Prime Day钓鱼网站泛滥,卖家防骗攻略:避开虚假陷阱的五大策略
众所周知,亚马逊PrimeDay是类似黑五、网络星期一和圣诞节的购物狂欢季。在这个流量激增的特殊时期,网络欺诈行为也会相应增加。预计PrimeDay活动期间及其后几天这种情况将更为频繁。以下是针对零售商保护买家的五条重要建议:1.防止诈骗者利用品牌诱导顾客:识别可能被用于网络钓鱼、社交工程(非技术类入侵)和会话劫持(结合嗅探及欺骗技术的攻击手段)的废弃子域。声明可能会误导买家的
众所周知,亚马逊Prime Day是类似黑五、网络星期一和圣诞节的购物狂欢季。在这个流量激增的特殊时期,网络欺诈行为也会相应增加。预计Prime Day活动期间及其后几天这种情况将更为频繁。
以下是针对零售商保护买家的五条重要建议:
1. 防止诈骗者利用品牌诱导顾客:
识别可能被用于网络钓鱼、社交工程(非技术类入侵)和会话劫持(结合嗅探及欺骗技术的攻击手段)的废弃子域。
声明可能会误导买家的相似域名,比如“Wallmart”和“Targett”。
提高员工和买家对通过电子邮件和网站进行网络钓鱼攻击的意识。
2. 防范假冒app:
不断发现并删除假冒的官方移动app。
建议客户仅从公认的移动app商店下载,如苹果Apple App Store、Google Play和Amazon Appstore。
3. 应对流量激增期间的网络安全风险:
由于购物期间流量激增,诈骗行为更容易被掩盖。拖库撞库攻击(黑客通过获取用户在A网站的账户尝试登录B网址)在未来一周可能会增加。
零售商应限制一个IP地址在特定时间内的注册账号数量,并进行IP监控。
屏蔽VPN和暗网地址,限制自动化流程,以阻止不法分子掩盖其位置。
限制每个HTTP客户端的登录尝试次数。
4. 防范欺诈性退款和库存操纵:
监控线上资产以识别威胁。
自动取消涉及欺诈活动的订单。
屏蔽进行欺诈活动的账户。
制定严格的退货政策。
建立并维持一套识别欺诈账户和请求的规则,以便在发现前阻止它们。
5. 提高员工对网络欺诈的防范意识:
在购物高峰期,员工容易成为网络欺诈的目标,如鱼叉式网络钓鱼(针对特定目标的网络钓鱼攻击)。
提高员工对密码重用、网络钓鱼和盗用品牌的风险意识。
安装AI解决方案,分析客户连接行为,检测异常活动,并提供自动缓解措施。
提醒买家更改密码,告知潜在危险和危险密码重用。
通过欺诈情报监测,进一步调查、揭露诈骗者身份,并找到确切的解决措施,以防未来的欺诈活动。
(来源:跨境喵的碎碎念)
以上内容纯属作者个人观点,不代表任何官方立场。本文经原作者独家授权供稿,转载必须获得原作者及风口星网的双重授权同意。