
Онлайн-покупки кажутся привычными и быстрыми, но скрытая угроза продолжает работать в фоновом режиме.
Исследователи отслеживают длительную кампанию по веб-скиммингу, которая нацелена на бизнесы, подключенные к крупным платежным сетям. Веб-скимминг — это техника, когда преступники тайно добавляют вредоносный код на страницы оформления заказа, чтобы украсть платежные данные в момент, когда покупатели их вводят.
Эти атаки работают тихо внутри браузера и часто не оставляют очевидных признаков. Большинство жертв обнаруживают проблему только после появления несанкционированных списаний в своих выписках.
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Что такое Magecart и почему это важно
Magecart — это название, которое исследователи используют для групп, специализирующихся на атаках веб-скимминга. Эти атаки фокусируются на интернет-магазинах, где покупатели вводят платежные данные при оформлении заказа. Вместо того чтобы взламывать напрямую банки или карточные сети, злоумышленники внедряют вредоносный код на страницу оформления заказа магазина. Этот код написан на JavaScript, распространенном типе кода веб-сайтов, используемом для создания интерактивных элементов. Законные сайты используют его для таких вещей, как формы, кнопки и обработка платежей.
В атаках Magecart преступники злоупотребляют этим же кодом, чтобы тайно копировать номера карт, сроки действия, CVV-коды и данные для выставления счета в момент их ввода покупателем. Оформление заказа по-прежнему работает, и покупка проходит, поэтому нет очевидного признака опасности. Изначально Magecart описывал атаки на интернет-магазины на базе Magento. Сегодня этот термин применяется к кампаниям веб-скимминга на многих платформах электронной коммерции и платежных системах.
На какие платежные системы нацеливаются?
Исследователи говорят, что эта кампания нацелена на мерчантов, связанных с несколькими крупными платежными сетями, включая:
Крупные предприятия, которые полагаются на этих платежных провайдеров, сталкиваются с повышенным риском из-за сложных веб-сайтов и интеграций сторонних сервисов.

Как злоумышленники внедряют скиммеры на страницы оформления заказа
Злоумышленники обычно проникают через слабые места, которые легко упустить из виду. Распространенные пути проникновения включают уязвимые сторонние скрипты, устаревшие плагины и непропатченные системы управления контентом. Попав внутрь, они внедряют JavaScript непосредственно в процесс оформления заказа. Скиммер отслеживает поля форм, связанные с данными карты и личными данными, а затем тихо отправляет эту информацию на контролируемые злоумышленниками серверы.
Почему атаки веб-скимминга сложно обнаружить
Чтобы избежать обнаружения, вредоносный JavaScript сильно обфусцирован. Некоторые версии могут удалять себя при обнаружении сессии администратора, что делает проверки «чистыми». Исследователи также обнаружили, что кампания использует «пуленепробиваемый» хостинг. Эти хостинг-провайдеры игнорируют жалобы и запросы на удаление, предоставляя злоумышленникам стабильную среду для работы. Поскольку веб-скиммеры работают внутри браузера, они могут обходить многие средства контроля мошенничества на стороне сервера, используемые мерчантами и платежными системами.
На кого больше всего влияют атаки веб-скимминга Magecart
Кампании Magecart одновременно затрагивают три группы:
Такое общее воздействие замедляет обнаружение и затрудняет реагирование.

Как оставаться в безопасности покупателю
Хотя покупатели не могут исправить скомпрометированные страницы оформления заказа, несколько разумных привычек могут снизить риск, ограничить использование украденных данных и помочь быстрее выявить мошенничество.
1) Используйте виртуальные или одноразовые карты
Виртуальные и одноразовые карты — это цифровые номера карт, которые привязаны к вашему реальному кредитному или дебетовому счету, не раскрывая фактический номер. Они работают как обычная карта при оформлении заказа, но добавляют дополнительный уровень защиты. Большинство людей уже имеют к ним доступ через сервисы, которыми пользуются каждый день, включая:
Крупные банки и эмитенты кредитных карт, которые предлагают виртуальные номера карт в своих приложениях
Мобильные кошельки, такие как Apple Pay и Google Pay, генерируют временные номера карт для онлайн-покупок, скрывая ваш реальный номер карты
Некоторые платежные приложения и инструменты браузера, которые создают одноразовые или привязанные к конкретному магазину номера карт
Одноразовая карта обычно работает для одной покупки или истекает вскоре после использования. Виртуальная карта может оставаться активной для одного магазина и быть позже приостановлена или удалена. Если атака веб-скимминга перехватит один из этих номеров, злоумышленники обычно не смогут повторно использовать его в другом месте или совершать повторные списания, что ограничивает финансовый ущерб и облегчает остановку мошенничества.
2) Включите оповещения о транзакциях
Оповещения о транзакциях уведомляют вас в момент использования вашей карты, даже для небольших покупок. Если веб-скимминг приведет к мошенничеству, эти оповещения могут быстро выявить несанкционированные списания и дать вам шанс заблокировать карту до того, как убытки вырастут. Например, тестовое списание $2 с вашей карты может сигнализировать о мошенничестве до появления более крупных покупок.
3) Защитите финансовые аккаунты
Используйте надежные уникальные пароли для банковских и карточных кабинетов, чтобы снизить риск захвата аккаунта. Менеджер паролей помогает их безопасно генерировать и хранить.
Далее проверьте, не была ли ваша почта скомпрометирована в прошлых утечках данных. Наш выбор менеджера паролей №1 включает встроенный сканер утечек, который проверяет, появлялся ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти аккаунты новыми уникальными учетными данными.
Ознакомьтесь с лучшими экспертами менеджерами паролей 2026 года на Cyberguy.com.
4) Установите надежное антивирусное ПО
Надежное антивирусное ПО может блокировать подключения к вредоносным доменам, используемым для сбора данных, и предупреждать вас о небезопасных веб-сайтах.
Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать о фишинговых письмах и скамах с вымогательством, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мои выборы лучших антивирусных решений 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.
5) Используйте сервис удаления данных
Сервисы удаления данных могут сократить объем личной информации, раскрываемой в интернете, что затрудняет для преступников связывание украденных данных карт с полными данными личности.
Хотя ни один сервис не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, и им будет сложнее нацелиться на вас.
Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com.
Получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com.
6) Следите за неожиданной активностью по карте
Регулярно просматривайте выписки, даже по мелким списаниям, поскольку злоумышленники часто тестируют украденные карты транзакциями с низкой стоимостью.
Ключевые выводы Курта
Веб-скимминг Magecart показывает, как злоумышленники могут эксплуатировать доверенные страницы оформления заказа, не нарушая процесс покупок. Хотя потребители не могут исправить скомпрометированные сайты, простые меры безопасности могут снизить риск и помочь раньше выявить мошенничество. Онлайн-платежи основаны на доверии, но эта кампания показывает, почему это доверие всегда должно сочетаться с осторожностью.
Заставляет ли вас знание о том, как работает веб-скимминг, пересмотреть то, насколько безопасно онлайн-оформление заказа на самом деле? Дайте нам знать, написав нам на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.
Copyright 2026 CyberGuy.com. Все права защищены.
Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News & FOX Business, начинающими утро на "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
