{"id":182441,"date":"2016-10-14T15:36:34","date_gmt":"2016-10-14T13:36:34","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=182441"},"modified":"2023-02-12T11:10:59","modified_gmt":"2023-02-12T10:10:59","slug":"kreditkartenklau-skimming-bei-6-000-online-shops","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/10\/14\/kreditkartenklau-skimming-bei-6-000-online-shops\/","title":{"rendered":"Kreditkartenklau\/-skimming bei 6.000 Online-Shops"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Warnung vor der Verwendung von Kreditkarten zum Bezahlen von Online-Bestellungen. Sicherheitsforscher berichten, dass Cyber-Kriminelle verst\u00e4rkt Online-Shops angreifen, um dort Kreditkartendaten zu erbeuten und f\u00fcr eigene Zwecke zu nutzen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/baf587e42d4841d1bdec0ceffeea6572\" width=\"1\" height=\"1\"\/>Die Info, dass 5.900 Online-Shops gefunden wurden, auf denen Kreditkarten per \"Online-Skimming\" abgezogen werden, stammt von einem Sicherheitsforscher mit dem Alias gwillem. Er hat sowohl <a href=\"https:\/\/web.archive.org\/web\/20221130233948\/https:\/\/gwillem.gitlab.io\/2016\/10\/11\/5900-online-stores-found-skimming\/\" target=\"_blank\" rel=\"noopener\">einen Beitrag zum Thema<\/a> als auch eine <a href=\"http:\/\/web.archive.org\/web\/20161014054749\/https:\/\/gist.github.com\/gwillem\/e7c77b77d508928ad67860970c366cae\" target=\"_blank\" rel=\"noopener\">Liste mit kompromittierten Online-Shops<\/a> (getestet in einem Zeitraum von 48 Stunden) ver\u00f6ffentlicht. In der Liste finden sich auch f\u00fcnf Shops mit .de-Domain-Endungen.<\/p>\n<h3>Online-Skimming \u2013 ich bezahle mit deiner Kreditkarte<\/h3>\n<p>Es gab mal eine Werbung von Visa \"zahlen mit ihrem guten Namen\". Den Spruch haben Online-Kriminelle umgewandelt und benutzen die Kreditkartendaten Dritter, um Online-Eink\u00e4ufe auf deren Rechnung zu kaufen.<\/p>\n<p>Der Vorgang gleicht dem klassischen Skimming, bei dem die Kartendaten an Bankautomaten von Kriminellen kopiert werden. Beim Online-Skimming greifen die Cyber-Ganster den Online-Shop \u00fcber Sicherheitsl\u00fccken der Shop-Software oder Server an. Dann wird ein Schadcode (aktuell in Form eines JavaScript) auf dem Server hinterlegt, der die Kreditkarteneingaben des Kunden, die dieser zur Bezahlung des Einkaufs eingibt, einfach kopiert und an den Kriminellen \u00fcbermittelt. <\/p>\n<p>Die Kreditkartendaten werden in Untergrundforen zum Preis von ca. 30 US $ pro Karte gehandelt. Wer Zugriff auf diese Kartendaten hat, kann dann Online-Eink\u00e4ufe t\u00e4tigen. Online-Skimming ist dabei recht neu. Laut gwillem begann er die Untersuchung zum Thema im November 2015 und fand auf Anhieb 3.501 befallene Online-Shops. Von Zeit zu Zeit wiederholt er seine Untersuchungen und kommt im September zu ern\u00fcchternden Ergebnissen: <\/p>\n<ul>\n<li>November 2015: 2.501 befallene Online-Shops.  <\/li>\n<li>M\u00e4rz 2016: 4.476 befallene Online-Shops (+ 28 %).  <\/li>\n<li>September 2016: 5.925 befallene Online-Shops (+ 69 %).<\/li>\n<\/ul>\n<p>Die Zahl der erfolgreichen Angriffe nimmt also rapide zu, auch wenn 631 befallene Online-Shops mittlerweile von der Infektion ges\u00e4ubert wurden. Die Liste der Online-Shops ist bunt gestreut, vom Audi-H\u00e4ndler \u00fcber Beh\u00f6rdenseiten in Malaysia bis hin zu Schuh-Verk\u00e4ufern oder Musikern. <\/p>\n<h3>Kein Problembewusstsein bei Shop-Betreibern <\/h3>\n<p>Und noch beunruhigender: gwillem informierte die Online-Shop-Betreiber \u00fcber die Infektion. Die R\u00fcckmeldung war teilweise wenig ermutigend: <\/p>\n<blockquote>\n<p>We don't care, our payments are handled by a 3rd party payment provider<\/p>\n<p>Thanks for your suggestion, but our shop is totally safe. There is just an annoying javascript error.<\/p>\n<p>Our shop is safe because we use https<\/p>\n<\/blockquote>\n<p>Die obigen drei Antworten zeigen, dass den Shop-Betreibern das Thema egal ist oder dass diese keine Ahnung von der Materie haben. Deckt sich mit meinen Erfahrungen, wenn ich auf kompromittierte Internetangebote sto\u00dfe und deren Betreiber \u00fcber das Problem informiere. Meist kommt keine Antwort oder es wird abgewiegelt. <\/p>\n<p>Dabei w\u00e4re es einfach, dem Problem durch regelm\u00e4\u00dfige Updates der Shop-Software zu entsch\u00e4rfen. Die Betreiber d\u00fcrften erst dann in die Pushen kommen, wenn Kreditkartenanbieter wie Visa oder Mastercard die Lizenz zur Abwicklung von Kreditkartenzahlungen wiederrufen. <\/p>\n<p>(Quelle: gwillem)<\/p>\n<p>Die andere M\u00f6glichkeit best\u00e4nde darin, die kompromittierten Shops in die Chrome Safe Browsing blacklist aufzunehmen. Dann w\u00fcrde der Shop-Besucher eine fette Warnung iM Chrome-Browser angezeigt bekommen (siehe obiges Foto). Der Sicherheitsforscher hat Google eine Liste der kompromittierten Shops \u00fcbermittelt. Bisher scheint Google das Thema aber auch zu verschleppen, da nur eine kleine Anzahl an Shops bisher im Chrome-Browser so geblockt wird. <\/p>\n<p>Aus dieser Sichtweise kann ich nur empfehlen, im Internet auf die Angabe von Kreditkartendaten zu verzichten. Das ist auch noch aus einem anderen Grund sinnvoll: Wer Daten im Web eingibt, verliert die Kontrolle, wo und wie diese gespeichert und verwendet werden. Bei den zahlreichen Hacks der letzten Jahre wurden neben Benutzer- beispielsweise auch Kreditkartendaten erbeutet. Und die Daten waren teilweise unverschl\u00fcsselt. (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/6000-Online-Shops-angeblich-mit-Kreditkarten-Skimmern-verseucht-Tendenz-steigend-3349185.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2014\/02\/26\/nachlese-phishing-angriff-gestoppt-word-online-app-aus-dem-store-geflogen\/\" target=\"_blank\" rel=\"noopener\">Nachlese: Phishing-Angriff gestoppt&nbsp; \u2026.<\/a><br \/>WordPress-Plugin generiert Suchmaschinen-Spam<br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/08\/20\/nachgang-zu-wordpress-plugin-generiert-spam-deutsche-webseiten-betroffen-und-referenzieren-escort-dienste\/\">Nachgang zu 'WordPress-Plugin generiert Spam' \u2013 deutsche Webseiten betroffen<\/a><br \/>Sicherheitssplitter 5. September 2016<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warnung vor der Verwendung von Kreditkarten zum Bezahlen von Online-Bestellungen. Sicherheitsforscher berichten, dass Cyber-Kriminelle verst\u00e4rkt Online-Shops angreifen, um dort Kreditkartendaten zu erbeuten und f\u00fcr eigene Zwecke zu nutzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[674,5475,5474,4328],"class_list":["post-182441","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-cyber-kriminalitat","tag-kreditenkarten","tag-online-shop","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/182441","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=182441"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/182441\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=182441"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=182441"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=182441"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}