黑色星期五之後的時期通常被視為零售業的休息階段,但這正是網路風險增加的時候。根據《消費者脈搏》報告,73% 的消費者表示他們擔心假日購物中的數位欺詐,與 2024 年剩餘時間相比,黑色星期五和網路星期一期間該國的可疑數位欺詐增加了 7.7%。.
這些數字表明,活動後監控與銷售高峰期間的安全策略同樣重要。對於 Unentel 的售前經理 Jose Miguel 來說,在銷售高峰後喘口氣是不夠的,因為這正是最安靜的攻擊開始的地方。 「我們看到很多情況,店主關門慶祝結果,幾分鐘後,內部系統已經被入侵者掃描,」他說。.
為了將這個風險窗口轉化為策略優勢,建議採用三種基本做法:
1。即使在高峰期後仍保持持續監測
在黑色星期五期間,團隊通常處於高度戒備狀態,但當銷量下降時,注意力也會下降。這是駭客利用忘記的存取權限、臨時密碼並登入環境的時候。 24 小時主動監控系統可確保不會忽略任何可疑移動。.
2。 審查日誌並識別非標準行為
交易量大,高峰期分析可疑事件變得困難。在黑色星期五之後,是時候詳細審查日誌並識別異常模式,例如非工作時間存取、不同位置的身份驗證或不當的資料傳輸。.
3。 終止臨時存取並審查整合
季節性活動創建一系列憑證以及與合作夥伴、市場和外部 API 的整合。事件發生後保持這些存取權限處於活動狀態是一個常見的錯誤,會增加入侵的風險。活動結束後立即進行審核對於減輕漏洞是必不可少的。.
“「將活動結束後視為放鬆的時刻是一個錯誤。何塞總結道,數位安全需要跟上業務的步伐,包括在銷售額下降的日子裡。.

