新的 Magecart 攻擊活動利用 Stripe 的 API 基礎設施來託管竊取信用卡資料的負載,並從結帳頁面竊取數據。此攻擊手法針對電商網站的支付流程,導致消費者信用卡資訊外洩。
🔍 防詐解析
攻擊者利用 Magecart 技術入侵電商網站,並巧妙利用 Stripe 的合法 API 基礎設施來託管惡意腳本,從而避開傳統安全檢測。這種手法讓惡意代碼看起來像是來自可信的支付服務商,極具欺騙性。消費者在正常購物結帳時,信用卡資訊便會在不知不覺中被竊取並傳輸至攻擊者伺服器。一般民眾難以分辨網站是否被入侵,因為結帳流程看起來完全正常,且攻擊者選擇了知名支付平台作為掩護。建議消費者定期檢查信用卡帳單,並對不明來源的購物網站保持警惕。若發現異常交易,應立即聯繫銀行凍結卡片並報警處理。
🚩 紅旗特徵
- •利用合法支付平台 API 隱藏惡意代碼
- •結帳頁面出現異常數據竊取行為
- •受害者無感知下信用卡資訊被竊
關鍵字
MagecartStripe信用卡竊取電商詐騙資料外洩
查看原始報導 ↗(BleepingComputer)
