Brushing: modul în care ESET și Amazon atrag atenția asupra coletelor nesolicitate care pot facilita furtul de identitate

Brushing: modul în care ESET și Amazon atrag atenția asupra coletelor nesolicitate care pot facilita furtul de identitate

De la scrisori misterioase trimise în epoca poștei până la colete neanunțate care apar astăzi la ușile oamenilor, obiceiul de a primi pachete s-a transformat, și nu neapărat în bine. Persoane obișnuite din România primesc din ce în ce mai des produse mici și ieftine pe care nu le-au comandat. Pare o eroare de livrare sau un cadou ciudat, dar în realitate multe dintre aceste trimiteri fac parte dintr-o schemă cunoscută ca brushing, o practică folosită de ani buni pe marile platforme de comerț online și care a început să apară și la noi.

Brushing funcționează simplu, dar eficient: cineva obține liste cu nume și adrese reale, fie din breșe de date, fie din baze comerciale sau din informații publice, și creează conturi false de cumpărători pe marketplace-uri. Acel cont comandă produse de la vânzătorul care vrea să-și umfle scorurile și le trimite la adrese la întâmplare. Când coletul este livrat și marcat ca primit, tranzacția pare legitimă, iar vânzătorul poate lăsa o recenzie verificată care urcă artificial vizibilitatea produsului în algoritmi. Pe sisteme care favorizează produsele cu multe recenzii pozitive, un volum mare de astfel de tranzacții se traduce rapid în poziții mai bune în căutări. Într-un singur an, Amazon a declarat că a blocat sute de milioane de recenzii suspecte, multe asociate cu astfel de scheme, ceea ce ilustrează amploarea problemei la nivel global.

Pentru destinatar, situația pare inofensivă: nu există plata, nu se cere nimic imediat, iar uneori produsul poate fi chiar utilizabil. Riscul real e însă altul: faptul că numele și adresa ta sunt folosite fără consimțământ înseamnă că datele tale circulă deja în baze exploatate pentru activități frauduloase. Frecvent, livrarea reprezintă o etapă de verificare: dacă pachetul ajunge la destinație, infractorii știu că informațiile sunt valide și le pot folosi ulterior pentru fraude grave, inclusiv furt de identitate. Există și variante mai agresive: unele colete includ pliante, instrucțiuni sau coduri QR care promit informații sau premii. Scanarea acelor coduri poate redirecționa către site-uri care încearcă să colecteze date personale sau să instaleze aplicații malițioase, transformând un experiment de generare de recenzii într-un atac direct asupra securității digitale a destinatarului.

Organizații de securitate, precum ESET, avertizează că brushingul este adesea subestimat tocmai pentru că nu produce un prejudiciu imediat vizibil. Sfaturile practice sunt simple: verificați conturile de e‑commerce și activitatea din ele, urmăriți e‑mailurile și tranzacțiile bancare, schimbați parolele dacă observați ceva suspect și evitați interacțiunea cu materiale din interiorul coletului care par nepotrivite, în special nu scanați coduri QR primite din surse necunoscute. Din punct de vedere legal, în unele țări, inclusiv Statele Unite, trimiterea intenționată de colete necomandate pentru a genera recenzii false este investigată ca formă de fraudă. Platformele mari depun eforturi pentru a detecta comenzile suspecte și conturile false, dar volumul uriaș de tranzacții le face dificilă eliminarea completă a fenomenului.

Pe termen lung, efectul brushingului se reflectă în scăderea încrederii în recenziile online, un element esențial pentru cumpărătorii care nu pot testa produsele înainte de achiziție. Un colet necomandat este, de multe ori, mai degrabă un semnal că datele tale au fost expuse decât o întâmplare norocoasă. Practic, prudența în fața livrărilor neașteptate rămâne cea mai eficientă măsură de protecție: raportează pachetele suspecte platformei sau curierului, monitorizează-ți cardurile și conturile și tratează cu scepticism orice link sau cod primit în astfel de colete.

Amazon a raportat că a blocat sute de milioane de recenzii suspecte într‑un an. Asta arată că platformele încearcă să contracareze problema, dar și cât de dificil este să o elimini când mecanismele de vizibilitate online recompensează în mod natural volume mari de recenzii. Fenomenul ridică întrebări despre responsabilitatea platformelor, protecția datelor și educația digitală a utilizatorilor; exemple concrete menționate în text sunt ESET, Amazon și avertismentele privind codurile QR periculoase. Îți vine vreodată un colet la ușă și te întrebi cui i‑au scăpat datele tale?

Via (text și foto): HD Satelit

Fii primul care comentează

Lasă un răspuns

Adresa ta de email nu va fi publicată.


*