{"id":4669,"date":"2021-03-17T14:47:50","date_gmt":"2021-03-17T14:47:50","guid":{"rendered":"https:\/\/www.futurestatemedia.com\/?p=4669"},"modified":"2021-03-18T20:24:24","modified_gmt":"2021-03-18T20:24:24","slug":"seguridad-en-el-comercio-electronico-2","status":"publish","type":"post","link":"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/","title":{"rendered":"Seguridad en el comercio electr\u00f3nico"},"content":{"rendered":"<p class=\"wp-block-paragraph\">El comercio electr\u00f3nico ha crecido enormemente en los \u00faltimos a\u00f1os, y se prev\u00e9 que las ventas globales aumenten <a href=\"https:\/\/www.shopify.com\/enterprise\/global-ecommerce-statistics\" target=\"_blank\" rel=\"noopener\">$4.5 mil millones en 2021<\/a>. El \u00e9xito ha inspirado a los actores malintencionados a probar diferentes formas de comprometer la seguridad de los sitios web de comercio electr\u00f3nico utilizando herramientas sofisticadas. Los sitios de comercio electr\u00f3nico son atractivos para los ciberdelincuentes debido a su gran cantidad de datos personales confidenciales y existencias de bienes valiosos.<\/p>\n\n\n\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"The_Main_Threats_to_Ecommerce_Websites\"><\/span>Las principales amenazas para los sitios web de comercio electr\u00f3nico<span class=\"ez-toc-section-end\"><\/span><\/h2><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-white ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de contenido<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a8372ce13e03\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Palanca<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-6a8372ce13e03\" checked aria-label=\"Palanca\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#The_Main_Threats_to_Ecommerce_Websites\" >Las principales amenazas para los sitios web de comercio electr\u00f3nico<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#DDoS_Attacks\" >Ataques DDoS<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Credit_Card_Fraud\" >Fraude de tarjeta de credito<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Malware\" >Software malicioso<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#E-Skimming\" >E-Skimming<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Malicious_Bots\" >Bots maliciosos<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Strategies_for_Preventing_Attacks\" >Estrategias para prevenir ataques<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Implement_Strong_Authentication_Mechanisms\" >Implementar mecanismos de autenticaci\u00f3n s\u00f3lidos<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Protect_Your_Network\" >Proteja su red<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Comply_with_Credit_Card_Policies\" >Cumplir con las pol\u00edticas de tarjetas de cr\u00e9dito<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Make_Sure_Your_Site_Is_Up_to_Date\" >Aseg\u00farese de que su sitio est\u00e9 actualizado<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/#Preventing_Bot_Attacks\" >Prevenci\u00f3n de ataques de bot<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"DDoS_Attacks\"><\/span>Ataques DDoS<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los ataques DDoS involucran a los piratas inform\u00e1ticos que abruman los servidores de sitios web con una avalancha de tr\u00e1fico de direcciones IP imposibles de rastrear. Los ataques m\u00e1s poderosos pueden hacer que un sitio se desconecte, exponi\u00e9ndolo a m\u00e1s ataques, como infecciones de malware. Los ataques DDoS son comunes durante los per\u00edodos pico de ventas, como el Black Friday y el Cyber Monday. Los ataques plantean amenazas importantes en t\u00e9rminos de p\u00e9rdida de ingresos y da\u00f1os en la reputaci\u00f3n debido a que los clientes pierden la confianza en el negocio. Los expertos se\u00f1alan que la mayor\u00eda de los sitios de comercio electr\u00f3nico experimentan al menos un ataque DDoS al d\u00eda, lo que significa que es una gran amenaza para su viabilidad.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Credit_Card_Fraud\"><\/span>Fraude de tarjeta de credito<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El fraude con tarjetas de cr\u00e9dito es una amenaza importante para los sitios de comercio electr\u00f3nico y est\u00e1 en constante evoluci\u00f3n. La mayor\u00eda de los ataques se producen en forma de estafas de devoluci\u00f3n de cargo en las que los ciberdelincuentes adquieren los datos de las tarjetas de cr\u00e9dito de personas desprevenidas y proceden a realizar pedidos en l\u00ednea. El sitio web de comercio electr\u00f3nico env\u00eda los pedidos a la direcci\u00f3n del estafador solo para obtener devoluciones de cargo de las compa\u00f1\u00edas de tarjetas de cr\u00e9dito que indican que la venta fue un fraude. El comerciante se ve obligado a reembolsar al propietario de la tarjeta de cr\u00e9dito cuando la mercanc\u00eda ya ha sido enviada. Es dif\u00edcil para los sitios que procesan varias transacciones todos los d\u00edas detectar este tipo de fraude.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Malware\"><\/span>Software malicioso<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El malware es un programa que intenta infiltrarse en un sistema y obtener acceso a la infraestructura cr\u00edtica o causar da\u00f1os a una red inform\u00e1tica. Puede tomar la forma de inyecciones SQL o secuencias de comandos entre sitios. Una vez que los ciberdelincuentes se han infiltrado en el sistema, pueden manipular la base de datos, falsificar sus identidades, tomar el control del sistema o enviar correos electr\u00f3nicos maliciosos. Los ataques de malware tienen el potencial de interrumpir el negocio o causar una p\u00e9rdida sustancial de ingresos.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"E-Skimming\"><\/span>E-Skimming<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El e-skimming es un m\u00e9todo de pirater\u00eda en el que los ciberdelincuentes roban datos personales, como detalles de tarjetas de cr\u00e9dito, de las aplicaciones de procesamiento de pagos en un sitio web de comercio electr\u00f3nico. Los delincuentes pueden acceder al sitio a trav\u00e9s de terceros, secuencias de comandos entre sitios, ataques de fuerza bruta o phishing. Este m\u00e9todo permite a los piratas inform\u00e1ticos capturar los detalles de pago de los clientes en tiempo real.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Malicious_Bots\"><\/span>Bots maliciosos<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los bots maliciosos son programas automatizados dise\u00f1ados para causar da\u00f1os a los sitios web de comercio electr\u00f3nico espec\u00edficos. Intentan imitar el comportamiento humano en l\u00ednea y actuar como usuarios reales. Seg\u00fan recientes <a href=\"https:\/\/www.imperva.com\/resources\/resource-library\/reports\/2020-Bad-Bot-Report\/\" target=\"_blank\" rel=\"noopener\">investigar<\/a>, los bots representan aproximadamente 20% de todo el tr\u00e1fico de comercio electr\u00f3nico. Los bots maliciosos representan una amenaza para la seguridad de las empresas de comercio electr\u00f3nico de varias formas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los piratas inform\u00e1ticos pueden usar bots para probar n\u00fameros de tarjetas de cr\u00e9dito repetidamente hasta que encuentren los c\u00f3digos de contrase\u00f1a correctos. Despu\u00e9s de obtener esta informaci\u00f3n, los piratas inform\u00e1ticos pueden comprar lo que quieran en l\u00ednea utilizando identidades robadas. Los piratas inform\u00e1ticos tambi\u00e9n pueden comprar detalles de inicio de sesi\u00f3n en la web oscura y usar bots para probar diferentes combinaciones de inicio de sesi\u00f3n en sitios de comercio electr\u00f3nico hasta que tengan \u00e9xito. Los competidores desagradables tambi\u00e9n pueden enviar bots de desguace de precios para monitorear las operaciones y la estrategia de su negocio y luego usar la informaci\u00f3n para socavarlo en el mercado.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Strategies_for_Preventing_Attacks\"><\/span>Estrategias para prevenir ataques<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Implement_Strong_Authentication_Mechanisms\"><\/span>Implementar mecanismos de autenticaci\u00f3n s\u00f3lidos<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un informe reciente de Verizon indic\u00f3 que el 37% de todos los robos de identidad resultan de credenciales d\u00e9biles o expuestas. Por lo tanto, los sitios web de comercio electr\u00f3nico deben educar a los empleados y clientes sobre la necesidad de implementar contrase\u00f1as seguras. Los usuarios no deben compartir los detalles de la contrase\u00f1a y utilizar una variedad de inicios de sesi\u00f3n para diferentes cuentas. Adem\u00e1s, los sitios web de comercio electr\u00f3nico deben emplear autenticaci\u00f3n de 2 factores, m\u00faltiples factores y 2 pasos en sus sitios web. Estos m\u00e9todos requieren que los usuarios incluyan otro m\u00e9todo de verificaci\u00f3n adem\u00e1s del nombre de usuario y la contrase\u00f1a. La verificaci\u00f3n adicional puede ser un c\u00f3digo de una sola vez enviado al correo electr\u00f3nico o tel\u00e9fono del usuario.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Protect_Your_Network\"><\/span>Proteja su red<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aseg\u00farese de que su red y todos los dispositivos conectados est\u00e9n protegidos contra ataques cibern\u00e9ticos con software antivirus y cortafuegos. Adem\u00e1s, implemente Secure Sockets Layer (SSL), Transport Layer Security (TLS) y la autenticaci\u00f3n HTTPS en su sitio web (si esto no est\u00e1 actualmente en su lugar, me preguntar\u00eda \u00bfpor qu\u00e9 diablos no ?! No es 2010 damas y caballeros ). El SSL cifra y autentica los enlaces entre computadoras en red. Con un certificado SSL, puede pasar a HTTP, lo que garantiza a los clientes que su sitio web es seguro.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Comply_with_Credit_Card_Policies\"><\/span>Cumplir con las pol\u00edticas de tarjetas de cr\u00e9dito<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Todas las empresas que manejan transacciones con tarjeta de cr\u00e9dito deben cumplir con el Est\u00e1ndar de seguridad de datos de la industria de tarjetas de pago (PCI-DSS). El <a href=\"https:\/\/reciprocitylabs.com\/pci-compliance-explained\/\" target=\"_blank\" rel=\"noopener\">PCI-DSS<\/a> protege a los titulares de tarjetas contra fraudes y violaciones de seguridad. El cumplimiento de los 12 requisitos establecidos por el PCI Security Standards Council garantiza que todos sus sistemas sean seguros y puedan prevenir la mayor\u00eda de los fraudes basados en tarjetas.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Make_Sure_Your_Site_Is_Up_to_Date\"><\/span>Aseg\u00farese de que su sitio est\u00e9 actualizado<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los ciberdelincuentes a menudo identifican vulnerabilidades en un sistema antes de lanzar ataques. Si est\u00e1 utilizando soluciones de comercio electr\u00f3nico en las instalaciones, deber\u00e1 implementar actualizaciones con regularidad, parchear vulnerabilidades y corregir errores. Realizar actualizaciones de seguridad peri\u00f3dicas garantiza que siempre est\u00e9 por delante de los delincuentes. Alternativamente, puede unirse a un servicio de alojamiento basado en la nube que se encargar\u00e1 de todas sus necesidades de seguridad.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Preventing_Bot_Attacks\"><\/span>Prevenci\u00f3n de ataques de bot<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Puede suprimir los ataques de bots implementando CAPTCHAS en su sitio web. Los CAPTCHAS son eficaces para evitar que los bots registren cuentas falsas y accedan a datos confidenciales. Puede resultar molesto para algunos clientes, pero es eficaz como primera l\u00ednea de defensa contra bots maliciosos.<\/p>\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfSe pregunta c\u00f3mo proteger su tienda WooCommerce?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eche un vistazo a nuestro <a href=\"https:\/\/www.futurestatemedia.com\/es\/woocommerce-security-checklist-plugins-hosting\/\">Lista de verificaci\u00f3n de seguridad de WooCommerce<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ecommerce has grown tremendously in recent years, with global sales predicted to hit $4.5 billion in 2021. The success has inspired malicious actors to try different ways of compromising the security of eCommerce websites using sophisticated tools. Ecommerce sites are attractive to cybercriminals due to their large troves of sensitive personal data and stocks of&hellip; <a class=\"more-link\" href=\"https:\/\/www.futurestatemedia.com\/es\/security-in-ecommerce\/\">seguir leyendo <span class=\"screen-reader-text\">Seguridad en el comercio electr\u00f3nico<\/span><\/a><\/p>","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[30],"tags":[],"class_list":["post-4669","post","type-post","status-publish","format-standard","hentry","category-ecommerce-stores","entry"],"_links":{"self":[{"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/posts\/4669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/comments?post=4669"}],"version-history":[{"count":0,"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/posts\/4669\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/media?parent=4669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/categories?post=4669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.futurestatemedia.com\/es\/wp-json\/wp\/v2\/tags?post=4669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}