Security Lab

Скиммер

Скиммеры - это инструменты, используемые хакерами для кражи чувствительной информации с банковских карт и других платежных систем. Существуют два типа скиммеров: физические и виртуальные.

Физический скиммер представляет собой устройство, установленное хакерами на терминалах оплаты, таких как банкоматы, кассовые аппараты или платежные терминалы в магазинах. Когда жертва вставляет свою банковскую карту в такой терминал, скиммер считывает данные с магнитной полосы карты или копирует информацию с микрочипа, содержащего зашифрованные данные.

Виртуальный скиммер представляет собой программное обеспечение, установленное хакерами на веб-сайтах или онлайн-платформах для сбора информации о платежных картах пользователей. Когда пользователь вводит свои данные для осуществления платежа или покупки, виртуальный скиммер перехватывает эти данные и отправляет их хакерам.

В обоих случаях целью хакеров является кража финансовой информации, которую они могут затем продать или использовать для дальнейших мошеннических действий.

Вредоносный код в тегах <img>: новая угроза для онлайн-платежей

Теперь даже простые картинки таят в себе сложные схемы кражи платёжных данных.

JavaScript-скиммеры в GTM: новая угроза для интернет-магазинов

Данные карт пользователей перехватываются прямо на страницах оплаты.

Double Entry: хакеры превратили покупки Casio в опасный аттракцион

Изощренная схема обмана на сайте Casio озадачила ИБ-специалистов.

Взлом сознания и ИИ: как технологии стали инструментом нового поколения мошенников

Покупатели теряют миллионы из-за фейковых аккаунтов и хитрых приманок.

Кошмар шопоголика: хакеры превращают WordPress-магазины в платёжный капкан

Когда каждая транзакция может стать последней для вашей карты.

Google Tag Manager стал инструментом кражи банковских данных

Данные миллионов покупателей оказались под ударом из-за уязвимостей в интернет-магазинах.

Чекаут с сюрпризом: ввод данных карты заканчивается полнейшим фиаско

Как «Чёрная пятница» превратила Magento в рассадник киберпреступлений.

MageCart возвращается: хакеры активизировались в преддверии Нового года

Как не стать жертвой кибербандитов и защитить свой сайт от атаки?

Купил жалюзи – попал в даркнет: хакеры показали темную сторону онлайн-шопинга

Вредоносный код оставался незамеченным на сайте более 8 месяцев.

Mongolian Skimmer: как Unicode помогает хакерам маскировать вредоносный код

Киберзлодеи умудряются атаковать одни и те же сайты одновременно. Как они делят выручку?

Сотни интернет-магазинов сливают платежные данные покупателей

Специалисты раскрывают метод кражи данных любителей онлайн-покупок.

Шифр Цезаря: старомодный веб-скиммер атакует WordPress, Magento и OpenCart

Древнеримская криптография надёжно скрывает киберугрозу с ИБ-радаров.

Meta Pixel: полезный инструмент веб-аналитики или ловушка для вашего кошелька?

Мошенники внедряют вредоносный код туда, где меньше всего ожидаешь его увидеть.

Утечка данных из 443 онлайн-магазинов: список из 119 млн. карт пополнился новыми жертвами

Международная операция Европола направлена на борьбу со скиммингом в сети.

Ошибка 404 стала новым инструментом для кибератак и кражи данных

Клиенты онлайн-магазинов стали опробовали на себе новый способ кражи средств.

BlackBerry рапортует о «Silent Skimmer» — вредоносном коде, опустошающем кошельки

Китайские хакеры уже далеко продвинулись в области кражи платёжных данных.

Удар под дых: злоумышленники тайно внедрили скиммер на официальный сайт Everlast

Платёжные реквизиты сотен тысяч человек похищены, но угроза до сих пор не устранена.

Волшебная тележка «возит» французов за нос, подменяя формы оплаты в онлайн-магазинах

В ходе кампании Magecart хакеры подделывают страницы оформления заказа и воруют данные карты.

Европейские банки теряют сотни миллионов евро из-за взлома банкоматов

Большую часть преступлений составляет скимминг и физическое разрушение банкоматов.

Flipper Zero запрещен на Amazon из-за возможности использования в скимминге

Однако устройство без проблем можно купить в США на других маркетплейсах.