
网络攻击者操纵的保护机器人对于零售商来说是祸患,它们伪装成合法消费者,零售窃取高价值商品,业务进行账户接管攻击,积极或进行信用卡欺诈 。措施由于它们隐藏起来很难被发现 ,保护成为零售商面临的零售一个日益严重的问题 ,去年上半年有30亿个购物机器人以应用程序编程接口作为目标。业务
这一增长主要是积极由于机器人即服务的出现 ,消除了执行自动化攻击所需的措施大部分工作 。源码库网络攻击者现在可以利用这些服务,保护从机器人库中挑选工具 。零售一旦确定了目标 ,业务网络攻击者就可以订阅服务来执行网络攻击 。积极他们不需要创建脚本或查找凭据 、措施基础设施和工具来执行恶意的自动化操作,因为他们现在可以访问一个结合了凭据 、基础设施和工具的服务 。
一些零售商尝试强制用户注册以防止机器人攻击 。然而 ,这给真正的消费者带来了更多的阻碍 。机器人可以很容易地创建虚假的服务器租用电子邮件地址来欺骗系统 ,那么电子商务商家可以做些什么来防止这样的机器人攻击?
1、购买过程的各个阶段好消息是 ,电商零售商有很多机会在购买过程的不同阶段消除机器人驱动的自动攻击 。从将产品放入购物车到下订单再到订单确认 ,每一步都代表了验证购买者真实性的一个机会 ,并使用与后端电子商务系统集成的机器人检测和API保护来调查或阻止他们的购买。
机器人会快速攻击电子商务网站 ,高防服务器并使用防弹代理(即在黑市上收集和出售的合法代理)在不同的IP地址之间轮换。在网络攻击的第一阶段 ,许多机器人不会被人注意到,因为零售商无法足够快地识别可疑的IP地址,以防止机器人进入下一阶段。如果没有进一步的防御机制,机器人很可能会成功攻击 。
如上所述 ,用户注册只是一种有效的防御机制 ,云计算因为机器人可以利用电子邮件地址来创建帐户 ,或者通过输入创建帐户,后者可以看到从随机选择的字符中创建的虚假电子邮件地址。然而 ,监控这些注册允许标记可疑的电子邮件地址以供调查。
2 、验证购买如果机器人在注册阶段避免被检测 ,该产品现在将被添加到在线购物车中 。如果客户提出怀疑 ,商家可以锁定账户 ,以争取时间来检查购买的合法性。但是源码下载