Українські інтернет-магазини передавали дані банківських карт шахраям

18 жовтня 2016, 06:31
Програмна закладка на сервері магазину перехоплює дані платіжних карт в момент їх введення користувачем до текстового поля в браузері

Хакери почали використовувати все складніші схеми для маскування. Фото: ITC.ua

5925 онлайн-магазинів, з яких 67 – в зоні UA, заражені шкідливим кодом. Про це йдеться в дослідженні голландського розробника Віллема Де Гроота, повідомляє AIN.UA.

"Така програмна закладка на сервері магазину перехоплює дані платіжних карт в момент їх введення користувачем до текстового поля в браузері. В цьому разі покупців не захищає шифрування за протоколом HTTPS, оскільки дані перехоплюються ще до шифрування", – наголошується в повідомленні.

Реклама

Перші скомпрометовані сайти Гроот виявив наприкінці 2015 року. Відтоді їх кількість зросла як мінімум удвічі. Крім того, хакери почали використовувати все складніші схеми для маскування.

За словами голландського фахівця з безпеки, деякі з вкрадених даних передавалися на сервера до Росії. Потім викрадені дані продавалися в даркнеті по $ 30 за карту.

Віллем Де Гроот – співзасновник і голова безпеки голландського еcommerce-сайту byte.nl. Дані його особистої пластикової карти вкрали зловмисники, тому він і почав своє дослідження 2015 року. Для пошуку скомпрометованих магазинів він сканував їхнє програмне забезпечення на наявність відомих фрагментів шкідливого коду.