首页 > 动态中心 > 技术文章  >  正文

20万亚马逊用户被泄露 或因刷好评服务器数据泄露

2023-06-15 00:00:00

文章摘要:近日亚马逊关停国内顶级卖家主账号的信息刷屏了,电商圈的朋友都很关注这个事件。一个开放的数据库揭示了 20 多万人的个人数据,而他们似乎都参加了亚马逊的虚假产品评论计划(刷好评)。虽然亚马逊采取了各种手段遏制刷好评现象,但是各种商家依然会通过各种途径进行刷好评,以便于在和同类产品竞争的时候获得优势。这其中就包括付钱给个人要求留下好评,或者通过免费物品来换取正面评价。本周四,Safety Detect

近日亚马逊关停国内顶级卖家主账号的信息刷屏了,电商圈的朋友都很关注这个事件。一个开放的数据库揭示了 20 多万人的个人数据,而他们似乎都参加了亚马逊的虚假产品评论计划(刷好评)。虽然亚马逊采取了各种手段遏制刷好评现象,但是各种商家依然会通过各种途径进行刷好评,以便于在和同类产品竞争的时候获得优势。

这其中就包括付钱给个人要求留下好评,或者通过免费物品来换取正面评价。本周四,Safety Detectives 的研究人员在一台开放的 ElasticSearch 服务器上发现了一个 7GB 容量数据的 dump,其中包含了 1300 万条刷评记录。目前尚不清楚这台服务器的主人是谁。

该数据库包含涉及大约 20 万至 25 万用户和亚马逊市场供应商的记录,包括用户名、电子邮件地址、PayPal地址、亚马逊个人资料链接、WhatsApp 和 Telegram 号码,以及乐意提供虚假评论的客户和愿意补偿他们的商人之间的直接信息记录。

根据该团队的说法,这次泄漏可能牵涉到 "20多万人的不道德活动"。该数据库和其中包含的信息揭示了可疑卖家使用的策略。一种方法是,卖家向客户发送一个他们希望得到五星评价的物品或产品的链接,然后客户就会进行购买。几天后,顾客会留下好评,并给卖家发信息,通过 PayPal 付款--可能是 "退款",或者是物品免费保留。

开放的ElasticSearch服务器在3月1日被发现,但一直无法确定其所有者。然而,泄漏事件被注意到,该服务器在3月6日被保护起来。研究人员表示:“该服务器可能是由代表供应商接触潜在审查者的第三方所拥有[或者]该服务器也可能是由一个拥有多个子公司的大公司所拥有,这可以解释多个供应商的存在。显而易见的是,无论谁拥有服务器,都可能受到消费者保护法的惩罚,无论谁为这些虚假评论付费,都可能因违反亚马逊的服务条款而面临制裁”。

作为一些中小卖家,用户一般不会涉及到如此体量的虚假评论,而且评论说到底只是我们影响转化率的一个层面,并不是全部。

希望大家都能利用好亚马逊这个平台,选好品、做好品、专业数据化的运营,亚马逊是一个普通人通过数据化的产品调研,针对细分人群做产品,提供给细分人群服务,进而获得收益的好平台。

上一篇 : 让高敏感数据销声匿迹 用户无感知数据防泄露方法
  • 相关推荐
  • 2万个成人网站被爆数据泄漏 近120万用户数据网上裸奔

    多位外国学者的一篇研究论文引起了大多数男性同胞的注意。学者们分析了22484个成人网站,发现93%的网站向第三方泄漏个人数据,据报道,获得这些用户的浏览习惯和偏好的公司包括谷歌、甲骨文、脸书、以及成人行业的广告商。据外媒报道,成人网站Lusumse发生119.5万用户的个人数据泄漏事件,包括个人电子邮件地址(其中一些包...

    2023-06-15 00:00:00
  • 亚马逊和eBay发生数据泄露 超数百万消费者信息被暴露

    据外媒报道,亚马逊和eBay超数百万消费者数据泄露,通过亚马逊、易趣、购物网站、贝宝和Stripe等公司的支付系统API接口,总共收集了约800万条未经数据加密的记录。被泄露的数据包括姓名、送货地址、电子邮件地址、电话号码、购买的商品、付款、订单编号、Stripe和Shopify发票的链接以及一些编辑过的信用卡。它还包...

    2023-06-15 00:00:00
  • 7320万条记录:黑客组织在暗网出售11家公司用户数据

    一个名为“Shiny Hunters”的黑客组织近期在暗网上兜售大量数据库数据,这些数据囊括了11家公司在内的共计7320万用户记录。延伸阅读:企业加密软件是如何保护数据的?过去的一周中,Shiny Hunters以一定频率持续出售用户数据。首先受到攻击的是印度最大的在线商店Tokopedia,上上周末,Tokoped...

    2023-06-15 00:00:00
  • 亚马逊公司再次遭遇数据泄露丑闻!

    外媒消息,亚马逊旗下Ring公司的员工一直都有在关注其用户存储的视频录像,甚至包括用户家里的视频片段。对于Ring的用户来说,他们可能从早上一起来就被监视着。事件暴露之后,在上周因为Ring公司的安全摄像头因涉嫌侵犯用户隐私权而大受抨击。据报道,亚马逊于2018年2月以10亿美元收购的智能家居公司Ring正在访问其客户...

    2023-06-15 00:00:00
  • 活动票务平台Peatix 420万用户数据遭黑客泄漏

    根据本月早期的统计,Peatix在世界范围内的注册用户已经超过420万,目前已为总计几十万场次活动提供相关票务服务。从2018年11月,Peatix已开始提供中文(繁体字)服务。此前Peatix已支持英语和日语,此次新增中文后将在更大程度上满足访日外国人大量参加的活动主办者的需求。peatix.com目前在Alexa中...

    2023-06-15 00:00:00
  • 亚马逊发生严重数据泄露事件 1400万帐户被泄露

    据外媒报道,近日,国外某匿名用户在一家知名黑客网站上发布了大量亚马逊和eBay的用户信息,约1400万个账户数据遭泄露。从数据细节来看,似乎数据是2014年至2021年从18个国家/地区盗取的亚马逊或eBay账户信息。亚马逊是一家专注于电子商务、云计算、互联网和人工智能的国际公司,位于美国西雅图,它也是世界上最有价值的...

    2023-06-15 00:00:00
  • 震惊!Zimbra新漏洞或导致20万家企业数据泄漏

    Zimbra是一套开源协同办公套件,包括WebMail、日历、通信录、Web文档管理和创作。它通过将终端用户的信息和活动连接到私有云中,为用户提供了最具创新性的消息接收体验,因此每天有超过20万家企业和1000多家政府、金融机构使用Zimbra与数百万用户交换电子邮件。SonarSource的专家近期披露了开源 Zim...

    2023-06-15 00:00:00
  • 珠宝店客户管理系统被黑 多达20万客户数据泄露

    李先生是广东一家珠宝公司的老板,她做事通常都很细致,公司经营得井井有条,从不犯什么大错误。一天,下属同事小刘突然急匆匆地跑进办公室:“老板!我们的客户管理系统被黑,20多万客户数据被泄露!”不可能!我在这个系统上花了很多钱!这么容易被黑?李老师不敢相信。他的客户管理系统是由专业团队搭建,每天由技术人员维护。为什么会被黑...

    2023-06-15 00:00:00
  • 亚马逊旗下Twitch直播遭黑客攻击全部源代码遭泄露

    据外媒报道,国外最大的直播平台,亚马逊公司旗下的Twitch遭到了黑客攻击,整个Twitch的源代码、用户评论历史和详细的财务记录已被公布到了网上。这些信息被一个匿名的黑客公布在了4chan论坛上,他声称这次泄漏是为了“促进在线视频流媒体领域的更多破坏和竞争,因为Twitch社区是一个令人作呕的有毒污水池”。后有Twi...

    2023-06-15 00:00:00
  • GoDaddy发生120万客户数据泄露

    GoDaddy 披露了影响多达 120 万客户的数据泄露事件,攻击者破坏了该公司的托管 WordPress 托管环境。至少从 2021 年 9 月 6 日起,威胁行为者就入侵了公司网络,但该公司直到 11 月 17 日才发现安全漏洞。“2021 年 11 月 17 日,我们发现未经授权的第三方访问我们的托管 WordP...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师