<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>веб-скімер &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/veb-skimer/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:32:30 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>веб-скімер &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування</title>
		<link>https://cybercalm.org/multyplatformennyj-skimer-vykradaye-platizhni-dani-iz-sajtiv-obhodyachy-blokuvannya/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 28 Dec 2020 13:47:50 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[інтернет-магазин]]></category>
		<category><![CDATA[веб-скімер]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[платіжні дані]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120637</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/multyplatformennyj-skimer-vykradaye-platizhni-dani-iz-sajtiv-obhodyachy-blokuvannya/">Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування</a></p>
<p>Щонайменше десять інтернет-магазинів на движках Shopify, BigCommerce, ZenCart і WooСommerce постраждали від веб-скімера, який здатний обходити блокування Javascript. Для виведення викрадених даних мультиплатформенний &#8220;шкідник&#8221; використовує алгоритм DGA, що теж вельми незвично, кажуть фахівці компанії Sansec. Платформи електронної комерції, як от BigCommerce і Shopify, забороняють виконання кастомних Javascript-сценаріїв на сторінках оформлення та оплати замовлення, однак новий [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/multyplatformennyj-skimer-vykradaye-platizhni-dani-iz-sajtiv-obhodyachy-blokuvannya/">Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/multyplatformennyj-skimer-vykradaye-platizhni-dani-iz-sajtiv-obhodyachy-blokuvannya/">Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування</a></p>
<p>Щонайменше десять інтернет-магазинів на движках Shopify, BigCommerce, ZenCart і WooСommerce постраждали від веб-скімера, який здатний обходити блокування Javascript.</p>
<p><span id="more-120637"></span></p>
<p>Для виведення викрадених даних мультиплатформенний &#8220;шкідник&#8221; використовує алгоритм DGA, що теж вельми незвично, кажуть фахівці компанії <a href="https://sansec.io/" target="_blank" rel="noopener noreferrer">Sansec</a>.</p>
<p>Платформи електронної комерції, як от BigCommerce і Shopify, забороняють виконання кастомних Javascript-сценаріїв на сторінках оформлення та оплати замовлення, однак новий веб-скімер обходить це обмеження, показуючи покупцеві підроблену форму до того, як той добереться до потрібного розділу.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153918/skimmer1.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-120639 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153918/skimmer1.png" alt="skimmer1" width="796" height="591" title="Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153918/skimmer1.png 796w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153918/skimmer1-300x223.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153918/skimmer1-768x570.png 768w" sizes="(max-width: 796px) 100vw, 796px" /></a></p>
<p>Після викрадення введених користувачем платіжних даних, &#8220;шкідник&#8221; відображає помилку і перенаправляє жертву на справжню сторінку оплати.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153916/skimer11.png"><img decoding="async" class="aligncenter wp-image-120638 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153916/skimer11.png" alt="skimer11" width="783" height="237" title="Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153916/skimer11.png 783w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153916/skimer11-300x91.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153916/skimer11-768x232.png 768w" sizes="(max-width: 783px) 100vw, 783px" /></a></p>
<p>Примітно, що шкідливий скрипт був встановлений на різних платформах в рамках однієї кампанії.</p>
<p>Зазвичай зловмисники, за словами експертів, використовують слабкість одного движка для масового зламу. В даному випадку автори атаки, ймовірно, експлуатують уразливість у якомусь софті або сервісі, яким користуються всі зламані торгові точки.</p>
<p>На зламаних сайтах шкідник ховається таким чином:</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153921/skimmer2.png"><img decoding="async" class="aligncenter wp-image-120640 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153921/skimmer2.png" alt="skimmer2" width="1027" height="238" title="Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153921/skimmer2.png 1027w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153921/skimmer2-300x70.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153921/skimmer2-1024x237.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153921/skimmer2-768x178.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153921/skimmer2-860x199.png 860w" sizes="(max-width: 1027px) 100vw, 1027px" /></a></p>
<p>Ще один цікавий прийом полягає в тому, що цей скімер використовує програмно сформовані домени ексфільтрації. Він зберігає лічильник і використовує кодування base64 для створення нового імені домену:</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153924/skimer3.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-120641 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153924/skimer3.png" alt="skimer3" width="999" height="656" title="Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153924/skimer3.png 999w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153924/skimer3-300x197.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153924/skimer3-768x504.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/28153924/skimer3-860x565.png 860w" sizes="auto, (max-width: 999px) 100vw, 999px" /></a></p>
<p>Перший домен, створений за DGA, зловмисники зареєстрували 31 серпня 2020 року.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно робити покупки в Інтернеті на новорічні свята? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно організовувати і брати участь в онлайн-зустрічах?</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-koly-bulo-vstanovlene-osnovne-onovlennya-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, коли було встановлене основне оновлення Windows 10? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-znykayuchi-povidomlennya-u-whatsapp-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути зникаючі повідомлення у WhatsApp? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/top-15-smartfoniv-iz-najshvydshoyu-zaryadkoyu/" target="_blank" rel="noopener noreferrer">Топ-15 смартфонів із найшвидшою зарядкою</a></strong></p></blockquote>
<p>Зверніть увагу, генеральні прокурори десяти американських штатів подали антимонопольний позов проти Google. Вони звинувачують компанію в змові з Facebook і порушення законодавства про рекламу в Інтернеті.</p>
<p>Окрім цього, три мільйони користувачів <strong><a href="https://cybercalm.org/try-miljony-korystuvachiv-staly-zhertvamy-shkidlyvyh-rozshyren-u-chrome-ta-edge/" target="_blank" rel="noopener noreferrer">стали жертвами шкідливих розширень</a></strong> для браузерів Chrome і Edge. Ці розширення викрадали персональні дані і перенаправляли користувачів на фішингові сайти.</p>
<p>До речі, американська компанія SolarWinds розпочала розслідування кіберінціденту, під час якого <a href="https://cybercalm.org/u-solarwinds-z-yasuvaly-shho-moglo-staty-prychynoyu-masshtabnoyi-kiberataky-zokrema-na-fireeye/" target="_blank" rel="noopener noreferrer"><strong>зловмисникам вдалося використати продукти SolarWinds</strong></a> в атаках на державні і приватні організації США. Кіберзлочинці змогли скомпрометувати систему збирання софту, яку використовують для моніторингової платформи Orion</p>
<p>Нагадаємо, що iOS 14.3 і iPadOS 14.3 <a href="https://cybercalm.org/na-ios-haker-mig-cherez-shkidlyve-zobrazhennya-infikuvaty-usyu-systemu/" target="_blank" rel="noopener noreferrer"><strong>отримали виправлення 11 проблем безпеки</strong></a>, серед яких є настільки серйозні, що зловмисник може виконати код на пристроях iPhone і iPad. Для експлуатації двох найсерйозніших багів хакеру досить використовувати спеціально підготовлений файл шрифту, за допомогою якого можна запустити шкідливий код в системі жертви.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/multyplatformennyj-skimer-vykradaye-platizhni-dani-iz-sajtiv-obhodyachy-blokuvannya/">Мультиплатформенний скімер викрадає платіжні дані із сайтів, обходячи блокування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
