image

Malware op marktplaats voor Olympische tickets stal creditcarddata

donderdag 23 januari 2020, 13:24 door Redactie, 5 reacties

Onderzoekers hebben op twee marktplaatsen die tickets voor de Olympische Spelen in Tokyo en het Europees kampioenschap voetbal 2020 doorverkochten malware ontdekt die creditcardgegevens stal. Het gaat om de websites OlympicTickets2020 en EuroTickets2020 waar mensen hun gekochte tickets vaak voor veel hogere prijzen aan anderen aanbieden.

Onderzoekers Jacob Pimental en Max Kersten ontdekten kwaadaardige JavaScriptcode op de websites die door aanvallers was toegevoegd. Gegevens die gebruikers op de betaalpagina invulden werd door de code teruggestuurd naar de aanvallers. Die zouden vervolgens de creditcardgegevens kunnen doorverkopen aan andere criminelen of hier zelf mee frauderen.

De onderzoekers probeerden de beheerders van beide websites te waarschuwen. In eerste instantie konden de beheerders de kwaadaardige JavaScriptcode niet vinden en sloten de melding van de onderzoekers. Uiteindelijk werd de kwaadaardige code verwijderd. Die was op dat moment al vijftig dagen actief op OlympicTickets2020 en vijftien dagen op EuroTickets2020. Klanten die tussen 3 december 2019 en 21 januari 2020 kaartjes op beide websites hebben gekocht lopen risico dat hun creditcardgegevens zijn gestolen.

EuroTickets2020 kwam eerder negatief in het nieuws. Daarnaast waarschuwt de UEFA om niet via dergelijke platformen kaartjes te kopen. De voetbalorganisatie komt met een eigen website waar voetbalfans hun gekochte tickets kunnen doorverkopen.

Reacties (5)
23-01-2020, 13:50 door Anoniem
" Onderzoekers hebben op twee marktplaatsen die tickets voor de Olympische Spelen in Tokyo en het Europees kampioenschap voetbal 2020 doorverkochten malware ontdekt die creditcardgegevens stal."

Mooi zo. Bij zulke oplichters wens je niks anders dan malware. Is die rommel tóch ergens goed voor. Zowel voor de doorverkopers als hun 'klanten": Karma is a bitch! (en daar komt geen server aan te pas)
23-01-2020, 15:26 door Anoniem
Door Anoniem: " Onderzoekers hebben op twee marktplaatsen die tickets voor de Olympische Spelen in Tokyo en het Europees kampioenschap voetbal 2020 doorverkochten malware ontdekt die creditcardgegevens stal."

Mooi zo. Bij zulke oplichters wens je niks anders dan malware. Is die rommel tóch ergens goed voor. Zowel voor de doorverkopers als hun 'klanten": Karma is a bitch! (en daar komt geen server aan te pas)
Sedert wanneer is die koper en oplichter?
23-01-2020, 17:36 door Anoniem
Marktplaats... De avontuurplaats waar kopers en verkopers samenkomen!
23-01-2020, 21:52 door Anoniem
Door Anoniem: Marktplaats... De avontuurplaats waar kopers en verkopers samenkomen!
EN?
24-01-2020, 08:38 door Anoniem
Even kijken.

Domeinnaam gecontroleer - check
Slotje - check
Certificaat - check
/snip
Nog een stel controles
snip/

Alle scripts gedownload en de code gecontroleerd ..... het moet toch allemaal niet NOG gekker gaan worden
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.