Seguridad

¡Predicciones cibernéticas para el Black Friday 2024 según F5!

En tiempos del Black Friday y su locura por las compras online: Centrarse en la automatización, la única arma útil para hacer frente a las acciones de los ciberdelincuentes… que también utilizan la automatización…

El Black Friday, auténtico símbolo del frenesí de las compras online, no sólo marca un pico de actividad para consumidores y comerciantes, sino también para los ciberdelincuentes. Este intenso período representa un gran desafío para los actores de la distribución masiva y el comercio electrónico, que se enfrentan a ataques automatizados cada vez más sofisticados. Los flujos críticos, como las páginas de inicio de sesión, los carritos de compras o incluso las tarjetas de regalo, se convierten en objetivos principales.

En este contexto, la automatización, si bien es crucial para mejorar la experiencia del cliente, también está demostrando ser un arma esencial para contrarrestar estas amenazas omnipresentes. ¿Qué podemos aprender de las tendencias pasadas y cómo podemos prepararnos para esta nueva ola de ciberataques? Concéntrese en las predicciones de F5 para el Black Friday 2024 y los problemas relacionados con este período de alto riesgo…

Para el sector de distribución masiva:

La industria minorista necesita utilizar la automatización, especialmente para los flujos web como iniciar sesión, registrarse y agregar páginas al carrito. Es probable que los atacantes sigan centrándose en crear cuentas falsas y explotarlas para compras de productos de alta demanda durante el Black Friday.

Para qué ?

Según el análisis de F5 Labs, la tendencia de 2023 de automatización constante dirigida a los flujos de inicio de sesión y de agregar al carrito indica un interés continuo en el sector minorista. Hemos notado un aumento en la automatización por parte de los atacantes desde principios de noviembre, lo que sugiere que los atacantes se están preparando con anticipación para este período de compras intensas.

Para el sector de la moda:

Los minoristas deben centrarse en la automatización y estar atentos a los puntos finales de búsqueda de productos y al seguimiento de los flujos de tarjetas de regalo a medida que se acerca el Black Friday.

Para qué ?

Los patrones observados en 2023 muestran que los atacantes utilizan actividades de scraping durante la búsqueda de productos antes de pasar a actividades de compras y tarjetas de regalo fraudulentas. Esto demuestra una estrategia bien coordinada para aprovechar los períodos de fuertes ventas.

Para el sector del comercio electrónico:

En estos tiempos propensos al fraude, las plataformas de comercio electrónico necesitan monitorear las páginas de inicio de sesión móviles y los flujos de registro. También esperamos un aumento en el relleno de credenciales y la creación de cuentas falsas.

Para qué ?

Los datos de 2023 muestran que los atacantes ahora se están centrando en los flujos de inicio de sesión, probablemente debido al potencial lucrativo de la apropiación de cuentas y la actividad de los bots. El aumento en la automatización móvil previo al Black Friday sugiere que los atacantes se están preparando temprano para el fraude en estas plataformas.

____________________________

Par David Warburtondirector de los laboratorios F5

Lea también:

“Si los ciberatacantes fueran un país, sería la tercera economía más grande del mundo detrás de China y Estados Unidos. »

La seguridad, una responsabilidad compartida…

Dos conceptos fundamentales de la IA: transparencia y explicabilidad…

Minoristas electrónicos: 5 consejos para afrontar el desafío informático del Black Friday

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *