Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Хакери крадат банкови данни при онлайн пазаруване

Ключови думи: хакер, банкови данни, лични данни, онлайн пазаруване, JavaScript

Нова онлайн измама дава на хакерите данните от банковите карти на потребителите, докато пазаруват от легитимни сайтове. Тя се нарича formjacking и представлява кражба на информация от полетата за въвеждане на данни. Мнозина я наричат дигиталния скиминг - източването на карти след поставяне на устройство на банкомат. Поне един голям български онлайн магазин е бил жертва на атаката.

Как става измамата.

Хакерите вкарват зловреден код, най-често написан на програмния език JavaScript. Обикновено жертвите са по-малки онлайн търговци, но има и случаи на потърпевши големи компании. Лошото за потребителите е, че те няма как да се ориентират за измамата. Ако сайтът е заразен, когато влязат в него, те ще направят покупката си без проблем, търговецът ще получи парите, а клиентът -стоката. Копие от въведената информация във всички полета, включително за банковата карта, обаче отива и в хакерите. Именно това прави и методът предпочитан от киберпрестъпниците.

“Обикновено потърпевшите разбират, че са били предмет на атака, когато в извлеченията по кредитната карта започнат да им се начисляват странни разходи,” казва Даниел Маркюсън, експерт в компанията за киберсигурност NordVPN. Лошото е, че дори човек да е жертва, обикновено това се разбира доста по-късно, често и не се разбира изобщо, пише Лупа.бг

Причината е, че хакерите рядко използват данните от картите за себе си. Вместо това ги пускат за продажба в дарк уеб (скритата част на мрежата). Данните са сортирани спрямо това докога е валидна картата. Цената също се определя по този критерий. Затова могат да минат месеци, дори година докато откраднатите данни бъдат използвани, и то за някакви “незабележими” плащания. Новата хакерска тактика бе осветена в доклад на Symantec, друга фирма с акцент в интернет безопасността. Те засекли метода в края на 2018 г.

Оказало се, че още в самото си начало атаката поразявала по над 4500 сайта месечно. Смята се, че в момента числото е поне двойно. Една от причините е значителното нарастване на онлайн търговията по време на карантината заради коронавируса. Макар че дори у нас се появиха редица измами, официалните данни сочат само за един случай formjacking. Тогава бил ударен голям онлайн магазин. Хакването станало в последните месеци на годината.

От около 1000 пазарували има данни, че хакерите са опитали да теглят пари от сметките на поне 5-има души. Магазинът вече е оправил проблема, а всички пазарували са били уведомени да подменят банковите си карти. Засега авторите на кибератаката не са разкрити. Официално това е и единственият случай на новата атака срещу български сайт. Една от причините е, че повечето българи предпочитат да правят покупките си онлайн не с карта, а с наложен платеж при доставката на избраната стока.

0
Коментара по темата
  Добави Коментар
Доналд Тръмп: Спокойно, подписваме мира с Иран до няколко часа Тръмп направи коментарите в интервю за Трей Йингст от Fox News, който предупреди, че Иран многократно се е отказвал от преговорите в последния момент Ново строителство срещу панелки: Големият сблъсък на имотния пазар у нас Строители и адвокати кръстосаха шпаги за качеството на съвременните кутийки и реалните цени на квадратен метър
С много емоции и зрелищни мачове приключи големият футболен уикенд в Приморско Новото модерно съоръжение в двора на СУ „Никола Й. Вапцаров“ посрещна бъдещите спортни звезди от набор 2015 Километрично задръстване по АМ "Тракия" в посока Пловдив заради продължаващите ремонти Колоната се движи бавно почти до края на стеснения участък
Цените на Световното - 14,99 долара за 1 бира, вода - 5,99 долара, паркинг - 20 долара Феновете недоволстват от скъпотията на Мондиала  Uber в Пхенян и BMW по улиците: Как Северна Корея се превърна в неочакван икономически хит Смартфони, QR-кодове и луксозни имоти заличиха ефекта от западните санкции под диктовката на Ким Чен Ун
Илюзия за милиарди: Как Brexit сви британската икономика и загроби растежа Десетилетие след съдбовния вот експертите са единодушни – Обединеното кралство е трайно по-бедно извън Европейския съюз Куриозен инцидент в Пловдив: Шофьор забрави пистолета и отнесе колонка на метанстанция Произшествието на „Пещерско шосе“ се размина без изтичане на опасен газ и пострадали благодарение на бърза реакция
Доналд Тръмп се скара на Израел заради атаката срещу Ливан „Нападението срещу Бейрут тази сутрин не трябваше да се случва, особено в специален ден, когато сме толкова близо до мирно споразумение с Иран. Израел има право да се защитава от заплахи, но атаката, на която отговаряше, беше много малка и безсмислена, никой не беше пострадал, ранен или убит и не трябваше да нарушава този важен процес“, написа Тръмп Скритата схема „Баба Алино“: Бойко Рашков осветли дубайска връзка, наркотрафик и разследване за милиони На преден план изплува фигурата на Олег Невзоров и неговата дейност, която според Рашков отдавна е надхвърлила границите на обикновено незаконно строителство
Оръжия и списъци с проститутки: Какво откри МВР при зрелищната акция срещу „Калашниците“ Времето на тези групи като "Калашниците" приключи, действаме безкомпромисно, обявиха от МВР МВР удари „Калашниците“ при зрелищна акция Държавата си влиза във функциите. Недосегаеми няма. Анклави - също, обяви вътрешният министър