Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Хакери крадат банкови данни при онлайн пазаруване

Ключови думи: хакер, банкови данни, лични данни, онлайн пазаруване, JavaScript

Нова онлайн измама дава на хакерите данните от банковите карти на потребителите, докато пазаруват от легитимни сайтове. Тя се нарича formjacking и представлява кражба на информация от полетата за въвеждане на данни. Мнозина я наричат дигиталния скиминг - източването на карти след поставяне на устройство на банкомат. Поне един голям български онлайн магазин е бил жертва на атаката.

Как става измамата.

Хакерите вкарват зловреден код, най-често написан на програмния език JavaScript. Обикновено жертвите са по-малки онлайн търговци, но има и случаи на потърпевши големи компании. Лошото за потребителите е, че те няма как да се ориентират за измамата. Ако сайтът е заразен, когато влязат в него, те ще направят покупката си без проблем, търговецът ще получи парите, а клиентът -стоката. Копие от въведената информация във всички полета, включително за банковата карта, обаче отива и в хакерите. Именно това прави и методът предпочитан от киберпрестъпниците.

“Обикновено потърпевшите разбират, че са били предмет на атака, когато в извлеченията по кредитната карта започнат да им се начисляват странни разходи,” казва Даниел Маркюсън, експерт в компанията за киберсигурност NordVPN. Лошото е, че дори човек да е жертва, обикновено това се разбира доста по-късно, често и не се разбира изобщо, пише Лупа.бг

Причината е, че хакерите рядко използват данните от картите за себе си. Вместо това ги пускат за продажба в дарк уеб (скритата част на мрежата). Данните са сортирани спрямо това докога е валидна картата. Цената също се определя по този критерий. Затова могат да минат месеци, дори година докато откраднатите данни бъдат използвани, и то за някакви “незабележими” плащания. Новата хакерска тактика бе осветена в доклад на Symantec, друга фирма с акцент в интернет безопасността. Те засекли метода в края на 2018 г.

Оказало се, че още в самото си начало атаката поразявала по над 4500 сайта месечно. Смята се, че в момента числото е поне двойно. Една от причините е значителното нарастване на онлайн търговията по време на карантината заради коронавируса. Макар че дори у нас се появиха редица измами, официалните данни сочат само за един случай formjacking. Тогава бил ударен голям онлайн магазин. Хакването станало в последните месеци на годината.

От около 1000 пазарували има данни, че хакерите са опитали да теглят пари от сметките на поне 5-има души. Магазинът вече е оправил проблема, а всички пазарували са били уведомени да подменят банковите си карти. Засега авторите на кибератаката не са разкрити. Официално това е и единственият случай на новата атака срещу български сайт. Една от причините е, че повечето българи предпочитат да правят покупките си онлайн не с карта, а с наложен платеж при доставката на избраната стока.

0
Коментара по темата
  Добави Коментар
Удар за 240 000 лева: Емануела обрана от „свой“ човек? Разследващите не откриха следи от взлом в дома на звездата; под подозрение са трима нейни бивши партньори Минималната работна заплата в ЕС: От 620 € в България до 2704 € в Люксембург 8 имат минимална заплата под 1 000 евро на месец
Огромен брой мигранти се редят на опашки за легален статут в Барселона След като Испания обяви, че ще предостави легален статут на 500 000 души Предстои снежен уикенд Вятър и сняг с поредния средиземноморски циклон
"Любов от пръв поглед" и трае ли дълго тя  Силната първоначална искра невинаги води до стабилна връзка, предупреждават експерти по взаимоотношения И Силвия Къдрева прие да стане служебен министър-председател Пето "Да" получи Илияна Йотова
Ердоган е разговарял с президента на Иран за напрежението в региона Турция заявява готовност за посредничество между Техеран и САЩ на фона на ескалацията Обявиха за международно издирване шофьора на камиона от катастрофата с баща и дъщеря в Ловешко Водачът е с отнето свидетелство за управление и по данни на прокуратурата се укрива в чужбина
Марго Роби впечатли на премиерата на „Брулени хълмове“ - вдъхновена от героинята си Актрисата се появи в черна готик рокля и с бижута от архива на Елизабет Тейлър, следвайки актуалната холивудска тенденция за методично обличане Маргарита Николова също заяви готовност да бъде служебен премиер Заместник-председателят на Сметната палата потвърди пред Илияна Йотова, че ще изпълни конституционните си задължения
ЕК инвестира близо 650 млн. евро за енергийни проекти в ЕС, включително България Страната ни получава финансиране за интелигентни мрежи с Румъния и участие във водородни проекти Никол Станкулова обясни защо не показва децата си в социалните мрежи Синоптичката заяви, че предпочита да защити децата си от рисковете на дигиталната среда