Des chercheurs ont suivi une campagne Magecart ciblant plusieurs grands fournisseurs de services de paiement, dont American Express, Diners Club, Discover et Mastercard.
Magecart est un terme générique désignant des groupes criminels spécialisés dans le vol de données de paiement sur les pages de paiement en ligne à l'aide de JavaScript malveillant, une technique connue sous le nom de web skimming .
À ses débuts, Magecart était une coalition informelle de cybercriminels ciblant les boutiques en ligne utilisant Magento. Aujourd'hui, le terme désigne plus largement les opérations de skimming menées contre de nombreuses plateformes de commerce électronique. Lors de ces attaques, les criminels injectent du code JavaScript dans les pages de paiement légitimes afin de capturer les données de carte bancaire et les informations personnelles saisies par les clients.
La campagne décrite par les chercheurs est active depuis début 2022. Ils ont découvert un vaste réseau de domaines liés à une opération de skimming de cartes de crédit de longue durée et à grande échelle.
« Cette campagne utilise des messages ciblant au moins six grands fournisseurs de réseaux de paiement : American Express, Diners Club, Discover (une filiale de Capital One), JCB Co., Ltd., Mastercard et UnionPay. Les entreprises clientes de ces fournisseurs de paiement sont les plus susceptibles d’être touchées. »
Les pirates informatiques installent généralement des logiciels espions sur les sites de commerce électronique en exploitant des failles de sécurité dans les chaînes d'approvisionnement, les scripts tiers ou les sites eux-mêmes. C'est pourquoi les propriétaires de boutiques en ligne doivent rester vigilants en maintenant leurs systèmes à jour et en surveillant leur système de gestion de contenu (CMS) .
Les logiciels de skimming web s'intègrent généralement au processus de paiement via JavaScript. Ils sont conçus pour lire les champs du formulaire contenant les numéros de carte, les dates d'expiration, les codes de vérification (CVC) et les informations de facturation ou de livraison, puis pour envoyer ces données aux attaquants.
Pour éviter d'être détecté, le code JavaScript est fortement obscurci et peut même déclencher une routine d'autodestruction afin de supprimer le skimmer de la page. Cela peut rendre les investigations effectuées via une session d'administration inoffensives.
Outre d'autres méthodes pour rester invisible, la campagne utilise un hébergement à l'épreuve des balles pour garantir un environnement stable. L'hébergement à l'épreuve des balles désigne des services d'hébergement web conçus pour protéger les cybercriminels en ignorant délibérément les signalements d'abus, les demandes de retrait et les actions des forces de l'ordre.
Comment rester en sécurité
Les campagnes Magecart affectent trois groupes : les clients, les commerçants et les prestataires de paiement. Comme les skimmers web fonctionnent directement dans le navigateur, ils peuvent contourner de nombreux systèmes de contrôle antifraude classiques côté serveur.
Bien que les consommateurs ne puissent pas réparer eux-mêmes les pages de paiement compromises, ils peuvent réduire leur exposition et améliorer leurs chances de repérer rapidement les fraudes.
Voici quelques mesures de protection contre le risque de vol de données par des logiciels espions :
- Utilisez des cartes virtuelles ou à usage unique pour vos achats en ligne afin que toute carte volée ait une durée de vie et un champ d'utilisation limités.
- Dans la mesure du possible, activez les alertes de transaction (SMS, e-mail ou notification push de l'application) pour les activités de votre carte et consultez régulièrement vos relevés afin de repérer rapidement les frais non sollicités.
- Utilisez des mots de passe forts et uniques pour vos portails bancaires et de cartes afin que les pirates ne puissent pas facilement passer des données de carte volées à une prise de contrôle totale du compte.
- Utilisez une solution de protection web pour éviter de vous connecter à des domaines malveillants.
Conseil de pro : Malwarebytes Browser Guard est gratuit et bloque les sites et scripts malveillants connus.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .




