Специалисты опубликовали список из 5925 интернет-магазинов со скиммерами (c программной закладкой на сервере магазина, которая пассивно перехватывает платежные данные во время их ввода. - Ред.), чтобы предупредить покупателей, но спустя некоторое время удалили публикацию.
Об этом сообщает Geektimes.ru.
Отмечается, что большое количество зараженных серверов указывает на высокую степень автоматизации атаки. Этим занимаются не какие-то скрипт-кидди, а хорошие профессионалы. Вероятно — из России.
Читайте:
Осторожно, фальшивые деньги! Мошенники печатают монеты на 3D-принтерах. Фото
Образец javascript-закладки для перехвата платежных данных выглядит так:
Мошенник в браузере: в сети вычислили почти 6 тысяч опасных интернет-магазинов
Отмечается, что подобную закладку довольно трудно обнаружить на сервере.
Так, специалисты Github опубликовали список всех зараженных магазинов, чтобы предупредить покупателей — и уведомить администраторов этих магазинов об уязвимости. Ведь среди них были довольно популярные сайты, в том числе отделения автопроизводителей (Audi ZA), правительственные организации (NRSC, Малайзия), сайты популярных музыкантов (Бьорк), и некоммерческие организации (Science Museum, Washington Cathedral).
Но спустя некоторое время они без предупреждения удалили публикацию.
Читайте:
УНЛ попросил украинцев сообщать о мошенниках
Как сообщал "Обозреватель", операторы предупредили о новых видах мошенничества с банковскими картами.