67 украинских онлайн-магазинов «передавали» данные пользователей мошенникам
Голландский разработчик Виллем де Гроот провел исследование и составил целый список онлайн-магазинов, которые заражены мошенническими скриптами. В его список попали и украинские магазины. Об этом сообщает ain.ua.
Мошенническая закладка на сервере магазина перехватывает информацию платежных карт в тот момент, когда пользователь вводит данные в текстовое поле в браузере. В этом случае людей не защищает шифрование HTTPS. Информация перехватывается до шифрования.
"Авторы также усовершенствовали механизм перехвата данных платежных карточек. Если раньше зловред просто перехватывал страницы со строкой checkout в URL, то теперь он уже распознает популярные платежные плагины Firecheckout, Onestepcheckout и Paypal", - пишет Geektimes.
Отмечается, что некоторые из украденных данных передавались на российские сервера. Затем информация продавалась по 30 долларов за карту в даркнете.
Список зараженных магазинов можно посмотреть здесь. Украинских онлайн-маркетов там 67. Любителям онлайн-покупок советуют:
Проверить наличие магазина в списке опасных перед оплатой картой по интернету;
Для онлайн-расчетов иметь отдельную карточку. Пополнять ее лучше перед совершением покупки и на нужную сумму;
Подключить в банке сервис подтверждения интернет-платежей с помощью пароля.