ამაზონის ყალბი მიმოხილვების თაღლითობა: რა გამოავლინა მონაცემთა დარღვევამ

click fraud protection

მონაცემთა ბოლოდროინდელმა დარღვევამ გამოავლინა ფართოდ გავრცელებული თაღლითობა ყალბი მიმოხილვების ჩათვლით ამაზონი. თაღლითობის გარდა, დარღვევამ ასევე საფრთხის ქვეშ დააყენა 200,000 -ზე მეტი ადამიანის პირადი ინფორმაცია. სიტუაციის სიმძიმე კიდევ უფრო ამძაფრებს ამაზონის პრობლემებს თაღლითობებთან და კიბერუსაფრთხოებასთან დაკავშირებით. ონლაინ ბაზარი ცოტა ხნის წინ აღმოჩნდა სხვა დავის საგანი, მას შემდეგ რაც გამოჩნდა ფასიანი მუშები, რომლებიც მოქმედებენ როგორც ელჩები სოციალურ მედიაში.

მსგავსად იმისა, რაც შეიძლება მოხდეს სხვა ონლაინ ბაზრებზე, თაღლითებს შეუძლიათ ადვილად გააბრალონ მომხმარებლები, წარმოაჩინონ თავი ამაზონის ლეგიტიმურ წარმომადგენლად. ამის ერთ -ერთი უახლესი მაგალითია ყალბი წარმომადგენლები ცდილობენ ფიშინგს მგრძნობიარე ინფორმაციისთვის, იმის მტკიცებით, რომ მომხმარებელი თაღლითობის ბოლო მსხვერპლი იყო. აპლიკაციის გარე მცდელობების გარდა, თაღლითებს შეუძლიათ ყველანაირად სცადონ მომხმარებლების შეცდომაში შეყვანა, დაბალი პროდუქტების შესახებ მოტყუებული ინფორმაციის გამოქვეყნებით. თავის მხრივ, ამაზონს შეუძლია ამ უკანასკნელის წინააღმდეგ ბრძოლა თავისი განხილვის სისტემის საშუალებით, რაც მომხმარებელს საშუალებას აძლევს ადვილად დაინახონ ღირს თუ არა პროდუქტის ყიდვა. სამწუხაროდ, ახლახანს გამოვლენილი თაღლითობა აჩვენებს, რომ სისტემა თანდაყოლილი ხარვეზია და აქტიურად იყენებენ გამყიდველებს.

მოხსენებულია კიბერუსაფრთხოების მკვლევარების მიერ უსაფრთხოების დეტექტივები, ჩანაწერების დარღვეულმა მონაცემთა ბაზამ გამოავლინა, რომ ამაზონის რიგი გამყიდველები მუდმივად ურთიერთობენ იმ პირებთან, რომლებიც ყიდიან ყალბი მიმოხილვებს. პირობებზე მოლაპარაკების შემდეგ ყალბი მიმომხილველი ყიდულობს პროდუქტს ამაზონიდან და აქვეყნებს ყალბ ხუთვარსკვლავიან მიმოხილვას. ამის შემდეგ, გამყიდველი იხდის განმხილველს პროდუქტის ღირებულებას სხვა გადახდის აპლიკაციის საშუალებით, როგორიცაა PayPal. შესყიდვის უშუალოდ ანაზღაურების თავიდან აცილების გზით, გამყიდველს და ყალბ მიმოხილვას შეუძლია თავიდან აიცილოს ამაზონის მიერ დაჭერა. დარღვევა მოიცავს შეტყობინებების ჩანაწერებს გამყიდველებსა და მიმომხილველებს შორის, გამყიდველის საკონტაქტო ინფორმაცია და მიმომხილველთა მგრძნობიარე ინფორმაცია (მათ შორის PayPal დეტალები).

მყიდველი (და მიმომხილველი) ფრთხილად იყავით

დარღვევის მიღმა, თაღლითობა პირდაპირ გავლენას ახდენს იმაზე, თუ როგორ აღიქვამენ მომხმარებლები ჩამოთვლილი პროდუქტები ამაზონზე. მომხმარებელს შეუძლია ადვილად შეაფასოს შესყიდვა მისი მიმოხილვების საფუძველზე და განსაკუთრებით უცნობი ბრენდებისათვის. თუმცა, ყალბი მიმოხილვების გავრცელებამ დამატებითი ტვირთი დააკისრა მომხმარებელს, რათა შემდგომში შეამოწმონ, რომ მიმოხილვები ლეგიტიმურია თუ ყალბი დასაწყისისთვის. მიუხედავად იმისა, რომ ყალბი მიმოხილვები ყოველთვის იყო სამომხმარებლო სამყაროში, დარღვევის მასშტაბი ცხადყოფს რამდენად ფართოდ არის გავრცელებული თაღლითობა. მოხსენება კი ამატებს მოსახერხებელ გზამკვლევს ყალბი მიმოხილვების დასადგენად, მათ შორის ზედმეტად ემოციური ენის შემოწმების ჩათვლით.

გარდა ამისა, თაღლითობა სცილდება დარღვევის მიმწოდებელ გამყიდველებს და ყალბი მიმომხილველებს. ჩვეულებრივ მომხმარებლებს შეუძლიათ აღმოჩნდნენ იმავე აუზში გამყიდველების მიერ გამოყენებული ჭკვიანი ხრიკების საშუალებით. მაგალითად, მოტყუებულ გამყიდველებს შეუძლიათ გააფუჭონ მომხმარებლები ყალბი მიმოხილვის გაკეთების მიზნით უფრო ფერადი ენის გამოყენებით, როგორიცაა "პროდუქტის უფასო გამოცდები", რათა მათ მოატყუონ. მაშინაც კი, თუ მომხმარებელს არ ჰქონდა განზრახული გაეკეთებინა ყალბი მიმოხილვები, ისინი ასე არიან და ამან შეიძლება კარი გაუხსნას პოტენციურ სარჩელს.

დაბოლოს, დარღვევა თავისთავად არის მასიური უსაფრთხოების პრობლემა როგორც ამაზონისთვის, ასევე მონაწილე პირებისთვის. მაშინაც კი, თუ დაახლოებით 200,000 ანგარიშის უმეტესობა იყო სქემის ნაწილი, ეს მაინც ამაზონის მომხმარებელთა მნიშვნელოვანი რაოდენობაა, რომლებიც პოტენციურად დაუცველები იყვნენ სხვებს. როგორც აღვნიშნეთ, მავნე მხარეები წარსულში ცდილობდნენ მომხმარებლის მონაცემების ფიშინგს და ამაზონის ეს დარღვევა ასობით ათას პოტენციურ სამიზნეს ავლენს ყველასთვის, ვინც საკმარისად ეძღვნება საცდელად.

წყარო: უსაფრთხოების დეტექტივები

Spider-Man: Home Way არ აკლია მის სრულყოფილ გამოშვების თარიღს