Skip to main content
Alle Termen Glossary

Digitale Skimmers

Definition

Digitale skimmers zijn kwaadaardige scripts die in websites worden geïnjecteerd om gevoelige informatie te stelen, met name betalingskaartgegevens. Vergelijkbaar met fysieke kaartskimmers onderscheppen deze scripts gegevens terwijl gebruikers ze invoeren in webformulieren. Magecart-aanvallen zijn een berucht voorbeeld van digitale skimming. Preventie omvat het monitoren van third-party scripts, implementeren van CSP en regelmatig scannen op ongeautoriseerde codewijzigingen.

Wat een digitale skimmer is

Een digitale skimmer is kwaadaardige JavaScript die gegevens uit webformulieren kopieert terwijl een gebruiker ze invult, meestal kaartnummers, beveiligingscodes en factuurgegevens op een betaalpagina. Het is het client-side equivalent van de fysieke skimmers die criminelen aan geldautomaten en benzinepompen bevestigen, alleen raakt het geen hardware en kan het op afstand worden geplaatst door een script te bewerken dat de site laadt.

Waar skimmers zich verstoppen

Skimmers worden meestal toegevoegd aan third-party scripts, tagbeheerders, A/B-testtools, live-chatwidgets of een gecompromitteerde JavaScript-bibliotheek op een CDN, zodat ze op de pagina laden zonder enige wijziging in de eigen code van de merchant. Geavanceerde skimmers verhullen zichzelf, activeren alleen op pagina's met een betaalformulier en exfiltreren de gestolen data naar look-alike domeinen die opgaan in het normale analytics-verkeer.

Skimmers detecteren met cside

Omdat skimmers in de browser draaien en zich verstoppen in vertrouwde scripts, zijn ze onzichtbaar voor server-side monitoring. cside inspecteert het gedrag van elk third-party script via zijn proxy, markeert code die gevoelige formuliervelden leest of data naar een onverwachte bestemming stuurt, en registreert de betreffende payload voor forensisch onderzoek. Dat geeft security- en complianceteams bewijs van precies wat er is uitgevoerd, in plaats van een melding zonder context.

Definitie

Zijn digitale skimmers en Magecart hetzelfde?

Ze overlappen. Magecart verwijst naar de dreigingsgroepen en campagnes; een digitale skimmer is het concrete kwaadaardige script dat ze inzetten. Formjacking is een andere naam voor dezelfde techniek. In de praktijk gebruiken teams de termen door elkaar bij het beschrijven van betaaldiefstal via de browser.

Definitie

Waarom vangen antivirus of WAF de skimmers niet?

Antivirus beschermt het besturingssysteem van het apparaat, en een WAF inspecteert het verkeer naar je server. Een skimmer draait binnen de browsersessie van de bezoeker op een legitieme pagina, dus geen van beide ziet het. De detectie moet observeren wat scripts doen aan de clientkant.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Boek een demo