オンラインボットが貴重なガジェットを盗む方法

重要なポイント

  • サプライチェーンの問題と国際的なチップ不足の組み合わせは、自動化されたショッピングボットに絶好の機会をもたらしました。
  • 小売業者は速い販売を好むかもしれませんが、トラフィックの急増、サーバーの不安定さ、および顧客の不満は、長期的にはより多くの費用がかかる可能性があります。
  • ショッピングボットは現在、グレーマーケットのスペースに存在し、消費者のセキュリティリスクを含む可能性があります。
スマートフォンで買い物をしている人。

d3sign /ゲッティイメージズ

自動化されたショッピングボットは、単に不便なだけではありません。 これらは小売業者にとって深刻な問題であり、オンラインで購入したい顧客にとって実際のセキュリティ上の脅威となる可能性があります。

昨年、インターネット小売業者から収集品や新技術を購入しようとした場合、ボットが動作しているのを見たことがあるでしょう。 スカルパーによって実行され、彼らは数秒で新しい技術や収集品の店の全在庫をすくい上げることができます。

によると、ボットは供給が不足しているが需要が高いあらゆる分野で問題になっています。 ペーター・クリメク、サイバーセキュリティ会社のテクノロジーディレクター Imperva.

「最も顕著な例は、ナイキの独占スニーカーを追いかけていたスニーカーボットです」とクリメック氏はライフワイヤーとのズームインタビューで語った。 「パンデミックにより、ボットは早い段階でトレーニング機器、PPE用品、手指消毒剤を追いかけました。」

それ以来、スカルパーはビデオカード、ゲーム機、新しいタブレット、および最近のサプライチェーンの制限の影響を受けるあらゆるものに移行しました。 マイクロソフトのように、それがまれであるか収集可能である場合 Xboxをテーマにしたミニ冷蔵庫、ショッピングボットの標的になる可能性があります。

「特定の企業が、ボットの作成者だけでなく、消費者の手に商品を確実に届けるためにアプローチを変更しているのを見てきました。」

理由と理由

区別するのに役立ちます、 Impervaのように、「良いボット」と「悪いボット」の間。

優れたボットは、検索エンジンがデータのインデックス作成に使用するWebクローラーなど、現代のインターネットの大きな部分を占めています。

逆に、悪いボットは、サイトのセキュリティに違反するアクションを自動化するために使用されます。 たとえば、スカルパーのボットは、店舗のチェックアウトプロセスを直接スキップし、わずかな情報を変更し、何百回も続けて変更して、顧客ごとに1つの制限を回避できます。

驚いたことに、これは技術的に合法です。 ブログやお客様の声を完備した、100個の「グリンチボット」(休暇中にホットトイズをつかんでクリスマスを盗むために使用)を公然と販売しているウェブサイトを簡単に見つけることができます。

「特に自動化された活動を対象とする法律を可決する試みがなされてきた」とクリメック氏は述べた。 「この活動を制限する法案を可決しようとする努力があった[つまり、 グリンチボット法の停止 2018年の]、しかしそれは基本的に今のところ優先事項ではありません。 これは引き続き市場の灰色の領域です。」

誰かのスマートフォンに表示されるオンライン購入の出荷通知。

オスカーウォン/ゲッティイメージズ

それを回避する

一見すると、ボットはまだ在庫を移動している小売業者にとっては甘い取引のように見えます。 しかし、それはしばしばキャッチ22です。

ボットトラフィックは、小売業者のサーバーにストレスを与えたり、圧倒したりする可能性があり、その結果、帯域幅のコストが高くなり、実際に損害が発生することさえあります。 ボットに不満を持っている顧客は、苦情、サービスリクエスト、および時折の「レビュー爆弾.'

一部の商品では、ボットにまとめて購入されると、経済的に不利益になる可能性があります。 これには、「レザーアンドブレード」モデルを使用して販売されるビデオゲームコンソールやメディアプレーヤーなどのアイテムが含まれ、各ユニットは低いまたはマイナスの利益率で販売されます。 小売業者と製造業者が、添付されたサブスクリプションまたはソフトウェアの違いを補うことを前提としています。

この販売モデルでは、付属品なしで厳密に再販のために取得されたユニットは、事実上短期的な損失であり、ユニットの利益サイクルに潜在的に長い遅延があります。 ソニーはかもしれません お気に入り PlayStation 5の販売速度はどれくらいですか?しかし、それらのユニットのうち、再販業者の棚に未開封で座っているものはいくつありますか?

これは主に小売業者の問題のように聞こえるかもしれませんが、消費者も注意する必要があります。 2021年にオンラインショッピングを取り巻く大量の悪意のあるボットは、悪意のあるスカルパーが次のような機会を探すため、実際の攻撃の割合を増加させました。 ユーザーのストアアカウントを乗っ取り、データを盗む.

対象国別のWeb攻撃の量。

Imperva

このホリデーシーズンには、小売業者と顧客の両方がセキュリティを強化することを検討する必要があります。 店舗の場合、実装することが可能です ボッティング対策 対面での販売慣行を採用します。 消費者にとっては、オンラインで買い物をする場所に注意し、2要素認証を使用することは価値があります。

「特定の企業が、ボットの作成者だけでなく、消費者の手に商品を確実に届けるためにアプローチを変更しているのを見てきました」とクリメック氏は述べています。 「これには、Best Buyのサブスクリプションサービスが含まれます。これには、一部のホットチケットアイテムへの最優先アクセスと、Valveがどのように販売したかが含まれます。 スティームデック Steamの以前の顧客だけが利用できるようにすることでシステムを構築します。」

ボットが合法であり、サーバーが氾濫している限り、消費者と小売業者は同様に、これらのようなより多くの回避策を見つける必要があります。 今のところ、ボットがどこにでも移動しているようには見えません。