Близько 70 українських онлайн-магазинів передавали дані платіжних карт шахраям

коментувати
Програмна закладка на сервері магазину перехоплює дані платіжних карт в момент їх введення в текстове поле в браузері
Фото: hisismoney.co.ru

Програмна закладка на сервері магазину перехоплює дані платіжних карт в момент їх введення в текстове поле в браузері

5925 онлайн-магазинів, з яких 67 – у зоні .UA, заражені шкідливим кодом.

Про це йдеться в дослідженні голландського розробника Віллема Де Гроота, повідомляє AIN.UA.

"Така програмна закладка на сервері магазину перехоплює дані платіжних карт в момент їх введення в текстове поле в браузері. У цьому випадку покупців не захищає шифрування по протоколу HTTPS, так як дані перехоплюються ще до шифрування", - наголошується в повідомленні.

Перші скомпрометовані сайти Гроот виявив в кінці 2015 року. З тих пір їх кількість зросла як мінімум удвічі. Крім того, хакери стали використовувати все більш складні схеми для маскування.

За словами голландського фахівця з безпеки, деякі з вкрадених даних передавалися на сервери в Росії. Потім викрадені дані продавалися в даркнеті по $30 за картку.


Віллем Де Гроот – співзасновник і голова безпеки голландського еcommerce-сайту byte.nl. Дані його особистої пластикової картки вкрали зловмисники, тому він і почав своє дослідження в 2015 році. Для пошуку скомпрометованих магазинів він сканував їх програмне забезпечення на наявність відомих фрагментів шкідливого коду.

Коментарі

1000

Правила коментування
Показати більше коментарів

НЕ ПРОПУСТІТЬ

ТОП-3 блога

Читайте на НВ style

Економіка ТОП-10

Погода
Погода в Киеве

влажность:

давление:

ветер: