<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Google Tag Manager on BR Defense Center</title><link>https://brdefense.center/tags/google-tag-manager/</link><description>Recent content in Google Tag Manager on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 05 Jun 2026 14:44:02 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/google-tag-manager/index.xml" rel="self" type="application/rss+xml"/><item><title>Hackers exploram Stripe e Google Tag Manager para roubo de cartões</title><link>https://brdefense.center/news/hackers-exploram-stripe-e-google-tag-manager-para/</link><pubDate>Fri, 05 Jun 2026 14:44:02 -0300</pubDate><guid>https://brdefense.center/news/hackers-exploram-stripe-e-google-tag-manager-para/</guid><description>&lt;p>Pesquisadores de cibersegurança da Sansec revelaram uma nova campanha de roubo de informações de pagamento que utiliza a API do Stripe e o Google Tag Manager (GTM). Os atacantes comprometeram sites de comércio eletrônico baseados em Magento/Adobe Commerce, inserindo um contêiner malicioso do GTM. Quando um usuário acessa o site, o código do GTM é carregado a partir dos servidores do Google, permitindo que um script malicioso seja executado durante o processo de checkout. Esse script monitora a página de pagamento e captura dados sensíveis, como números de cartão, CVV e informações pessoais. Os dados roubados são então ofuscados e enviados para uma conta controlada pelos atacantes no Stripe, utilizando a própria infraestrutura do Stripe para evitar detecções. Essa técnica permite que o malware passe despercebido por políticas de segurança e filtros de rede, tornando a situação ainda mais crítica para os usuários e comerciantes online.&lt;/p></description></item></channel></rss>