0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

代碼可以竊取您的信用卡詳細信息并將其轉發(fā)給黑客?

倩倩 ? 來源:綠色消費網 ? 作者:綠色消費網 ? 2020-12-18 16:26 ? 次閱讀

如果您最近在黑色星期五從Smith&Wesson購買了一些東西,請當心。槍支制造商的網站被發(fā)現托管計算機代碼,該代碼可以竊取您的信用卡詳細信息并將其轉發(fā)給黑客。

根據欺詐檢測公司Sanguine Security的說法,該代碼已于11月27日注入Smith&Wesson的網站,并一直保留到星期二早晨,該公司首先注意到了“掠奪支付卡”攻擊。

數據收集通過Javascript程序進行,當基于美國的瀏覽器加載Smith&Wesson網站時,該Javascript程序將運行。在用戶進入結帳流程之前,該程序一直處于相對休眠狀態(tài),此時惡意Javascript將完全激活以創(chuàng)建偽造的付款表格。輸入的所有支付卡詳細信息都將被收集并發(fā)送到黑客控制的網站。

黑色星期五期間,股票上市的槍支制造商@Smith_WessonInc突然流行起來。付款分離器注入11月27,仍處于活動狀態(tài)(通過合作研究@AffableKraut)pic.twitter.com/eh8sokUi73

該事件代表最新的“ Magecart”攻擊,其中涉及將惡意代碼注入電子商務網站以竊取支付卡詳細信息。上個月,梅西百貨(Macy‘s)報道其網站也遭到了類似的攻擊;一個“未授權方”添加了計算機代碼,以捕獲macys.com結帳頁面上的信息。

對于Smith&Wesson,Sanguine Security的法醫(yī)分析師Willem de Groot告訴PCMag,攻擊者一直在試圖將他們的信用卡瀏覽代碼添加到至少幾十個其他網站中。過去,發(fā)現黑客利用Magneto電子商務軟件中的漏洞來破壞目標。但是德格魯特(de Groot)表示,攻擊者可以使用各種不同的策略來嘗試破解網站的安全性。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 電子商務
    +關注

    關注

    3

    文章

    281

    瀏覽量

    25412
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21776
  • 代碼
    +關注

    關注

    30

    文章

    4671

    瀏覽量

    67767
收藏 人收藏

    評論

    相關推薦

    如何解決ChatGPT Plus信用卡支付被拒及充值步驟詳解

    名單等。 具體來說,信用卡支付被拒絕的原因可能包括以下幾點: 賬戶余額不足 :確保信用卡內有足夠的余額進行支付。 網絡環(huán)境問題 :如果網絡環(huán)境被風控,可以嘗試更換干凈的IP地址或使用代理服務器。 賬戶被列入高風險名單 :如果賬戶
    的頭像 發(fā)表于 08-07 16:22 ?1098次閱讀
    如何解決ChatGPT Plus<b class='flag-5'>信用卡</b>支付被拒及充值步驟詳解

    是否可以使用esp8266創(chuàng)建熱點并使用此熱點設置新的wifi詳細信息?

    我想知道是否可以使用 esp8266 創(chuàng)建熱點并使用此熱點設置新的 wifi 詳細信息,在我的項目中,我需要使用移動應用程序進行無線通信和設置 wifi 詳細信息,請從這里幫助我。非常歡迎提出建議和想法
    發(fā)表于 07-19 09:50

    三星推出創(chuàng)新物聯網信用卡,引領尋物市場新風尚

    近日,科技巨頭三星公司與韓國最大的信用卡公司KB Kookmin Card攜手合作,成功推出了一款融合物聯網技術的信用卡,該不僅采用了低功耗藍牙(BLE)技術,還深度集成了三星
    的頭像 發(fā)表于 07-05 15:00 ?1109次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、源
    的頭像 發(fā)表于 06-24 11:00 ?430次閱讀

    請問ESP32 BLE透傳如何主動發(fā)送數據?

    我在做ESP32 BLE透傳,通過串口透傳數據??吹降睦潭际鞘謾Capp端讀操作時觸發(fā)ESP_GATTS_READ_EVT事件,然后發(fā)送數據。我想問如何主動發(fā)送數據,當連接后,串口有數據來是如何主動地將數據轉發(fā)給到手機app端。有無例程參考
    發(fā)表于 06-21 11:25

    微軟新版Outlook郵件應用提高垃圾郵件防御能力

    微軟稱,垃圾郵件即指收件箱中無意接收的、未經許可的郵件信息,包括那些意圖推廣產品或服務的商家以及名為網絡釣魚的虛假郵件,這些郵件往往假扮成官方機構,如銀行或信用卡公司等,企圖竊取用戶私人信息
    的頭像 發(fā)表于 05-14 09:50 ?254次閱讀

    信用卡大小的 RISC-V 單板計算機介紹

    信用卡大小的 RISC-V 單板計算機 —— Mars Mars 由深圳市群芯閃耀科技有限公司(Milk-V)設計并推出,搭載賽昉科技昉?驚鴻 -7110 SoC(JH-7110) Mars
    發(fā)表于 04-12 16:39

    一些常見網絡安全術語

    通過向他們發(fā)送看似來自真正的人或組織的電子郵件,重復某人向您提供他們的個人信息,例如密碼,銀行帳戶詳細信息(例如PIN號碼)和信用卡詳細信息
    發(fā)表于 03-25 09:46 ?381次閱讀
    一些常見網絡安全術語

    MQTT協議網關解決方案設計與實施

    MQTT協議網關是一個中間件,負責接收來自不同MQTT客戶端的消息,并將這些消息轉發(fā)到MQTT服務器;同時,也能接收來自MQTT服務器的消息,并將其轉發(fā)給相應的MQTT客戶端。MQTT
    的頭像 發(fā)表于 03-11 14:07 ?367次閱讀

    中興通訊金篆GoldenDB支撐廣發(fā)銀行信用卡核心業(yè)務系統投產

    近日,中興通訊金篆GoldenDB分布式數據庫系統再次展現其強大的技術實力,成功支撐了廣發(fā)銀行信用卡核心業(yè)務系統的投產。該系統承載著廣發(fā)銀行1.2億信用卡客戶的金融交易需求,實現了超1萬筆/秒的金融交易以及超1.5萬筆/秒的非金融交易并發(fā)處理能力,為廣發(fā)銀行提供了穩(wěn)定、高
    的頭像 發(fā)表于 03-11 09:37 ?395次閱讀

    中興通訊GoldenDB助力廣發(fā)銀行信用卡核心業(yè)務系統投產!

    近日,中興通訊金篆GoldenDB支撐廣發(fā)銀行信用卡核心業(yè)務系統投產,承載廣發(fā)銀行1.2億信用卡客戶,超1萬筆/秒的金融交易、超1.5萬筆/秒的非金融交易并發(fā)處理。
    的頭像 發(fā)表于 03-07 14:45 ?351次閱讀

    使用Windows Mesh來觀看CYBT-213043-MESH的環(huán)境溫度信息,有什么方法可以保存溫度數據并將其傳輸到excel嗎?

    現在我正在使用Windows Mesh客戶端應用程序來觀看CYBT-213043-MESH的環(huán)境溫度信息。 我的問題是有什么方法可以保存溫度數據并將其傳輸到excel嗎? 謝謝,
    發(fā)表于 03-01 06:26

    CY4500怎樣才能在詳細信息窗口中看到 \" HPD 狀態(tài)\"解碼結果行?

    我正在使用 CY4500 EZ-PD 協議分析器實用程序來調試我的 USB 類型 C 應用程序。 將實用程序從 v1.0 更新到 3.1.0 后,我無法在 “詳細信息” 窗口中找到 &
    發(fā)表于 02-23 07:21

    為什么不建議使用手機nfc功能?深入解析其中的潛在風險

    、數據泄露風險 手機NFC功能通過近距離無線通信,傳輸各種敏感信息。然而,NFC信號的傳輸距離較短,黑客可以在近距離接觸的情況下讀取或篡改NFC通信中的數據。在未經授權的情況下,黑客
    的頭像 發(fā)表于 02-18 17:13 ?1.5w次閱讀

    如何在中國國內為ChatGPT 4.0付費?

    可能是一個問題。本文將為詳細介紹。 1. 使用國際信用卡 目前,OpenAI的官方網站支持多種國際信用卡進行支付,包括Visa、MasterCard、American Express
    的頭像 發(fā)表于 09-26 17:50 ?5.1w次閱讀
    如何在中國國內為ChatGPT 4.0付費?