Skip to main content
Tous les termes Glossary

Skimmers numériques

Definition

Les skimmers numériques sont des scripts malveillants injectés dans des sites Web afin de voler des informations sensibles, en particulier les données des cartes de paiement. À l'instar des skimmers physiques, ces scripts interceptent les données saisies par les utilisateurs dans les formulaires Web. Les attaques Magecart sont un exemple notoire de skimming numérique. La prévention consiste à surveiller les scripts tiers, à mettre en œuvre une CSP et à rechercher régulièrement les modifications de code non autorisées.

Qu'est-ce qu'un skimmer numérique

Un skimmer numérique est un code JavaScript malveillant qui copie les données des formulaires web au fur et à mesure que l'utilisateur les saisit, le plus souvent des numéros de carte, des codes de sécurité et des informations de facturation sur une page de paiement. C'est l'équivalent côté client des skimmers physiques que les criminels fixent sur les distributeurs et les pompes à essence, sauf qu'il ne touche aucun matériel et peut être posé à distance en modifiant un script que le site charge.

Où se cachent les skimmers

Les skimmers sont généralement ajoutés à des scripts tiers, gestionnaires de balises, outils de test A/B, widgets de chat en direct ou une bibliothèque JavaScript compromise sur un CDN, de sorte qu'ils se chargent sur la page sans aucune modification du code propre au commerçant. Les skimmers avancés s'obscurcissent, ne s'activent que sur les pages comportant un formulaire de paiement et exfiltrent les données volées vers des domaines ressemblants qui se fondent dans le trafic d'analytique normal.

Détecter les skimmers avec cside

Comme les skimmers s'exécutent dans le navigateur et se cachent dans des scripts de confiance, ils sont invisibles pour la surveillance côté serveur. cside inspecte le comportement de chaque script tiers et analyse son payload de notre côté, signale le code qui lit des champs de formulaire sensibles ou envoie des données vers une destination inattendue, et enregistre le payload incriminé pour analyse forensique. Cela donne aux équipes de sécurité et de conformité la preuve de ce qui s'est exactement exécuté, plutôt qu'une alerte sans contexte.

Définition

Les skimmers numériques et Magecart, est-ce la même chose ?

Ils se recoupent. Magecart désigne les groupes malveillants et les campagnes ; un skimmer numérique est le script malveillant concret qu'ils déploient. Le formjacking est un autre nom pour la même technique. En pratique, les équipes emploient ces termes indifféremment pour décrire le vol de paiement dans le navigateur.

Définition

Pourquoi l'antivirus ou le WAF n'attrapent-ils pas les skimmers ?

L'antivirus protège le système d'exploitation du poste, et un WAF inspecte le trafic vers votre serveur. Un skimmer s'exécute dans la session de navigateur du visiteur sur une page légitime, donc ni l'un ni l'autre ne le voit. La détection doit observer ce que font les scripts côté client.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau