Защита вашего бизнеса от мошенничества с кредитными картами онлайн

Lord777

Professional
Messages
2,583
Reputation
15
Reaction score
1,296
Points
113
В эпоху цифровых технологий покупки онлайн стали образом жизни для многих людей. Однако с удобством покупок онлайн возникает риск киберпреступности. Одной из таких угроз является Magecart, тип атаки, которая нацелена на онлайн-компании и крадет конфиденциальную информацию о кредитных картах у их клиентов. В этой статье мы рассмотрим, что такое Magecart, как это работает и, самое главное, как вы можете защитить свой бизнес от этой опасной угрозы.

Что такое Magecart?​

Magecart, вдохновленный платформой электронной коммерции Magento, представляет собой разновидность кибератаки, нацеленной на онлайн-бизнес с целью кражи конфиденциальной информации, включая данные платежных карт. Эти атаки представляют собой форму веб-скимминга и происходят от хакерской группы Magecart, которая начала свою деятельность в 2015 году, нацелившись на несколько известных мировых брендов. Используя сторонние уязвимости в электронной коммерции и других платформах электронных услуг, злоумышленник может внедрить вредоносный код на платежные страницы онлайн-магазина в браузере, чтобы просмотреть информацию. Затем этот код фиксирует данные платежной карты, введенные посетителем сайта в процессе оформления заказа, и отправляет их на домен, контролируемый злоумышленником, для сбора урожая.

Атаки Magecart трудно обнаружить, потому что они происходят в браузере, а вредоносный код часто скрыт в законном коде на веб-сайте продавца. Эти атаки выполняются на стороне клиента и не могут быть обнаружены обычными методологиями веб-безопасности, такими как брандмауэры веб-приложений (WAF). В результате атаки Magecart могут оставаться незамеченными в течение длительного времени, и клиенты могут неосознанно вводить данные своей кредитной карты на взломанный веб-сайт, подвергая риску свою конфиденциальную информацию.

Как работает Magecart?​

Массовые и целенаправленные атаки Magecart осуществляются несколькими способами, но обычно включают три основных этапа:

Проникновение — злоумышленник получает доступ к веб-сайту продавца различными способами, такими как использование уязвимостей скриптов на веб-сайте для внедрения вредоносного кода или нацеливание на сторонних поставщиков посредством атак по цепочке поставок.

Внедрение — Злоумышленники продолжают совершенствовать методы внедрения, чтобы украсть конфиденциальную информацию и избежать обнаружения. Примеры методов включают:
  • Прямое внедрение вредоносного кода на конфиденциальные платежные страницы сайта бренда для получения информации в цифровом виде
  • Создание поддельных платежных форм непосредственно на реальном сайте бренда путем внедрения кода или модификации
  • Перенаправление пользователей для совершения транзакций на мошеннических сайтах с похожими URL
  • Маскировка кода известного стороннего поставщика, такого как Google Tag Manager
Эксфильтрация данных — злоумышленник перехватывает и отправляет информацию о кредитной карте, введенную клиентами, на свой собственный сервер, где ее можно использовать для совершения мошеннических покупок или продажи в темной Сети.

Инфографика, показывающая влияние атаки Magecart на одну организацию


Как защитить свой бизнес от magecart​

Защита вашего бизнеса от атак Magecart требует многоуровневого подхода. Вот несколько шагов, которые вы можете предпринять, чтобы защитить свой веб-сайт и заручиться доверием клиентов:

Осознайте риски, связанные со сторонними организациями: Ведите инвентаризацию всех сторонних ресурсов, существующих на вашем веб-сайте, с документированными факторами риска. Убедитесь, что каждый код регулярно проверяется поставщиками на наличие уязвимостей.

Поддерживайте программное обеспечение в актуальном состоянии: Убедитесь, что все программное обеспечение, используемое на вашем веб-сайте, включая системы управления контентом и программное обеспечение для обработки платежей, обновлено последними исправлениями безопасности.

Доступность на стороне клиента: Многие организации создают список доверенных доменов для запуска на своем веб-сайте с помощью политики безопасности контента (CSP). Хотя CSP эффективно блокируют неавторизованные скрипты, они требуют постоянного обслуживания и сами не защищают от атак, которые происходят из надежных источников. Внедрение решения, которое отслеживает и обеспечивает видимость поведения скрипта любого источника, выполняемого в браузере, имеет решающее значение для идентификации и защиты от атаки.

Заключение​

Атаки Magecart представляют серьезную угрозу для онлайн-бизнеса и их клиентов. К счастью, Akamai Page Integrity Manager специально разработан для защиты от веб-скимминга, взлома форм и атак Magecart. Он обеспечивает наглядность поведения скрипта при выполнении веб-страницы и собирает информацию о различных скриптах, запущенных на странице, включая их действия и взаимосвязи с другими скриптами.

Часто задаваемые вопросы (FAQ)​

Что такое скимминг Magecart?​

Атака Magecart относится к типу кибератак, которые нацелены на сайты электронной коммерции путем внедрения вредоносного кода на страницы оформления заказа, позволяя субъектам угрозы “просматривать” данные кредитной карты пользователя, введенные в HTML-форму. Затем информация о кредитной карте поступает непосредственно на сервер, где она либо используется злоумышленником, либо продается в темной Сети. Атаки Magecart представляют значительный риск для сайтов электронной коммерции и любого другого сайта, собирающего пользовательскую информацию, поскольку высокоразвитые злоумышленники используют методы обфускации для маскировки вредоносного кода и используют геозоны для сокрытия собственного местонахождения.

Можно ли предотвратить атаки Magecart?​

Хотя полностью предотвратить атаки Magecart сложно, внедрение строгих мер безопасности веб-сайта и регулярный мониторинг поведения скриптов на предмет вредоносной активности могут снизить риск атаки.

Как я могу определить, был ли мой веб-сайт взломан Magecart?​

Признаки того, что Magecart могла скомпрометировать ваш веб-сайт, включают необычное поведение веб-сайта, такое как медленная загрузка или неработающие ссылки, а также жалобы клиентов на мошеннические списания средств с их кредитных карт.

Что мне делать, если мой веб-сайт был взломан Magecart?​

Если вы подозреваете, что ваш веб-сайт был скомпрометирован Magecart, немедленно примите меры по удалению вредоносного кода и уведомите своих клиентов о взломе. Обратитесь к специалисту по кибербезопасности за помощью в обеспечении безопасности вашего веб-сайта и предотвращении будущих атак.
 
Top