Добавить новость

Капитальный ремонт провели в 447 столичных домах

Наталья Сергунина: треть внутреннего турпотока в Москву приходится на молодежь

Asharq: движение ХАМАС согласилось освободить 34 заложника

Как праздновали Новый год в Советской России рассказали представители Главархива





Новости сегодня

Новости от TheMoneytizer

Мошенники используют страницу ошибки 404

Хакеры из группировки Magecart научились интегрировать в стандартные страницы ответа веб-серверов с кодом ошибки 404 вредоносный скрипт. Исследование ИБ-компании Akamai Security Intelligence Group (ASIG) показывает, что внедрённый код используется для кражи реквизитов банковских карт у посетителей популярных интернет-магазинов. Мошенники используют уязвимости в популярных платформах электронной коммерции Magento и плагине WooCommerce для Wordpress.

Если оставить в стороне вопросы противозаконности действий хакеров и их неэтичности, то в целом хакерство — творческая «профессия». Необходимость постоянно искать новые возможности и изобретать новые способы для достижения своих сомнительных целей приводит к развитию исследовательских и экспериментаторских качеств у хакеров. Наряду с глубокими техническими познаниями зачастую они используют психологические приёмы и методы социальной инженерии. Например, в данном случае применена их комбинация — заражение уязвимого сайта вредоносным кодом и размещение поддельной платёжной формы на сайте, который не вызывает подозрений.

Почему злоумышленники стали использовать этот инструмент?

Хакеры постоянно находятся в поиске новых уязвимостей и способов для совершения киберпреступлений. Любой доступный им способ будет применён на практике, поэтому в подмене 404-ой страницы в уязвимых движках нет ничего удивительного.

Очевидно, это весьма эффективный мошеннический приём, который будет трудно распознать пользователям. Платёжная форма открывается на знакомом сайте, на котором пользователь уже, вероятно, совершал покупки. Домен и SSL-сертификат, подтверждающий его, легитимные и также не вызывают подозрений у браузера и антивирусов.

Чем опасен этот приём? Какие пользователи в группе риска?

Опасность приёма заключается в его полной мимикрии под легитимную платёжную форму. У антивирусов, систем противодействия фишингу нет оснований не доверять вполне легальному интернет-магазину, тем более на котором пользователь уже ранее, возможно, успешно совершал покупки. Они не уведомят пользователя об потенциальной опасности и не поднимут тревогу.

Поэтому потенциально в группе риска находятся все покупатели платформ электронной коммерции Magento и WooCommerce и интернет-магазинов их использующих.

Как защититься от схемы хакеров с использованием ошибки 404?

Защита от конкретного вредоносного кода в первую очередь должна осуществляться самими владельцами интернет-магазинов. Возможно, им следует отказаться от применения бесплатного уязвимого движка WooCommerce в пользу коммерческого, а в случае использования — оперативно следить за обновлениями и вовремя устанавливать их.

Пользователю распознать поддельную платёжную форму будет крайне затруднительно. Способом выявить подделку будет проверка HTTP-кода ответа платёжной страницы — он должен быть 200. 404-ый код соответствует странице с ошибкой и должен насторожить пользователя, от покупки на таком сайте следует отказаться. Проверить код ответа страницы можно в консоли инструментов для веб-разработчиков браузера, вызов клавишами CTRL+SHIFT+I или F12 в Mozilla Firefox и Google Chrome.

Что делать, если вы уже попались на неё и ввели свои данные?

Если платёжные данные уже введены, следует проверить банковский счёт на незнакомые списания. Если они есть, следует связаться со службой поддержки банка и указать на сайт, где был выполнен ввод платёжных реквизитов. В некоторых банк-клиентах можно запретить платежи в интернете выключение соответствующей опции. Это также поможет оградить от мошеннических списаний. Как кардинальный способ можно использовать перевыпуск банковской карты, а также смену адреса электронной почты, если он вводился в мошеннической форме.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

«С 9 января начнется то, чего не было с 1940 года». Синоптики сказали, что придет

«Приключение Чебурашки в новогодней стране» показали в Волоколамском округе

Пожар в центре Москвы потушен: более 40 пожарных тушили бытовки

Уйдут с молотка: самые ожидаемые судебные решения 2025-го года

Музыкальные новости

«По 85 тысяч долларов с каждого»: Разин требует с российских артистов за концерт в честь Юры Шатунова

Продвижение Песни или Музыки в YouTube, RuTube, ВКонтакте, ЯндексДзен и других видеоплощадках!

Сергей Собянин. Главное за день

Хотела квартиры? Седокову обвиняют в убийстве Тиммы из-за жилья в Москве

Новости России

Пожар в центре Москвы потушен: более 40 пожарных тушили бытовки

Собянин: За год москвичи отправили на благотворительность более 374 миллионов рублей

Уйдут с молотка: самые ожидаемые судебные решения 2025-го года

«От тюрьмы спас Панарин»: водка, мафия и байки американцев о России

Экология в России и мире

Сеть клиник «Будь Здоров» стала лауреатом III Национальной премии в области развития корпоративного спорта

Обращение лидера Всеармянского движения Аршака Карапетяна. ВИДЕО

Интересные факты о кактусах

Врач дерматолог-косметолог Мадина Байрамукова: как избавиться от отеков после новогодних праздников

Спорт в России и мире

Кудерметова проиграла Соболенко в финале турнира WTA в Брисбене

Самсонова одержала победу в первом круге турнира WTA в Аделаиде

Арина Соболенко назвала момент, когда была близка к завершению карьеры

Российский теннисист Даниил Медведев сообщил о рождении второго ребенка

Moscow.media

Кировск. Мурманская область. Кольский полуостров

Подросток попал под колёса маршрутки

Какую женщину никогда не бросит мужчина?

Qualcomm представила энергоэффективные ИИ-микросерверы AI On-Prem Appliance Solution











Топ новостей на этот час

Rss.plus






«Роскосмос» поздравил россиян с Рождеством снимком города Вифлеем из космоса

Пожар в центре Москвы потушен: более 40 пожарных тушили бытовки

Собянин: За год москвичи отправили на благотворительность более 374 миллионов рублей

«Приключение Чебурашки в новогодней стране» показали в Волоколамском округе