Мошенники используют интеграцию Magento и PayPal для проверки карт

Мошенники используют интеграцию Magento и PayPal для проверки карт

Мошенники используют интеграцию Magento и PayPal для проверки карт

Различные киберпреступные группы и онлайн-мошенники используют интеграцию Magento с PayPal для проверки актуальности украденных платежных карт. Схема заключается в том, что атакующий пытается осуществить сотни транзакций на сумму $0.

Подобные атаки производятся на магазины Magento, которые поддерживают интеграцию с PayPal Payflow Pro. Интеграция с PayPal Payflow Pro — опция, доступная онлайн-магазинам, использующим Magento для обработки транзакций с помощью бизнес-аккаунта PayPal.

Многие магазины используют эту функцию, так как она позволяет получать платежи через PayPal, при этом пользователь не покидает сайт магазина для ввода данных на ресурсе PayPal.

Команда Magento выпустила официальное заявление, в котором утверждается, что киберпреступники используют интеграцию с PayPal Payflow Pro для проверки валидности платежных карт. Затронуты версии Magento 2.1.x и 2.2.x.

Версия Magento 2.3.x также может быть уязвима, однако исследователи не нашли доказательств наличия реальных атак на нее.

Мошенники инициируют транзакции на сумму $0, а далее смотрят — возвращаются ли какие-либо ошибки. Если такие ошибки возвращаются, это косвенно подтверждает, что краденая карта актуальна на настоящий момент.

Специалисты полагают, что такие карты приобретаются мошенниками на форумах соответствующей тематики. Зачастую там можно встретить карты, срок которых уже давно истек. Именно это заставляет киберпреступников проверять актуальность карт.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru