11 октября 2023
Роман Литвинов
199

«Ошибка 404» данные вашей карты у хакеров

Злоумышленники встраивают вредоносный код в страницы ошибок на сайтах интернет-магазинов.

Исследователи из компании Akamai Security Intelligence Group обнаружили новую киберпреступную кампанию, направленную на пользователей интернет-магазинов. Злоумышленники взламывают сайт и внедряют вредоносные скрипты в страницы с ошибкой номер 404, а после инсценируют показ таких страниц пользователям.

Схема реализуется на сайтах интернет-магазинов, построенных на веб-платформах Magento и WooCommerce, которые являются самыми популярными во всём мире. А целью злоумышленников являются платёжные данные покупателей.

В результате реализации данной схемы на устройство покупателя может быть загружен вредонос, крадущий платёжные данные. Другим вариантом является появление фейковой страницы оплаты, где пользователь сам вводит данные своей банковской карты. Из-за того, что вся схема реализуется на официальном сайте интернет-магазина, сомнений у покупателя не возникает.

Эксперты отмечают, что подобная схема атаки зафиксирована впервые. Кроме того, администрация интернет-магазина не в силах отследить подозрительную активность при реализации подобной схемы, что создаёт дополнительные риски.

Поэтому в случае появления страницы с ошибкой, пользователям рекомендуется покинуть сайт.

Читайте также
Одна из древнейших хакерских группировок освоила рекламу в Google
15 мая 2024
19 миллионов пользователей Android из России стали жертвами хакеров
23 апреля 2024
Мошенники выступили за повышение пенсии
14 мая 2024