druktechnieken gebaseerd op angst en urgentie, die als nuttig of voordelig advies kunnen worden gepresenteerd.
  • Onverwachte financiële verzoeken en/of 'verificatie' van gevoelige informatie. Deel nooit wachtwoorden of beveiligingscodes met iemand anders.
  • Werkwijzen omzeilen of om vertrouwelijkheid vragen.

Oplichters kunnen technologie gebruiken om het nummer te wijzigen waarvan ze lijken te bellen, zodat een legitiem bedrijfsnummer op je nummerherkenning verschijnt. Ze kunnen je zelfs vragen om de officiële bron te bezoeken om het nummer te 'verifiëren'. Bel of toets geen geleverde nummers opnieuw in.

Tenzij je een geplande terugbelafspraak van Lightspeed verwacht:

  1. Hang op.
  2. Bel zelf het officiële telefoonnummer van Lightspeed om contact op te nemen met de support van Lightspeed Restaurant.

Oplichter

Hallo, spreek ik met [naam]?

Bedrijfseigenaar

Je spreekt met [naam]. Wat kan ik voor je doen?

Oplichter

Ik bel namens Lightspeed over een zeer belangrijke kwestie met betrekking tot je abonnement. Door een factureringsfout hebben we € 2000 te veel in rekening gebracht op je bankrekening. Ik heb een supportticket voor je geopend, maar vanwege de aankomende feestdag kan ik de terugbetaling pas verwerken als we je bankinformatie voor het einde van de dag kunnen bevestigen. Zou je je bankfiliaal en zakelijke rekeningnummer voor me kunnen bevestigen?

Aanbevolen werkwijzen voor de beveiliging opvolgen

Cyberbeveiliging is een continu proces, geen eenmalige gebeurtenis. Wil je je bedrijf beschermen tegen oplichters, dan is het belangrijk om een meerlaagse strategie op te bouwen.

Wees voorbereid

  • Blijf op de hoogte en wees waakzaam: Bedenk welke bedreigingen en kwetsbaarheden van invloed kunnen zijn op je bedrijf en volg de aanbevolen werkwijzen op het gebied van beveiliging op om beveiligingsincidenten te helpen voorkomen. Analyseer alle communicatie kritisch, vooral als je wordt gevraagd om een actie uit te voeren, zoals op een link klikken of een code delen om geld over te maken, of je rekening voor betaling te wijzigen naar een onbekende bankrekening.
  • Train je personeel: Cybersecurity is de verantwoordelijkheid van iedereen. Train medewerkers regelmatig, zodat iedereen met toegang tot Retail POS de aanbevolen werkwijzen op het gebied van cybersecurity kent en volgt.
  • Plan voor realistische bedrijfsrisico's: Evalueer regelmatig realistische risico's, zoals phishing, bellers die zich voordoen als Lightspeed, of fysieke diefstal van apparaten. Ga dan op zoek naar manieren om deze tegen te gaan. Je moet een plan hebben om goed om te gaan met beveiligingslekken. Doorloop scenario's en rolspecifieke werkwijzen met je personeel.

Beveilig je configuratie

  • Volg de aanbevolen werkwijzen voor netwerken: Beveilig je netwerk en fysieke configuratie om misbruik of diefstal te voorkomen.
  • Houd de software van je apparaten up-to-date: Zorg ervoor dat belangrijke beveiligingspatches zijn geïnstalleerd.
  • Gebruik effectieve en unieke wachtwoorden, implementeer multifactorauthenticatie (MFA), en beheer en monitor de toegang.

    Door unieke wachtwoorden te gebruiken en MFA te implementeren voor al je accounts (inclusief e-mail, Lightspeed Restaurant POS en rekeningen van financiële instellingen), blijven je andere accounts veilig als een van je accounts wordt gehackt.

Beheer je online aanwezigheid

  • Wees voorzichtig met klikken: Klik alleen op links, scan alleen QR-codes en download alleen bestanden, apps, plug-ins en software-updates van vertrouwde bronnen. Onbetrouwbare bronnen kunnen verborgen malware bevatten.
  • Controleer de instellingen: Controleer regelmatig je privacy-instellingen op sociale media en andere kanalen.
  • Beheer wat je deelt: Let goed op wat jij en je werknemers online delen, vooral over je organisatie en klanten. Dit geldt ook voor informatie die wordt gedeeld met AI-tools.

Bescherm de gegevens van klanten

Als bedrijfseigenaar ben je verantwoordelijk voor de bescherming van gevoelige klantgegevens die je verwerkt, zoals creditcard- en kaarthouderinformatie. Hoewel we aanraden om juridisch advies in te winnen over de vereisten die van toepassing zijn op jouw specifieke omstandigheden, moeten alle bedrijven het volgende doen:

  • Leef de PCI-voorschriften na: Houd je aan de industrienormen om kaarthoudergegevens te beschermen. Door te voldoen aan de PCI-regels, verklein je het risico op een datalek of fraude met de persoonlijke informatie van je klanten.
  • Houd je aan de privacywetgeving: Privacywetgeving, zoals de algemene verordening gegevensbescherming (AVG) in de Europese Unie of de California Consumer Privacy Act (CCPA) in de staat Californië, beschermt de privacy van consumenten door te beperken hoe bedrijven omgaan met klantgegevens. Onderzoek en volg alle relevante wetgeving in je omgeving, zodat je bedrijfsbeleid in overeenstemming is met de wetgeving. Dit geldt ook voor informatie die wordt gedeeld met AI-tools.
  • Train je werknemers: Implementeer een formeel bewustzijnsprogramma voor de beveiliging om alle werknemers op de hoogte te houden van het belang van gegevensbeveiliging, inclusief toestemming voor gegevensverzameling en toepasselijke wetten.

Contact opnemen met Lightspeed

Wil je in contact komen met Lightspeed, bezoek dan onze officiële kanalen:

Wat nu?

Je Lightspeed Restaurant-account beveiligen

Identificeer frauduleuze communicatie en vermoedelijke ongeautoriseerde accounttoegang.

Meer informatie

Multifactorauthenticatie (MFA) in Retail POS

Voeg een extra beveiligingslaag toe aan je gebruikersaccounts met multifactorauthenticatie.

Meer informatie

Was dit artikel nuttig?

Aantal gebruikers dat dit nuttig vond: 0 van 0