Рубріки: Інфопривід

Хакери підробляють сторінки інтернет-магазинів та крадуть платіжні дані. Як це працює

Фахівці з кібербезпеки Akamai Security Intelligence Group повідомляють про принаймні три схеми незаконного збору платіжної інформації на сайтах інтернет-магазинів, пише Bleeping Computer. Редакція MC.today переповідає подробиці.

Спеціалісти попереджають про те, що останнім часом активізувалися зловмисні кампанії Magecart. Так узагальнено називають злочинні угруповання, які ще з 2015 року збирають платіжну інформацію на сайтах інтернет-магазинів.

Одна з розповсюджених нині схем – модифікація або й підміна сторінки 404. Її «адаптована» версія зазвичай містить шкідливий код для викрадення інформації про кредитні картки клієнтів. Два інших способи включають приховування коду в атрибуті onerror тегу HTML-зображення та бінарному зображенні, щоб він виглядав як фрагмент коду Meta Pixel.

Хто в групі ризику

Зазвичай зловмисники націлюються на платформи для електронної комерції, адже їх щоденно відвідують тисячі покупців. Зараз йдеться переважно про маркетплейси Magento і WooCommerce, які в порівнянні з іншими відомими сервісами не надто популярні в Україні. Втім, фахівці не виключають, що зловмисники можуть виявити та використати вразливості інших маркетплейсів. Поки найбільше жертв зафіксовано в галузі роздрібної торгівлі, зокрема в сегменті харчових продуктів.

Як пояснюють фахівці, кожен сайт може повідомити про помилку 404. Зазвичай це відбувається після переходу на сторінку, якої насправді не існує або яку перемістили. У цій шахрайській схемі на таку сторінку користувача перенаправляє скомпрометований сайт. Часто це форма оформлення замовлення, на якій підтягується інформація з особистого кабінету та платіжні дані. Коли клієнт потрапляє на модифіковану сторінку з помилкою, запускається код для крадіжки банківських реквізитів. Після цього людина у більшості випадків потрапляє на фальшиву форму оформлення замовлення та вводить особисті дані включно з номером кредитної картки, терміном її дії та кодом безпеки.

Онлайн-курс "Маркетолог" від Laba.
Пройдіть повний шлях розробки маркетингових стратегій на практиці та з фідбеком від CEO бренд-маркетингової агенції.
Програма курсу і реєстрація

Чому ця схема небезпечна

В Akamai Security Intelligence Group зазначають, що поточний шкідливий код не схожий на попередні скрипти, які зловмисники Magecart використовували раніше. За результатами аналізу, переадресацію на фальшиву сторінку виконують в обхід більшості інструментів безпеки, якими користуються інтернет-магазини. Відтак фахівцям зараз доволі складно виявити та попередити цей тип шахрайства.

Раніше ми розповідали, що у 2023 році в Україні фіксують аномальну активність шахраїв. Часто їхніми жертвами стають молоді люди. Також у кіберполіції нагадали про поширені схеми та те, як не потрапити на гачок до аферистів.

Нещодавні статті

«Котячий» ринок і табу на корм з кроликом. СЕО Kormotech про особливості роботи за кордоном

При виході на ринки інших країн виробник кормів для тварин Kormotech враховує не лише менталітет,…

26/04/2024

Від вантажника до гендиректора. Очільник Walmart назвав три принципи кар’єрного зростання

Генеральний директор американського ритейлера Walmart Даг МакМіллон – один із небагатьох топменеджерів, який пройшов шлях…

26/04/2024

Тренер з кінних перегонів продав уявного коня та програв $1 млн. Чим це обернулось

Свого часу Мітчелл Керр був успішним тренером. За трирічну карʼєру йому вдалося здобути 87 перемог,…

26/04/2024

Фонд для 8600 дітей, що втратили батьків через війну. Історія фонду “Діти Героїв”

Як за два роки побудувати БФ з нуля та надіслати більше 207 тонн допомоги для…

26/04/2024

Статус «обмежено придатний» зникне. На які категорії ділитимуть придатних до служби

Військовозобовʼязані українці зі статусом «обмежено придатний» мають повторно пройти ВЛК. А потім придатні будуть розділені…

26/04/2024

Ризикнули і виграли. Як Kormotech запустила перший завод вологих кормів – Ростислав Вовк

Співвласник українського виробника кормів для домашніх тварин Kormotech Ростислав Вовк розповів про одне з найбільш…

26/04/2024