Akamai:今年假日季的五类购物者

发布者:EE小广播最新更新时间:2022-12-27 来源: EEWORLD关键字:Akama  网络攻击 手机看文章 扫描二维码
随时随地手机看文章

Akamai:今年假日季的五类购物者 

(以及他们必须提防的网络攻击) 


2022 年 12月 27日 – 随着节假日的临近,我们迎来了购物者最喜爱的季节。像双十一购物节、黑色星期五、网络星期一和双十二这样的大型促销活动,正是购物者抢购低折扣商品的大好时机。  


负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM),近日分享了在年终购物季观察到的五类常见购物者的特征,以及他们应该提防的网络攻击类型。这些内容有助于消费者和企业识别潜在盲点,并学会如何在这个假日季保护自己。


Akamai 的 APJ 区域安全技术与战略主管 Dean Houari 表示:“网络攻击数量一直在不断攀升,变化也是层出不穷。2022 年,恶意爬虫程序攻击的急剧增加最为令人担忧,我们发现此类攻击数量增加了三倍。对于零售业而言,这意味着商家可能遭受了更多的撞库攻击。攻击者会使用盗取的用户凭据列表侵入系统,并进行数据抓取攻击,此过程即是将信息从网站导入并保存在您计算机上的电子表格或本地文件。” 


此外,他表示:“攻击者当然希望趁着时间较长的购物季,从网上零售活动高峰期中获益,因为其中的经济收益相当可观,尤其是亚洲约占全球电子商务销售额 60%。所以,购物者和零售商应勠力同心,共同了解如何提防诈骗和保护自己。”


五类年终购物者


1. 计划型购物者


计划型购物者非常容易辨认!这类购物者会提前几个月就备好礼物。为了预先做好购物计划,计划型购物者通常会在购物网站上保存他们的信用卡信息、登录信息和其他个人信息。


最有可能遭受:撞库攻击


在此类攻击中,攻击者会使用盗取的用户凭据列表,通过恶意爬虫程序侵入系统,他们断定许多用户在多种服务中使用相同的用户名和密码。 


有关如何防范撞库攻击的建议:

 

o 在商家网站上保存付款明细时应格外小心。虽然这样做很是方便,但如果商家系统被攻破,您的数据就非常容易被窃。 

o 因此,应该为不同的网站设置不同的密码,养成良好的密码使用习惯。当然,最好是使用密码管理器来设置独特且难猜的密码。


2. “最后一刻”型购物者 


与计划型购物者相反,“最后一刻”型购物者通常会在 11 月 11 日或 12 月 12 日结束前才记起这是双十一或双十二购物节。他们抢得到打折商品,但总是到了最后一刻才下手!


最有可能遭受:网络钓鱼攻击


“最后一刻”型购物者很可能会因匆忙而意外点击不可信的链接,进而成为网络钓鱼诈骗的牺牲品。一封看似来自信誉良好零售商的电子邮件(其中的折扣低到足以令人心动),却可能是诈骗邮件,但这类购物者没有时间进行仔细确认。 


随着在线市场兴起,这种攻击变得越来越普遍。今年早些时候,新加坡最受欢迎的 P2P 销售平台受到攻击影响,当时攻击者伪装成合法购物者,将受害者引导到一个虚假的银行网站,要求他们提供其银行信息以接收付款。这次攻击最终导致至少 72 人损失超过 109,000 美元。  


有关如何防范网络钓鱼攻击提建议 


o 在点击网站或提供任何个人信息之前,请验证网站是否可信有效。

o 如果电子邮件来源不明,请警惕可能出现的任何错误情况。如果它包含错误信息,或者请求启用宏、调整安全设置或安装应用程序,请立即停止不当操作。 


3. 比价型购物者


对于这类购物者来说,价格是最重要的考虑因素。他们会筛选各种网站信息,以获得较大的折扣。 


最有可能遭受:社会工程攻击 


比价型购物者可能会点击假冒电子邮件,或安装冒充比价工具的恶意扩展程序。 


攻击者会利用购物者贪便宜的心理,向购物者发送虚假优惠,要求购物者在页面上提供个人数据,甚至冒充 Google Analytics 或 Google Tag Manager 等合法工具,以入侵代码并窃取宝贵信息,进而影响购物网站的运营。 


有关如何防范社会工程攻击的建议


o 应务必验证优惠和发送者的身份是否真实有效。

o 请使用出色的垃圾邮件过滤器来过滤电子邮件,作为防御可疑文件和链接的第一道屏障。 


4. 冲动型购物者 


冲动型购物者完全受情绪驱使,在下单之前通常不会想到要买什么具体的产品。他们经常受时间压力影响,购买价格难以拒绝的限时折扣商品。


最有可能遭受:品牌冒充攻击


通过发送欺诈链接,网络犯罪分子可冒充当红品牌,诱骗受害者共享个人信息,购买违禁品,访问虚假网站,下载恶意软件等。社交媒体进一步助长了此类趋势,攻击者可轻易冒充品牌,与希望购买商品的客户互动,并要求他们提供个人详细信息。 


有关如何防范品牌冒充攻击的建议


o 应仔细检查电子邮件中提供的链接,如果网址指向不正确,或指向与品牌无关的第三方网站,请保持高度警惕。

o 如果心存疑虑,请在点击任何链接付款之前,通过官方渠道联系品牌核实优惠。请确保检查帐户的真实性。 


5. 研究型购物者 


研究型购物者会在购买前广泛比较产品和优惠。他们通常会在浏览器上安装各种比价扩展程序,以便快速比较产品和优惠。 


最有可能遭受:恶意扩展程序攻击  


网络犯罪分子可将病毒隐藏在插件中,随后安装广告程序,收集用户的浏览历史记录,并通过冒充知名应用程序和扩展程序来窃取用户的登录凭据。在很多情况下,恶意扩展程序可能会规避检测,尤其是在安全软件程序将已知扩展程序视为可信的应用程序时更是如此。


最近,攻击者已广泛使用 FB Stealer 等窃取信息的恶意软件,模仿无害Chrome 浏览器扩展程序“谷歌翻译”并显示与其一致的外观,以引诱用户上当。在经济利益驱使下,攻击者会在有效锁定用户的脸书帐户后滥用访问权限,向受害者的朋友借钱。


有关如何防范恶意扩展程序攻击的建议


o 只通过官方网络商店安装扩展程序。

o 如果扩展程序在安装前所需的权限有些可疑,最好不要继续安装。 


零售商也必须尽自己的一份力!


为实现安全的网购体验,零售商也应尽自己的一份力。 


过去几年当红零售巨头遭受攻击的经验教训,都值得各商家进行借鉴。预防胜于补救。采取积极主动的措施以监控潜在威胁,并随时做好阻止未经授权的访问的准备,对于确保购物者获得安全的网购体验至关重要。


Houari 解释道:“随着网络流量的增加,攻击者同样也增加了攻击次数。比如说,去年双十一购物节期间,恶意爬虫程序攻击数量就增加了三倍。这些攻击可能会立即或在未来使网站客户流失,破坏网站功能,并用加密数据换取赎金,所有这些都会给企业带来巨大损失。” 


他总结道:“为了确保购物者的长期忠诚度,零售商必须尽一切努力保护购物者数据的安全。这可能包括部署爬虫程序解决方案,以事先阻止攻击者的撞库攻击尝试,并使用密码管理器和多重身份验证为用户保驾护航。”


关键字:Akama  网络攻击 引用地址:Akamai:今年假日季的五类购物者

上一篇:首发 | 前瞻2023消费电子设计,你需要这第九本中国设计趋势报告
下一篇:消息称三星将自研移动GPU 减少对ARM Mali GPU依赖

推荐阅读最新更新时间:2024-11-11 22:46

为什么网络攻击无法与自动驾驶相匹敌
恶意软件、勒索软件、病毒、拒绝服务攻击——这些威胁可能会让企业陷入困境,这是因为其难以恢复。其他的情况可能根本无法恢复,但这并没有阻止大多数行业把网络安全当作事后诸葛亮。不幸的是,这是自第一个黑客出现以来的处理方式。只有当一家公司受到攻击时,其他公司才会开始做出反应,通常是争先恐后的提高自己的安全性,希望自己的生意不会成为下一个目标。 自动驾驶车辆标志着这一战略已经发生改变的全新里程碑,各种形式和规模的车辆制造商(OEM)都在想方设法防止最糟糕的情况发生,而不是被动地做出反应。他们明白:汽车黑客不只是涉及数据或金钱,而是涉及乘客和车辆周围等一切安全。 车辆原始设备制造商正在努力从车辆最基础的层面上建立安全机制,以应对
[汽车电子]
为什么<font color='red'>网络</font><font color='red'>攻击</font>无法与自动驾驶相匹敌
富士通研发新技术,可检测车载网络攻击
据外媒报道,富士通( Fujitsu Limited )和富士通研究所( Fujitsu Laboratories )研发了一项技术,可检测车载网络攻击。 近年来,汽车与互联网的联系越来越紧密,互联汽车的数量也在逐年增加。但互联汽车可能遭遇网络攻击被远程控制,从而引发严重的后果。 正常情况下,通过车载网络,也被称为控制器局域网( CAN )传输信息,车载系统及其操作行为是可以被控制的。然而网络攻击者通过远程袭击控制系统,“劫持”连接外部网络的通信设备及网关,并发送恶意信息,导致汽车违背司机的意图进行操作,包括突然加速或者刹车,从而引发交通事故。 当前采用的检测车载网络是否接收到攻击信息的方法:检查通过车载网络定期传输的信
[汽车电子]
电商如何才能更好地满足中国移动购物不断攀升的要求?
移动购物已成为中国乃至全世界线上与线下购物之旅的关键环节,不久前硕果累累的2016年双11购物节即是最好的证明。据统计数据显示 ,2016年双11当天,中国电子商务巨头阿里巴巴的成交总额(GMV)高达1207亿元人民币。其中,无线占比接近82%,而去年为68%。同样,中国第二大在线零售商京东商城也表示其双11的营业额飙升了59%,且来自移动端的销售额占到订单总量的85%以上 。 显而易见,中国已成为了一个智能手机超级大国,有55%的中国消费者将智能手机作为购买商品的最重要设备,而在美国与英国,此类消费群体仅占三分之一 。这些移动消费者可被分为两大类——原生应用用户与移动网页用户。移动网页用户是指通过移动浏览器访问某在线购物站点
[手机便携]
电商如何才能更好地满足中国移动<font color='red'>购物</font><font color='red'>者</font>不断攀升的要求?
黑客攻击方式让人意外,网络安全问题永远无法懈怠
近日,华住旗下酒店开房记录遭泄露,泄露数据涉及到1.3亿用户,一时间,如何保护用户的信息安全成为社会讨论的焦点。 曾记否,两年前,扎克伯格在Facebook上的一张照片,引起全球网民的关注,扎克伯格用胶带将自己电脑的摄像头和麦克风遮住,防止信息泄露。 随着智能设备与互联网的大规模普及,用户和企业受到网络攻击的风险和频率也越来越高。 据美国网络安全公司RiskIQ研究数据显示,目前全球每分钟就有1.5家组织遭受勒索软件攻击,企业平均损失15221美元。以互联网一分钟来描述黑客行为的严重性,数据显示,网络犯罪可在一分钟内造成损失1,138,888美元。 在日常生活中,电脑、手机、智能家电等产品都很容易受到各种形式的攻击,造成数字资
[安防电子]
汽车网络安全之ECU攻击
01 概述 从汽车电子电器架构的角度来看,汽车就是由ECU(点)和总线(线)构成的一个结构体(对于无线传感,车内部很少用,把网关、T-BOX等也统称为ECU)。对汽车进行攻击,其实际就是针对不同的ECU进行攻击。ECU的攻击向量有哪些,如何攻击一个ECU,对于hacker来讲是最感兴趣的话题,对整车防御来讲也是首先要搞清楚的事情。 02 ECU结构 首先从几个不同角度来看看ECU是什么样子的 1.物理 拆开一个ECU,最直观来看,一个ECU可以分为两部分: 芯片/PCB + 接口; 芯片/PCB是被封装
[汽车电子]
小广播
最新家用电子文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 电视相关 白色家电 数字家庭 PC互联网 数码影像 维修拆解 综合资讯 其他技术 论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved