Онлайн-покупки стали неотъемлемой частью повседневной жизни. С ростом популярности интернет-магазинов увеличивается и количество кибератак, направленных на получение конфиденциальных данных клиентов, о чем предупреждают эксперты по безопасности.
Как работает "Web Skimming"
Эксперты по кибербезопасности выявили вредоносное программное обеспечение, которое распространяется преимущественно в интернет-магазинах, не имеющих актуальных обновлений безопасности. Злоумышленники стремятся проникнуть непосредственно в систему онлайн-магазина и встроить туда вредоносный скрипт.
Этот скрипт во время оплаты может перехватывать данные, которые клиент вводит в форму, например, номер платежной карты, срок ее действия или CVV-код. Такой тип атаки известен как «веб-скимминг». Хотя это не новая проблема, компании, занимающиеся безопасностью, зафиксировали значительный рост активности хакеров, использующих подобные уязвимости, в последние месяцы.
Незаметность угрозы
Опасность этих атак заключается в том, что интернет-магазин может внешне функционировать абсолютно нормально. Страница загружается без проблем, заказ успешно оформляется, а клиент получает товар. Однако вредоносный код тем временем на фоне отправляет платежные данные злоумышленникам.
Именно поэтому подобные атаки трудно обнаружить даже самим владельцам интернет-магазинов. Кроме того, обычный антивирус на устройстве пользователя часто не способен распознать вредоносный скрипт, встроенный непосредственно в веб-страницу.
Кто под угрозой: Доверие и защита банков
Хотя сообщения о кибератаках могут показаться тревожными, это не означает, что все интернет-магазины опасны. Риск касается преимущественно тех сайтов, которые пренебрегли обновлениями или не имеют должным образом защищенной системы.
Крупные и надежные онлайн-магазины обычно инвестируют в безопасность, регулярно обновляют свои системы и используют современные защитные механизмы. Безопасность платежей также зависит от используемого платежного шлюза и защиты, предоставляемой банком.
Большинство современных банков стандартно используют многоуровневую безопасность, включая двухфакторную аутентификацию платежей через мобильное приложение или SMS-код. Это значительно снижает риск злоупотребления платежной картой.
Как распознать опасные e-shops и защитить себя
Людям стоит проявлять повышенную осторожность в отношении малоизвестных иностранных интернет-магазинов, доверие к которым трудно проверить. Настораживающими признаками могут быть, например:
- Подозрительно низкие цены, значительно отличающиеся от рыночных.
- Отсутствие четкой контактной информации или только электронная почта на бесплатном сервисе.
- Плохой дизайн сайта, много орфографических ошибок, отсутствие политики конфиденциальности.
- Требование предоплаты или оплаты только прямым банковским переводом без использования безопасных платежных систем.
- Отсутствие защищенного соединения (HTTPS) в адресной строке браузера.
Проблемой остаются и полностью фальшивые интернет-магазины, создаваемые исключительно с целью получения денег или данных платежных карт. После оплаты клиент часто не получает товар, а связь с магазином внезапно прерывается.
Специалисты по безопасности рекомендуют придерживаться нескольких основных правил:
- Проверяйте наличие защищенного соединения (HTTPS) и значка замка в адресной строке браузера.
- Используйте только проверенные и известные интернет-магазины с хорошей репутацией и отзывами.
- Создавайте сложные и уникальные пароли для каждой учетной записи и используйте двухфакторную аутентификацию, где это возможно.
- Будьте осторожны с электронными письмами и сообщениями, которые предлагают слишком привлекательные акции или требуют срочных действий – это могут быть фишинговые попытки.
- Регулярно обновляйте операционную систему, браузер и антивирусное программное обеспечение на своих устройствах.
- Избегайте совершения покупок или ввода платежных данных при использовании публичных Wi-Fi сетей.
Очень полезными являются также виртуальные или одноразовые платежные карты, которые предлагают некоторые банки. Такие карты имеют ограниченный срок действия или лимит, благодаря чему значительно снижается риск их неправомерного использования.
Онлайн-шопинг остается безопасным, если пользователи выбирают надежные магазины и придерживаются базовых принципов безопасности. Хотя кибератаки представляют реальный риск, большинство проблем возникает преимущественно из-за недостаточно защищенных или подозрительных интернет-сайтов.







