E-ticaret alanlarını işleten iki Amerikan silah dükkanı, Rainier Arms ve Numrich silah parçaları, sitelerinde kart sıyırıcı enfeksiyonlarından kaynaklanan veri ihlallerini açıkladı.
Kredi kartı sıyırıcılar, sitelere gömülü veya bir favicon gibi görünüşte zararsız bir öğe tarafından uzak bir kaynaktan getirilen kötü amaçlı JavaScript kodudur. Amaçları, sipariş ödeme sayfalarına girilen ödeme bilgilerini çalmaktır.
Bu skimmer'lerin operatörleri kredi kartı numaralarını, son kullanma tarihlerini, CVV kodlarını, müşteri adlarını, telefon numaralarını ve adresleri çalabilir, bu da yetkisiz çevrimiçi satın alımlar yapmak için ihtiyaç duydukları tek şeydir.
Rainier Arms.com'da faaliyet gösteren Rainier Arms, Aralık 2021'de müşterilerinin kartlarının izinsiz ödeme kartı faaliyetleri rapor almaya başladıklarını söylüyor.
Bir soruşturma yaptıktan sonra şirket, 21 Nisan 2022'de kötü amaçlı kart çalma kodunu sitesinde buldu ve 1 Haziran 2021 ve 19 Ocak 2022 arasında ödeme ayrıntılarını aktif olarak topladığını belirledi.
Bu tarihler arasında çevrimiçi alışveriş yapan müşteriler, kredi kartı ayrıntılarını tehlikeye atmalı ve bankanızdan kart değiştirme talep etmelidir.
Rainier Arms, etkilenen müşterilere 46.319 bildirim gönderdi ve bunların bir kopyası Montana’nın Başsavcısı'nın çevrimiçi portalında bulundu.
Web sitesi Gunpartscorp.com olan Numrich Gun Parts Corporation, 28 Mart 2022'de keşfettiği web sitesinde benzer bir ihlal yaşadı.
Sonraki soruşturma, 23 Ocak 2022 ve 5 Nisan 2022 arasında siteye girilen ödeme bilgilerinin bilinmeyen bir aktör tarafından çalındığını gösterdi.
Maine Başsavcısı Ofisi ile paylaşılan bir bildiriye göre, etkilenen müşteri sayısı 45.169'dur ve bunların hepsi sonraki günlerde bir veri ihlali bildirimi alacaktır.
Kredi veya banka kartı ayrıntılarınızın çalınması, tehdit aktörlerinin bakiyenizle yetkisiz alımlar yapabilmeleri için finansal bütünlüğünüz için doğrudan bir tehdittir, ancak bu durumda tüm hikaye bu değildir.
Silah mülkiyeti kendi başına hassas bir konudur, bu nedenle büyük ateşli silah alımlarının belirlenmesi, müşterileri değerli stashes arayan suçluların artı işaretlerine koyabilir.
Özellikle üst düzey taktik tüfekler satan Rainier Arms söz konusu olduğunda, senaryo suçlular için daha da cazip hale gelebilir.
Karamel kredi kartı çalma hizmeti popülerlik kazanıyor
Microsoft: Kredi kartı çalanlar çok daha gizli hale geliyor
New Yorker, 568 milyon dolarlık zararların arkasında Carding Group'ta rol için hapsedildi
Emotet kötü amaçlı yazılım artık Google Chrome kullanıcılarından kredi kartlarını çalıyor
Windows Zero-Day ABD Yerel Govt kimlik avı saldırılarında sömürüldü
Kaynak: Bleeping Computer