Пользователь Reddit обнаружил скрипт для скимминга карт на странице оформления заказа канадского ритейлера.

Страница оформления заказа Canada Computers, по сообщениям, распространяла скрипт для перехвата данных кредитных карт.

Пользователь Reddit сообщил, что устройство для кражи информации о кредитных картах было тайно добавлено в процесс оформления заказа на веб-сайте Canada Computers. Пользователь утверждает, что был использован вредоносный скрипт, похожий на атаку ‘Magecart’, для сбора платежной информации клиентов и отправки ее на веб-сайт, контролируемый злоумышленником.

Пока крипто-инвесторы ловят иксы и ликвидации, мы тут скучно изучаем отчетность и ждем дивиденды. Если тебе близка эта скука, добро пожаловать.

Купить акции "голубых фишек"

Пользователь сообщил, что скрипт был скрыт и доставлен с CodePen с использованием поддельного тега Google Analytics. Они также заявили, что скрипт активировался только во время процесса оплаты, затем удалял себя и очищал консоль браузера после этого.

Пользователь Reddit впервые заметил подозрительную активность 18 января при совершении покупки с активными инструментами разработчика в своём браузере. Он сообщил, что по состоянию на 22 января в 16:54 по восточному времени вредоносный код больше не был виден на странице оформления заказа, но он предоставил архивные версии страницы, чтобы показать, что он там был ранее.

Согласно публикации, Canada Computers не ответил на запросы поддержки пользователя и не сделал никаких публичных заявлений по этому поводу. Когда мы попытались связаться с Canada Computers для получения комментария, их веб-сайт был недоступен, что помешало нам обратиться к ним по стандартным каналам.

Некоторые клиенты сообщили о неожиданных или несанкционированных сборах после совершения покупок в последнее время. Если вы совершали покупки здесь, пожалуйста, просмотрите свои недавние транзакции и свяжитесь со своим банком, если заметите что-либо необычное.

Онлайн-скиммер карт Canada Computers
byu/Extension-Fly1044 inbapccanada

Смотрите также

2026-01-23 19:04