В результате утечки данных выявлено мошенничество с поддельными отзывами на сайте Amazon
Ранее в этом году сотрудники SafetyDetectives обнаружили открытую базу данных ElasticSearch, которая содержала то, что они называют «сокровищницей» сообщений между поставщиками Amazon и клиентами Amazon относительно фальшивых отзывов. Соответствующие поставщики обычно предлагали бесплатные продукты в обмен на положительные отзывы, и в целом по данным SafetyDetectives, к утечке данных замешано до 200 000 человек.
В сервере ElasticSearch обнаружили более 13 миллионов записей, содержащих 7 ГБ данных, который потом был закрыт и защищён через несколько дней после того, как SafetyDetectives обнаружил его в начале марта. SafetyDetectives сообщает, что ему не удалось идентифицировать владельца этого сервера, что делает невозможным их предупредить о том, что сервер находится в открытом доступе. Однако ясно, что сервер обеспечивает связь между несколькими различными поставщиками и клиентами, а не только одним поставщиком.
Утечка информации включает адреса электронной почты, а также номера телефонов в WhatsApp и Telegram, принадлежащие поставщикам. Утечка данных клиентов включает 75 000 профилей Amazon и ссылок на аккаунты тех, кто продавал обзоры, адреса электронной почты PayPal, адреса электронной почты и «имена поклонников», которые могут включать имена и фамилии пользователей.
Вместо того, чтобы общаться через Amazon, продавцы и люди, продающие обзоры, часто общаются через другие приложения для обмена сообщениями. Продавцы обзоров, похоже, часто получали инструкции приобрести продукт у Amazon и подождать несколько дней, прежде чем опубликовать положительный отзыв о нём, часто с инструкциями от поставщика относительно того, что сказать и как сделать отзыв заслуживающим доверия. После этого им пообещали возмещение покупной цены товара, которое часто осуществлялось через PayPal, чтобы избежать использования систем Amazon, и разрешили сохранить товар в обмен на положительный отзыв.