Facebook iPress Telegram iPress Twitter iPress search menu

Близько 70 інтернет-магазинів в Україні "зливають" хакерам дані платіжних карт

Близько 70 інтернет-магазинів в Україні
Фото: odessanews.biz
В Україні 67 онлайн-магазинів заражені шкідливим кодом, який допомагає хакерам вкрасти дані платіжних карт споживачів.

Всього хакери впровадили шкідливий код в 5,925 тисяч онлайн-магазинів, з яких 67 - в Україні.

Така програмна закладка на сервері магазину перехоплює дані платіжних карт в момент їх введення користувачем в текстове поле в браузері. В цьому випадку покупців не захищає шифрування по протоколу HTTPS, так як дані перехоплюються ще до шифрування, йдеться в дослідженні голландського розробника Віллема Де Гроота, пише Ain.ua.

Віллем Де Гроот - співзасновник і голова безпеки голландського еcommerce-сайту byte.nl. Дані його особистої пластикової карти вкрали зловмисники, тому він і почав своє дослідження в 2015 році.

Для пошуку скомпрометованих магазинів він сканував їхнє програмне забезпечення на наявність відомих фрагментів шкідливого коду.

Перші скомпрометовані сайти Гроот виявив в кінці 2015 року. З тих пір їхня кількість зросла як мінімум удвічі.

Крім того, хакери стали використовувати все більш складні схеми для маскування.

Якщо раніше вони використовували різні модифікації одного і того ж онлайн-скіммера, які незначно відрізняються один від одного, то сьогодні Гроот виявив вже 9 різновидів скрипта, що відноситься до 3 різних "сімейств".

"Автори також удосконалили механізм перехоплення даних платіжних карток. Якщо раніше код просто перехоплював сторінки рядком checkout в URL, то тепер він вже розпізнає популярні платіжні плагіни Firecheckout, Onestepcheckout і Paypal", - пише Geektimes.

За словами голландського фахівця з безпеки, деякі з вкрадених даних передавалися на сервера в РФ. Потім викрадені дані продавалися в даркнеті по 30 доларів за карту.

Примітно, що розробники з Nightly Secure зв'язувалися з рядом зарубіжних магазинів, щоб повідомити їм про онлайн-скіммер. Більшість з них або не відповіли на запит, або не повірили в реальність загрози.

Перевірити онлайн-магазин на наявність шкідливого коду можна на сайті MageReports.

Нагадаємо, СБУ і кіберполіція розкрили крадіжку грошей з клієнтських рахунків одного з банків у Запоріжжі.

Мільярди чи маргіналізація. Чому Європа має показати Трампу гроші, щоб впливати на майбутнє України – Грегуар Рус
Мільярди чи маргіналізація. Чому Європа має показати Трампу гроші, щоб впливати на майбутнє України – Грегуар Рус
Останній шанс Заходу. Ялта чи Гельсінкі для нового світового порядку – Александер Стубб
Останній шанс Заходу. Ялта чи Гельсінкі для нового світового порядку – Александер Стубб
Епштейн, Айова і Махаріші. Мережа з метою повалення Америки. Частина 5 – Дейв Трой
Епштейн, Айова і Махаріші. Мережа з метою повалення Америки. Частина 5 – Дейв Трой
Мирні ініціативи Трампа тонуть у хаосі. Без формального політичного процесу Трамп не може закінчити війну в Україні – Іво Даалдер
Мирні ініціативи Трампа тонуть у хаосі. Без формального політичного процесу Трамп не може закінчити війну в Україні – Іво Даалдер
Репараційна позика без лідерства. Фінансування України як чергове європейське лайношоу – Тімоті Еш
Репараційна позика без лідерства. Фінансування України як чергове європейське лайношоу – Тімоті Еш
Важкі, середні та легкі. Комплексний огляд українських ракет і БпЛА великої дальності – Фабіян Гоффманн
Важкі, середні та легкі. Комплексний огляд українських ракет і БпЛА великої дальності – Фабіян Гоффманн
Посібник із захисту демократії від популізму. Поки не стало запізно – Тімоті Ґартон Еш
Посібник із захисту демократії від популізму. Поки не стало запізно – Тімоті Ґартон Еш
путін не змінив своїх планів. Мирні переговори демонструють, чому девелоперам не слід наближатися до міжнародної дипломатії – Мік Раян
путін не змінив своїх планів. Мирні переговори демонструють, чому девелоперам не слід наближатися до міжнародної дипломатії – Мік Раян