Ένας ερευνητής ασφαλείας αναφέρει ότι Online εγκληματίες εμπλέκονται με στοιχεία
πιστωτικών καρτών σε ιστοσελίδες ηλεκτρονικών καταστημάτων,.
Ο Ερευνητής ασφαλείας με το ψευδώνυμο Gwillem προειδοποιεί ότι οι Online-εγκληματίες παγκόσμια μολύνουν όλο και περισσότερα Online-καταστήματα με κακόβουλο λογισμικό για να αφαιρέσουν στοιχεία πιστωτικών καρτών. Έχει δημοσιεύσει μια λίστα με περίπου με 6000 πληγείσα καταστήματα.
Μεταξύ αυτών είναι περίπου το αυστραλιανό ηλεκτρονικό κατάστημα του κατασκευαστή παπουτσιών Converse, αλλά και πολλών σχετικά άγνωστων ιστοσελίδων. Μελέτη για υποκλοπή των δεδομένων άρχισε το Νοέμβριο του 2015. Είχαν προσβληθεί και άλλα 3501 καταστήματα. θα πρέπει να έχουν επηρεαστεί ακόμη 754 σήμερα. Μέχρι σήμερα, το ποσοστό μόλυνσης αυξήθηκε κατά περίπου 69 τοις εκατό.
Κενά στα Online καταστήματα
Οι εγκληματίες χρησιμοποιούν με τη μέθοδο skimming κοριούς που τοποθετούν στα online καταστήματα, χρησιμοποιώντας τα τρωτά σημεία αυτών των συστημάτων, σύμφωνα με τον Gwillem. Στη συνέχεια, είναι σε θέση, απαρατήρητοι να αξιοποιήσουν από τους χρήστες τις πληροφορίες των πιστωτικών καρτών. Συχνά τα δεδομένα στη συνέχεια καταλήγουν προς πώληση σε απευθείας Online στη μαύρη αγορά.
Ο κακόβουλος λογικισμός χρησιμοποιείται επιδέξια, εξήγησε ο Gwillem. Από τις πρώτες παρατηρήσεις του 2015, τώρα περισσότερες malware ομάδες ( κακόβουλου λογισμού) έχουν αναπτυχθεί, που μπορούν να λειτουργούν με μυστικότητα ακόμη πιο αποτελεσματικά.
Σύμφωνα με τον ερευνητή ασφάλειας έχει έρθει σε επαφή με κατόχους των site που επηρεάστηκαν αλλά έλαβε αδιάφορες απαντήσεις. Οι υπεύθυνοι προφανώς δεν ανταποκρίνονται στο καθήκον τους να αναλάβουν να ενημερώσουν το ηλεκτρονικό τους κατάστημα
Ο Gwillem δηλώνει να έχει διαβιβαστεί λίστα με τις διευθύνσεις URL των πληγεισών καταστημάτων στο Google, έτσι βάζουν τις διευθύνσεις στη μαύρη λίστα πρωτοβουλία της Ασφαλούς περιήγησης. Προηγουμένως αυτό γινόταν, αλλά μόνο σε λίγες σελίδες. Αν επισκεφθείτε ένα από αυτά τα καταστήματα με το Chrome, εμφανίζεται μια οθόνη προειδοποίησης ότι αυτό το site περιέχει κακόβουλο λογισμικό.
πιστωτικών καρτών σε ιστοσελίδες ηλεκτρονικών καταστημάτων,.
Ο Ερευνητής ασφαλείας με το ψευδώνυμο Gwillem προειδοποιεί ότι οι Online-εγκληματίες παγκόσμια μολύνουν όλο και περισσότερα Online-καταστήματα με κακόβουλο λογισμικό για να αφαιρέσουν στοιχεία πιστωτικών καρτών. Έχει δημοσιεύσει μια λίστα με περίπου με 6000 πληγείσα καταστήματα.
Μεταξύ αυτών είναι περίπου το αυστραλιανό ηλεκτρονικό κατάστημα του κατασκευαστή παπουτσιών Converse, αλλά και πολλών σχετικά άγνωστων ιστοσελίδων. Μελέτη για υποκλοπή των δεδομένων άρχισε το Νοέμβριο του 2015. Είχαν προσβληθεί και άλλα 3501 καταστήματα. θα πρέπει να έχουν επηρεαστεί ακόμη 754 σήμερα. Μέχρι σήμερα, το ποσοστό μόλυνσης αυξήθηκε κατά περίπου 69 τοις εκατό.
Κενά στα Online καταστήματα
Οι εγκληματίες χρησιμοποιούν με τη μέθοδο skimming κοριούς που τοποθετούν στα online καταστήματα, χρησιμοποιώντας τα τρωτά σημεία αυτών των συστημάτων, σύμφωνα με τον Gwillem. Στη συνέχεια, είναι σε θέση, απαρατήρητοι να αξιοποιήσουν από τους χρήστες τις πληροφορίες των πιστωτικών καρτών. Συχνά τα δεδομένα στη συνέχεια καταλήγουν προς πώληση σε απευθείας Online στη μαύρη αγορά.
Ο κακόβουλος λογικισμός χρησιμοποιείται επιδέξια, εξήγησε ο Gwillem. Από τις πρώτες παρατηρήσεις του 2015, τώρα περισσότερες malware ομάδες ( κακόβουλου λογισμού) έχουν αναπτυχθεί, που μπορούν να λειτουργούν με μυστικότητα ακόμη πιο αποτελεσματικά.
Σύμφωνα με τον ερευνητή ασφάλειας έχει έρθει σε επαφή με κατόχους των site που επηρεάστηκαν αλλά έλαβε αδιάφορες απαντήσεις. Οι υπεύθυνοι προφανώς δεν ανταποκρίνονται στο καθήκον τους να αναλάβουν να ενημερώσουν το ηλεκτρονικό τους κατάστημα
Ο Gwillem δηλώνει να έχει διαβιβαστεί λίστα με τις διευθύνσεις URL των πληγεισών καταστημάτων στο Google, έτσι βάζουν τις διευθύνσεις στη μαύρη λίστα πρωτοβουλία της Ασφαλούς περιήγησης. Προηγουμένως αυτό γινόταν, αλλά μόνο σε λίγες σελίδες. Αν επισκεφθείτε ένα από αυτά τα καταστήματα με το Chrome, εμφανίζεται μια οθόνη προειδοποίησης ότι αυτό το site περιέχει κακόβουλο λογισμικό.
0 σχόλια: