Хакеры научились подделывать ошибку 404 в интернет-магазинах для кражи денег

Предварительно система просит заполнить форму с конфиденциальными данными.

Специалисты Akamai Security Intelligence Group новый способ кражи данных кредитных карт пользователей — с помощью подмены страниц с 404 ошибкой в онлайн-магазинах.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

Как выяснилось, злоумышленники успешно изменяют их по умолчанию для всего сайта и таким образом скрывают вредоносный код. В поддельной форме посетителям ресурса предлагается ввести номер своей кредитной карты, срок её действия и код безопасности. После этого система выдаёт «тайм-аут сессии». В то же время вся информация кодируется в формате base64 и отправляется третьим лицам.

Манипуляции такими страницами на целевом веб-сайте могут позволять злоумышленникам использовать самые разные способы скрывать свои действия.

Akamai Security Intelligence Group

Это один из трёх методов. Два других включают сокрытие кода в атрибуте «onerror» HTML-тега изображения и имитацию сниппета кода Meta Pixel в двоичном коде изображения.

Это упрощённая версия страницы.

Читать полную версию
Обложка: Bleeping Computer
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Олег Залялов
10.10.23 16:37
Ниччо непонел. Если они могут манипулировать контентом самого интернет-магазина, что заставляет их ограничиваться подменой страниц ошибки 404?
Байсангур Майсаров
10.10.23 21:20
+