Des pirates volent des cartes de crédits grâce aux pages d’erreur 404

Une nouvelle campagne de piratage permet de voler les cartes de crédits en passant par une version infectée des pages d'erreur 404 des sites de vente en ligne. Les chercheurs en cybersécurité n'avaient jamais vu ça avant.

Vol carte de credit erreur 404
Crédits : 123RF

Pour voler des informations bancaires, le plus souvent celles de la carte de crédit, les pirates ont beaucoup d'imagination. De l'audace même, en se faisant passer pour des conseillers chargés de vous protéger contre les arnaques par exemple. Mais comment soupçonner qu'ils vont aller jusqu'à infecter une page Web que tout le monde a déjà vu plusieurs fois dans sa vie, sans jamais se dire qu'elle pourrait être dangereuse ? Cette page, c'est la fameuse “Erreur 404”. Celle que vous voyez s'afficher quand vous arrivez sur une page qui n'existe plus ou qui a été déplacée.

Les chercheurs en cybersécurité d'Akamai ont été les premiers surpris de leur découverte. Ils repèrent d'abord une nouvelle campagne Magecart, “un type de cyberattaque qui cible les entreprises en ligne dans le but de dérober des informations sensibles, notamment les données des cartes de paiement”. Rapidement, ils remarquent que parmi les 3 méthodes utilisées par les hackers, l'une d'elle consiste à modifier la page d'erreur 404 des sites visés. Du jamais vu selon eux.

Des pirates ont modifié la page d'erreur 404 de sites Web pour voler des cartes de crédits

Les victimes sont des sites de vente en ligne reposant sur la plate-forme de e-commerce Magento (aujourd'hui Adobe Commerce) ou WooCommerce. L'attaque repose sur un “loader”, un programme qui va injecter le code malveillant sur la page Web. Une fois exécuté, il cherche à aller sur une page qui n'existe pas, ce qui aboutit à l'affichage d'une erreur 404. Sauf que celle-ci n'est pas la vraie, c'est une version infectée qui la remplace entièrement.

Lire aussi – ChatGPT : grâce à cette IA, des hackers peuvent pirater n’importe quel site web

Les données bancaires sont ensuite récupérées via un faux formulaire créé par le code présent dans la fausse erreur 404. Le client entre ses informations pour payer, un message indique que ça n'a pas marché et demande de retaper le tout. Mais cette fois-ci, il envoie ce qu'il écrit aux pirates. En théorie, des solutions de cybersécurité bien configurées doivent détecter l'infection.

Source : Akamai


Réagissez à cet article !

Demandez nos derniers articles !

Le terminal Linux d’Android s’offre enfin une interface digne de ce nom

Le mode Linux intégré à Android reste réservé aux plus curieux des utilisateurs. Son apparence austère n’aidait pas à le rendre attirant. La toute dernière bêta lui offre un lifting…

Microsoft Teams s’apprête à glisser dans vos réunions une IA qui vous observe en permanence

Microsoft continue de glisser son intelligence artificielle dans chaque logiciel professionnel. Sa dernière trouvaille pour Teams pousse pourtant le curseur un peu plus loin. Elle scrute désormais tout ce qui…

Non, cette loi ne veut pas faire exploser votre facture Internet (mais c’est tout de même une très mauvaise idée)

Panique sur les réseaux sociaux ce matin : le PS veut ajouter 10 centimes de plus sur notre facture Internet par gigaoctet téléchargé ! Vraiment ? En réalité, pas exactement….

Une flaque d’eau a suffi pour envoyer cette Tesla Model Y contre un rail avant qu’elle ne s’embrase

Une averse a transformé un trajet ordinaire en scène de chaos sur une autoroute chinoise. Le Tesla Model Y a violemment quitté sa trajectoire avant de s’embraser en quelques secondes….

Plasma Care UVC : la lampe UV qui tue bactéries et virus dans votre voiture pendant que vous conduisez

Hyundai et Kia dévoilent Plasma Care UVC, une technologie à base de lampes UV qui éliminent les bactéries présentes dans votre véhicule. Comment est-ce que ça fonctionne exactement ? Vous…

Cet objet cosmique pourrait résoudre l’énigme du trou noir qui gênait déjà Einstein

Les trous noirs restent parmi les objets les plus mystérieux de l’Univers. Une singularité en leur centre défie encore les lois de la physique. Des physiciens proposent aujourd’hui une piste…

Offres d’été Samsung : jusqu’à 200€ de réduction immédiate sur les Galaxy Z Flip7 et Z Flip7 FE

Samsung lance ses offres d’été jusqu’au 21 juillet, avec deux remises immédiates qui sortent du lot : 200€ sur le Galaxy Z Flip7 et 100€ sur le Z Flip7 FE,…

Gemini Spark débarque sur Mac pour le faire travailler à votre place

Ce n’était qu’une question de temps : Gemini Spark, l’IA agentique capable d’automatiser de nombreuses tâches sur vos appareils, arrive sur macOS. Et elle permet déjà pas mal de choses….

Ce bug inquiétant rend certains Pixel muets face aux appels entrants

Les possesseurs de Pixel commencent à en avoir l’habitude. Les bugs s’accumulent au fil des mises à jour de Google. Le dernier en date se révèle pourtant plus vicieux que…

Cette impressionnante batterie externe UGREEN de 130W et 20 000 mAh chute à moins de 50 €, vite !

C’est l’accessoire à toujours avoir avec soi pour ne plus jamais se retrouver à court de batterie. La powerbank UGREEN Nexode Pro peut recharger aussi bien votre smartphone que votre…