La crescita dell'ecommerce ha attirato l'attenzione dei cyber criminali, che hanno messo a punto un nuovo skimmer per rubare i dati delle carte di credito.
I ricercatori hanno attribuito il nuovo strumento malevolo a Magecart Group 7, uno dei tanti gruppi di skimmer che minacciano la sicurezza e la riservatezza dei pagamenti online. La notizia non sorprende nel quadro complessivo attuale. A causa dell'emergenza sanitaria e delle misure di distanziamento sociale per contenerla, l'ecommerce ha subito una forte crescita. I dati di RiskIQ mostrano che gli attacchi Magecart sono cresciuti del 20% durante la pandemia di COVID-19.Tutti gli aggiornamenti di cyber sicurezza sul coronavirus sono raccolti nello speciale Coronavirus e sicurezza: proteggersi dal contagio digitaleUno studio attento del codice ha permesso di comprendere che lo skimmer viene ospitato nel dominio vittima. I moduli di pagamento che vanno a compilare gli utenti sono dei falsi creati dal codice dello skimmer. Quando l'acquirente inserisce i dati della carta di credito e preme invio, in realtà invia tutte le informazioni direttamente ad altri siti compromessi, da cui vengono poi esfiltrati dai cyber criminali.
Da notare che i siti vittima sono sempre riconducibili ad aziende di piccole o medie dimensioni, mai a siti particolarmente famosi. MakeFrame è un esempio della continua evoluzione degli skimmer, frutto del costante perfezionamento delle tecniche. È un abile mix di tecniche collaudate e nuove. 06-11-2025
04-11-2025
04-11-2025
04-11-2025