電商行業(yè)通常會(huì)遇到的威脅
安全威脅1.欺詐和拒付
欺詐和拒付攻擊者針對(duì)電商發(fā)起撞庫(kù)攻擊,并使用已泄露的登錄信息執(zhí)行賬戶接管(ATO),并插入存儲(chǔ)的付款信息來(lái)購(gòu)買(mǎi)和運(yùn)送昂貴的奢侈品。在這種情況下,電商會(huì)付款兩次,一次是向攻擊者付款,另一次是向客戶退款。更為槽糕的是,會(huì)失去客戶的信任。
安全威脅2.BOPIS欺詐
攻擊者還攻擊了一些電商的BOPIS(Buy Online,Pickup in Store)系統(tǒng),他們會(huì)使用被盜賬戶存儲(chǔ)的支付數(shù)據(jù)記錄,在網(wǎng)上購(gòu)買(mǎi)商品。在被盜顧客注意到欺詐的消費(fèi)之前,欺詐者已經(jīng)取走店內(nèi)的商品。
安全威脅3.黃牛機(jī)器人
電商有時(shí)候會(huì)定期推出特別促銷(xiāo)活動(dòng),消費(fèi)者興奮地等待在降價(jià)日購(gòu)買(mǎi)這些產(chǎn)品,但系統(tǒng)在發(fā)布促銷(xiāo)活動(dòng)后的幾秒鐘內(nèi)就被黃牛機(jī)器人搶購(gòu)?fù)炅巳繋?kù)存,這導(dǎo)致了高回彈率,也讓真實(shí)的用戶感到沮喪。
安全威脅4.服務(wù)器宕機(jī)
在促銷(xiāo)活動(dòng)中,機(jī)器人對(duì)電商的在線商店進(jìn)行了無(wú)情的打擊,很多電商無(wú)法區(qū)分人與機(jī)器人,而大量的自動(dòng)查詢會(huì)導(dǎo)致服務(wù)器嚴(yán)重的中斷。
安全威脅5.禮品卡破解
詐騙者會(huì)測(cè)試數(shù)以百萬(wàn)計(jì)的16位數(shù)字的禮品卡號(hào)碼組合,找出已購(gòu)買(mǎi)但尚未使用的卡片。當(dāng)詐騙者破解一張卡時(shí),他們會(huì)通過(guò)合并余額或購(gòu)買(mǎi)商品來(lái)榨取禮品卡的價(jià)值,電商會(huì)因此遭受不明不白的經(jīng)濟(jì)損失。