czwartek 18 stycznia 2018, Poradnik bezpieczeństwa

Oszustwo z kartami kredytowymi – luka w platformie Magento eCommerce i internetowy sklep OpenPlus

Lost24

Eksperci ds. bezpieczeństwa z firmy Fidus, informują o oszustwie związanym z kartami kredytowymi, do jakiego doszło w sklepie internetowym OpenPlus.


Cała sprawa została nagłośniona na forum sklepu, przez jednego z klientów. Po zakupach w sklepie internetowym za pomocą kart kredytowych, klient zauważył, że jego karty zostały wykorzystane do transakcji, których nie dokonywał. Łącznie odnotowano 86 takich samych przypadków. Cześć z osób posiadała włączoną ochronę przed podejrzanymi transakcjami, co uchroniło je przed kradzieżą środków.


Eksperci z Fidusa twierdzą, że przyczyną zaistniałych sytuacji jest luka w platformie Magento eCommerce, na której oparty jest sklep internetowy OpenPlusa. Luka pozwala na przechwycenie danych karty kredytowej w trakcie ich przesyłania.


Pierwszy incydent był odnotowany w zeszłym roku, jednakże do tej pory nie załatano luki w oprogramowaniu. Warto rozważyć wykupienie ubezpieczenie karty kredytowej przed próbą wyłudzenia pieniędzy, gdyż jak wynika z powyższego przypadku nie możemy być pewni, kiedy nasze dane mogą zostać wykradzione.