Des pirates volent des cartes de crédits grâce aux pages d’erreur 404

Une nouvelle campagne de piratage permet de voler les cartes de crédits en passant par une version infectée des pages d'erreur 404 des sites de vente en ligne. Les chercheurs en cybersécurité n'avaient jamais vu ça avant.

Vol carte de credit erreur 404
Crédits : 123RF

Pour voler des informations bancaires, le plus souvent celles de la carte de crédit, les pirates ont beaucoup d'imagination. De l'audace même, en se faisant passer pour des conseillers chargés de vous protéger contre les arnaques par exemple. Mais comment soupçonner qu'ils vont aller jusqu'à infecter une page Web que tout le monde a déjà vu plusieurs fois dans sa vie, sans jamais se dire qu'elle pourrait être dangereuse ? Cette page, c'est la fameuse “Erreur 404”. Celle que vous voyez s'afficher quand vous arrivez sur une page qui n'existe plus ou qui a été déplacée.

Les chercheurs en cybersécurité d'Akamai ont été les premiers surpris de leur découverte. Ils repèrent d'abord une nouvelle campagne Magecart, “un type de cyberattaque qui cible les entreprises en ligne dans le but de dérober des informations sensibles, notamment les données des cartes de paiement”. Rapidement, ils remarquent que parmi les 3 méthodes utilisées par les hackers, l'une d'elle consiste à modifier la page d'erreur 404 des sites visés. Du jamais vu selon eux.

Des pirates ont modifié la page d'erreur 404 de sites Web pour voler des cartes de crédits

Les victimes sont des sites de vente en ligne reposant sur la plate-forme de e-commerce Magento (aujourd'hui Adobe Commerce) ou WooCommerce. L'attaque repose sur un “loader”, un programme qui va injecter le code malveillant sur la page Web. Une fois exécuté, il cherche à aller sur une page qui n'existe pas, ce qui aboutit à l'affichage d'une erreur 404. Sauf que celle-ci n'est pas la vraie, c'est une version infectée qui la remplace entièrement.

Lire aussi – ChatGPT : grâce à cette IA, des hackers peuvent pirater n’importe quel site web

Les données bancaires sont ensuite récupérées via un faux formulaire créé par le code présent dans la fausse erreur 404. Le client entre ses informations pour payer, un message indique que ça n'a pas marché et demande de retaper le tout. Mais cette fois-ci, il envoie ce qu'il écrit aux pirates. En théorie, des solutions de cybersécurité bien configurées doivent détecter l'infection.

Source : Akamai


Réagissez à cet article !

Demandez nos derniers articles !

Les salariés désobéissent en masse pour utiliser l’IA au travail, au risque d’exposer des données confidentielles

Les entreprises encadrent de plus en plus l’usage de l’intelligence artificielle. Pourtant, leurs salariés contournent joyeusement les règles en douce. Résultat, cette désobéissance ouvre une brèche béante dans la sécurité…

SFR impose la Navigation Protégée par défaut pour tous ses abonnés, comment la désactiver ?

La Navigation Protégée est une nouvelle option de sécurité par filtrage DNS chez SFR. Elle est activée par défaut pour tous les abonnés fibre, et il n’est pas simple de…

Tineco Floor One S7 Pro : 70% de réduction sur cet excellent aspirateur laveur, c’est une affaire !

Même pendant les soldes, c’est vraiment rare de trouver des baisses de prix aussi conséquentes. Sur AliExpress, vous pouvez bénéficier d’une promotion de plus de 480 euros sur l’aspirateur laveur…

Osmo Action 6 : presque 100 € de réduction sur la plus récente caméra d’action de DJI, vite !

En quelques années, DJI est devenue la marque référence des caméras d’action. Pendant les soldes, la dernière génération de la Osmo Action est à prix cassé sur AliExpress grâce à…

Microsoft aurait développé un Windows entièrement piloté par IA, ces captures le prouvent

Microsoft n’a jamais caché son obsession pour l’intelligence artificielle. Un prototype de Windows resté secret vient pourtant d’émerger. Il poussait cette logique tellement loin que le menu Démarrer disparaissait. Les…

Tesla dévoile un Model Y allongé à six places, son tarif a de quoi surprendre

Les familles nombreuses attendaient un vrai grand SUV signé Tesla. Le constructeur répond enfin avec un Model Y rallongé à six places. Son prix de départ risque pourtant d’en refroidir…

Le taxi aérien autonome de Boeing dangereux ? Une plainte sème le doute

Une ingénieure de Whisk Aero, filiale de Boeing, estime avoir été licenciée parce qu’elle a averti de risques de sécurité concernant le taxi aérien de la firme. Que s’est-il passé…

PlayStation : Sony est déjà en train de tuer sa production de disques, n’espérez pas un retour en arrière

On aurait pu croire, dans un élan d’espoir fou, que la décision de Sony de tuer le jeu physique avait été prise dans la précipitation et qu’il était encore possible…

Android 17 transforme la connexion des Pixel en cauchemar, c’est le tour du Wi-Fi maintenant

Les Google Pixel accumulent les problèmes depuis leur passage à Android 17. Un nouveau bug touche cette fois la connexion sans fil. Le Wi-Fi décroche seul et rebascule vers les…

Alexa : Amazon corrige le bug des respirations effrayantes, l’IA ne vous fera plus peur

Si votre enceinte connectée Amazon vous effrayait en produisant des bruits étranges et inexpliqués, rassurez-vous : le bug est désormais corrigé. La firme américaine a trouvé l’origine du problème. Nos…