Europol, kredi kartı çalanlar ile enfekte olan 443 çevrimiçi mağaza uyarıyor

2 yıl önce

Europol, 400'den fazla web sitesine çevrimiçi mağazalarının, satın alma yapan müşterilerden banka ve kredi kartlarını çalan kötü amaçlı komut dosyaları ile saldırıya uğradığını bildirdi.

Skimmer'ler, ödeme sayfalarına eklenen veya bir uzaktan bir kaynaktan algılamadan yüklenen küçük JavaScript kodu snippet'leridir. Ödeme kartı numaralarını, son kullanma tarihlerini, doğrulama numaralarını, adları ve gönderim adreslerini kesecek ve çalmak ve daha sonra bilgileri saldırganların sunucularına yüklemek için tasarlanmıştır.

Tehdit aktörleri çalınan verileri çevrimiçi satın alımlar gibi yetkisiz işlemler yapmak veya karanlık web pazarlarında diğer siber suçlulara satmak için kullanırlar.

Bu saldırılar haftalar hatta birkaç ay boyunca tespit edilmeyebilir ve ihlal edilen e-ticaret platformlarının popülaritesine bağlı olarak, siber suçlular çok sayıda ödeme kartı detayı toplayabilir.

Europol tarafından koordine edilen ve 17 ülkeden kolluk kuvvetlerini içeren iki aylık bir uluslararası operasyon olan Yunanistan tarafından yönetilen ve Grup-IB ve SANSEC gibi özel kuruluşların 443 web sitesinde skimmer enfeksiyonlarını belirledi.

Europol, "Ulusal Bilgisayar Güvenliği Olayı Müdahale Ekiplerinin (CSIRT) desteğiyle, iki aylık eylem Europol ve ortaklarına 443 çevrimiçi tüccarına müşterilerinin kredi kartı veya ödeme kartı verilerinin tehlikeye atıldığını bildirmelerini sağladı."

Grup-IB tarafından paylaşılan ek ayrıntılar, operasyonun Atmzow, Health_Check, FirstKiss, Fakega, AngryBeaver, Inter ve R3nin dahil olmak üzere 23 farklı JavaScript Sniffers ailesini ortaya çıkardığını ortaya koyuyor.

Yukarıdaki aileler, kötü amaçlı kod snippet'lerini güncellemek için Google Tag Manager'ı kötüye kullanmak ve web sitesi kodu denetimleri sırasında algılamayı kaçırmak için Google Analytics kodunu taklit etmek gibi zor davranışlarla bilinmektedir.

Dijital sıyırma tehdidi hakkında daha fazla bilgi için, online tüccarların Europol'den bu kılavuza danışmaları önerilir.

Tatil sezonunda çevrimiçi alışveriş etkinliği artışları olarak bu eylem kritik bir anda geliyor.

Dijital ödeme yöntemleri veya bir kerelik özel kartlar kullanmak, ödeme kartı ayrıntılarının çalınma olasılığını en aza indirmeye yardımcı olabilir.

Ayrıca, bir karttan ödün verilmişse uyarmaya yardımcı olabilecek yetkisiz ücretler için kredi kartı beyanlarının incelenmesi de tavsiye edilir.

Bidencash Darkweb Market ücretsiz 1,9 milyon kredi kartı verir

WordPress, Web sitelerini açığa çıkaran pop zincirini RCE saldırılarına düzeltiyor

Alphv Fidye Yazılımı Site Kesintisi, Kolluk Kuvvetleri'nden kaynaklandığı söylendi

Sahte WordPress Güvenlik Danışmanlığı Backdoor Eklentisini İttirir

71 ülkedeki saldırıların arkasındaki fidye yazılımı grubunu söküyor

Kaynak: Bleeping Computer

More Posts