Akamai:今年假日季的五类购物者(以及他们应该提防的网络攻击)

  发布时间:2025-12-07 19:52:43   作者:玩站小弟   我要评论
随着节假日的临近,我们迎来了购物者最喜爱的季节。像双十一购物节、黑色星期五、网络星期一和双十二这样的大型促销活动,正是购物者抢购低折扣商品的大好时机。负责支持和保护网络生活的云服务提供商阿卡迈技术公司 。

随着节假日的今年假日季的及们击临近 ,我们迎来了购物者最喜爱的类购络攻季节。像双十一购物节 、应该黑色星期五、提防网络星期一和双十二这样的今年假日季的及们击大型促销活动,正是类购络攻购物者抢购低折扣商品的大好时机 。 

负责支持和保护网络生活的应该云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称  :Akamai)(NASDAQ:AKAM),提防近日分享了在年终购物季观察到的高防服务器今年假日季的及们击五类常见购物者的特征  ,以及他们应该提防的类购络攻网络攻击类型。这些内容有助于消费者和企业识别潜在盲点,应该并学会如何在这个假日季保护自己  。提防

Akamai 的今年假日季的及们击 APJ 区域安全技术与战略主管 Dean Houari 表示:“网络攻击数量一直在不断攀升 ,变化也是类购络攻层出不穷。2022 年 ,应该恶意爬虫程序攻击的急剧增加最为令人担忧,我们发现此类攻击数量增加了三倍。免费模板对于零售业而言 ,这意味着商家可能遭受了更多的撞库攻击 。攻击者会使用盗取的用户凭据列表侵入系统 ,并进行数据抓取攻击 ,此过程即是将信息从网站导入并保存在您计算机上的电子表格或本地文件。”

此外,他表示:“攻击者当然希望趁着时间较长的购物季,从网上零售活动高峰期中获益,因为其中的经济收益相当可观 ,尤其是建站模板亚洲约占全球电子商务销售额 60% 。所以 ,购物者和零售商应勠力同心 ,共同了解如何提防诈骗和保护自己。”

五类年终购物者

1.计划型购物者

计划型购物者非常容易辨认 !这类购物者会提前几个月就备好礼物 。为了预先做好购物计划,计划型购物者通常会在购物网站上保存他们的信用卡信息 、登录信息和其他个人信息 。

最有可能遭受 :撞库攻击

在此类攻击中 ,攻击者会使用盗取的用户凭据列表 ,通过恶意爬虫程序侵入系统 ,他们断定许多用户在多种服务中使用相同的用户名和密码。亿华云

有关如何防范撞库攻击的建议:

在商家网站上保存付款明细时应格外小心。虽然这样做很是方便,但如果商家系统被攻破 ,您的数据就非常容易被窃。

因此 ,应该为不同的网站设置不同的密码 ,养成良好的密码使用习惯 。当然,最好是使用密码管理器来设置独特且难猜的模板下载密码 。

2.“最后一刻”型购物者​

与计划型购物者相反,“最后一刻”型购物者通常会在 11 月 11 日或 12 月 12 日结束前才记起这是双十一或双十二购物节。他们抢得到打折商品,但总是到了最后一刻才下手!

最有可能遭受:网络钓鱼攻击

“最后一刻”型购物者很可能会因匆忙而意外点击不可信的链接,进而成为网络钓鱼诈骗的牺牲品。一封看似来自信誉良好零售商的电子邮件(其中的折扣低到足以令人心动),却可能是诈骗邮件 ,香港云服务器但这类购物者没有时间进行仔细确认 。

随着在线市场兴起 ,这种攻击变得越来越普遍 。今年早些时候,新加坡最受欢迎的 P2P 销售平台受到攻击影响 ,当时攻击者伪装成合法购物者,将受害者引导到一个虚假的银行网站,要求他们提供其银行信息以接收付款。这次攻击最终导致至少 72 人损失超过 109,000 美元。 

有关如何防范网络钓鱼攻击提建议​ :在点击网站或提供任何个人信息之前,请验证网站是否可信有效。如果电子邮件来源不明 ,请警惕可能出现的任何错误情况 。如果它包含错误信息 ,或者请求启用宏 、调整安全设置或安装应用程序 ,请立即停止不当操作 。

3.比价型购物者

对于这类购物者来说,价格是最重要的考虑因素 。他们会筛选各种网站信息 ,以获得较大的折扣 。​

最有可能遭受:社会工程攻击​

比价型购物者可能会点击假冒电子邮件 ,或安装冒充比价工具的恶意扩展程序 。

攻击者会利用购物者贪便宜的心理 ,向购物者发送虚假优惠,要求购物者在页面上提供个人数据 ,甚至冒充 Google Analytics 或 Google Tag Manager 等合法工具 ,以入侵代码并窃取宝贵信息  ,进而影响购物网站的运营 。

有关如何防范社会工程攻击的建议 :应务必验证优惠和发送者的身份是否真实有效  。请使用出色的垃圾邮件过滤器来过滤电子邮件  ,作为防御可疑文件和链接的第一道屏障 。

4.冲动型购物者​

冲动型购物者完全受情绪驱使 ,在下单之前通常不会想到要买什么具体的产品。他们经常受时间压力影响,购买价格难以拒绝的限时折扣商品 。

最有可能遭受  :品牌冒充攻击

通过发送欺诈链接,网络犯罪分子可冒充当红品牌,诱骗受害者共享个人信息 ,购买违禁品  ,访问虚假网站,下载恶意软件等 。社交媒体进一步助长了此类趋势,攻击者可轻易冒充品牌  ,与希望购买商品的客户互动 ,并要求他们提供个人详细信息。

有关如何防范品牌冒充攻击的建议应仔细检查电子邮件中提供的链接,如果网址指向不正确  ,或指向与品牌无关的第三方网站 ,请保持高度警惕。如果心存疑虑  ,请在点击任何链接付款之前 ,通过官方渠道联系品牌核实优惠 。请确保检查帐户的真实性。

5.研究型购物者​

研究型购物者会在购买前广泛比较产品和优惠。他们通常会在浏览器上安装各种比价扩展程序 ,以便快速比较产品和优惠 。​

最有可能遭受 :恶意扩展程序攻击 

网络犯罪分子可将病毒隐藏在插件中,随后安装广告程序,收集用户的浏览历史记录,并通过冒充知名应用程序和扩展程序来窃取用户的登录凭据 。在很多情况下 ,恶意扩展程序可能会规避检测 ,尤其是在安全软件程序将已知扩展程序视为可信的应用程序时更是如此。

最近,攻击者已广泛使用 FB Stealer 等窃取信息的恶意软件 ,模仿无害Chrome 浏览器扩展程序“谷歌翻译”并显示与其一致的外观 ,以引诱用户上当。在经济利益驱使下,攻击者会在有效锁定用户的脸书帐户后滥用访问权限 ,向受害者的朋友借钱。

有关如何防范恶意扩展程序攻击的建议:只通过官方网络商店安装扩展程序 。如果扩展程序在安装前所需的权限有些可疑 ,最好不要继续安装。

零售商也必须尽自己的一份力!

为实现安全的网购体验 ,零售商也应尽自己的一份力。

过去几年当红零售巨头遭受攻击的经验教训 ,都值得各商家进行借鉴。预防胜于补救。采取积极主动的措施以监控潜在威胁 ,并随时做好阻止未经授权的访问的准备,对于确保购物者获得安全的网购体验至关重要  。

Houari 解释道:“随着网络流量的增加,攻击者同样也增加了攻击次数。比如说 ,去年双十一购物节期间  ,恶意爬虫程序攻击数量就增加了三倍。这些攻击可能会立即或在未来使网站客户流失,破坏网站功能,并用加密数据换取赎金,所有这些都会给企业带来巨大损失。”

他总结道:“为了确保购物者的长期忠诚度,零售商必须尽一切努力保护购物者数据的安全  。这可能包括部署爬虫程序解决方案,以事先阻止攻击者的撞库攻击尝试 ,并使用密码管理器和多重身份验证为用户保驾护航。”

  • Tag:

相关文章

  • 扫雷还是触雷?微软推出零信任DNS

    长期以来,将人类可读的域名网址转换为数字IP地址的DNS服务存在着巨大安全风险,因为域名解析过程很少采用端到端加密。提供域名解析的服务器会为几乎任何IP地址即使是已知的恶意地址)进行解析。许多终端用户
    2025-12-07
  • 国际刑事法院遭网络间谍入侵!

    Bleeping Computer 网站消息,国际刑事法院一个多月前检测到其内部网络系统存在异常活动,随后便宣称其遭遇了网络攻击事件。近日,该机构相关人员表示安全事件是一次有针对性的间谍活动。国际刑事
    2025-12-07
  • 蓝牙系统性漏洞被公布,影响4.2-5.4版本

    来自Eurecom的研究人员近期分享了六种新型攻击方式,统称为"BLUFFS",这些攻击方式能够破坏蓝牙会话的保密性,使设备容易受到冒充和中间人攻击(MitM)。攻击发现者Daniele Antoni
    2025-12-07
  • 奇安信发布Q-GPT安全机器人和大模型卫士

    8月25日,奇安信集团在京发布了Q-GPT奇安信大模型)安全机器人和大模型卫士。Q-GPT安全机器人是基于奇安信大模型的“虚拟安全专家”,可以全天候工作,一台机器人等于60多位安全专家,可产生约200
    2025-12-07
  • 身份相关的事件变得严重,给企业造成巨额损失

    身份相关事件成为头条新闻身份相关事件继续占据如今的头条新闻。Clorox、MGM和Caesars成为社交攻击的受害者,而23andMe则因一种称为凭证填充的黑客方法遭受了数据泄露,UnitedHeal
    2025-12-07
  • 新兴的硬件安全技术

    1.介绍图1展现了本文所涉及的新兴硬件安全技术、以及新兴硬件安全技术中与硬件安全相关的和有利于硬件安全的特性、相应的安全方案以及这些方案所应对的安全威胁。图片2.新兴器件新兴器件有一些共同的有趣特性,
    2025-12-07

最新评论