0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

代码可以窃取您的信用卡详细信息并将其转发给黑客?

倩倩 来源:绿色消费网 作者:绿色消费网 2020-12-18 16:26 次阅读

如果您最近在黑色星期五从Smith&Wesson购买了一些东西,请当心。枪支制造商的网站被发现托管计算机代码,该代码可以窃取您的信用卡详细信息并将其转发给黑客

根据欺诈检测公司Sanguine Security的说法,该代码已于11月27日注入Smith&Wesson的网站,并一直保留到星期二早晨,该公司首先注意到了“掠夺支付卡”攻击。

数据收集通过Javascript程序进行,当基于美国的浏览器加载Smith&Wesson网站时,该Javascript程序将运行。在用户进入结帐流程之前,该程序一直处于相对休眠状态,此时恶意Javascript将完全激活以创建伪造的付款表格。输入的所有支付卡详细信息都将被收集并发送到黑客控制的网站。

黑色星期五期间,股票上市的枪支制造商@Smith_WessonInc突然流行起来。付款分离器注入11月27,仍处于活动状态(通过合作研究@AffableKraut)pic.twitter.com/eh8sokUi73

该事件代表最新的“ Magecart”攻击,其中涉及将恶意代码注入电子商务网站以窃取支付卡详细信息。上个月,梅西百货(Macy‘s)报道其网站也遭到了类似的攻击;一个“未授权方”添加了计算机代码,以捕获macys.com结帐页面上的信息。

对于Smith&Wesson,Sanguine Security的法医分析师Willem de Groot告诉PCMag,攻击者一直在试图将他们的信用卡浏览代码添加到至少几十个其他网站中。过去,发现黑客利用Magneto电子商务软件中的漏洞来破坏目标。但是德格鲁特(de Groot)表示,攻击者可以使用各种不同的策略来尝试破解网站的安全性。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子商务
    +关注

    关注

    3

    文章

    284

    浏览量

    25489
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21843
  • 代码
    +关注

    关注

    30

    文章

    4753

    浏览量

    68369
收藏 人收藏

    评论

    相关推荐

    LoRa网关和LoRa基站的区别是什么?一文弄懂

    ,它们之间有着不同的功能和应用场景。本文将介绍LoRa网关和LoRa基站的区别。 LoRa网关 LoRa网关是连接LoRa基站和互联网的一个重要桥梁。它主要负责将来自LoRa基站的信号转发给互联网,并将来自互联网的指令转发给Lo
    的头像 发表于 10-10 10:46 391次阅读

    如何解决ChatGPT Plus信用卡支付被拒及充值步骤详解

    名单等。 具体来说,信用卡支付被拒绝的原因可能包括以下几点: 账户余额不足 :确保信用卡内有足够的余额进行支付。 网络环境问题 :如果网络环境被风控,可以尝试更换干净的IP地址或使用代理服务器。 账户被列入高风险名单 :如果账户
    的头像 发表于 08-07 16:22 1654次阅读
    如何解决ChatGPT Plus<b class='flag-5'>信用卡</b>支付被拒及充值步骤详解

    是否可以使用esp8266创建热点并使用此热点设置新的wifi详细信息

    我想知道是否可以使用 esp8266 创建热点并使用此热点设置新的 wifi 详细信息,在我的项目中,我需要使用移动应用程序进行无线通信和设置 wifi 详细信息,请从这里帮助我。非常欢迎提出建议和想法
    发表于 07-19 09:50

    三星推出创新物联网信用卡,引领寻物市场新风尚

    近日,科技巨头三星公司与韩国最大的信用卡公司KB Kookmin Card携手合作,成功推出了一款融合物联网技术的信用卡,该不仅采用了低功耗蓝牙(BLE)技术,还深度集成了三星
    的头像 发表于 07-05 15:00 1298次阅读

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息、客户数据库、财务记录、源
    的头像 发表于 06-24 11:00 493次阅读

    请问ESP32 BLE透传如何主动发送数据?

    我在做ESP32 BLE透传,通过串口透传数据。看到的例程都是手机app端读操作时触发ESP_GATTS_READ_EVT事件,然后发送数据。我想问如何主动发送数据,当连接后,串口有数据来是如何主动地将数据转发给到手机app端。有无例程参考
    发表于 06-21 11:25

    微软新版Outlook邮件应用提高垃圾邮件防御能力

    微软称,垃圾邮件即指收件箱中无意接收的、未经许可的邮件信息,包括那些意图推广产品或服务的商家以及名为网络钓鱼的虚假邮件,这些邮件往往假扮成官方机构,如银行或信用卡公司等,企图窃取用户私人信息
    的头像 发表于 05-14 09:50 343次阅读

    信用卡大小的 RISC-V 单板计算机介绍

    信用卡大小的 RISC-V 单板计算机 —— Mars Mars 由深圳市群芯闪耀科技有限公司(Milk-V)设计并推出,搭载赛昉科技昉・惊鸿 -7110 SoC(JH-7110) Mars
    发表于 04-12 16:39

    一些常见网络安全术语

    通过向他们发送看似来自真正的人或组织的电子邮件,重复某人向您提供他们的个人信息,例如密码,银行帐户详细信息(例如PIN号码)和信用卡详细信息
    发表于 03-25 09:46 512次阅读
    一些常见网络安全术语

    MQTT协议网关解决方案设计与实施

    MQTT协议网关是一个中间件,负责接收来自不同MQTT客户端的消息,并将这些消息转发到MQTT服务器;同时,也能接收来自MQTT服务器的消息,并将其转发给相应的MQTT客户端。MQTT
    的头像 发表于 03-11 14:07 466次阅读

    中兴通讯金篆GoldenDB支撑广发银行信用卡核心业务系统投产

    近日,中兴通讯金篆GoldenDB分布式数据库系统再次展现其强大的技术实力,成功支撑了广发银行信用卡核心业务系统的投产。该系统承载着广发银行1.2亿信用卡客户的金融交易需求,实现了超1万笔/秒的金融交易以及超1.5万笔/秒的非金融交易并发处理能力,为广发银行提供了稳定、高
    的头像 发表于 03-11 09:37 487次阅读

    中兴通讯GoldenDB助力广发银行信用卡核心业务系统投产!

    近日,中兴通讯金篆GoldenDB支撑广发银行信用卡核心业务系统投产,承载广发银行1.2亿信用卡客户,超1万笔/秒的金融交易、超1.5万笔/秒的非金融交易并发处理。
    的头像 发表于 03-07 14:45 412次阅读

    使用Windows Mesh来观看CYBT-213043-MESH的环境温度信息,有什么方法可以保存温度数据并将其传输到excel吗?

    现在我正在使用Windows Mesh客户端应用程序来观看CYBT-213043-MESH的环境温度信息。 我的问题是有什么方法可以保存温度数据并将其传输到excel吗? 谢谢,
    发表于 03-01 06:26

    CY4500怎样才能在详细信息窗口中看到 \" HPD 状态\"解码结果行?

    我正在使用 CY4500 EZ-PD 协议分析器实用程序来调试我的 USB 类型 C 应用程序。 将实用程序从 v1.0 更新到 3.1.0 后,我无法在 “详细信息” 窗口中找到 &
    发表于 02-23 07:21

    为什么不建议使用手机nfc功能?深入解析其中的潜在风险

    、数据泄露风险 手机NFC功能通过近距离无线通信,传输各种敏感信息。然而,NFC信号的传输距离较短,黑客可以在近距离接触的情况下读取或篡改NFC通信中的数据。在未经授权的情况下,黑客
    的头像 发表于 02-18 17:13 1.9w次阅读