Czy internetowy sklep z węglem PGG jest skutecznie chroniony przed oszustami? Wiemy, jak się przed nimi bronić
Od początku tego roku sklep internetowy Polskiej Grupy Górniczej (PGG) obsłużył ponad 152 tys. klientów, do których trafiło 603 tys. ton węgla w cenie producenta - poinformowała spółka. Gdy we wtorki i czwartki rozpoczynają się sesje zakupowe, e-sklep odwiedza nawet 650 tys. internautów.
2022-08-03, 12:00
Mimo nieprzeciętnie dużego popytu na opał z PGG, klienci wchodzący we wtorki i czwartki na sesje zakupowe w sklepie internetowym, mogą czuć się całkowicie bezpieczni pod względem informatycznym.
Maksymalna ilość przemyślanych zabezpieczeń i blokad chroni e-sklep tak, by niemożliwe było dokonanie oszustwa, zakup z fikcyjnych kont, użycie nieuczciwego oprogramowania, podszywanie się pod inne osoby czy wyłudzenie nienależnego węgla – zapewniają przedstawiciele największej górniczej spółki.
Węgiel tylko dla zarejestrowanych klientów
Węgiel mogą kupić tylko zarejestrowani klienci, którzy podadzą niezbędne do transakcji dane osobowe, PESEL, numer konta bankowego i adres. Obecnie w systemie zarejestrowanych jest prawie 540 tys. osób.
Zastosowane w e-sklepie rozwiązania Google reCaptcha, wykorzystujące zaawansowane techniki sztucznej inteligencji, uniemożliwiają rejestrację fałszywych użytkowników oraz próby użycia botów. Rejestracja jest dwuetapowa: klient musi odpowiedzieć na wysłany e-mail, co eliminuje posługiwanie się fałszywymi kontami poczty elektronicznej. Na ten sam PESEL i adres mailowy można zarejestrować się tylko raz.
Ochrona przed atakami DDoS
Sklepu internetowego PGG strzeże również Web Application Firewall, pozwalający na automatyczną kontrolę treści przesyłanych do aplikacji e-sklepu. Bazy reguł wykorzystywane w tym rozwiązaniu są na bieżąco aktualizowane. Przed groźnymi atakami typu DDOS, które mogą sparaliżować infrastrukturę e-sklepu, chronią natomiast mechanizmy zliczające częstotliwość odświeżania strony internetowej.
Ostatnim ogniwem zabezpieczającym jest kontrola przez operatorów sklepu i służby kopalniane dokumentów, oświadczeń i deklaracji złożonych na potrzeby Centralnej Ewidencji Emisyjności Budynków. Sprawdza się również, czy płatności w transakcjach nie są realizowane z tych samych kont bankowych.
REKLAMA
- Przy obecnych zabezpieczeniach serwisu sprzedażowego praktycznie niemożliwa jest aktywność nieuczciwych pośredników, którzy usiłują wyłudzać opłaty za rzekome ułatwienie lub przyspieszenie procedury zakupu węgla – zapewnił rzecznik PGG. Przypomniał, że infrastruktura serwerowa e-sklepu przeszła gruntowną modernizację, aby w krótszym czasie mogła obsłużyć jak najwięcej klientów.
PR24/PAP/sw
REKLAMA