«Черная пятница» под угрозой: хакеры атаковали AliExpress

2
22.11.2017 / В мире
Эксперты Check Point недавно обнаружили, что преступники нашли новый способ обмануть интернет-покупателей AliExpress. Площадку посещает более чем 100 миллионов клиентов, что обеспечивает ей доход в размере 25 миллиардов долларов. В «Черную пятницу» эти цифры вырастут в разы.

Новая уязвимость позволяет преступникам обманывать пользователей AliExpress, отправив им ссылку на поддельную веб-страницу AliExpress, содержащую вредоносный код JavaScript. При открытии страницы код выполняется в веб-браузере пользователя, и таким образом вредоносное ПО обходит защиту AliExpress от атак межсайтового скриптинга.

Киберпреступники атаковали посетителей сайта, например, с помощью фишинговых писем по электронной почте, используя обычную форму купона AliExpress. Это означает, что пользователь вообще может не заметить, что его атакуют хакеры.

Затем пользователь видит на субдомене AliExpress всплывающее окно с просьбой предоставить данные кредитной карты, чтобы упростить процесс покупок на сайте. Однако все введенные во всплывающем окне данные кредитной карты отправляются непосредственно злоумышленникам, а не сайту AliExpress. Далее с вашей карты уходят все деньги.

В настоящее время площадка закрыла уязвимость. Следует сказать, что кибератаки на интернет-магазины удвоились с 2016 года, поэтому увидев скидки в «Черную пятницу» крайне важно не терять голову и тщательно проверять все свои действия в сети.

1 Комментарии

Чтобы добавить комментарий, вам необходимо авторизоваться

23.11.2017 05:39   Гость_Гость Я
Спасибо за предупреждение . Я откровенно говоря тоже любитель онлайн шопинга и черную пятницу жду весь год .
Спасибо за предупреждение . Я откровенно говоря тоже любитель онлайн шопинга и черную пятницу жду весь год .
Ответить
Поиск
Вход
Имя пользователя
Нажимая на кнопку "Войти", вы соглашаетесь с правилами обработки данных