开始 地点 第149页

企业瞄准2025年的数字营销投资

根据Croma咨询公司进行的“营销指南”研究的独家数据,显示74%的机构预算将用于数字媒体。 在分配给其他媒介的26%中,免费电视占13%,其次是户外广告占7%。 社交媒体(29%)和搜索引擎(22%)在2025年作为主要的数字投资渠道中领先,反映出绩效和细分的重要性日益增加。

在用于数字营销的74%的预算中,29%将分配给社交媒体。 在年收入最高达3亿雷亚尔的广告主中,这一比例上升到35%。 搜索引擎将获得分配资金的22%。 在服务企业中,这一比例上升到28%。  

在资源分配方面,不同策略之间呈现出平衡:促销(23%)、影响者(22%)、赞助(21%)和零售媒体(16%)。 随着零售业加大促销活动(31%),工业将增加对影响者(29%)和赞助的投资,零售媒体将在服务企业中获得更多空间(20%)。

揭示的洞察显示市场正日益以技术和绩效为导向。人工智能将成为创新的主要推动力之一,75%的广告主将其用于自动化和个性化。零售媒体正巩固其作为战略力量的地位,改变品牌与消费者在电子商务生态系统中的关系。与此同时,户外广告作为一种融合实体存在和数字智能的混合媒介,仍然保持其相关性,以更精准地影响受众," Croma集团创始人兼研究的发起人Edmar Bulla解释道。

2025是人工智能和营销策略精准度的年份

根据调查,尽管2024年的乐观情绪从53%下降到2025年的40%,但企业仍然保持增加营销投资的意愿(52%),显示出一个调整战略和分析结果的年份。

人工智能将在营销和传播策略中占据更大空间,2024年为64%,2025年将提升至75%,推动广告的自动化、个性化和效率提升。

在2024年12月12日至2025年1月21日期间,进行了151次全国范围的访谈,涵盖服务业、工业和零售业的多个代表性企业,置信水平为95%。

定量研究针对具有自主权的决策者或影响者,涉及广告客户企业的市场营销和传播投资。

以“消费者权益”和“欺诈”等词为焦点,消费者日引发了超过六千条社交媒体评论

消费者日,庆祝于3月15日,在2024年1月1日至3月17日期间,在数字渠道上共有6,245篇相关发布。 在三月份,共发布了5945篇文章,其中发布最多的一天是3月15日,关于该话题的帖子超过2600篇,平均每天有349条评论,根据由Blip的STILINGUE监测平台提供的数据,该平台是一种多渠道平台,旨在通过社交聆听和人工智能的潜力,创造品牌与消费者之间更好的数字体验。

分析显示,“促销”、“消费者权益”、“欺诈”、“贵 vs 便宜”和“感谢”是消费者日提及中使用最多的词汇。根据研究,63%的被评为积极,31%被认为中立,16%被观察为消极。 关于优惠,共有超过1300次与“独家促销”和“不可错过的折扣”相关的互动,以吸引潜在客户的注意。

关于消费者权益,超过400篇出版物提及此事,提醒买家注意消费者保护法。 “保护”这个词在帖子中被频繁使用,旨在强调关爱消费者的重要性。 关于“欺诈”,大约有100篇出版物涉及虚假促销,其中“橄榄油”是与该词最相关的产品,其次是“在线购物”。

在所有的对话中,33%在X(前Twitter),28%在新闻门户网站,28%在Instagram,17%在Facebook。监测显示的另一信息是,70%的帖子热度来自组织和企业,21%来自女性公众,只有9.3%来自男性——这可以帮助许多品牌为明年的消费者日制定策略。

食品和饮料行业的企业是发布最多的,主要包括超市、市场和批发连锁店。 巧克力店也开始宣传促销活动,除了汽车、旅游和科技行业在监测中也表现突出。

“消费者日”在零售业和各个行业的企业中得到了广泛的认可,它们利用这个日期通过社交媒体宣传促销、吸引客户和吸引新消费者。我们看到,社交聆听在这一时期也是具有积极作用的,品牌能够监控关键词、趋势和热门话题,以调整和改善其促销活动。毫无疑问,社交媒体监测带来的一些洞察成为未来节日规划和2026年消费者日的重要工具,Blip的洞察经理Menedjan Morgado总结道。  

STILINGUE方法论 by Blip

监控考虑了X(前Twitter)、Facebook、Instagram、博客、门户网站、BlueSky、论坛、Reclame Aqui和YouTube等渠道。 所提供的数据反映了与消费者日相关的提及量。 为了收集信息,已标记关键词“消费者日”、“表扬”、“批评”、“折扣”、“最常宣传的产品”和“当天促销”。

数字营销在2025年的营销投资中占据主导地位

根据Croma咨询公司进行的“营销指南”研究的独家数据,显示74%的机构预算将用于数字媒体。 在分配给其他媒介的26%中,免费电视占13%,其次是户外广告占7%。 社交媒体(29%)和搜索引擎(22%)在2025年作为主要的数字投资渠道中领先,反映出绩效和细分的重要性日益增加。

在用于数字营销的74%的预算中,29%将分配给社交媒体。 在年收入最高达3亿雷亚尔的广告主中,这一比例上升到35%。 搜索引擎将获得分配资金的22%。 在服务企业中,这一比例上升到28%。  

在资源分配方面,不同策略之间呈现出平衡:促销(23%)、影响者(22%)、赞助(21%)和零售媒体(16%)。 随着零售业加大促销活动(31%),工业将增加对影响者(29%)和赞助的投资,零售媒体将在服务企业中获得更多空间(20%)。

揭示的洞察显示市场正日益以技术和绩效为导向。人工智能将成为创新的主要推动力之一,75%的广告主将其用于自动化和个性化。零售媒体正巩固其作为战略力量的地位,改变品牌与消费者在电子商务生态系统中的关系。与此同时,户外广告作为一种结合实体存在和数字智能的混合媒介,仍然保持其相关性,以更精准地影响受众," Croma集团创始人兼研究发起人Edmar Bulla解释道。

2025是人工智能和营销策略精准度的年份

根据调查,尽管2024年的乐观情绪从53%下降到2025年的40%,但企业仍然保持增加营销投资的意愿(52%),显示出一个调整战略和分析结果的年份。

人工智能将在营销和传播策略中占据更大空间,2024年为64%,2025年将提升至75%,推动广告的自动化、个性化和效率提升。

在2024年12月12日至2025年1月21日期间,进行了151次全国范围的访谈,涵盖服务业、工业和零售业的多个代表性企业,置信水平为95%。

定量研究针对具有自主权的决策者或影响者,涉及广告客户企业的市场营销和传播投资。

广告技术及其2025年的趋势:我们在这里,且更加强大

AdTech在数字营销领域仍然发挥着关键作用,受到技术进步和消费者期望变化的推动。 2024年,广告技术行业的两个核心话题成为焦点:Cookie的停止使用和人工智能的无处不在。 据推测,他们承诺今年继续保持其主导地位,面对其他挑战。

在关于Cookies的范围内,如果它们引起社会对用户隐私的担忧,它们对于广告的个性化也至关重要,提供更相关的消费者体验。 随着浏览器逐步取消对第三方 cookies 的支持,广告技术公司应专注于替代的追踪和个性化解决方案,例如。

人工智能工具在线上和线下广告活动中的应用开始彻底改变AdTechs为客户带来成果的方式。 人工智能,尤其是在其生成方向上,已经改变了行业格局。 最初专注于降低运营成本,到2025年,这些工具变得更加易于获取和主导,帮助企业实现广告的个性化和优化,提供更高效、更有针对性的广告活动

混合货币化策略结合不同的格式以增加收入,除了应用程序领域外,还应获得更多空间——人工智能在这里也将成为其驱动力。 归根结底,能够将广告和购物结合在同一平台上的方法,倾向于被多个行业采用,而人工智能的使用可以预测场景并协助制定更高效的策略。 此外,帮助企业多元化收入来源的广告技术平台应受到关注,因为预计将有更多广告主开始利用自己的库存。

在宏观环境中,广告预算被极致优化,偏好直接价值指标,如CPA(每次获取成本)、ROAS(广告投资回报)和LTV(客户终身价值)将持续增长,而在这里,人工智能再次帮助制定报告和结果跟踪面板。

基于人工智能的广告技术平台能够自动实时调整投资,将更多资源投入表现更好的渠道或广告系列。 在这种情况下,与“虚荣目标”相关的指标,如 CPM(每千次展示成本)和 CPC(每次点击成本),将逐渐失去相关性,因为广告主寻求更精准的投资回报。

没有Cookies的世界? 

即使人工智能的崛起势不可挡,2025年的主要目标仍然是寻找能够协调和平衡隐私与个性化二元性的解决方案,满足消费者的期望和广告主的需求。 与此同时,在一个不断发展的广告市场中,企业需要展示出敏捷性并多样化其盈利策略。

与此 paralelo,零售媒体(或零售媒体也被认为是今年数字营销的亮点之一。 面对广告库存的短缺,这一模式作为一种有趣的解决方案出现,特别是对于中小型零售商,他们将更容易利用自己的广告空间。 此外,在这些渠道中使用第一手数据,无需与第三方共享信息,可以简化与隐私相关的问题。

因此,零售商将其数字渠道转变为次要的收入来源,重视信息生态系统,提供相关的广告内容,帮助巩固与消费者的关系。 在这种趋势下,随着消费者越来越倾向于通过应用程序而非浏览器进行购物,应用程序已成为广告技术公司(AdTechs)的一个战略渠道。

并非偶然,流媒体平台提供的工具已经允许商家接触应用程序的用户群,而无需从零创建应用程序,扩大了获取新用户的可能性。 此外,应用程序,尤其是在游戏行业,应成为广告库存的重要来源,将广告与应用内购买相结合。

随着广告预算从户外电视向数字媒体转移的速度越来越快,当前在开发新库存和创作有趣广告方面的创造力成为关键的“X”因素。 AdTech 公司的挑战很大,但也为无数机会打开了一条道路。

最后,行业面临的一个重大挑战仍然是重新思考广告的方式,广告常被视为无关紧要或侵入性的。 为了吸引消费者的注意力,广告必须提供附加价值,而不仅仅是成为潜在客户的烦恼来源。

杰西·贝内迪托是巴西Yango Ads Space的合作伙伴首席经理 

几乎三分之一的巴西人认为在线购物是最容易受到欺诈的活动,调查显示

尽管多年来电子商务不断增长,但该行业仍面临与用户信任相关的重大障碍。 根据巴西银行联合会(FEBRABAN)进行的一项调查,八成的巴西人担心成为网络诈骗的受害者,35%的受访者指出网络购物是最容易被未授权访问其个人数据的活动。

致Marlon Tseng,首席执行官微笑,专注于将企业与新兴市场连接的支付网关解决方案,“人们担心他们的信息会被泄露或被不当使用,尤其是在未知平台或不具备信誉的平台上。此外,关于隐私政策的不明确以及缺乏安全标志也在很大程度上加剧了这种负面认知”。

研究中强调的另一个点是对欺诈行为的担忧。 随着网络诈骗的增加,消费者在输入敏感信息时变得更加谨慎,例如信用卡号码和密码。 这种谨慎虽然可以理解,但会直接影响企业的转化率,导致潜在销售的流失。

为了扭转这种局面,曾强调企业采取优先保障平台安全的措施的重要性,明确处理数据的方式,并透明地沟通信息的保护措施。 支付选项的多样化也是降低消费者抵触情绪的一个优势。提供多种广泛知晓的方式,如Pix、银行账单和数字钱包,以及信用卡,可以增强客户的控制感。

马尔隆强调,这种灵活性不仅满足了个人偏好,还表明公司与其受众的需求和期望保持一致。 此外,还实施了加密证书,如SSL(安全套接字层展示市场认可的信任标志和简化隐私政策信息可以建立与消费者的信任关系。

“投资于透明度并确保用户的数字体验安全,使公司能够充分发挥电子商务的潜力,不仅巩固品牌,还赢得更多客户的忠诚,”首席执行官总结道。

消费者月:查看通过人工智能增强与客户关系的基本建议

消费者日,每年3月15日庆祝,标志着企业举办的众多促销活动,但这些活动不限于一天,甚至可以持续到月底。 这个时期甚至被称为上半年黑色星期五,因为许多商店为消费者提供产品和服务的折扣。

一项由巴西投诉网站Reclame AQUI进行的调查显示,51.2%的受访客户更愿意为产品支付更高的价格,只要购买过程令人满意。 以客户主导为核心的人工智能革命使对话式商务成为品牌吸引客户注意力的支柱之一。 为了实现这一点,品牌正在提升其创造力和相关性,以吸引客户的兴趣,将尖端人工智能融入到互动策略中,并引发对话,强化他们之间的深厚联系。

根据Gupshup在2024年发布的《巴西商业信息与客户体验的未来》报告,超过一半(52.7%)的巴西受访者认为“双方倾听能力”是真实对话中最重要的品质。 这表明人工智能新时代寻求更真实、富有同理心和人性化的在线关系,就像消费者与值得信赖的朋友之间的关系一样。

为了深入了解在客户互动中采用会话式人工智能、潜在客户资格评估以及优化运营成本,Gupshup的客户成功经理Renata Martins提供了一些建议。

  1. 关注客户的注意力

以更精准和个性化的方式与消费者沟通正变得越来越重要,赢得客户的关注是品牌的主要差异之一。 为此,人工智能工具必须理解使对话更自然、更吸引人的信号,因为这是加强与客户联系的关键方式。 有效的沟通是提高参与度的基本策略之一。

面对大量可用信息,需要利用新技术来理解客户并个性化他们的体验。 企业可以利用机器学习算法识别客户的行为模式,并提供对其最相关的内容。

  1. 知道每一次对话都很重要

对话在业务发展中起着关键作用,因为它们建立信任、打破障碍、激发新想法并推动创新。 为了创建真正相关的对话,内容的真实性变得越来越重要,以留住客户。

企业应专注于制作真实且个性化的内容。 这可以帮助建立与客户更强的情感联系。 在Gupshup,秉持通过有意义的对话来改变客户体验的原则。 毕竟,所有的对话都很重要!

  1. 使用和滥用代理人工智能

类人智能代理对于创建个性化对话至关重要,因为它使人工智能系统能够自主决策,并以更多的上下文、自然性和相关性调整其回答。 一个需要强调的点是,人工智能可以通过之前的互动学习,并根据每个人的偏好调整语调、语言和呈现的主题。

与仅根据单一输入进行回应的传统人工智能不同,代理人工智能能够存储相关信息并在对话中保持上下文,使对话更加流畅和连贯。 她可以主动做出决策,建议相关话题,调整对话风格,甚至提前预料用户的需求,而无需用户明确提出。 个性化对话需要动态和适应性的回应,而代理人工智能在识别沟通中的模式和情感方面做得更好。

在已经使用人工智能代理的Gupshup客户中,包括沙特汽车公司Petromin,提供通过WhatsApp的客户服务解决方案;巴西时尚零售商Reserva,拥有用于产品发现和客户互动的代理;以及一家印度香料品牌,创建了一个提供烹饪食谱的代理。

  1. 通过WhatsApp避免购物车放弃率

必须理解如何向客户传达安全感,让他们感到安心并完成购买。 通过个性化使电子商务不再那么冷漠,是代理智能带来的巨大范式转变。

这种攀升有助于使消息渠道更具人性化,使放弃购物车的过程更具人性化,更接近与销售人员的实时体验。 这只在回答消费者在将产品放入购物车但未购买时提出的问题时才可能,但随着人工智能代理的到来,推动这场对话变得更加容易,直到出现溢出,为那个犹豫不决的消费者提供一点“推力”。 毫无疑问,这是一个非常富饶的探索领域。

了解提升客户体验和促进业务转化的技术

最近的消费者日庆祝活动强调了快速、个性化和高效服务的重要性,以赢得客户并推动业务发展。 一个数字技术一家拥有47年历史的巴西公司,专注于客户服务解决方案的开发,在这一背景下脱颖而出,尤其是在许多公司正在评估其业绩、寻求优化购买流程、提高销售转化率和确保优质支持的时刻。

专注于电子商务和多渠道支持企业的解决方案,Dígitro 提供提升高峰期需求和促销活动效率的关键工具。 对于公司的运营总监安德烈·贾森来说,投资尖端技术对于确保卓越的服务尤为关键,尤其是在关键时期。

“凭借强大的产品组合和智能解决方案,我们帮助企业提供优质、自动化和一体化的服务。技术是巩固客户关系和促进业务成交的关键伙伴,”詹森强调。

查看专家推荐的一些主要技术,这些技术可以提升服务水平并推动业务发展

全渠道管理,实现统一服务

将WhatsApp、电话、电子邮件和网站等多渠道整合到一个平台中,提供了客户的全面视图,便于个性化互动并提高转化率。

2. 具有人工智能(AI)的聊天机器人和智能代理

人工智能自动化服务实现快速响应、即时支持和个性化建议。 这项技术减少了等待队列,改善了消费者体验,并提高了满意度和忠诚度。

API 和商业智能(BI)集成

A Dígitro 提供API集成和BI开发服务,帮助企业实现实时数据分析。 凭借这些战略信息,决策变得更加准确,直接影响运营效率和业绩。

WhatsApp Business管理的SaaS平台

使用WhatsApp作为客户服务渠道的企业应配备安全且自动化的解决方案,以管理号码和模板,确保可扩展的沟通,优化服务,并以直观且具有战略性的方式增强与客户的交流。

META咨询以优化WhatsApp Business

为了确保通过WhatsApp的沟通符合META的指南,必须拥有专业的支持,进行账户的激活和配置,以及提供模板的调整咨询和业务规则的验证。

通过这些解决方案,企业能够提供更快速、战略性和高效的服务,确保为消费者带来差异化的体验。服务创新是竞争的关键优势,尤其是在高需求时期和促销日期,Jansen总结道。

XTransfer和Ouribank联手赋能企业,推动巴西跨境贸易

A XTransfer,全球领先且中国排名第一的跨境B2B贸易支付平台,以及巴西主要的外汇银行之一的Ouribank,已建立全面合作伙伴关系。 此次合作旨在降低XTransfer客户跨境支付的成本和处理时间,特别惠及在拉丁美洲拥有重要市场的中国及全球商家。

XTransfer致力于为外贸企业提供安全、合规、快速、便捷且低成本的跨境支付和资金收集解决方案,显著降低全球扩展成本,提升全球竞争力。 拥有超过60万企业客户,XTransfer已成为中国该行业的第一名。

四十年的经验使Ouribank成为外汇市场的一个标杆。 他是eFX技术的先驱之一,自2019年以来一直为巴西一些最大的外汇金融科技公司提供FxaaS解决方案。

双方在支付和外汇服务方面合作。 通过整合Ouribank的基础设施,XTransfer现在可以为客户提供更广泛的本地支付和收款选项。 拥有XTransfer账户的全球外贸企业现在可以接收来自巴西买家的雷亚尔(BRL)付款。 巴西和拉丁美洲的买家现在可以通过PIX用雷亚尔支付中国和全球供应商,无需担心汇率复杂问题。

除了传统商业客户外,XTransfer还与拉丁美洲的主要电子商务平台建立了合作关系。 对于电子商务客户,XTransfer与Ouribank的合作使他们能够通过XTransfer账户接收来自巴西的付款,特别是针对中国客户,他们可以轻松地将收到的资金转入国内账户。

根据数据显示,自2009年以来,中国一直是巴西最重要的贸易伙伴之一,也是该国主要的外资来源之一。 巴西是拉丁美洲第一个出口额超过1000亿美元到中国的国家,也是中国在拉丁美洲最大的贸易伙伴。 2024年,中国与巴西的双边贸易同比增长3.5%,总额约为1880亿美元。

当企业涉及跨境支付时,常常面临汇款时间长、成本高以及汇率损失等挑战。 XTransfer 与 Ouribank 的新合作不仅惠及参与拉丁美洲市场的全球外贸企业,也惠及与国际供应商合作的巴西企业,尤其是在中国的企业。 此合作有助于简化和促进巴西跨境贸易交易。

邓比尔,XTransfer的创始人兼首席执行官,谈及合作伙伴关系时表示:“与Ouribank的合作标志着我们在巴西和拉丁美洲市场扩展的重要里程碑。这次合作不仅推动了XTransfer的全球增长,也改变了拉丁美洲中小企业的商业体验。我们期待这次联盟的长期成功。”

Bruno Luigi Foresti,Ouribank的董事,表示:“在外汇和支付领域,我们为各种规模的企业提供服务,从小型创业者到大型企业,包括在巴西提供支付服务的国际金融机构。通过这个中心,我们在支付技术领域取得了进展,提供减少国际交易摩擦的解决方案,同时不影响我们在过去四十多年中建立的传统和专业知识。我们相信,与XTransfer的合作将为整个拉丁美洲市场带来重大价值。”

54% 的巴西人曾遭遇过短信诈骗:诺顿强调如何保护自己

短信钓鱼(smishing)是一种利用短信欺骗受害者、窃取个人信息或点击恶意链接的钓鱼方式,在巴西正逐渐增加。 随着移动设备在数字交易中使用的趋势日益明显,网络犯罪分子可能利用潜在的漏洞传播恶意软件、访问机密信息和进行金融欺诈。 根据最近的一项调查诺顿网络安全品牌的™(纳斯达克:GEN),32%的巴西人在今年遭遇过诈骗尝试,其中54%的尝试通过短信进行。 在这种背景下,诺顿强调了数字教育和防范数字世界诈骗的重要性。

“Smishing是‘phishing’和‘SMS’的结合短消息服务指通过虚假短信进行的攻击。 与通过电子邮件进行的传统钓鱼不同,短信钓鱼利用知名服务的可信度来欺骗用户,让他们分享机密信息,如密码、信用卡号码和银行凭证。 这些攻击可能导致身份盗用、财务损失以及在受害者设备上安装恶意软件,”尼顿创新总监伊斯坎德·桑切斯-罗拉(Iskander Sanchez-Rola)表示。

常见的短信钓鱼攻击 

有多种类型的短信钓鱼诈骗,以下是一些更常见的类型

  • 虚假的包裹投递通知其中一种最常见的骗局,尤其是在促销季节或节假日期间,是假冒联邦快递、UPS或邮政的虚假信息。 这些消息提醒包裹投递问题或请求追踪,包含恶意链接。
  • 金融诈骗网络犯罪分子通常冒充银行或金融机构,以获取机密数据,如密码、信用卡号码和银行信息。 消息通常会提醒可疑活动或请求更新数据。
  • 误导性的确认这个骗局使用虚假的购买确认、承诺或服务,将用户引导到钓鱼网站,要求提供机密信息。
  • 假客户服务在这种类型的钓鱼短信中,骗子冒充可信公司的客户服务代表,如在线商店或服务提供商,声称消费者的账户存在问题。 消息包含指向假网站的链接,可能导致机密数据被盗。
  • 虚假的赠品和奖品不存在的奖品优惠,如抽奖或赠品,常被用来吸引受害者。 消息声称某人赢得了奖品,但要求点击链接“领取奖品”。 这可能会用恶意软件感染消费者的设备。

伊斯坎德尔·桑切斯-罗拉分享如何保持安全,考虑一些数字安全实践,可以帮助降低钓鱼短信的风险:

  • 请勿通过短信分享个人信息切勿通过短信提供机密信息,如密码、信用卡号码或电子邮件地址。
  • 检查可疑消息的来源注意陌生号码或不常见的格式,尤其是国际号码。
  • 使用双重身份验证这增加了您的在线账户的安全性,并添加了一层额外的保护,即使您成为诈骗的受害者,您的密码被泄露。
  • 避免点击可疑的链接或文件未知的链接或文件可能暗藏恶意软件,或引导至假冒网站以窃取个人信息。
  • 直接与机构或公司联系用于确认通过短信收到的任何请求。
  • 下载一个可靠的杀毒软件如同诺顿360,保护免受恶意软件、钓鱼和其他数字威胁。

对巴西人的冲击 

在巴西,四分之三的受骗者(43%)最终成为了受害者。 在这些(43%)消费者中,77%的受害者遭受了经济损失。 报告的平均损失为1,211.46雷亚尔,有些案例高达40,000.00雷亚尔。 同样,除了经济损失外,33%的受害者个人资料也受到影响。

诺顿的调查还指出人们遭受的主要骗局(43%),他们成为了骗局的受害者。 他们是:

  • 支付打击(37%)
  • 短信攻击和钓鱼短信(25%)
  • 通过社交网络的消息攻击(18%)

方法论 

该研究于2024年12月5日至19日在巴西由Dynata代表Gen在线进行,涉及1,002名年龄在18岁及以上的成年人。

小丑事件:泄露影响了巴西数千张信用卡

一个泽诺X网络安全初创公司防卫集团 一位专注于数字威胁的人工智能专家对被称为“JOKER”的340万张信用卡泄露事件进行了详细调查。 此次事件被认为是2025年至今最大的金融数据泄露事件,归咎于以在暗网交易金融数据闻名的网络犯罪团伙B1ACK’S STASH。 分析显示,恶意行为者正通过结合高级钓鱼、电子商务入侵和人工生成数据来提升其手段,以最大化影响力和经济回报。

泄漏的策略和方法
所识别的活动似乎并未针对特定银行,而是通过不同的方法大规模收集信用卡数据,例如:

  • 虚假支付网关
  • 虚假网站;
  • 电子邮件钓鱼;
  • 中间人脚本在合法的在线商店中。

操作模式显示,B1ack 试图通过转售或使用被盗数据来最大化其收益。 为此,开拓市场的暗网论坛的卡片欺诈以及直接交易,通过在网络犯罪地下世界中实施有效的营销策略,增强其影响力,”ZenoX的首席风险官Ana Cerqueira表示

识别的影响和风险
虽然最初公布的总数为340万张卡片,但ZenoX的核查显示,真实的记录在140万到200万之间。 在总数中,93.96%在调查时仍然活跃,构成对消费者和金融机构的重大风险,特别是在东南亚地区。

还指出,Black公布的340万张卡片记录中,有相当一部分可能是人为生成的,而不完全是通过合法的入侵获得的。 发现CVV代码、到期日期和人口统计数据的异常,表明部分数据存在大量人工生成。

“我们估计,40%到60%的记录可能是人为创建的。这种手段旨在扩大泄露的影响,提升犯罪集团在地下市场的声誉,”Cerqueira强调。

此次泄露的影响超越了直接的经济影响,显示出在收集、处理和商业利用受损数据方面的结构性变革。 因此,需要迅速采取缓解措施

巴西在泄漏中的曝光
巴西在受影响国家中排名第40位,受影响的卡片数量为3,367张,占总数的0.10%。 尽管展出规模适中,但巴西的记录数量是拉丁美洲最高的,超过阿根廷(712)、智利(459)、哥伦比亚(139)和墨西哥(2,791)。

与国内银行卡相关联的IP地址分析显示出多样化的模式,表明存在多起钓鱼活动和可能的电子商务网站被攻破,而非集中式攻击。 圣保罗在数据泄露量方面位居首位,反映了其作为金融中心的重要性。

巴西相对较低的曝光度,与东南亚地区的高度集中形成对比,可能归因于当地金融机构安全技术的差异、攻击者对该地区的关注较少,或B1ack主要操作的地理距离。 虽然不是受影响最严重的国家之一,但巴西超过3000张受损卡片的存在突显了需要金融机构和监管机构关注的特定漏洞,Cerqueira总结道。

ZenoX进行的研究的完整内容可以访问这里.

[elfsight_cookie_consent id="1"]