Amazon ma problem z fałszywymi recenzjami

5 lat ago

Wiemy, że w biznesie panuje silna konkurencja. Wydaje się jednak, że nawet dostawcy Amazona mierzą się z tak silną rywalizacją do tego stopnia, że ​​niektórzy nie wahają się sięgać po pozbawione skrupułów środki, aby uzyskać pozytywne opinie o swoich produktach. W rzeczywistości zespół ds. Cyberbezpieczeństwa o nazwie „SafetyDetectives” odkrył otwarty serwer ElasticSearch, który ujawnił duże oszustwo zorganizowane wokół fałszywych recenzji na Amazon.

Baza danych zawierała niezliczone bezpośrednie wymiany informacji między sprzedawcami Amazon a klientami, którzy chcieli wystawiać fałszywie pozytywne recenzje w zamian za bezpłatne produkty. Łącznie 13 124 962 wiadomości, co odpowiada 7 GB danych, zostało ujawnionych w wyniku naruszenia, w którym uczestniczyło ponad 200 000 osób.

Kredyty Christiana Wiedigera - Unsplash.com

Na razie tożsamość właściciela tej bazy danych jest nieznana, ale wyraźnie wskazuje na powszechny problem w branży e-commerce.

Na czym polegały te wymiany?

Baza danych Elasticsearch wykazała wspólny proces, za pomocą którego sprzedawcy Amazon uzyskiwali fałszywe recenzje swoich produktów. W szczególności dostawcy wysyłaliby listę przedmiotów lub produktów do zaangażowanych klientów, informując ich, że chcieliby otrzymać 5-gwiazdkową recenzję. „Klienci” kupią te produkty, a następnie opublikują 5-gwiazdkową recenzję w Amazon w ciągu dni od otrzymania ich produktów.

Po wykonaniu tego zadania klient wyśle ​​wiadomość do sprzedawcy z linkiem do jego profilu Amazon wraz z danymi PayPal. Dostawca Amazon potwierdzi następnie, że wszystkie recenzje zostały zakończone, a następnie zwróci zakupy klienta za pośrednictwem Paypal. Klient zachowuje jednak bezpłatnie zakupione i zwrócone produkty.

Ujawniono dane kontaktowe dostawcy i klienta.

Zwróć uwagę, że eksperci ds. Cyberbezpieczeństwa znaleźli ponad 13 milionów rekordów na serwerze ElasticSearch, ponieważ zabrakło mu ochrony hasłem lub szyfrowania. Te rekordy zawierały dane dostawców (takie jak adres e-mail i dane kontaktowe WhatsApp i Telegram) oraz dane klientów (łącze do ich kont Amazon, dane konta PayPal i adresy e-mail).

Zwrot pieniędzy został najwyraźniej dokonany za pośrednictwem Paypal, a nie bezpośrednio przez platformę Amazon, więc 5-gwiazdkowa recenzja wydaje się uzasadniona i nie wzbudza podejrzeń moderatorów Amazon. Ponadto dostawcy wysyłali do klientów konkretne instrukcje, aby ich opinie były bardziej wiarygodne. Zespół SafetyDetectives odkrył usterkę w 1to jest Marca 2021 r., Ale 6 marca 2021 r. Baza danych została zabezpieczona i niedostępna dla osób trzecich.

Jakie jest ryzyko dla właściciela serwera, dostawców i klientów?

Niemniej jednak, SafetyDetectives Sprawozdawca że właściciel serwera Elasticsearch dopuścił się co najmniej dwóch oddzielnych przestępstw: produkcji wprowadzających w błąd materiałów marketingowych oraz naruszenia danych powodującego dalsze szkody dla dostawców i klientów. Sprzedawcy naruszyli również warunki korzystania z usługi Amazon, więc Amazon mógł na stałe zlikwidować konta dostawców i odebrać im uprawnienia do sprzedaży ze skutkiem natychmiastowym.

Sprzedawcy mogą również wystąpić kroki prawne ze strony Federalnej Komisji Handlu (FTC) i zapłacić grzywnę w wysokości ponad 10 milionów dolarów za stosowanie zwodniczych taktyk marketingowych.

Jeśli chodzi o oszukańczych klientów, którzy przesłali w ich imieniu tysiące fałszywych recenzji, grozi im grzywna w wysokości ponad 10 000 USD i kara więzienia. Twoje konto Amazon prawdopodobnie zostanie zamknięte.

Aby uniknąć pułapek fałszywie pozytywnych recenzji, SafetyDetectives radzi być sceptycznym wobec skrajnych recenzji produktów „doskonałych”, szukać podejrzanego języka, szukać ogólnych stwierdzeń dotyczących produktów, być niezwykle czujnym wobec nieznanych marek, sprawdzać recenzje 5 gwiazdek , sprawdź konto recenzenta, sprawdź modele i daty recenzji, a nawet użyj oprogramowania. Pamiętaj, że fałszywe recenzje są również zwykle krótsze.



Powiązane posty

Go up