《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 亞馬遜商家“刷點(diǎn)評(píng)”數(shù)據(jù)庫(kù)大規(guī)模泄漏

亞馬遜商家“刷點(diǎn)評(píng)”數(shù)據(jù)庫(kù)大規(guī)模泄漏

2021-07-31
來(lái)源:安全牛
關(guān)鍵詞: 亞馬遜 200萬(wàn) 可疑

  近日,亞馬遜宣布2020年共查封或銷(xiāo)毀了200萬(wàn)件假冒產(chǎn)品。這家電子商務(wù)巨頭還補(bǔ)充說(shuō),超過(guò)100億個(gè)“可疑”產(chǎn)品在發(fā)布之前就被阻止了,并阻止了超過(guò)600萬(wàn)次嘗試創(chuàng)建涉嫌參與假冒活動(dòng)的賣(mài)家賬戶(hù)。

  到2020年,超過(guò)7億美元的投資用于打擊假冒產(chǎn)品活動(dòng)。亞馬遜宣稱(chēng)將把平臺(tái)上的“假冒商品數(shù)量減少到零”,并向公眾發(fā)布了第一份《品牌保護(hù)報(bào)告》。

  但是相比打擊假貨的雷厲風(fēng)行,亞馬遜對(duì)電商平臺(tái)上的虛假點(diǎn)評(píng)和商家“刷點(diǎn)評(píng)”的問(wèn)題卻有些一籌莫展。

  SaftyDetective的安全研究團(tuán)隊(duì)上周四發(fā)現(xiàn)了一個(gè)在線(xiàn)暴露的ElasticSearch“刷點(diǎn)評(píng)”數(shù)據(jù)庫(kù),包含大量供應(yīng)商與刷點(diǎn)評(píng)用戶(hù)之間的消息記錄。其中包含大約20-25萬(wàn)個(gè)用戶(hù)和亞馬遜供應(yīng)商的記錄,包括用戶(hù)名、電子郵件地址、PayPal地址以及與亞馬遜個(gè)人資料頁(yè)相關(guān)的社交媒體賬戶(hù)。

  假評(píng)論者將其服務(wù)出售給公司,以換取免費(fèi)產(chǎn)品或以“包裝”的形式,供供應(yīng)商批量購(gòu)買(mǎi)誤導(dǎo)性評(píng)論。這些捆綁包最多可包含1000條評(píng)論,價(jià)格約為11,000美元,平均每條評(píng)論價(jià)值11美元。

  該安全團(tuán)隊(duì)指出,泄露數(shù)據(jù)顯示有超過(guò)20萬(wàn)人從事“刷點(diǎn)評(píng)”的不道德活動(dòng)。泄漏信息顯示,刷點(diǎn)評(píng)商家會(huì)向“用戶(hù)”發(fā)送想要獲得好評(píng)的商品鏈接,用戶(hù)下單購(gòu)買(mǎi)并留下五星好評(píng)后,商家會(huì)通過(guò)PayPal給用戶(hù)“退款”,這樣用戶(hù)能免費(fèi)獲得刷點(diǎn)評(píng)的商品。由于退款并不經(jīng)過(guò)亞馬遜平臺(tái),因此亞馬遜很難檢測(cè)到此類(lèi)虛假付費(fèi)點(diǎn)評(píng)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。