У интернет-покупателей воруют деньги с помощью специальных кодов

Около 2440 онлайн-магазинов оказались заражены вредоносным программным обеспечением, а полтора миллионов человек в день подверглись риску компрометации данных, выяснили эксперты компании Group-IB.

Когда рынок онлайн-торговли активно развивается, и люди, не опасаясь, вводят свои данные, совершая покупки в интернете, злоумышленники придумывают новые способы увода денег.

Одна из таких опасностей - JS-снифферы. Это несколько строк специального кода, который внедряется злоумышленниками на сайт для перехвата вводимых пользователем данных: номеров банковских карт, имен, адресов, логинов, паролей и т.д. Полученные платежные данные злоумышленники, как правило, продают кардерам на специализированных форумах в даркнете (запрещённая часть интернета).

Угроза JS-снифферов долгое время оставалась вне поля зрения антивирусных аналитиков, но сейчас даже крупнейшие компании подвержены опасности. Так пострадали 380 тысяч пользователей мобильного приложения авиакомпании British Airways. Были скомпрометированы данные дистрибутора билетов Ticketmaster. Риску кражи данных банковских карт подверглись 5600 покупателей спортивного гиганта FILA.

така с использованием JS-сниффера может быть многоступенчатой. Часто преступники не ограничиваются внедрением одного только сниффера, а используют полноценную поддельную платежную форму, которая подгружается с другого скомпрометированного сайта.

Доход "сниффероводов" может составлять сотни тысяч долларов в месяц.

Стоимость JS-снифферов составляет от 250 до 5 тысяч долларов на подпольных форумах. Некоторые сервисы дают возможность работать в партнерстве: клиент предоставляет доступ к скомпрометированному онлайн-магазину и получает процент от дохода, а создатель сниффера отвечает за серверы для хостинга, техподдержку и административную панель для клиента. Эти вполне "рыночные отношения" между создателями, продавцами, посредниками и покупателями андеграундного рынка затрудняют поиск преступников.

Фото: natroix.ru

Размешение Ваших турновостей на Pitert.Ru    Турновости, канал @pitertru в Telegram

Другие новости по теме «Безопасность»

Январь 29, 2025 - 06:37

Росавиация сообщила о введении ограничений в аэропорту Пулково. Петербург не принимает и не отправляет самолеты.

 

Январь 24, 2025 - 08:08

Запрет на ввоз животноводческой продукции из ЕС, в том числе колбас, ветчины, хамона и сыров, распространяется и на ввоз этой продукции гражданами в личных целях.

 

Январь 21, 2025 - 05:40

Похолодание и морозы прогнозируются на этой неделе во многих регионах Северо-Западного федерального округа после довольно продолжительного периода оттепели, сообщили ТАСС в метеослужбах регионов.

 

Январь 20, 2025 - 09:05

Авиакомпании из Объединенных Арабских Эмиратов и Катара снова вошли в топ-25 самых безопасных перевозчиков мира, составленный Airlineratings.cоm.