Мошенники научились красть деньги россиян через официальные сайты маркетплейсов
В Innostage предупредили о новом способе кражи денег из-за уязвимости на сайтах Ozon и DNS
С июля на российских сайтах распространяется вредоносная схема, с помощью которой мошенники научились перенаправлять пользователей ресурсов под управлением CMS Bitrix на фишинговые сайты и затем красть данные и деньги жертв. Об этом «Газете.Ru» сообщили эксперты Центра предотвращения киберугроз CyberART ИБ-компании Innostage.
По их данным, используется уязвимость в коде сайта, из-за которой пользователь при посещении официальной страницы загружает вредоносный JS-скрипт, и в результате его перенаправляет на фишинговые страницы.
«Если пользователь попадает на скомпрометированную страницу, то скрипт проверяет, что пользователь еще не посещал сегодня ни одну из скомпрометированных страниц, а также проверяет, что он попал на сайт через поисковую систему», — отметили эксперты.