УкраїнськаУКР
EnglishENG
PolskiPOL
русскийРУС

Мошенник в браузере: в сети вычислили почти 6 тысяч опасных интернет-магазинов

7,0 т.
JS-скиммер

Специалисты опубликовали список из 5925 интернет-магазинов со скиммерами (c программной закладкой на сервере магазина, которая пассивно перехватывает платежные данные во время их ввода. - Ред.), чтобы предупредить покупателей, но спустя некоторое время удалили публикацию.

Видео дня

Об этом сообщает Geektimes.ru.

Отмечается, что большое количество зараженных серверов указывает на высокую степень автоматизации атаки. Этим занимаются не какие-то скрипт-кидди, а хорошие профессионалы. Вероятно — из России.

Читайте: Осторожно, фальшивые деньги! Мошенники печатают монеты на 3D-принтерах. Фото

Образец javascript-закладки для перехвата платежных данных выглядит так:

Мошенник в браузере: в сети вычислили почти 6 тысяч опасных интернет-магазинов

Отмечается, что подобную закладку довольно трудно обнаружить на сервере.

Так, специалисты Github опубликовали список всех зараженных магазинов, чтобы предупредить покупателей — и уведомить администраторов этих магазинов об уязвимости. Ведь среди них были довольно популярные сайты, в том числе отделения автопроизводителей (Audi ZA), правительственные организации (NRSC, Малайзия), сайты популярных музыкантов (Бьорк), и некоммерческие организации (Science Museum, Washington Cathedral).

Но спустя некоторое время они без предупреждения удалили публикацию.

Читайте: УНЛ попросил украинцев сообщать о мошенниках

Как сообщал "Обозреватель", операторы предупредили о новых видах мошенничества с банковскими картами.