财智伟业策划专家
品牌策划管理专家
闽南企业管理网
闽南企业管理网
 品牌总网 >> 新闻中心 >> 行业新闻

亚马逊客服存漏洞 购者者可能重复收货


[  比特网ChinaByte    更新时间:2012/12/28  ]    

中国品牌总网讯:上周,Web开发公司Synapse Studios的管理合作伙伴Chris Cardinal发现了一个漏洞,这显然对亚马逊的伤害比对其用户的伤害要大。

截止到周一,亚马逊媒体关系部门并未对此发出回应。

在HTMList报道此事的Cardinal表示,他最近的经历证明,亚马逊需要提升其安全性。“显然,亚马逊并没有从实质上改进其身份验证协议。”

Cardinal写道,这一次,问题与客户服务相关。他表示,骗子使用了他的姓名、地址和订单记录,骗得亚马逊发送“换货”产品到一个新的地址,尽管Cardinal已经收到过那些产品。

Cardinal称,他在12月中旬的一个早晨开始收到从亚马逊客服部门发来的邮件,邮件内容与他已经收到的相机和滤光器的订单有关。

几个小时内,客服给他发出邮件对此问题致歉,说,换货订单已经生成。

邮件中说,订单发给了他,但是发到俄勒冈州的波特兰了。而实际上,Cardinal说,他的地址并不是波特兰,他所订的相机也已经拿到手,绝不需要换货。

当他试图取消换货订单并告诉亚马逊客服出现了诈骗时,所有客服都没办法查出聊天记录或诈骗行为的证据。

经过进一步侦查,Cardinal说,他发现了一个社会工程学论坛,这个论坛用户可提供亚马逊上的购物订单号。“因为一旦你有了订单号,所有其他事显然就容易了。”

他说,尽管亚马逊从根本上说很安全,但客服团队在面对几个简单数据点时就遭到了多米诺骨牌效应。

Cardinal发现,“神秘的波特兰地址”由一家名为ReShip.com的公司拥有,该公司能让你拥有接收或向海外发送包裹的“虚拟”邮件地址。显然,相机已经发送到美国之外去了。

客服告诉Cardinal,你需要提供姓名、emai地址和账单地址,他们就能让你做你想做的事。但他们不能添加付款方式或更换新订单或回顾现有的付款方式,但它们能回溯订单号码和退换货需求。这就使得,免费收到第二次相机变得简单。

WhiteHat安全威胁研究经理Matt Johansen表示,虽然他没有看到用这种方法进行的诈骗,但他用的是老的安全技术。而这种社会工程学诈骗方法已经在其他在线零售商用了很长一段时间。

一些评论家认为,Cardinal的经历表明,重复收货会让顾客开心,这比亚马逊受到一点诈骗更重要,而亚马逊所付出的也不过就是巨大的利润海洋中的一小滴而已。一位名为"Brian M."的评论者预计亚马逊不会对此采取什么措施。Johansen也同意这种说法。

而Cardinal则认为,亚马逊应该有更严格的安全措施来加大诈骗难度。而Johansen却认为,由于额外的认证步骤会让客户感到麻烦,这会影响整个购物体验,亚马逊不会愿意这么做。

 

1

上一篇 上一篇文章: 微软不惧谷歌发力企业软件:只是广...
下一篇 下一篇文章: 传开心农场原创团队“五分钟”将关...
发表评论】【打印此文】【关闭窗口
品牌总网版权与免责声明:
        本网站(www.ppzw.com)刊载的所有内容,包括文字、图片、音频、视频、软件、程序、以及网页版式设计等均在网上搜集。 访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。 本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
※ 联系方式:品牌总网管理客户服务部 电话:0595-22501825
 图片资讯
1 2 3
财智品牌营销全攻略 品牌系统化与营销落地化
 社会动态
 视频推荐
 商机在线
 分类信息
 图片新闻频道
 招商加盟
 

版权所有: 品牌总网   闽ICP备16034782号-1 本网站法律顾问:郑明汉 律师

Copyright © PPZW.COM 2002-2025 All Rights Reserved. 在线客服: 在线咨询QQ:383485670 加盟商在线QQ:

Email:qy@PPzw.com

闽公网安备 35052102000246号