付費限定

駭客工業:網路世界的The Other Side,真實存在的怪奇物語

閱讀時間約 6 分鐘
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。
在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。
平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
From: Stranger Things: Worlds Turned Upside Down: The Official Behind-the-Scenes Companion Hardcover – Illustrated, October 30, 2018

電商網站面臨的資安威脅

一般來說,電商網站最常遇到的資安威脅有:1. 個資外洩 2. 阻斷攻擊 3. 網站挾持 4. 偽卡盜刷,這些名字聽起來很厲害的資安事件,對品牌來說帶來的傷害更是厲害。
以下的說明,是這些資安事件造成的「 結果」,不特別說明照成的「原因」,因為駭客的手法太多,原因是說不完的,因此只能以如果被駭之後的影響結果來分類說明。

1 個資外洩

通常就是消費者的個人資料被盜走。
駭客可能盜走整個會員資料庫,拿去暗網賣錢;或者盜走整包訂單資料,然後詐騙消費者。他們會偽裝成品牌的客服,跟消費者確認訂單資料取信消費者後,再設法讓消費者轉帳。
這種個資外洩的資安事件,造成傷害的不只品牌自己,還可能會對許多的消費者造成傷害,也因為已經影響了消費者等一般民眾,所以政府單位也會主動介入,只要民眾通報的事件一多,政府就會把有個資外洩的品牌電商網站做公告,對品牌會有很大的商譽傷害。
而且,如果被駭客拿走的個資,是消費者的信用卡號的話,那麻煩就更大了。

2 阻斷攻擊

透過巨量的殭屍流量同時間連上一個品牌網站, 讓網站負載過多而無法運作。
這就很像黑道電影演的,一個餐廳的老闆不知為何得罪了黑道,然後黑道大哥叫了一百多個小弟把餐廳坐滿,想消費的客人就沒有辦法進來(也不敢進來),讓你沒有辦法做成生意。這就是所謂的阻斷攻擊:用巨量假流量攻打網站,目的在於癱瘓網站系統,讓網站無法運作,也就無法產生訂單,無法做業績。
這種資安事件主要就是造成品牌在攻擊期間的業績損失。

3 網站挾持

整個網站被駭客入侵,無法連線進去做任何的設定與管理,也就是整個網站的管理員帳號密碼可能都被換掉了,也就是整個網站被「狹持」了。
通常駭客會用各種方法聯絡品牌,要求支付「贖金」,而且要在一定的期間以內,否則會銷毀整個網站或資料庫。
通常這種資安事件,簡單是付錢了事,但就算付了錢,也很可能最後整個網站還是拿不回來,也就是「撕票」, 如果品牌網站平時沒有做任何備份,很有可能是整個品牌資產的損失,包含會員資料與累積的數位資產。

4 偽卡盜刷

用假信用卡號購買大量產品,最後品牌請不到帳款,一樣造成品牌的金錢損失。

駭客工業

網路世界的另一面:暗網
以行動支持創作者!付費即可解鎖
本篇內容共 2547 字、0 則留言,僅發佈於零售的科學你目前無法檢視以下內容,可能因為尚未登入,或沒有該房間的查看權限。
你的見面禮 Premium 閱讀權限 只剩下0 小時 0
avatar-img
599會員
99內容數
Hello,大家好,我是 91APP 產品長 李昆謀( Happy Lee ), 因為這十年來,一直在幫零售業做數位轉型,會在這邊分享 OMO、新零售、大數據、電子商務 等等相關的內容,也算是把這些年來的經驗,自己做個整理。歡迎大家追蹤我的專題。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
作為消費者,我們常常會收到很多促銷的資訊,手上會拿一堆看起來很厲害的折價券,但常常有很多的使用限制。 為什麼品牌的折扣活動要這樣設計?所有的折扣後面都是數學問題,並且會影響零售業方程式的各因子。因此,折扣的設計都有學問在後面。
對零售業來說,開了店做生意,就希望有人來(來客數);而人客進了門,就希望他能買東西(提袋率);而一次買的東西越多越好、金額越高越好(客單價)。 這幾個因子就是影響零售業業績的三大因子:來客數、提袋率、客單價,而這三個因子乘起來,決定了一家店的業績。
所以如果用「手機號碼」的類比來看,等於有某個人不知道為什麼拿到了我的手機號碼,還知道你用手機打電話給誰,說了什麼,然後這個某個人就一直打電話給你推銷商品,而且還非常知道你喜歡什麼!你會不會很生氣?
作為消費者,我們常常會收到很多促銷的資訊,手上會拿一堆看起來很厲害的折價券,但常常有很多的使用限制。 為什麼品牌的折扣活動要這樣設計?所有的折扣後面都是數學問題,並且會影響零售業方程式的各因子。因此,折扣的設計都有學問在後面。
對零售業來說,開了店做生意,就希望有人來(來客數);而人客進了門,就希望他能買東西(提袋率);而一次買的東西越多越好、金額越高越好(客單價)。 這幾個因子就是影響零售業業績的三大因子:來客數、提袋率、客單價,而這三個因子乘起來,決定了一家店的業績。
所以如果用「手機號碼」的類比來看,等於有某個人不知道為什麼拿到了我的手機號碼,還知道你用手機打電話給誰,說了什麼,然後這個某個人就一直打電話給你推銷商品,而且還非常知道你喜歡什麼!你會不會很生氣?
你可能也想看
Google News 追蹤
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
Thumbnail
近期,我們可以從媒體上看到兩起資安事件分別在KKday和京鼎公司發生,前者是被前員工從內部搞鬼而被竊密,後者是被外部駭客攻破防線而受到勒索。 除了資安防護的重要性可見一般,還凸顯企業在資安防護上必須要有全方位的準備。更建議從法遵的角度,對於資安風險管理進行積極且全面地落實,以提升自身資安防護環境。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
Thumbnail
近期,我們可以從媒體上看到兩起資安事件分別在KKday和京鼎公司發生,前者是被前員工從內部搞鬼而被竊密,後者是被外部駭客攻破防線而受到勒索。 除了資安防護的重要性可見一般,還凸顯企業在資安防護上必須要有全方位的準備。更建議從法遵的角度,對於資安風險管理進行積極且全面地落實,以提升自身資安防護環境。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編