Des pirates volent des cartes de crédits grâce aux pages d’erreur 404

Une nouvelle campagne de piratage permet de voler les cartes de crédits en passant par une version infectée des pages d'erreur 404 des sites de vente en ligne. Les chercheurs en cybersécurité n'avaient jamais vu ça avant.

Vol carte de credit erreur 404
Crédits : 123RF

Pour voler des informations bancaires, le plus souvent celles de la carte de crédit, les pirates ont beaucoup d'imagination. De l'audace même, en se faisant passer pour des conseillers chargés de vous protéger contre les arnaques par exemple. Mais comment soupçonner qu'ils vont aller jusqu'à infecter une page Web que tout le monde a déjà vu plusieurs fois dans sa vie, sans jamais se dire qu'elle pourrait être dangereuse ? Cette page, c'est la fameuse “Erreur 404”. Celle que vous voyez s'afficher quand vous arrivez sur une page qui n'existe plus ou qui a été déplacée.

Les chercheurs en cybersécurité d'Akamai ont été les premiers surpris de leur découverte. Ils repèrent d'abord une nouvelle campagne Magecart, “un type de cyberattaque qui cible les entreprises en ligne dans le but de dérober des informations sensibles, notamment les données des cartes de paiement”. Rapidement, ils remarquent que parmi les 3 méthodes utilisées par les hackers, l'une d'elle consiste à modifier la page d'erreur 404 des sites visés. Du jamais vu selon eux.

Des pirates ont modifié la page d'erreur 404 de sites Web pour voler des cartes de crédits

Les victimes sont des sites de vente en ligne reposant sur la plate-forme de e-commerce Magento (aujourd'hui Adobe Commerce) ou WooCommerce. L'attaque repose sur un “loader”, un programme qui va injecter le code malveillant sur la page Web. Une fois exécuté, il cherche à aller sur une page qui n'existe pas, ce qui aboutit à l'affichage d'une erreur 404. Sauf que celle-ci n'est pas la vraie, c'est une version infectée qui la remplace entièrement.

Lire aussi – ChatGPT : grâce à cette IA, des hackers peuvent pirater n’importe quel site web

Les données bancaires sont ensuite récupérées via un faux formulaire créé par le code présent dans la fausse erreur 404. Le client entre ses informations pour payer, un message indique que ça n'a pas marché et demande de retaper le tout. Mais cette fois-ci, il envoie ce qu'il écrit aux pirates. En théorie, des solutions de cybersécurité bien configurées doivent détecter l'infection.

Source : Akamai


Réagissez à cet article !

Demandez nos derniers articles !

Les ZFE sont officiellement supprimées, l’Assemblée nationale a tranché

Clap de fin pour les Zones à Faibles Émissions qui ont tant divisé automobilistes et politiques. L’adoption du projet de loi de “simplification de la vie économique” les supprime. Elles…

Cette fonction très pratique de macOS débarque sur Windows grâce à un outil gratuit

Un développeur de chez Microsoft met à disposition un petit programme très simple d’utilisation pour ajouter une option de macOS à Windows. Elle s’avère tellement utile à l’usage qu’on se…

Samsung Galaxy : vous risquez de perdre cette fonctionnalité essentielle de Wallet si nous ne mettez pas à jour les Play Services

Samsung prévient actuellement les utilisateurs de son Wallet qu’il est impératif de mettre à jour les Play Services pour continuer de profiter d’une fonctionnalité très pratique. On vous explique comment…

L’IA déclenche une course au matériel photo et vidéo, personne ne l’avait vu venir

L’essor de l’IA dans la création de contenu provoque une demande inattendue en matériel photo et vidéo dans le monde entier. Les smartphones ne suffisent plus. Les fabricants de caméras…

IA

Google Wallet : fini le tout ou rien, contrôlez désormais la confidentialité de chacun de vos passes

Google ne cesse d’améliorer Wallet, son portefeuille numérique. Sa refonte visuelle est en cours de déploiement, mais elle s’accompagne d’une nouvelle option de confidentialité bienvenue : l’application va vous donner davantage…

The Hunt for Gollum : le prochain film Seigneur des Anneaux dévoile son casting 5 étoiles (avec un grand absent)

On aurait presque oublié l’existence du prochain film tiré de l’univers du Seigneur des Anneaux, intitulé The Hunt for Gollum, tant celui-ci a été discret depuis son annonce, il y a…

Cet aspirateur robot a une astuce pour venir à bout des taches les plus incrustées

La marque Ecovacs dévoile son nouveau modèle d’aspirateur robot haut de gamme, le Deebot X12 OmniCyclone. Il promet de s’occuper des taches les plus récalcitrantes avec un nouveau système développé…

28 ans plus tard, Google a enfin droit à sa propre application Windows

Aussi étrange que cela puisse paraître maintenant que l’on y pense, Google ne s’est jamais empressé de créer une version desktop de son moteur de recherche. Une faute désormais réparée,…

Publicités sur le Web : Google punit les sites qui utilisent cette combine douteuse

Google prend les armes contre certains sites Internet abusant d’une pratique connue pour afficher des publicités à l’insu des utilisateurs. Ils seront désormais pénalisés s’ils continuent à s’en servir. Personne…

Google Chrome s’inspire d’une technique bien connue des jeux vidéo pour enfin accélérer votre navigation mobile

Google Chrome s’apprête à accélérer le chargement des pages sur iOS et Android grâce à une fonctionnalité qui a déjà fait ses preuves et présente plusieurs avantages. Il s’apprête en effet…