Web Skimming / Magecart

Web skimming, често наричано Magecart при payment-card кампании, краде данни директно от checkout/browser session.

Какво е

Web skimming, често наричано Magecart при payment-card кампании, краде данни директно от checkout/browser session.

Как работи

Compromised site, third-party script или tag manager инжектира JavaScript, който копира card/form data и ги изпраща към attacker инфраструктура.

Как да се предотврати

Минимизирайте third-party scripts, използвайте CSP, Subresource Integrity когато е приложимо, file/script integrity monitoring, secure tag governance, dependency controls и payment-page isolation/tokenization.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки