Campanha de skimming na web afeta grandes redes de pagamento
Pesquisadores em cibersegurança identificaram uma campanha significativa de skimming na web, ativa desde janeiro de 2022, que visa grandes redes de pagamento como American Express, Mastercard e UnionPay. Esses ataques, classificados como Magecart, envolvem a injeção de código JavaScript malicioso em sites de e-commerce e portais de pagamento, permitindo que criminosos capturem informações de cartões de crédito e dados pessoais dos usuários durante o processo de checkout.
O relatório da Silent Push revela que a campanha foi descoberta após a análise de um domínio suspeito associado a um provedor de hospedagem sancionado. O domínio, cdn-cookie[.]com, hospeda códigos JavaScript ofuscados que facilitam o skimming. O ataque é projetado para evitar a detecção, verificando a presença de elementos específicos na estrutura do site e manipulando a interface do usuário para apresentar formulários de pagamento falsos.
Além de dados de pagamento, os atacantes também coletam nomes, endereços de e-mail e informações de envio. Os dados são enviados para um servidor remoto, e o skimmer se autodestrói após a coleta, dificultando a detecção. A complexidade do ataque indica um conhecimento avançado sobre o funcionamento do WordPress, o que aumenta a preocupação com a segurança de sites que utilizam essa plataforma.
Fonte: https://thehackernews.com/2026/01/long-running-web-skimming-campaign.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
