- Home
- Blog
- Veiligheid
- Magento webwinkels doelwit van Phishing
Magento webwinkels doelwit van Phishing
Ing Illustratie Phishing[/caption]
In een
recent voorbeeld
wordt een Magento webwinkel gebruikt waarbij enkel in de betaalstap de betaalgegevens worden verzonden naar de criminelen. Uit de blog van Daniel Cid blijkt dat de criminelen hier heel onopvallend te werk gaan. In het voorbeeld was de url die gebruikt werd voor de verwerking van de betalingen https://sec.paymentexpress.com/pxpay/pxaccess.aspx, deze is aangepast in https://sec.paymentiexpress.com/pxpay/pxaccess.aspx zodat de creditcard gegevens bij de criminelen terecht kwamen. Met het blote oog is de wijziging zeer onopvallend, de gevolgen zijn echter wel erg groot. Betalingen gedaan door jouw klanten kunnen op deze manier op de bankrekening van de crimineel terecht komen.
Hoewel in Nederland nog weinig met de creditcard betaald wordt, zou een zelfde methode ook gebruikt kunnen worden voor bijvoorbeeld iDeal betalingen. Onze verwachting is dan ook dat deze vorm van criminaliteit steeds vaker plaats zal gaan vinden.
Deze blog is geschreven in samenwerking met
BeveiligingsKeur
. Voor meer informatie over
website beveiliging
en een controle van jouw webwinkel verwijzen we je graag naar onze collega's van BeveiligingsKeur.