刷评数据泄露引发风波!亚马逊卖家遭波及,市场清洗行动即将展开2025版
近日,网络安全团队SafetyDetectives揭露了一场针对亚马逊卖家的刷评数据库泄露事件,涉及超过20万人的卖家和评测员账号信息。这一事件源于一个开放的ElasticSearch服务器,该服务器存储了大量有关卖家与愿意提供虚假评论以换取免费产品的消费者之间的往来信息。此次泄露事件涉及超过7万条亚马逊账号信息,暴露了电
近日,网络安全团队SafetyDetectives揭露了一场针对亚马逊卖家的刷评数据库泄露事件,涉及超过20万人的卖家和评测员账号信息。这一事件源于一个开放的ElasticSearch服务器,该服务器存储了大量有关卖家与愿意提供虚假评论以换取免费产品的消费者之间的往来信息。
此次泄露事件涉及超过7万条亚马逊账号信息,暴露了电商行业内普遍存在的刷评现象。卖家通过向评测员发送产品清单,以获取五星好评。评测员在完成购买和评论后,会收到卖家的退款。为了规避亚马逊的封号风险,双方交易通常通过PayPal进行,而不通过亚马逊平台。
泄露的内容包括卖家的详细联系方式、评测员的个人数据、PayPal账户信息和亚马逊账号链接等。除了直接使用亚马逊账号的评测员外,还有一些使用Gmail等邮件服务的评测员,涉及人数广泛。服务器的所有者可能是一个代表卖家与潜在评测员联系的第三方机构。SafetyDetectives推测其可能是通过在社交媒体上发布产品图片以寻找合作评测员的机构。除此之外,也有可能是拥有多个子公司的大型企业。不论所有者身份如何,他们都可能面临消费者保护法的制裁。卖家可能因违反亚马逊服务条款而面临平台制裁。此外还面临声誉风险和客户信任度的降低等后果。
惩罚的力度因不同的司法管辖区而异,其具体规定各异。亚马逊除了重点审查违规求评的卖家外,一旦发现有不当行为的“评测员”,其亚马逊账户也可能被终止使用。
关于数据泄露的影响,它所带来的声誉和财务损失是切实存在的。除了可能面临的处罚和指控,如果ElasticSearch数据库的所有者身份被确认,其可能因违反数据保护法而遭受进一步的制裁。
在尚未明确数据被泄露的个人公民身份之前,涉及此类案件的所有管辖范围尚不清楚。服务器似乎位于中国,若严重违反中国的数据保护法,服务器所有者可能会面临高达760万美元的罚款(或该公司前一年营业额的5%)。
如果其他国家的个人受到影响,其他司法管辖区也可能会展开调查。对于美国公民,任何损害可能引发联邦贸易委员会的介入,相关企业可能面临最高1亿美元的罚款。对于欧洲公民,他们受到GDPR的保护,若数据处理不当,数据库所有者将面对约2 千万欧元(或公司收入的4%)的罚款。
数据泄露以及任何额外的犯罪行为都会对相关企业造成明显的声誉损害。客户更倾向于选择不涉及诉讼、非法活动或不良数据保护行为的企业。此次数据泄露使所有相关人员的网络数据安于危险之中。
目前尚不清楚是否有黑客在ElasticSearch服务器开放期间入侵。如果黑客访问了服务器,“评测员”和亚马逊店铺的电子邮件地址、姓名等个人信息可能会被用于诈骗、网络钓鱼攻击、欺诈甚至勒索。黑客可以利用这些信息,冒充如PayPal的工作人员,诱骗用户更新密码,进而掏空受害者的账户。在获得更多敏感信息后,黑客甚至可能以此勒索个人或亚马逊卖家巨额资金。
被泄露的数据中包含了众多卖家的不合规信息,这些是不希望被监管或调查机构得知的。显然,黑客可以利用这些数据进行敲诈——以信息为要求巨额资金或进行信息置换。
(编者注:本文仅供参考分享,不代表风口星跨境立场。)
小贴士:了解更多亚马逊资讯,请点击此处。
(来源:AMZ实战分享)