電商行業(yè)通常會遇到的威脅
安全威脅1.欺詐和拒付
欺詐和拒付攻擊者針對電商發(fā)起撞庫攻擊,并使用已泄露的登錄信息執(zhí)行賬戶接管(ATO),并插入存儲的付款信息來購買和運送昂貴的奢侈品。在這種情況下,電商會付款兩次,一次是向攻擊者付款,另一次是向客戶退款。更為槽糕的是,會失去客戶的信任。
安全威脅2.BOPIS欺詐
攻擊者還攻擊了一些電商的BOPIS(Buy Online,Pickup in Store)系統(tǒng),他們會使用被盜賬戶存儲的支付數(shù)據(jù)記錄,在網(wǎng)上購買商品。在被盜顧客注意到欺詐的消費之前,欺詐者已經(jīng)取走店內(nèi)的商品。
安全威脅3.黃牛機器人
電商有時候會定期推出特別促銷活動,消費者興奮地等待在降價日購買這些產(chǎn)品,但系統(tǒng)在發(fā)布促銷活動后的幾秒鐘內(nèi)就被黃牛機器人搶購?fù)炅巳繋齑?,這導(dǎo)致了高回彈率,也讓真實的用戶感到沮喪。
安全威脅4.服務(wù)器宕機
在促銷活動中,機器人對電商的在線商店進行了無情的打擊,很多電商無法區(qū)分人與機器人,而大量的自動查詢會導(dǎo)致服務(wù)器嚴(yán)重的中斷。
安全威脅5.禮品卡破解
詐騙者會測試數(shù)以百萬計的16位數(shù)字的禮品卡號碼組合,找出已購買但尚未使用的卡片。當(dāng)詐騙者破解一張卡時,他們會通過合并余額或購買商品來榨取禮品卡的價值,電商會因此遭受不明不白的經(jīng)濟損失。