Небезпечний шопінг: онлайн-магазини, що дозволяють красти дані карток, - список — Finance.ua
0 800 307 555
0 800 307 555

Небезпечний шопінг: онлайн-магазини, що дозволяють красти дані карток, - список

Фінтех і Картки
4398
В Україні 67 онлайн-магазинів заражені шкідливим кодом, який допомагає хакерам вкрасти дані платіжних карток споживачів.
Про це йдеться в дослідженні голландського розробника Віллема Де Гроота.
Цей код на сервері магазину перехоплює дані платіжних карток в момент їх введення користувачем в текстове поле в браузері. В цьому випадку покупців не захищає шифрування за протоколом HTTPS, оскільки дані перехоплюються ще до шифрування.
Повний список українських онлайн-магазинів, які заражені кодом і дозволяють красти дані карток:
  • 12v-auto.com.ua
  • 2rest.com.ua
  • aquaexpert.com.ua
  • armen_shop.sega.pp.ua
  • auto-service.kiev.ua
  • beato.com.ua
  • bikerland.com.ua
  • bonfason.com.ua
  • boutique.biosalon.ua
  • bradus.com.ua
  • casualua.com.ua
  • chytayka.com.ua
  • citadel.ua
  • coffeein-store.com.ua
  • comtek.com.ua
  • damilk.com.ua
  • dresshall.com.ua
  • drpepper.net.ua
  • elefanto.com.ua
  • evt.in.ua
  • firemarket.com.ua
  • fito-gor.com.ua
  • g-sex.com.ua
  • glad.com.ua
  • goldenhands.in.ua
  • guardmaster.com.ua
  • ibuild.com.ua
  • ineedglasses.com.ua
  • it4y.com.ua
  • jumboo.com.ua
  • kamushki.com.ua
  • kilowattik.com.ua
  • kiri.com.ua
  • knigoo.com.ua
  • kolesiko.ua
  • kulturist.com.ua
  • lady-boy.com.ua
  • leshiy.com.ua
  • luckytails.com.ua
  • masterskaya.dn.ua
  • mc-store.ua
  • mega-top.com.ua
  • megatile.com.ua
  • must-have.com.ua
  • onlysport.com.ua
  • optomarket.com.ua
  • ovshop.com.ua
  • per4atki.com.ua
  • petsy.com.ua
  • plantarium.com.ua
  • prorider.com.ua
  • radiotoys.pp.ua
  • re-form.com.ua
  • ricamare.com.ua
  • rossignol.kiev.ua
  • scandalsonya.ua
  • shop.maguru.co.ua
  • sport-men.com.ua
  • stopvor.com.ua
  • strumok.kiev.ua
  • super.com.ua
  • tarelkina.com.ua
  • technomix.in.ua
  • ucg.kiev.ua
  • ukrenergotrans.com.uaukrsad.ua
  • unizoo.com.ua
Співзасновник і голова з безпеки голландського еcommerce-сайту byte.nl Віллем Де Гроот почав своє дослідження в 2015 році. Для пошуку скомпрометованих магазинів він сканував їхнє програмне забезпечення на наявність фрагментів шкідливого коду.
Проте хакери стали використовувати дедалі більш складні схеми для маскування. Якщо раніше вони використовували різні модифікації одного і того ж онлайн-скімера, що незначно відрізняються один від одного, то сьогодні Гроот виявив вже 9 різновидів скрипта, що належать 3 різним родинам.
За матеріалами:
Ain.Ua
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас