image

Nieuwe phishingaanval steelt creditcards via webwinkel

maandag 29 juli 2013, 15:50 door Redactie, 0 reacties

Cybercriminelen gebruiken een nieuwe truc om creditcardgegevens van internetgebruikers te stelen, waarbij gehackte webwinkels als springplank worden gebruikt. De aanval wordt 'creditcard redirection' genoemd en zorgt ervoor dat aanvallers het betaalproces aanpassen. Daarbij worden alle betaalgegevens naar een domein van de cybercriminelen gestuurd.

Die kunnen de verstuurde creditcardgegevens voor fraude gebruiken of aan andere criminelen doorverkopen. Het probleem zou vooral spelen bij webwinkels die creditcards online verwerken. De aanpassingen worden in het geheim uitgevoerd en vallen vaak niet op.

Magento
"Creditcards zijn zeer waardevol op de zwarte markt, dus proberen aanvallers zolang als mogelijk onopgemerkt te blijven", zegt Daniel Cid van beveiligingsbedrijf Sucuri. De meeste aanvallen vinden plaats tegen websites die Magento gebruiken, een open source e-commerce webapplicatie.

Cid spreekt van websites waarbij het creditcardverwerkingsbestand is aangepast om de creditcardgegevens te e-mailen of de kaartgegevens naar een nieuw domein door te sturen.

De beveiligingsexpert ziet in de tactiek een nieuwe evolutie van phishing. In plaats van gebruikers op een kwaadaardige link te laten klikken, wordt nu de website zelf misleid om de gegevens van gebruikers door te sturen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.