Как поясняет де Гроот, данные копируются прямо при вводе вредоносными «троянами», которые передают их мошенникам, преимущественно в Россию. Владельцы интернет-магазинов, естественно, ничего об этом не знают, а мошенники торгуют скопированными кредитками в «темном интернете» по 30 долларов за карточку.
В последние года полтора вредоносные программы, копирующие данные кредиток, стали массово распространятся в сетях интернет-торговли. Прежде эта опасность подстерегала пользователей только на специальных фишинг-сайтах, маскирующихся под страницы банков, кредитных компаний или других добропорядочных фирм. Теперь скопировать данные вашей кредитки и отправить их мошенникам могут и на сайтах вполне добросовестных интернет-магазинов — особенно небольших, владельцы которых не имеют средств на регулярные обновления дорогостоящего программного обеспечения.
Голландский эксперт просканировал более 255 тысяч сайтов и обнаружил, что более пяти тысяч из них заражены воровским «червем». В ответ на обращения де Грооса некоторые торговцы оперативно устранили угрозу, но многие проигнорировали предостережение. Есть такие, где «троян» работает месяцами, а их владельцы ничего не делают.
В списке де Гроота https://gitlab.com/gwillem/public-snippets/snippets/28813 преобладают сайты, зарегистрированные в международной доменной зоне com., но есть и сотни британских, австралийских, итальянских, германских, новозеландских, канадских, норвежских, французских и других интернет-магазинов. Из доменных зон постсоветского пространства больше всего заражена украинская зона ua,, зато в зоне ru. зараженных сайтов всего 12.
На сегодняшний день в списке присутствуют и пять сайтов из израильской доменной зоны co.il:
buyoptic.co.il
feelthemojo.co.il
kipling-il.co.il
musiczol.co.il
sdotharetz.co.il
Comments
goodbar.co.il
newphonestore.co.il
sale360.co.il
smoke4u.co.il
tireclub.co.il
Амазона и АйХерба в списке нет - уже хорошо :)