Хакеры научились подделывать ошибку 404 в интернет-магазинах для кражи денег

Предварительно система просит заполнить форму с конфиденциальными данными.

Специалисты Akamai Security Intelligence Group обнаружили новый способ кражи данных кредитных карт пользователей — с помощью подмены страниц с 404 ошибкой в онлайн-магазинах.

⚡️Новости из мира гаджетов, обзоры, гайды и не только — в телеграм-канале «Технологии | Лайфхакер».

Как выяснилось, злоумышленники успешно изменяют их по умолчанию для всего сайта и таким образом скрывают вредоносный код. В поддельной форме посетителям ресурса предлагается ввести номер своей кредитной карты, срок её действия и код безопасности. После этого система выдаёт «тайм-аут сессии». В то же время вся информация кодируется в формате base64 и отправляется третьим лицам.

Манипуляции такими страницами на целевом веб-сайте могут позволять злоумышленникам использовать самые разные способы скрывать свои действия.

Akamai Security Intelligence Group

Это один из трёх методов. Два других включают сокрытие кода в атрибуте «onerror» HTML-тега изображения и имитацию сниппета кода Meta Pixel в двоичном коде изображения.

Обложка: Bleeping Computer
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Это упрощённая версия страницы.

Читать полную версию
Олег Залялов
Ниччо непонел. Если они могут манипулировать контентом самого интернет-магазина, что заставляет их ограничиваться подменой страниц ошибки 404?
Байсангур Майсаров
+