亞馬遜商家“刷點評”數(shù)據(jù)庫大規(guī)模泄漏
近日,亞馬遜宣布2020年共查封或銷毀了200萬件假冒產(chǎn)品。這家電子商務巨頭還補充說,超過100億個“可疑”產(chǎn)品在發(fā)布之前就被阻止了,并阻止了超過600萬次嘗試創(chuàng)建涉嫌參與假冒活動的賣家賬戶。
到2020年,超過7億美元的投資用于打擊假冒產(chǎn)品活動。亞馬遜宣稱將把平臺上的“假冒商品數(shù)量減少到零”,并向公眾發(fā)布了第一份《品牌保護報告》。
但是相比打擊假貨的雷厲風行,亞馬遜對電商平臺上的虛假點評和商家“刷點評”的問題卻有些一籌莫展。
SaftyDetective的安全研究團隊上周四發(fā)現(xiàn)了一個在線暴露的ElasticSearch“刷點評”數(shù)據(jù)庫,包含大量供應商與刷點評用戶之間的消息記錄。其中包含大約20-25萬個用戶和亞馬遜供應商的記錄,包括用戶名、電子郵件地址、PayPal地址以及與亞馬遜個人資料頁相關的社交媒體賬戶。
假評論者將其服務出售給公司,以換取免費產(chǎn)品或以“包裝”的形式,供供應商批量購買誤導性評論。這些捆綁包最多可包含1000條評論,價格約為11,000美元,平均每條評論價值11美元。
該安全團隊指出,泄露數(shù)據(jù)顯示有超過20萬人從事“刷點評”的不道德活動。泄漏信息顯示,刷點評商家會向“用戶”發(fā)送想要獲得好評的商品鏈接,用戶下單購買并留下五星好評后,商家會通過PayPal給用戶“退款”,這樣用戶能免費獲得刷點評的商品。由于退款并不經(jīng)過亞馬遜平臺,因此亞馬遜很難檢測到此類虛假付費點評。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】