Cybercriminaliteit en vertrouwen
Met elke technologische vooruitgang zijn er mensen met kwade bedoelingen die jouw klanten proberen op te lichten. Een van de populairdere vormen van cybercriminaliteit zijn criminelen die zich voordoen als jouw bedrijf, misbruik maken van het vertrouwen van je klanten en hen persoonlijke gegevens, rekeningen en zelfs geld afhandig maken. Onder dit soort fraude valt:
Phishing: Criminelen proberen nietsvermoedende slachtoffers op kwaadaardige links te laten klikken, vaak in emails.
Spoofing: Criminelen doen zich voor als betrouwbare bedrijven om hun slachtoffers te verleiden op de kwaadaardige phishing-links te klikken. Ze kopiëren e-mailformaten, bedrijfsprofielen en meer om de identiteit van een bekend bedrijf aan te nemen.
Smishing: Het mobiele broertje van phishing. Hetzelfde concept, maar dan gericht op sms-fraude.
Ook in Nederland lopen cyberaanvallen hoog op in aantal. Zo vielen er veel slachtoffers bij een grote fraudezaak bij Bunq in mei, 2024. In diezelfde maand werd er ook spoofing-fraude gemeld bij ICS Cards, waarbij nietsvermoedende klanten smishing sms'jes kregen namens (een nep-)ICS en vervolgens financieel werden gedupeerd. En dat is slechts twee voorbeelden van alle cybercriminaliteit en fraudegevallen in Nederland.
Gelukkig zijn steeds meer consumenten op de hoogte van de gevaren, en zal bijna iedereen wel twee keer nadenken voordat ze op een verdachte link klikken. Het is voor consumenten echter niet altijd te zien welke berichten wel en niet te vertrouwen zijn, dus wat je ziet is dat ze achterdocht krijgt voor álle berichtjes die binnenkomen - ook jouw marketing content!
Hallo,
We hebben een topdeal voor jou! 10% korting op onze hele zomercollectie! Je hoeft alleen maar op deze link te klikken om jouw voordeel te claimen: www.website.com
Zou jij op de bovenstaande link klikken? Is het veilig denk je? Het is als consument moeilijk in te schatten. En bij twijfel? Dan doen de meesten het niet. Het komt er dus op neer dat communicatie met klanten gepaard gaat met vertrouwen - klanten willen er zeker van zijn dat ze daadwerkelijk met jouw bedrijf communiceren, voordat ze interactief gaan reageren op jouw content. RCS Business Messaging heeft hier een handige feature voor: Verified Sender Profiles, ofwel, geverifieerde bedrijfsprofielen.
Over RCS en sender verification
RCS, kort voor Rich Communications Services, is een steeds populairder wordend kanaal dat gebruik maakt van een nieuw berichtenprotocol dat traditionele SMS'jes verbetert door netwerkoperatoren en telefoonmaatschappijen in staat te stellen rijkere inhoud te integreren. Op die manier lijkt de berichtervaring meer op het gebruik van een messaging app dan op native SMS messaging.
Naast de rich media mogelijkheden heeft RCS ook verified sender profiles. Deze account- of afzenderverificatie is ingebed in het RCS Business Messaging-protocol en verifieert de legitimiteit van je zakelijke profiel na een grondig verificatieproces. Geverifieerde RCS Business-profielen worden weergegeven met:
Bedrijfslogo
Afzenderweergave met een vinkje voor geverifieerde afzenders
Informatie over het merk
Directe websitelink, e-mail en telefoonnummers
De voordelen van RCS sender verification
De geverifieerde sender-profielen van RCS Business zijn een van de belangrijkste maatregelen om het vertrouwen van klanten te winnen. Klanten zien jouw bedrijfslogo bovenaan het bericht, samen met jouw officiële bedrijfsnaam met het verifictie-vinkje. Daarnaast zien ze ook jouw branding, kleuren en bedrijfsgegevens zoals jouw website, e-mailadres en telefoonnummer op jouw RCS Business profiel.
Dit zijn allemaal belangrijke aanwijzingen voor jouw klanten dat de berichten die ze ontvangen legitiem zijn en dat de afzender (jij) te vertrouwen is - en, net zo belangrijk, dat het ontbreken van deze aanwijzingen betekent dat ze op hun hoede moeten zijn. En als je klanten weten en vertrouwen dat de berichten die ze ontvangen van jouw bedrijf afkomstig zijn, zullen ze eerder geneigd zijn om op jouw content te reageren.
Deze vertrouwde visuele signalen zijn geweldig voor klantbetrokkenheid, maar ze zijn ook een ideale oplossing voor het uitwisselen van gevoelige informatie zoals eenmalige wachtwoorden.
RCS Business Messaging en 2FA
Een andere manier om je klanten te beschermen tegen fraude is door online gegevens te beschermen met twee-factor authenticatie (2FA). 2FA is de meest voorkomende vorm van multi-factor-authenticatie (MFA), waarbij een persoon zich via meerdere verificatiemaatregelen moet identificeren voordat hij of zij toegang krijgt tot online accounts. Verificatie is meestal gebaseerd op de volgende factoren:
Iets dat een persoon weet, zoals een wachtwoord of een pincode
Iets dat een persoon bezit, zoals een verificatiecode of een ontvangen One Time Password, of eenmalig wachtwoord (OTP)
Iets dat een persoon is, zoals een vingerafdruk of gezichtsherkenning.
Zoals de naam 'twee-factor authenticatie' al aangeeft, zijn er slechts twee van deze factoren nodig om een persoon te identificeren. Vaker hebben bedrijven al ingelogde omgevingen en een wachtwoordbeleid. Dat is authenticatiefactor één. De tweede authenticatiefactor die de meeste bedrijven implementeren is een eenmalig wachtwoord. Daarom wordt de term 2FA vaak gebruikt om te verwijzen naar het implementeren van een extra beveiligingsstap met OTP's.
OTPs kunnen vanaf verschillende kanalen worden verzonden, maar de verified sender-profielen van RCS Business bieden extra beveiliging. Weten dat de bron van de berichten met de OTP legitiem is, kan helpen bij het opbouwen van klantenvertrouwen. Het helpt klanten om nep-OTP's van kwaadwillende te herkennen voordat ze op de kwaadaardige link klikken.
RCS vs. SMS 2FA
SMS biedt geen geverifieerde afzenderprofielen (verified sender profiles), noch zijn de berichten versleuteld. Toch is het tot op heden het meest gebruikte kanaal om OTP's te versturen. Waarom? Wat SMS mist aan encryptie en beveiliging, maakt het goed in bereik en effectiviteit.
Een van de belangrijkste factoren van een succesvolle beveiligingsstrategie is het gebruik ervan door je klanten. En klanten zullen iets sneller gebruiken als het moeiteloos beschikbaar is. SMS wordt overal ondersteund en is daarom een geschikte kandidaat voor 2FA. Zelfs in gevallen waar andere kanalen worden gebruikt om OTP's te versturen, is het aan te raden om SMS te gebruiken als terugvalkanaal om er zeker van te zijn dat geen enkele klant achterblijft.
Nu Apple heeft bevestigd dat ze RCS in de herfst van 2024 op iOS zullen uitbrengen, zou RCS wel eens kunnen gaan concurreren met het bereik en de toegankelijkheid die SMS biedt - met het extra voordeel van door de afzender geverifieerde profielen. Wie weet is RCS over een paar jaar wel de koning van de OTP's.
Jouw RCS Business partner
CM.com heeft meer dan 25 jaar ervaring en connecties met meer dan 1000 mobiele aanbieders wereldwijd. Beveilig jouw accounts, bouw klantvertrouwen op, en geef jouw klantinteracties een boost met de kracht van RCS Business Messaging via ons Connectivity Platform en profiteer van onze expertise op dit gebied en onze omnichannel-mogelijkheden. Wij bieden één platform voor alle conversaties. Profiteer van meerdere communicatiekanalen via één gemakkelijk geïntegreerde API. Bereik jouw klanten via de communicatiekanalen van hun voorkeur en verhoog de klantbetrokkenheid.
Wil je jouw eigen use case bespreken of met ons brainstormen over de mogelijkheden? Ons team van experts is altijd bereid om te helpen!