Мошенник в браузере: в сети вычислили почти 6 тысяч опасных интернет-магазинов

7,0 т.
JS-скиммер

Специалисты опубликовали список из 5925 интернет-магазинов со скиммерами (c программной закладкой на сервере магазина, которая пассивно перехватывает платежные данные во время их ввода. - Ред.), чтобы предупредить покупателей, но спустя некоторое время удалили публикацию.

Об этом сообщает Geektimes.ru.

Отмечается, что большое количество зараженных серверов указывает на высокую степень автоматизации атаки. Этим занимаются не какие-то скрипт-кидди, а хорошие профессионалы. Вероятно — из России.

Читайте: Осторожно, фальшивые деньги! Мошенники печатают монеты на 3D-принтерах. Фото

Образец javascript-закладки для перехвата платежных данных выглядит так:

Мошенник в браузере: в сети вычислили почти 6 тысяч опасных интернет-магазинов

Отмечается, что подобную закладку довольно трудно обнаружить на сервере.

Так, специалисты Github опубликовали список всех зараженных магазинов, чтобы предупредить покупателей — и уведомить администраторов этих магазинов об уязвимости. Ведь среди них были довольно популярные сайты, в том числе отделения автопроизводителей (Audi ZA), правительственные организации (NRSC, Малайзия), сайты популярных музыкантов (Бьорк), и некоммерческие организации (Science Museum, Washington Cathedral).

Но спустя некоторое время они без предупреждения удалили публикацию.

Читайте: УНЛ попросил украинцев сообщать о мошенниках

Как сообщал "Обозреватель", операторы предупредили о новых видах мошенничества с банковскими картами.