ABD'deki çevrimiçi silah dükkanları kredi kartlarını çalmak için hacklendi

4 yıl önce

E-ticaret alanlarını işleten iki Amerikan silah dükkanı, Rainier Arms ve Numrich silah parçaları, sitelerinde kart sıyırıcı enfeksiyonlarından kaynaklanan veri ihlallerini açıkladı.

Kredi kartı sıyırıcılar, sitelere gömülü veya bir favicon gibi görünüşte zararsız bir öğe tarafından uzak bir kaynaktan getirilen kötü amaçlı JavaScript kodudur. Amaçları, sipariş ödeme sayfalarına girilen ödeme bilgilerini çalmaktır.

Bu skimmer'lerin operatörleri kredi kartı numaralarını, son kullanma tarihlerini, CVV kodlarını, müşteri adlarını, telefon numaralarını ve adresleri çalabilir, bu da yetkisiz çevrimiçi satın alımlar yapmak için ihtiyaç duydukları tek şeydir.

Rainier Arms.com'da faaliyet gösteren Rainier Arms, Aralık 2021'de müşterilerinin kartlarının izinsiz ödeme kartı faaliyetleri rapor almaya başladıklarını söylüyor.

Bir soruşturma yaptıktan sonra şirket, 21 Nisan 2022'de kötü amaçlı kart çalma kodunu sitesinde buldu ve 1 Haziran 2021 ve 19 Ocak 2022 arasında ödeme ayrıntılarını aktif olarak topladığını belirledi.

Bu tarihler arasında çevrimiçi alışveriş yapan müşteriler, kredi kartı ayrıntılarını tehlikeye atmalı ve bankanızdan kart değiştirme talep etmelidir.

Rainier Arms, etkilenen müşterilere 46.319 bildirim gönderdi ve bunların bir kopyası Montana’nın Başsavcısı'nın çevrimiçi portalında bulundu.

Web sitesi Gunpartscorp.com olan Numrich Gun Parts Corporation, 28 Mart 2022'de keşfettiği web sitesinde benzer bir ihlal yaşadı.

Sonraki soruşturma, 23 Ocak 2022 ve 5 Nisan 2022 arasında siteye girilen ödeme bilgilerinin bilinmeyen bir aktör tarafından çalındığını gösterdi.

Maine Başsavcısı Ofisi ile paylaşılan bir bildiriye göre, etkilenen müşteri sayısı 45.169'dur ve bunların hepsi sonraki günlerde bir veri ihlali bildirimi alacaktır.

Kredi veya banka kartı ayrıntılarınızın çalınması, tehdit aktörlerinin bakiyenizle yetkisiz alımlar yapabilmeleri için finansal bütünlüğünüz için doğrudan bir tehdittir, ancak bu durumda tüm hikaye bu değildir.

Silah mülkiyeti kendi başına hassas bir konudur, bu nedenle büyük ateşli silah alımlarının belirlenmesi, müşterileri değerli stashes arayan suçluların artı işaretlerine koyabilir.

Özellikle üst düzey taktik tüfekler satan Rainier Arms söz konusu olduğunda, senaryo suçlular için daha da cazip hale gelebilir.

Karamel kredi kartı çalma hizmeti popülerlik kazanıyor

Microsoft: Kredi kartı çalanlar çok daha gizli hale geliyor

New Yorker, 568 milyon dolarlık zararların arkasında Carding Group'ta rol için hapsedildi

Emotet kötü amaçlı yazılım artık Google Chrome kullanıcılarından kredi kartlarını çalıyor

Windows Zero-Day ABD Yerel Govt kimlik avı saldırılarında sömürüldü

Kaynak: Bleeping Computer

More Posts