Найти в Дзене
CISOCLUB

Из-за атак хакеров в преддверии 8 марта, системы защиты маркетплейсов принимали пользователей за ботов

Image:
rupixen.com (unsplash) Стремительный рост реальных покупателей онлайн-магазинов и популярных российских маркетплейсов, которые зачастую вели себя как боты, обнаружила в начале марта 2024 года профильная компания по кибербезопасности Servicepipe. В частности, в преддверии 8 марта количество подозрительных пользовательских сессий в интернет-магазинах выросло на 276%, заявил генеральный директор компании Даниил Щербаков, сообщает издание «Известия». По словам эксперта по информационной безопасности, при проведении расследования подобного поведения пользователей было обнаружено, что огромное количество запросов, сделанных пользователями, походили на поведение ботов. В действительности, они поступали от реальных покупателей различных российских интернет-магазинов и маркетплейсов, преимущественно это были мужчины, которые выбирали различные подарки знакомым женщинам в преддверии 8 марта. Даниил Щербаков рассказал, что созданные злоумышленниками боты ведут себя следующим образом: на

Image:
rupixen.com (unsplash)

Стремительный рост реальных покупателей онлайн-магазинов и популярных российских маркетплейсов, которые зачастую вели себя как боты, обнаружила в начале марта 2024 года профильная компания по кибербезопасности Servicepipe. В частности, в преддверии 8 марта количество подозрительных пользовательских сессий в интернет-магазинах выросло на 276%, заявил генеральный директор компании Даниил Щербаков, сообщает издание «Известия».

По словам эксперта по информационной безопасности, при проведении расследования подобного поведения пользователей было обнаружено, что огромное количество запросов, сделанных пользователями, походили на поведение ботов. В действительности, они поступали от реальных покупателей различных российских интернет-магазинов и маркетплейсов, преимущественно это были мужчины, которые выбирали различные подарки знакомым женщинам в преддверии 8 марта.

Даниил Щербаков рассказал, что созданные злоумышленниками боты ведут себя следующим образом: например, они сначала смотрят в интернет-магазине кастрюли, после чего резко переходят в раздел парфюмерной продукции, после чего добавляют в корзину несколько тысяч штук однотипного товара, затем сразу же их удаляют, добавляют в корзину другие виды товаров и повторяют подобное поведение ещё несколько раз. В том случае, если так ведут себя несколько тысяч ботов, сайт интернет-магазина испытывает огромную нагрузку, что в итоге приводит к нарушениям в его работе и зачастую временной недоступности для обычных пользователей.

Как рассказал специалист по информационной безопасности, реальные пользователи чаще всего просматривают и сравнивают примерно однотипные товары, но в преддверии 8 марта посетители различных интернет-магазинов могли действительно искать и просматривать совершенно различную продукцию, добавлять и убирать её из корзины, как могло показаться системам защиты маркетплейсов, без какой-либо логики.

Именно по этой причине, что пользователи нетипично вели себя перед Международным женским днём, некоторые крупные российские онлайн-магазины изменили правила фильтрации трафика, чтобы случайно не заблокировать обычных покупателей, которые применяли нестандартный подход к покупкам, резюмировал Даниил Щербаков.

Оригинал публикации на сайте CISOCLUB: "Из-за атак хакеров в преддверии 8 марта, системы защиты маркетплейсов принимали пользователей за ботов".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.