Добавить новость
Сегодня в Астрахани

Новости Астрахани — календарь событий, фактов, происшествий за день

Сегодня 4 июля 2024 года
Не в Астрахани?
Новости сегодня на 29ru.net

Новости от партнёров


Добавь свою новость бесплатно - здесь

Другие новости сегодня

Новости сегодня от Adwile

Опасная ошибка 404: хакеры научились использовать известный компьютерный сбой для краж в интернет-магазинах

1
Опасная ошибка 404: хакеры научились использовать известный компьютерный сбой для краж в интернет-магазинах

И эффективный метод нейтрализации хакерского «ноу-хау» пока не придумали.

Хакеры научились интегрировать вредоносный скрипт в страницы отказа доступа с кодом ошибки 404, чтобы  красть данные банковских карт посетителей популярных интернет-магазинов – об этом предупреждает издание «Известия» со ссылкой на экспертов.

Новая угроза

О мошеннической схеме группировки Magecart сообщило издание BleepingComputer со ссылкой на исследование компании Akamai Security Intelligence Group (ASIG). Целью нового вредоносного инструмента хакеров стали интернет-магазины, созданные на основе веб-платформ Magento и WooCommerce - они пользуются огромной популярностью в сфере e-commerce.

Киберпреступники стали взламывать такие сайты и встраивать в их коды веб-скиммеры - модули для кражи данных банковских карт. Эти скиммеры загружаются на устройства потенциальных жертв со страниц с ошибкой 404 («Page not found» - «Страница не найдена»). При этом злоумышленники могут сами инсценировать ситуации, при которых пользователи вместо интерфейса интернет-магазинов видят ошибку 404.


После того как страница с ошибкой (а вместе с ней и веб-скиммер) загрузилась, при повторном открытии интернет-магазина пользователи сталкиваются с фейковой формой для ввода платежных данных - и она передает хакерам всю полученную информацию.

«Эта техника является инновационной, - признали аналитики ASIG в своем отчете. - Идея манипулирования стандартной страницей ошибки 404 на целевом сайте предлагает злоумышленникам различные творческие варианты для улучшения скрытности и уклонения от обнаружения».

Механика обмана

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников обращает внимание на то, что кейс с ошибкой 404 очень показательный: дело в том, что злоумышленники знают про системы защиты на сайтах и посредством маскировки исходящего трафика избегают обнаружения средствами сетевой детекции.

«Хакеры не осуществляют классическую фишинговую атаку с кражей платежных данных, где пользователь попадается только из-за своей невнимательности, а используют уязвимости сайтов, которым доверяет пользователь», - объясняет эксперт.

С другой стороны, собеседник «Известий» утверждает, что провести атаку с использованием ошибки 404 достаточно проблематично:

«Для этого нужна хорошая компетенция и достаточный запас терпения, которые есть лишь у опытных злоумышленников. Мошенники средней руки предпочтут провести классический фишинг: затрат денег и времени меньше, а прибыль больше».

Однако, как отмечает Овчинников, если хакеры всё же решат применить схему с ошибкой 404, защититься от нее будет крайне сложно. Операционный директор группы финтех-сервисов защиты потребителей в сфере e-commerce CosmoVisa Дмитрий Михайлов поясняет: коварство схемы в том, что жертва находится на проверенном сайте и не сомневается в его надежности и достоверности. И если классический фишинг можно распознать при должном внимании к деталям сайта, то в схеме с ошибкой 404 жертва до самого появления фейковой формы для ввода платежных данных находится на проверенном ресурсе. И, по словам Михайлова, к этой схеме у пользователей пока не выработан иммунитет.


Способы защиты

Несмотря на изощренность схемы с ошибкой 404, от нее можно защититься, соблюдая определенные правила безопасности. Как говорит Дмитрий Овчинников, владельцам интернет-магазинов необходимо регулярно проверять свои информационные ресурсы на наличие ошибок и уязвимостей, а также следить за новостями из сферы информационной безопасности, чтобы оперативно реагировать на возникающие угрозы.

«Важно применять свежие версии ПО, следить за его развитием, а также проводить регулярные тестирования на проникновение для сайта в целом», — говорит собеседник «Известий».

Что касается пользователей, то эксперт по кибербезопасности «Лаборатории Касперского» Денис Паринов. рекомендует им использовать надежные защитные решения, поскольку они могут автоматически детектировать загрузку вредоносного кода - вне зависимости от того, откуда она идет.

Кроме того, следует обращать внимание на необычную активность на странице. Сомнения должны возникнуть, например, если доменное имя сайта отличается от оригинального — даже на одну букву, а сам он сверстан небрежно или отдельные элементы его дизайна отличаются от привычных.

Если вы все же ввели данные своей банковской карты в форму, которая показалась вам сомнительной, эксперты советуют сразу же заблокировать ее, чтобы избежать хищения средств.

«Лучше всего завести отдельную виртуальную карту, оплату в интернете производить только с нее, а деньги переводить на нее только перед совершением оплаты - так вы минимизируете риски», - отмечает Дмитрий Овчинников.

При этом специалист советует крупные покупки (например, бытовую технику) оплачивать непосредственно в магазине.

Соблюдение всех этих правил позволит повысить информационную защищенность и не стать жертвой кибератак, включая атаку с использованием ошибки 404.

Фото: ru.freepik.com

Астрахань

В Астрахани на два дня вводят ограничения на железнодорожном переезде

Ria.city


Новости Астрахани


Популярные сегодня товары и услуги с доставкой в Астрахани и Астраханской области

(что, где и как купить сегодня в регионе по интернету)

Проект "Today" (Сегодня в Астрахани) на портале today.29ru.net совместно с партнёрским сайтом 29ru.net представляет интернет-витрину популярных товарных интернет-предложений, доступных в Астрахани и других городах Астраханской области, востребованных услуг, сервисов, новостных и медиа-продуктов напрямую от правообладателей и официальных компаний-продавцов. Более тысячи предложений в самых различных категориях: интернет-магазины, инфо-товары, финансы и кредитование, развлечения, игры, образование и работа, бесплатное интернет-телевидение и многое-многое другое.

Все самые последние, новые и актуальные гаджеты и товары - в рубрике "Интернет-витрина" и на страницах нашего путеводителя по модным интернет-магазинам одежды, обуви и аксессуаров для всей семьи, где представлены товары на самый различный вкус и кошелёк. Вся палитра брендов, новинок и распродаж в режиме онлайн с удобным поиском и сортировкой как по ассортименту, коллекциям, направлениям и ценам, так и по популярности на сегодняшний день. Настройте свою ленту товаров и смотрите только то, что Вам нравится.



Если Вы хотите добавить сайт с новостями Астрахани, напишите нам, и мы обязательно включим его в наш каталог, а если Ваш сайт транслирует городские новости в формате RSS, то, при желании, и в нашу ленту новостей.



Проект "Today" - региональные новости без купюр и цензуры. Все самые интересные случаи, события, факты, происшедшие в городе за день - в самой полной ленте городских новостей Астрахани сегодня. Ежедневно самая свежая и объективная информация из первых рук от местных, региональных и федеральных, известных и не очень первоисточников: сайтов, газет, журналов, обзоров на нашем портале Today.29ru.net. Читайте, комментируйте, критикуйте, возражайте, спрашивайте! Наши новости не оставят Вас равнодушными. Каждый день, каждый час - новости, новости и только новости!

Новостные порталы Астрахани

Astrgorod.ru

Официальный сайт органов местного самоуправления г. Астрахани

Gluhovski-igor.livejournal.com

Политика, экономика и история в Астрахани и не только. (Россия, Астраханская область, г.

Punkt-a.info

"Пункт-А": Новости Астрахани

Astrgorod.ru

Официальный сайт органов местного самоуправления г. Астрахани

Южнаяволна.рф

Радио «Южная Волна» (Астрахань)

Проект "Today" (Новости Астрахани) — обзорный новостной информационный интернет-проект web-группы 29ru.net. Календарь событий, фактов, происшествий за день в Астрахани и Астраханской области. Всё, что случилось, произошло, привлекло внимание и заинтересовало в этот день в режиме online, а также ежедневный почасовой архив российских региональных новостей от Камчатки до Калининграда.



Точка зрения редакции может не совпадать с мнением авторов и публикуемыми авторскими статьями, материалами и комментариями. Мы всегда стараемся объективно представить полярные точки зрения по самым различным вопросам и темам, волнующим общество, и стараемся не ограничивать доступ к ресурсам, соблюдающим общепринятые моральные и законодательные правила и нормы. Для размещения Ваших новостных и публицистических материалов достаточно связаться с нами по контактам mail@29ru.net. Предпочтения отдаются материалам региональной и городской направленности и тематическим обзорам.

Спорт в Астраханской области


Новости тенниса


Наталия Мартяшева

Более 100 спортсменов в Саратове принимают участие в Кубке России по настольному теннису памяти Паралимпийской чемпионки Наталии Мартяшевой


Здоровье в Астраханской области


Музыкальные новости
Егор Летов

Колледж имени Егора Летова обнаружили в Екатеринбурге. ФОТО


Новости часа в Астрахани и Астраханской области

Топ-10 новостей в Астрахани (Астраханская область) за сегодня на этот час:

Губернатор Астраханской области Игорь Бабушкин

Общество, политика, культура, бизнес

Куда сходить москвичам и гостям столицы 13 июля - Мытищинский форсаж: часть вторая

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Совладелец «ТЕХНОНИКОЛЬ» Игорь Рыбаков запустил на Дальнем Востоке бизнес-клуб «Эквиум»


«Жёлтые» интернет-новости


Происшествия, юмор и курьёзы

Программа «Цифровой инвестор» ГМК "Норникель" выходит на новый этап

Столичный спецназ Росгвардии завершил полевой выход в Подмосковье

Вернувшийся из районов СВО сводный отряд спецназа Росгвардии встретили в Москве

Беспроводной сканер штрих-кодов Heroje S-H29W

Астрахань на Russian.city
Топ-10 новостей от партнёров: