<input id="eggkk"></input>
  • <input id="eggkk"><samp id="eggkk"></samp></input>
  • 首頁 > 信息安全 > 正文

    亞馬遜商家“刷點評”數據庫大規模泄漏

    2021-05-11 14:49:25  來源:安全牛

    摘要:近日,亞馬遜宣布2020年共查封或銷毀了200萬件假冒產品。這家電子商務巨頭還補充說,超過100億個“可疑”產品在發布之前就被阻止了,并阻止了超過600萬次嘗試創建涉嫌參與假冒活動的賣家賬戶。
    關鍵詞: 亞馬遜 數據庫
      近日,亞馬遜宣布2020年共查封或銷毀了200萬件假冒產品。這家電子商務巨頭還補充說,超過100億個“可疑”產品在發布之前就被阻止了,并阻止了超過600萬次嘗試創建涉嫌參與假冒活動的賣家賬戶。
     
      到2020年,超過7億美元的投資用于打擊假冒產品活動。亞馬遜宣稱將把平臺上的“假冒商品數量減少到零”,并向公眾發布了第一份《品牌保護報告》。
     
      但是相比打擊假貨的雷厲風行,亞馬遜對電商平臺上的虛假點評和商家“刷點評”的問題卻有些一籌莫展。
     
      SaftyDetective的安全研究團隊上周四發現了一個在線暴露的ElasticSearch“刷點評”數據庫,包含大量供應商與刷點評用戶之間的消息記錄。其中包含大約20-25萬個用戶和亞馬遜供應商的記錄,包括用戶名、電子郵件地址、PayPal地址以及與亞馬遜個人資料頁相關的社交媒體賬戶。
     
      假評論者將其服務出售給公司,以換取免費產品或以“包裝”的形式,供供應商批量購買誤導性評論。這些捆綁包最多可包含1000條評論,價格約為11,000美元,平均每條評論價值11美元。
     
      該安全團隊指出,泄露數據顯示有超過20萬人從事“刷點評”的不道德活動。泄漏信息顯示,刷點評商家會向“用戶”發送想要獲得好評的商品鏈接,用戶下單購買并留下五星好評后,商家會通過PayPal給用戶“退款”,這樣用戶能免費獲得刷點評的商品。由于退款并不經過亞馬遜平臺,因此亞馬遜很難檢測到此類虛假付費點評。

    第三十三屆CIO班招生
    法國布雷斯特商學院碩士班招生
    北達軟EXIN網絡空間與IT安全基礎認證培訓
    北達軟EXIN DevOps Professional認證培訓
    責編:zhangwenwen

    免責聲明:本網站(http://www.liqingmei.com/)內容主要來自原創、合作媒體供稿和第三方投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
    本網站刊載的所有內容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權歸原作者所有。任何單位或個人認為本網站中的內容可能涉嫌侵犯其知識產權或存在不實內容時,請及時通知本站,予以刪除。