<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Checkout Online on BR Defense Center</title><link>https://brdefense.center/tags/checkout-online/</link><description>Recent content in Checkout Online on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 04 Jun 2026 19:58:39 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/checkout-online/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha Magecart usa Stripe para roubo de dados de cartões de crédito</title><link>https://brdefense.center/news/campanha-magecart-usa-stripe-para-roubo-de-dados-d/</link><pubDate>Thu, 04 Jun 2026 19:58:39 -0300</pubDate><guid>https://brdefense.center/news/campanha-magecart-usa-stripe-para-roubo-de-dados-d/</guid><description>&lt;p>Uma nova campanha do grupo Magecart está explorando a infraestrutura da API do Stripe para hospedar um código malicioso que rouba dados de cartões de crédito durante o processo de checkout. Pesquisadores da empresa de segurança em e-commerce Sansec identificaram que a atividade maliciosa utiliza o Google Tag Manager (GTM) e os domínios do Stripe, que são geralmente confiáveis por lojas online. O código malicioso é carregado de um contêiner do GTM e executado em todas as páginas que o carregam, permitindo que o skimmer evite regras de segurança que normalmente bloqueariam tráfego desconhecido. O malware é projetado para capturar informações sensíveis, como números de cartões de crédito, datas de validade e códigos CVV, além de dados pessoais dos clientes. Os dados roubados são armazenados localmente e enviados para a conta do atacante no Stripe como registros de clientes falsos. Além disso, uma variante do ataque utiliza o Google Firestore para armazenar os dados, disfarçando-se como tráfego legítimo. Para se proteger, os consumidores são aconselhados a usar cartões virtuais de uso único com limites definidos.&lt;/p></description></item></channel></rss>