Ao usar este site você concorda com nossa Política de Privacidade e termos de uso.
Accept
Revista Direito Hoje
  • Home
  • Destaque
  • Jurídico
  • Tribunais
  • Notícias
Reading: Ameaça que clona cartões de crédito infectou mais de 3 mil lojas on-line
Share
13/06/2025 11:29 PM
sexta-feira, 13 jun, 2025
  • Home
  • Destaque
  • Jurídico
  • Tribunais
  • Notícias
Busca
  • Home
  • Destaque
  • Jurídico
  • Tribunais
  • Notícias
Have an existing account? Entrar
Follow US
Geral

Ameaça que clona cartões de crédito infectou mais de 3 mil lojas on-line

Redação
Last updated: 21/07/2024 4:05 PM
Redação Published 17/10/2019
Share
aacl
SHARE

A Trend Micro identificou que o ataque skimming de cartão de crédito on-line, conhecido como Magecart ou E-Skimming, em que dados dos cartões são furtados para utilização e manipulação, estava operando ativamente em mais de 3 mil e-commerces, principalmente nos EUA.

Todas as lojas on-line impactadas estavam hospedadas na plataforma de nuvem do provedor de serviço de comércio eletrônico “Volusion”, uma das principais plataformas de e-commerce do mercado.

Os dados levantados pela Trend Micro mostram que o ataque começou dia 7 de setembro – e esse foi o terceiro ataque skimming de cartão inserido em plataforma de nuvem de provedor de e-commerce identificado pela companhia neste ano. As duas outras vítimas foram uma plataforma de comércio eletrônico de artigos para estudantes e uma de hotelaria. Esses alvos são obviamente atraentes para os cibercriminosos, uma vez que eles estão conectados a vários – neste caso mais recente, milhares – de lojas on-line.

A empresa detectou um código malicioso inserido em uma biblioteca JavaScript fornecida para os clientes da Volusion. Esse código carregava outro JavaScript armazenado em um serviço do Google, sendo quase uma cópia direta da biblioteca JavaScript normal, mas tendo um código malicioso de cartão de crédito cuidadosamente integrado. Quando os consumidores enviam suas informações de pagamento, o skimmer vai copiar e enviar as informações pessoais e detalhes do cartão de crédito a um servidor dos ciberatacantes.

A Trend Micro entrou em contato com o Google, que removeu o arquivo. O ataque está, atualmente, offline, e a Volusion reconheceu e consertou o problema.

New Trade

Rede de Restaurantes do RJ demite 690 e, com respaldo na CLT, manda a conta para o Estado

Maranhão terá campanha virtual com sugestões sobre o uso do PJe

Seria a pandemia uma oportunidade para a mídia reconquistar a confiança do público?

Salário mínimo de 2019 pode ficar abaixo de R$ 1 mil com estimativa menor de inflação

Tesouro Direto lança aplicativo para smartphone com sistema IOS

TAGGED:cartoescuidadostecnologia
Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Imprimir

Revista Direito Hoje

Somos um veículo que transcende as barreiras convencionais do pensamento jurídico para discussão de temas diversos e plurais

Transparência e Contato

  • Home
  • Sobre Nós
  • Política de Privacidade
  • Termos de Uso
  • Contato

Comercial

Anuncie conosco
Contato Whatsapp: (86) 9.94373797
E-mail: [email protected]

© Revista Direito Hoje. All Rights Reserved.Site Powered by Masavio
  • Home
  • Destaque
  • Jurídico
  • Tribunais
  • Notícias
Welcome Back!

Sign in to your account

Lost your password?