Хакеры придумали новый способ кражи денег в интернете

Хакеры из группировки Magecart научились встраивать в страницы ошибки 404 вредоносный скрипт, который крадет данные банковских карт у посетителей интернет-магазинов, построенных на платформах Magento и WooCommerce. Эта новая техника улучшает скрытность и уклонение от обнаружения, предлагая злоумышленникам различные варианты манипуляции стандартной страницей ошибки. Об этом сообщает Bizmedia.kz.

Хакеры придумали новый способ кражи денег в интернете

Хакерская группа Magecart разработала способ внедрения злонамеренных скриптов на страницы с ошибкой 404, используемых для кражи информации о банковских картах посетителей веб-магазинов. Об этом сообщается в статье BleepingComputer, ссылающейся на исследование Akamai Security Intelligence Group (ASIG).

Целью новой кампании стали интернет-магазины, работающие на платформах Magento и WooCommerce, лидерах в области электронной коммерции. Злоумышленники взламывают эти сайты и вставляют веб-скиммеры — модули для кражи данных кредитных карт, которые загружаются на устройства посетителей с ошибкой 404. Создание специальных страниц ошибок 404 позволяет злоумышленникам избежать обнаружения и улучшить скрытность своих действий.

После взлома сайта, при следующем посещении интернет-магазина, пользователь сталкивается с фальшивой формой для ввода платежных данных, которая перенаправляет собранные сведения хакерам.

Этот новаторский подход кражи данных не был использован ранее группой Magecart и предоставляет злоумышленникам широкие возможности для улучшения скрытности и избегания обнаружения, отмечает ASIG в своем отчете.

Исследователи указывают, что внедрение злоумышленников на сайты часто происходит незаметно для администраторов. Аналитические системы часто классифицируют малициозные модули как легитимные, что усиливает сложность обнаружения данных атак.

Основатель inDrive предъявил обвинение Яндекс.Такси в искусственном занижении цен
20 августа 2025 в 22:10
Новый поворот. На банковском рынке Казахстана – перемены
18 августа 2025 в 10:53
Минцифры Казахстана опровергло слухи о блокировке мессенджеров
20 августа 2025 в 20:43
Рейтинг банков Казахстана по активами и чистой прибыли вместе с новыми KMF и «БиЭнКей»
19 августа 2025 в 16:40
Когда роскошь сменяется тюремным заключением
20 августа 2025 в 20:16
ДТП в Казахстане: за полгода — 955 погибших
16 июля 2025 в 17:45
В Алматинской области начался громкий суд по делу Хасана Касымбаева
20 августа 2025 в 19:05
Спасатели МЧС Казахстана обнаружили фрагменты пропавшего вертолета
26 июля 2025 в 11:53
Мобильді аударымға қатысты талапқа өзгеріс енді: Салық органдары енді кімдерді нысанаға алады
20 августа 2025 в 18:05
Казахстанцам вернут миллиарды за отопление: в каких городах будет возврат
19 августа 2025 в 10:16
Сәрсенбі теңгеге дем берді
20 августа 2025 в 18:02
Токаев и Зеленский обсудили мирное урегулирование конфликта на Украине
10 августа 2025 в 17:35
Нацбанк Казахстана предупредил о росте интернет-мошенничества
20 августа 2025 в 17:58
Почему мозг человека стареет быстро? Ученые из США нашли причину
20 августа 2025 в 13:28
В Астане выявлены факты незаконного вовлечения детей в сбор средств
20 августа 2025 в 17:37
Казахстанцы массово снимают деньги с валютных счетов — забрали уже 57 миллиардов
14 августа 2025 в 12:04
Казахстанцы массово жалуются на интернет от Beeline: платишь больше — получаешь хуже
20 августа 2025 в 17:07
Бизнес жалуется на Market в Halyk Bank: вместо живых денег — обещания
20 августа 2025 в 15:17
В Казахстане ответили на идею «продать» название АЭС
20 августа 2025 в 17:02
На счетах у казахстанцев накопилось свыше 25 триллионов тенге
18 августа 2025 в 17:25
Суд в столице не принял иск «Радио Азаттык» к МИД Казахстана
20 августа 2025 в 16:39
«777» или «999» : во Freedom Credit можно взять микрокредит на госномер
19 августа 2025 в 15:15
Посольство США дало важное разъяснение для казахстанцев
20 августа 2025 в 16:09
В Казахстан заходит Bolt: у Яндекс Go появился новый конкурент
19 августа 2025 в 17:46