Експертите на Akamai Security Intelligence Group са открили нов начин за кражба на данни от кредитни карти на потребителите — чрез замяна на страниците с грешки 404 в онлайн-магазините.
Както се оказва, нападателите успешно ги променят от настройките по подразбиране на целия сайт и по този начин скриват злонамерения код. Във фалшивата форма посетителите на ресурса са помолени да въведат номера на кредитната си карта, нейния срок на валидност и код за сигурност. След това системата извежда “таймаут на сесията“. Същевременно, цялата информация се кодира във формат base64 и се изпраща на трети страни.
„Манипулацията на такива страници на целеви сайтове може да позволи на нападателите да използват различни методи, за да скрият действията си“. — Akamai Security Intelligence Group
Това е един от трите метода. Другите два включват скриване на кода в атрибута „onerror“ на HTML-тага на изображението и имитация на снипета Meta Pixel в двоичния код на изображението.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!