![]() 图片来自:互联网 黑色星期五和网络星期一预计将成为今年最大的购物日。黑客们希望从毫无戒心的客户手中窃取。 这是一个真正的窃取。 据研究人员称,由于购物者正在寻找黑色星期五和网络星期一的交易,盗贼们正在制造恶意应用程序,以抢夺急切的买家,以及针对恶意软件的在线零售商。 感恩节之后的黑色星期五和网络星期一是网上购物最受欢迎的两个日子,零售商提供大幅折扣和优惠以利用假日季节。 据Adobe称,去年11月,网络星期一是有史以来最大的在线销售日,人们花费65.9亿美元。黑色星期五带来了超过50亿美元的销售额。 有了这笔钱,黑客就会从毫无戒心的购物者那里寻找快速发薪日,无论是通过攻击零售商还是直接欺骗人们。 “黑色星期五和网络星期一是在网上购物时获得优惠的好日子,但也是黑客变得更加活跃的时候,”国家网络安全联盟执行主任拉斯施拉德说。 黑客们充分意识到他们可以从在线寻找低价的热心购物者那里掏多少钱。在DNS安全公司DomainTools对消费者进行的一项调查中,62%的受访者表示,如果这些交易足够好,他们仍会从一个被破坏的品牌购买 。 对于像NewEgg这样的网站以及像Target和Adidas这样遭受破坏的商店来说,这是个好消息。 DomainTools的高级安全顾问Corin Imai在一份声明中说:“今年的受访者很清楚,他们愿意忽略以前的违规行为,而不是网络星期一的交易。” 如果购物者愿意承担折扣风险,那么小偷就可以利用。来自RiskIQ的一家安全公司的研究人员发现数百个假冒的应用程序和网站假装提供交易,而不是窃取信息。 RiskIQ表示,研究人员在应用程序商店中查找了“黑色星期五”,发现4,324个结果中有237个是恶意的,959个“网络星期一”应用中的44个也是恶意的。对于2017年黑色星期五的前十大零售商 - RiskIQ拒绝透露姓名 - 研究人员发现6,615个恶意应用程序假装提供交易。 RiskIQ的首席研究员Yonathan Klijnsma在一封电子邮件中说:“由于消费者每年在黑色星期五周末花费的金额惊人,因此我们发现了如此多的威胁活动并不奇怪。” “虽然我们无法确切地知道这些恶意应用程序和登陆页面的成功程度,但我们看到它们每年都在旋转,这表明它们正在运行。” 黑客也在加大对流行零售商的攻击力度。卡巴斯基实验室的研究人员发现,从7月到9月,黑客攻击网上商店920万次。据安全公司称,这与2017年全年的1120万次尝试相比。 卡巴斯基实验室正在跟踪针对67个不同网站的14种恶意软件,包括电子产品和视频游戏,服装和玩具。卡巴斯基实验室的首席安全研究员Yury Namestnikov在一份声明中表示,黑客试图注入银行恶意软件,窃取你的信用卡信息以供黑客使用。 他指出,此恶意软件过去很常见,但黑客现在专门针对在线购物者。 “当我们进入今年最繁忙的网上购物季节时,我们敦促消费者和零售商对其安全性保持警惕,并在输入或下载任何数据之前检查并仔细检查网站的完整性,”他在一篇文章中说道。 。 在某些情况下,如果一个网站已经被盗用,很难知道,直到它为时已晚。 Magecart由多个黑客组成,目标是成千上万的网站,并从不知情的客户那里窃取财务信息。在过去的五个月里,这些小偷袭击了英国航空公司,Ticketmaster UK和NewEgg。 因为那些是官方网站,客户在他们的信息被盗之前无法说出错误。 但是,您仍然可以采取一些步骤。 如果您打算在网上购物,特别是寻找黑色星期五和网络星期一优惠,安全专家建议您注意诈骗和虚假网站。 NCSA建议避免通过电子邮件进行交易,并建议直接前往商店的网站。施拉德说,虚假交易通常会产生错别字和可疑的电子邮件地址。 RiskIQ指出,您应该只从Google和Apple的官方商店下载应用程序,并且要求提供比购物应用程序可能需要的更多信息的应用程序。如果购物应用程序要求访问联系人或密码,请小心谨慎。 |
| 本文出处: https://www.toutiao.com/a6625416790400827912/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|