Nowe zagrożenie dla e-commerce: skimmer ukryty w faviconie
Nowe zagrożenie dla e-commerce: skimmer ukryty w faviconie
W ostatnich dniach bezpieczeństwo e-commerce znalazło się w centrum uwagi z powodu nowego ataku, który wykorzystuje niewinne z pozoru favicony. Badania przeprowadzone przez Malwarebytes ujawniają, że skimmer wykradający dane kart płatniczych klientów został ukryty w ikonach pobieranych z domeny myicons[.]net.
Wiele sklepów internetowych, zwłaszcza tych opartych na systemie Magento, korzystało z faviconów z tej domeny. Po ich pobraniu, ikony wydawały się być całkowicie normalne, co prowadziło do mylnego wrażenia, że są one bezpieczne. Jednakże, po dokonaniu płatności, skimmer uruchamiał się, przekierowując klientów na fałszywą stronę płatności.
To przypomnienie dla wszystkich właścicieli sklepów internetowych, aby bardzo uważnie sprawdzali źródła, z których pobierają swoje zasoby. W dobie rosnących zagrożeń, nawet najmniejsze detale mogą zostać wykorzystane przez cyberprzestępców.
Na podstawie: Źródła







