Security Lab

Double Entry

1639
Double Entry
Double Entry — это метод веб-скимминга, при котором злоумышленники изменяют процесс оплаты на сайте, заставляя пользователей дважды вводить свои платежные данные.

Сначала на странице корзины при нажатии кнопки «Оформить заказ» появляется поддельная форма оплаты, где пользователь вводит личные и платежные данные. После отправки формы отображается сообщение об ошибке, и пользователь перенаправляется на настоящую страницу оплаты, где он повторно вводит те же данные.

Так злоумышленники, не вызывая подозрений, получают доступ к конфиденциальной информации, такой как адреса для выставления счетов, номера кредитных карт, сроки их действия, CVV-коды, номера телефонов и адреса электронной почты.

Патч для мозга

Устраняем критические пробелы в твоих знаниях быстрее, чем Microsoft выпускает обновления по вторникам.

Обнови прошивку!

Double Entry: хакеры превратили покупки Casio в опасный аттракцион

Изощренная схема обмана на сайте Casio озадачила ИБ-специалистов.