{"id":21485,"date":"2023-07-10T16:14:59","date_gmt":"2023-07-10T19:14:59","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=21485"},"modified":"2023-07-10T16:19:37","modified_gmt":"2023-07-10T19:19:37","slug":"illicit-code-on-legitimate-sites","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/illicit-code-on-legitimate-sites\/21485\/","title":{"rendered":"Web skimmers: por que eles s\u00e3o particularmente sorrateiros e perigosos?"},"content":{"rendered":"<p>Existem algumas regras bastante simples que podem ajudar voc\u00ea a se proteger e proteger seu dinheiro contra golpes t\u00edpicos durante compras online. Aqui vai um resumo:<\/p>\n<ul>\n<li>N\u00e3o envie dinheiro para contas pessoais de estranhos na Internet;<\/li>\n<li>N\u00e3o insira os detalhes do seu cart\u00e3o banc\u00e1rio em sites suspeitos;<\/li>\n<li>Sempre verifique o endere\u00e7o da web com aten\u00e7\u00e3o antes de deixar seus dados de pagamento em um site.<\/li>\n<\/ul>\n<p>No entanto, muitas pessoas n\u00e3o sabem que os dados do cart\u00e3o podem ser sequestrados, at\u00e9 mesmo em sites leg\u00edtimos. Isso pode acontecer se a p\u00e1gina estiver infectada por web skimmers: scripts mal-intencionados incorporados diretamente no c\u00f3digo do site. \u00c9 sobre isso que falaremos hoje.<\/p>\n<h2>O que s\u00e3o web skimmers?<\/h2>\n<p>Os web skimmers s\u00e3o chamados assim devido \u00e0 sua associa\u00e7\u00e3o com <a href=\"https:\/\/www.kaspersky.com\/blog\/skimmers-part-one\/7223\/\" target=\"_blank\" rel=\"noopener nofollow\">skimmers<\/a> de hardware \u2013 dispositivos furtivos que os ladr\u00f5es de cart\u00e3o instalam em caixas eletr\u00f4nicos ou terminais de pagamento para roubar detalhes do cart\u00e3o. Skimmers s\u00e3o dif\u00edceis de notar porque se parecem com um hardware de caixa eletr\u00f4nico comum, ent\u00e3o usu\u00e1rios desavisados inserem ou deslizam seus cart\u00f5es apenas para compartilhar seus detalhes de pagamento com os criminosos.<\/p>\n<p>Os criminosos h\u00e1 muito j\u00e1 perceberam que n\u00e3o precisam mexer com hardware e correr o risco de serem pegos na cena do crime. O mesmo resultado pode ser atingido com muito mais facilidade, de forma totalmente remota e com menos risco, gerando um snippet de c\u00f3digo e incorporando-o em um site, onde interceptar\u00e1 os detalhes do cart\u00e3o banc\u00e1rio dos compradores e os enviar\u00e1 aos criminosos. Esse snippet de c\u00f3digo \u00e9 chamado de web skimmer.<\/p>\n<p>Os cibercriminosos procuram lojas virtuais vulner\u00e1veis e outros sites que aceitam pagamentos com cart\u00e3o, as hackeam e instalam seus c\u00f3digos mal-intencionados sem que os propriet\u00e1rios percebam. Aqui o trabalho est\u00e1 feito. Agora eles s\u00f3 precisam consolidar os dados do cart\u00e3o em um banco de dados e vender o banco de dados na Dark Web para outros cibercriminosos especializados em roubar dinheiro de cart\u00f5es banc\u00e1rios.<\/p>\n<h2>Por que os web skimmers s\u00e3o perigosos?<\/h2>\n<p>Tr\u00eas coisas tornam os web skimmers especialmente perigosos.<\/p>\n<p>Primeiro, eles s\u00e3o invis\u00edveis para os usu\u00e1rios. Do ponto de vista de um comprador online regular, nada de suspeito acontece. Eles est\u00e3o fazendo uma compra em um site que tem o endere\u00e7o correto e nenhum alerta vermelho: ele tem a apar\u00eancia e funciona da mesma forma que um site normal. Al\u00e9m disso, o dinheiro n\u00e3o come\u00e7ar\u00e1 a desaparecer da conta da v\u00edtima imediatamente, por isso \u00e9 dif\u00edcil, se poss\u00edvel, identificar o site onde o cart\u00e3o foi comprometido.<\/p>\n<p>Em segundo lugar, os web skimmers n\u00e3o s\u00e3o muito f\u00e1ceis de detectar, mesmo pelos propriet\u00e1rios de sites. Isso \u00e9 mais um problema para lojas virtuais de pequeno porte, que podem n\u00e3o ter um especialista de TI em tempo integral, muito menos um especialista em ciberseguran\u00e7a. Mas at\u00e9 mesmo os grandes varejistas online podem achar que verificar minuciosamente seus pr\u00f3prios sites em busca de skimmers da Web \u00e9 um desafio que requer habilidades e ferramentas bastante ex\u00f3ticas.<\/p>\n<p>Terceiro, as v\u00edtimas s\u00e3o duramente pressionadas a vincular um roubo a uma loja espec\u00edfica, ent\u00e3o \u00e9 altamente improv\u00e1vel que algu\u00e9m apresente uma reclama\u00e7\u00e3o. Poucos propriet\u00e1rios empreenderiam a tarefa complexa e cara de verificar seu site em busca de skimmers (o que exigiria a contrata\u00e7\u00e3o de um profissional) s\u00f3 para estar em seguran\u00e7a.<\/p>\n<h2>Qu\u00e3o generalizada \u00e9 a amea\u00e7a dos web skimmers?<\/h2>\n<p>Em um estudo recente, os especialistas em ciberseguran\u00e7a <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-hijack-legitimate-sites-to-host-credit-card-stealer-scripts\/\" target=\"_blank\" rel=\"noopener nofollow\">investigaram o cen\u00e1rio de web skimmer<\/a> como est\u00e1 hoje. O estudo analisou uma campanha mal-intencionada que provavelmente est\u00e1 ligada ao sindicato do cibercrime Magecart, especializado em web skimmers. As principais descobertas foram:<\/p>\n<ul>\n<li>Enquanto originalmente os web skimmers foram implementados apenas em lojas virtuais ativadas pelo Magento, o conjunto de plataformas comprometidas tornou-se mais amplo. Os cibercriminosos agora s\u00e3o capazes de infectar lojas executadas no Shopify e no WordPress com plugins para aceitar pagamentos (em particular, com o WooCommerce).<\/li>\n<li>Para dificultar a detec\u00e7\u00e3o de um web skimmer em um site infectado, os criadores dos implantes deliberadamente os fazem parecer c\u00f3digo leg\u00edtimo de servi\u00e7os como o Facebook Pixel, o Google Analytics ou o Google Tag Manager.<\/li>\n<li>Um dos \u00faltimos truques empregados pelos hackers que est\u00e3o por tr\u00e1s da campanha \u00e9 usar sites comprometidos como servidores de comando e controle (C&amp;C) para gerenciar web skimmers implementados em outros sites para exfiltrar informa\u00e7\u00f5es de pagamento roubadas. \u00c9 assim que permanecem n\u00e3o sendo detectados: web skimmers implementados conversando com sites leg\u00edtimos n\u00e3o parecem suspeitos.<\/li>\n<li>Os sites infectados com web skimmers inclu\u00edam lojas online bastante grandes que atendem a centenas de milhares de clientes todos os meses.<\/li>\n<li>Estatisticamente falando, os pesquisadores descobriram cerca de 10 mil sites infectados com web skimmers em 2022. Um quarto deles ainda estava infectado no final do ano, sugerindo que um implante de web skimmer pode permanecer em um site comprometido por meses, se n\u00e3o anos.<\/li>\n<\/ul>\n<h2>Protegendo-se contra web skimmers<\/h2>\n<p>Nossa <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a<\/a> ajudar\u00e1 a proteger o processo de pagamento online. A solu\u00e7\u00e3o emprega a tecnologia de Navega\u00e7\u00e3o Segura, que verifica todos os objetos de tr\u00e1fego da web em busca de amea\u00e7as conhecidas e desconhecidas no momento em que voc\u00ea clica no link. Se um web skimmer for detectado no c\u00f3digo HTML ou em um arquivo de script, nosso produto alertar\u00e1 sobre a presen\u00e7a de malware e impedir\u00e1 o carregamento da p\u00e1gina perigosa.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>O que s\u00e3o os web skimmers, por que voc\u00ea deve ficar de olho neles ao fazer compras on-line e como se proteger.<\/p>\n","protected":false},"author":2726,"featured_media":21486,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,2687,858,843],"class_list":{"0":"post-21485","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-cartoes-de-banco","10":"tag-compras-online","11":"tag-financas"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/illicit-code-on-legitimate-sites\/21485\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/illicit-code-on-legitimate-sites\/25840\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/21281\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/10819\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/28538\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/illicit-code-on-legitimate-sites\/26139\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/26493\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/illicit-code-on-legitimate-sites\/28976\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/illicit-code-on-legitimate-sites\/27884\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/illicit-code-on-legitimate-sites\/35636\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/illicit-code-on-legitimate-sites\/11612\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/48509\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/illicit-code-on-legitimate-sites\/30305\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/illicit-code-on-legitimate-sites\/34217\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/illicit-code-on-legitimate-sites\/26453\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/illicit-code-on-legitimate-sites\/32149\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/illicit-code-on-legitimate-sites\/31833\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/compras-online\/","name":"Compras online"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=21485"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21485\/revisions"}],"predecessor-version":[{"id":21490,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21485\/revisions\/21490"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/21486"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=21485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=21485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=21485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}