亚马逊商家“刷点评”数据库大规模泄漏
近日,亚马逊宣布2020年共查封或销毁了200万件假冒产品。这家电子商务巨头还补充说,超过100亿个“可疑”产品在发布之前就被阻止了,并阻止了超过600万次尝试创建涉嫌参与假冒活动的卖家账户。
到2020年,超过7亿美元的投资用于打击假冒产品活动。亚马逊宣称将把平台上的“假冒商品数量减少到零”,并向公众发布了第一份《品牌保护报告》。
但是相比打击假货的雷厉风行,亚马逊对电商平台上的虚假点评和商家“刷点评”的问题却有些一筹莫展。
SaftyDetective的安全研究团队上周四发现了一个在线暴露的ElasticSearch“刷点评”数据库,包含大量供应商与刷点评用户之间的消息记录。其中包含大约20-25万个用户和亚马逊供应商的记录,包括用户名、电子邮件地址、PayPal地址以及与亚马逊个人资料页相关的社交媒体账户。
假评论者将其服务出售给公司,以换取免费产品或以“包装”的形式,供供应商批量购买误导性评论。这些捆绑包最多可包含1000条评论,价格约为11,000美元,平均每条评论价值11美元。
该安全团队指出,泄露数据显示有超过20万人从事“刷点评”的不道德活动。泄漏信息显示,刷点评商家会向“用户”发送想要获得好评的商品链接,用户下单购买并留下五星好评后,商家会通过PayPal给用户“退款”,这样用户能免费获得刷点评的商品。由于退款并不经过亚马逊平台,因此亚马逊很难检测到此类虚假付费点评。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
深挖美国最大输油管道遭勒索攻击事件背后的真相!
美国最大输油管道遭勒索攻击事件曝出后,引发安全圈广泛关注,然而事件真实情况是否如报道的那样?对此,圈内朋友PP对事件进行了深挖,以三个问题出发,揪出了事件本质,判断和分析了事件对美国本土的影响严重程度。 以下内容为PP个人撰写记录: 整个安全圈都在传“美国进入紧急状态”,因为美国最大的成品油管道运营商Colonial Pipeline受到了勒索软件攻击。这当然很值得关注,因为一个国家进入“紧急状态”是大事。这对提升公众的网络安全意识、促使全社会加大网络安全投入是好事,我们安全圈有理由兴奋。但凭着对美国网络安全战略多年研究的直觉告诉我,情况可能不是这样。很简单,你得看到原文吧。至少要搞清楚以下几件事情: (1)这是什么层级的“紧急状态”?是根据《美国全国紧急状态法》宣布的紧急状态吗? (2)谁宣布的?美国总统? (3)为什么宣布?宣布后要干什么? 为此,我去找了原文,完全没有发现国内疯传的这些新闻的出处。于是,我去了美国白宫的网站、国土安全部的网站,均没有任何与此有关的消息。后来我又找了美国交通运输部的网站,才算把这个事情搞清楚。为什么是交通运输部?因为在美国的关键基础设施保护制度中,管...
- 下一篇
拜登政府的网络安全战略:胡萝卜与大棒
2021年1月20日,拜登宣誓就任美国第46任总统,开启了拜登政府的时代序幕。 随着拜登政府上台,穿插在SolarWinds供应链攻击事件处理行动前后,是美国网络安全策略的更迭,以及针对俄愈发强硬的态度。 一、美国核心网络安全利益仍是关键 参考《中美网络空间战略比较》一文,美国的核心网络安全利益可以分为4个方面: (1) 以应对关键基础设施的系统性风险为主的美国本土安全 (2) 维护商业技术机密为核心的经济和数据安全。 (3) 提升网络攻防能力为核心的竞争优势 (4) 通过拓展网络空间行动自由提升美国的影响力 基于(1)(3)(4)美国核心网络安全利益要点,可以发现拜登政府的网络安全策略也是围绕于此,并且又有了进一步的延展。 1. 聚焦供应链安全,减少外国依赖 从SolarWinds事件到近期的Pulse Secure 0day漏洞利用,美国对于供应链安全的迫切性驱使美国在法规政策上向供应链安全进一步倾斜。 2月24日,拜登签署14017号「美国供应链」行政命令,指示相关部会就供应链安全采取相关行动,其中包括要求国防部与相关机构进行咨商,并于100天内提出报告,说明美国在「战略及关键物...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7设置SWAP分区,小内存服务器的救世主
- Mario游戏-低调大师作品
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- 2048小游戏-低调大师作品
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题