Wie sicher sind meine Kreditkartendaten und Zugangsdaten? Da Cyber-Gauner arbeiten kontinuierlich auf ihre Methoden zu verbessern, dies ist eine Frage, die auf einer täglichen Basis verdient Adressierung.
Kombiniert New Scam Phishing und Infektion von Legitimen Seiten zu Kreditkartendaten zu stehlen
Eine neue Studie von Sicherheitsfirma Säfte beweist, dass Online-Nutzer sowohl besorgt und wachsam sein sollte, wenn es um ihre Anmeldung und Kreditkartendaten kommt. Das Team hat eine neue scamming Taktik aufgedeckt, die die etablierte Methode kompromittieren E-Commerce-Kasse Seiten und die Beschäftigung von Phishing-Seiten mischt.
Der Einsatz von Phishing-Seiten, die entweder die Anmeldung oder die Kasse Seite von PayPal und andere Zahlungs und E-Commerce-Dienste nachahmen hat sich für eine erhebliche Menge an Zeit den Forschern bekannt. Wie hat sich die Injektion von Schadcode in E-Commerce-Portale, die Opfer der Kreditkartendaten zu erfassen,.
verbunden: Vishing, SMiShing und Phishing sind nach Ihrer Information und Geld
Dies ist vielleicht das erste Mal, wenn Phishing und Infektion von legitimen Seiten werden zusammen eingesetzt. Phisher haben infizieren nicht legitime Seiten, sie verwendet E-Mails und gefälschte Webseiten, Säfte Notizen.
Die Firma hat Angriffe beobachtet, wo Gauner verwenden bösartiger JavaScript auf E-Commerce-Websites mit dem Ziel, das Potenzial zum Opfer einer schlechten Kasse Seite zu umleiten.
Hier ist, wie es funktioniert. Wenn ein Kunde bereit ist, für ausgewählte Produkte zu zahlen, öffnen sie eine Website “Auschecken” Seite, sondern die eigenen Kasse Seite der Website, sie enden auf einer Website Dritter auf einer Kasse Seite nach oben.
Wie sichtbar, die Seite sieht oben wie nichts aus dem üblichen. Wenn der Benutzer nicht aufpasst und schaut nicht auf die Adressleiste, sie werden nicht auf feststellen, welche Seite sie sind über ihre Bankdaten eingeben. Dieses Verfahren kann noch erfolgreicher sein als der durchschnittliche Phishing-Betrug, weil das Opfer gerade im Begriff ist, zu kaufen und geben Sie ihr Kreditkartennummer, persönliche und Rechnungsinformationen. Das Ergebnis ist schlecht sowohl für den Käufer und der Webseiten-Inhaber - verliert das Opfer ihre Kreditkarten Anmeldeinformationen und der E-Commerce-Website-Eigentümer verliert den Verkauf.
Nach Juice, Diese neue Technik wurde auf Speicher verwendet laufen Wordpress WooCommerce und Prestashop. Eine ähnliche Phishing-Seite entdeckt wurde bei dem Versuch, mit PayPal zu bezahlen.
Dieser Angriff keine Kreditkarten Ziel nur. An der Spitze des Bestellformulars können Sie sehen, dass sie auch PayPal akzeptieren. Wenn Sie auf den PayPal-Button klicken erhalten Sie die PayPal Login-Seite. Wieder, auf der cwcargo Website statt paypal.com.
Das Schlimmste ist, dass, Nach Juice, die tatsächliche Zahl der betroffenen Stellen könnte viel größer sein als ursprünglich gedacht, weil es fast unmöglich ist, infizierte Webseiten zu identifizieren.
Wie bleiben gegen Phishing-Schutz und Infizierte Seiten
Sicherheitsforscher Tätig ist besonders vorsichtig bei jedem Schritt der Online-Shopping. Befolgen Sie diese einfachen Schritte:
- Überprüfen Sie die URLs in der Adressleiste;
- Überprüfen Sie, ob das Bestellformular erwähnt, was Sie dafür zu bezahlen, Ihre Auftragsmenge und den Namen des Verkäufers;
- Wenn Sie bemerken, etwas unregelmäßig, wieder Ihre Shopping-Aktivitäten und navigieren Sie von dieser Seite entfernt;
- Wenn Sie ein Webmaster einer E-Commerce-Plattform, Integritätskontrolle auf Ihrer Website Dateien verwenden, so dass Sie sofort unerwünschte Änderungen erkennen können.